Krav om en sikker loginmetode for alle brugere i din organisation

Du kan kræve, at alle brugere i din organisation skal bruge en sikker loginmetode til at logge ind i dine butikker. Dette konfigureres fra siden Brugere > Sikkerhed i dine indstillinger i Shopify-administratoren. Sikre loginmetoder omfatter adgangsnøgler og totrinsgodkendelse. Hvis du ikke kræver, at brugerne i din organisation skal anvende en sikker loginmetode, er valget op til den enkelte bruger. Nogle brugere vælger muligvis ikke at bruge adgangsnøgler eller totrinsgodkendelse til at opnå ekstra kontosikkerhed, hvilket kan udgøre en risiko for din organisation.

Denne indstilling dækker et bredere krav om sikkert login, der kan opfyldes af understøttede metoder, som f.eks. adgangsnøgler eller totrinsgodkendelse.

Det er kun berettigede brugere, der kan få adgang til sikkerhedsindstillingerne.

Brugere, der ikke kan pålægges at bruge en sikker loginmetode

Man kan ikke kræve en sikker loginmetode for visse brugere. Du kan stadig indstille, at en sikker loginmetode er påkrævet for alle brugere, men kravet håndhæves ikke for følgende brugertyper:

Administration af brugere, efter der er indført krav om en sikker loginmetode

Når du har indført krav om en sikker loginmetode for alle brugere i organisationens indstillinger, kan du ikke længere administrere de enkelte brugere separat. Hvis du bagefter ændrer din indstilling for kravet til administration af individuelle brugere, føres deres loginkrav ikke tilbage, men du får mulighed for at administrere brugerne individuelt, hvis du vil fjerne kravet om en sikker loginmetode.

Forestil dig for eksempel, at der ikke er krav om, at en bruger i din organisation, f.eks. Phillipa, skal bruge en sikker loginmetode. Derefter aktiverer du kravet for din organisation. Nu er alle dine brugere, herunder Phillipa, underlagt kravet om at bruge en sikker loginmetode for at logge ind. Senere ændrer du indstillingen for kravet tilbage til, at du vil administrere specifikke brugere. Phillipas brugerkonti er stadig indstillet til at kræve en sikker loginmetode for alle butikker i din organisation. Hvis du vil fjerne kravet, kan du gøre det via Phillipas brugerside.

Brugere med SAML-godkendelse

Da en sikker loginmetode kan gøres obligatorisk via en identitetsudbyder, påvirkes brugere, der har krav om at bruge SAML-godkendelse, ikke af denne indstilling. Hvis SAML-kravet fjernes fra disse brugere, og du kræver en sikker loginmetode i din organisation, vil der være krav om, at de skal bruge en sikker loginmetode, når ændringen træder i kraft.

Eksempel på SAML-godkendelse og kravet

Forestil dig for eksempel, at du aktiverer kravet om en sikker loginmetode for din organisation. Du har en bruger, Emmy, som har krav om at skulle bruge SAML-godkendelse til at logge ind. Senere fjerner du Emmys SAML-krav. Fra det øjeblik er der automatisk krav om, at Emmy skal bruge en sikker loginmetode for at logge ind.

Aktivér kravet om en sikker loginmetode

Fremgangsmåde:

  1. Gå til Indstillinger > Brugere i din Shopify-administrator.

  2. Klik på Sikkerhed.

  3. Gå til afsnittet Sikker loginmetode, og klik på Skift.

  4. Vælg Påkrævet for alle brugere.

  5. Klik på Gem.

Det tager lidt tid at indføre et krav om en sikker loginmetode, afhængigt af hvor mange brugere der er i din organisation. Der vises et banner på siden Sikkerhed, som angiver, at dine ændringer er i gang med at blive behandlet, og du modtager en mail, når processen er fuldført. I mailen fremgår det også, om der opstod fejl undervejs, og den indeholder en liste over alle brugere, som kravet ikke er håndhævet fuldt ud for.

Håndter fejl

Når du aktiverer kravet om en sikker loginmetode, bliver alle brugerkonti i alle dine butikker indstillet til at kræve en sikker loginmetode. Derfor kan det forekomme, at processen fuldføres for nogle brugere, men ikke for andre, og at nogle brugere får forskellige loginkrav i forskellige butikker.

Forestil dig for eksempel, at du har tre butikker i din organisation. Du aktiverer kravet om en sikker loginmetode, og når processen er afsluttet, modtager du en mail om, at dine ændringer ikke blev fuldført for en af dine brugere, Daveed. I denne situation skal alle brugere i din organisation på nær Daveed anvende en sikker loginmetode for at logge ind. Det betyder, at selvom Daveed måske skal anvende en sikker loginmetode i nogle af dine butikker, er der andre butikker, hvor Daveed kan logge ind uden at godkende med en sikker metode.

Hvis du modtager en fejl efter aktivering af kravet om en sikker loginmetode, skal du prøve at aktivere kravet igen.

Fremgangsmåde:

  1. Gå til Indstillinger > Brugere i din Shopify-administrator.

  2. Klik på Sikkerhed.

  3. Gå til afsnittet Sikker loginmetode, og klik på Prøv igen.

Kontakt Shopify Support, hvis det gentagne gange mislykkes at indføre kravet om en sikker loginmetode for en af dine brugere.

Deaktivér kravet om en sikker loginmetode

Hvis du deaktiverer kravet om en sikker loginmetode, fjerner det ikke dine brugeres eksisterende loginkrav. Det betyder, at alle de berørte brugere med en sikker loginmetode stadig er forpligtet til at logge ind med denne metode.

Du kan dog tilpasse kravet om en sikker loginmetode for individuelle brugere og fjerne kravet for specifikke brugere.

Når du skifter til Specifikke brugere, vil kravet om en sikker loginmetode som standard stadig være slået til for nye brugere, du inviterer. Hvis du vil undtage en ny bruger, skal du slå kravet fra for dem under invitationen eller fra deres brugerside.

Du kan ikke fjerne kravet om en sikker loginmetode for alle brugere som en massehandling. Du skal i stedet tage det ekstra trin, hvor du manuelt justerer kravet for hver enkelt bruger til Ikke påkrævet.

Du skal gentage disse trin for alle de brugere, som du vil fjerne kravet om en sikker loginmetode for.

Fremgangsmåde:

  1. Gå til Indstillinger > Brugere i din Shopify-administrator.

  2. Klik på Sikkerhed.

  3. Gå til afsnittet Sikker loginmetode, og klik på Skift.

  4. Vælg Specifikke brugere.

  5. Klik på Gem.

  6. Klik på Brugere.

  7. Klik på den bruger, du vil fjerne kravet om en sikker metode til logon for.

  8. Vælg Der kræves ikke en sikker metode til logon i afsnittet Sikker metode til logon.

  9. Klik på Gem.