Migration zum rollenbasierten Zugriffssteuerungsmodell
Beim rollenbasierten Zugriffssteuerungsmodell weist du Nutzer:innen in deinem Shop oder deiner Organisation Rollen zu, anstatt Berechtigungen direkt zuzuweisen. Eine Rolle repräsentiert den Aufgabenbereich der Nutzer:innen in deinem Shop oder deiner Organisation und enthält alle granularen Berechtigungen, die sie zur Erledigung ihrer Arbeit benötigen.
Auf dieser Seite
Standardrollen
Nachdem du zur rollenbasierten Zugriffssteuerung migriert hast, sind die folgenden beiden Arten von Rollen bereits in deinem Shopify-Adminbereich verfügbar:
- Von Shopify verwaltete Administratorrollen.
- Vordefinierte Rollen, die du anpassen kannst.
Du kannst auch alle zusätzlichen Rollen erstellen, die du für dein Geschäft benötigst.
Änderungen beim Benutzerzugriff
Lies die folgenden Ausnahmen, um zu verstehen, wie deine bestehenden Benutzerverwaltungsberechtigungen betroffen sein werden:
- Berechtigungen zur Benutzerverwaltung sind veraltet. Berechtigungen zur Benutzerverwaltung werden nur bestimmten, von Shopify verwalteten Rollen gewährt. Mehr Informationen über berechtigte Benutzer:innen.
- Einige Benutzer werden automatisch einer von Shopify verwalteten Rolle zugewiesen.
- Benutzer:innen mit allen verfügbaren Berechtigungen auf Shop-Ebene werden automatisch auf die Administrator-Rolle umgestellt.
- Benutzer mit Benutzerverwaltungsberechtigungen auf Organisationsebene erhalten automatisch die Organisationsrolle Organisationsadministrator.
- Wenn du der aktuelle Shop-Inhaber eines Shops in einer Organisation bist, wirst du automatisch zur Rolle Shop-Inhaber im rollenbasierten Zugriffssteuerungsmodell migriert. Du kannst Benutzerkonten verwalten, einschließlich des Hinzufügens und Entfernens von Benutzern und des Änderns von Rollen. Der Shop-Inhaber in einer Organisation kann keine Rollen erstellen oder verwalten. Wenn du Zugriff auf andere Shops in einer Organisation hast, aber nicht der Shop-Inhaber bist, oder wenn du Zugriff auf Funktionen auf Organisationsebene hast, wirst du nicht automatisch migriert. Der Inhaber der Organisation oder ein Organisationsadministrator muss dir eine neue Rolle zuweisen, um dir zusätzliche Berechtigungen zu gewähren.
Benutzer zum rollenbasierten Zugriffssteuerungsmodell migrieren
Um deine Benutzer zum rollenbasierten Zugriffsmodell zu migrieren, weise dem Benutzer eine Rolle zu. Nachdem du dem Benutzer eine Rolle zugewiesen hast, ersetzt die Rolle die vorherigen Berechtigungen, die direkt einem Benutzer zugewiesen waren.
Für Benutzer:innen und Gruppen, die noch nicht migriert wurden, wird auf der Indexseite Benutzer in den Einstellungen deines Shopify-Adminbereichs ein Veralteter Zugriff-Badge angezeigt. Du kannst deine Benutzer:innen oder Gruppen nach Veralteter Zugriff filtern und sortieren, um alle Benutzer:innen und Gruppen anzuzeigen, die migriert werden müssen.
Einzelne alte Benutzer migrieren
Du kannst eine neue Rolle aus den bestehenden veralteten Berechtigungen der Benutzer:innen erstellen, sie einer vordefinierten Rolle oder einer Administratorrolle zuweisen oder eine neue Rolle erstellen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf einen Benutzer mit dem Badge Veralteter Zugriff.
Klicke im Abschnitt Veralteter Zugriff auf das
-Symbol neben dem Namen eines der Shops und klicke dann auf Rolle erstellen.
Füge im Dialogfeld Rolle aus bestehenden Shop-Berechtigungen erstellen die folgenden Informationen hinzu:
- Füge einen Namen für die Rolle hinzu.
- Optional: Füge der Rolle eine Beschreibung hinzu.
- Optional: Nimm Anpassungen an den Berechtigungen vor.
- Klicke auf Speichern, um die Rolle zu erstellen.
- Wähle Shops aus, um den Shop-Zugriff für die Rolle zuzuweisen.
- Klicke auf Fertig.
- Klicke auf Speichern.
- Klicke im Dialogfeld Veraltete Berechtigungen ersetzen auf Ersetzen und speichern.
Benutzer mit alten Rollen migrieren
Wenn deine Organisation bereits Rollen hatte, werden deine alten Rollen automatisch in Benutzergruppen mit denselben Namen umgewandelt.
Du kannst einem Benutzer keine alte Rolle zuweisen. Alte Rollen wurden in Gruppen umgewandelt und steuern keine Benutzerberechtigungen mehr. Du musst deine alten Rollengruppen migrieren, bevor du Benutzern Berechtigungen zuweisen kannst.
Um Benutzer in deinen Benutzergruppen mit veraltetem Zugriff zu migrieren, weise der Benutzergruppe mit veraltetem Zugriff eine Rolle zu. Du kannst Benutzer einer vordefinierten Rolle oder einer Administratorrolle zuweisen oder eine neue Rolle erstellen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf Gruppen.
Klicke auf die alte Gruppe, die du migrieren möchtest.
Klicke im Abschnitt Veralteter Zugriff auf die Schaltfläche … neben dem Namen eines der Shops und klicke dann auf Rolle erstellen.
Füge im Dialogfeld Rolle aus bestehenden Shop-Berechtigungen erstellen die folgenden Informationen hinzu:
- Füge einen Namen für die Rolle hinzu.
- Optional: Füge der Rolle eine Beschreibung hinzu.
- Optional: Nimm Anpassungen an den Berechtigungen vor.
- Klicke auf Speichern, um die Rolle zu erstellen.
- Wähle Shops aus, um den Shop-Zugriff für die Rolle zuzuweisen.
- Klicke auf Fertig.
- Klicke auf Speichern.
- Klicke im Dialogfeld Veraltete Berechtigungen ersetzen auf Ersetzen und speichern.
Alten Benutzern gebündelt Rollen zuweisen
Du kannst neue Rollen auf der Indexseite Benutzer deines Shopify-Adminbereichs gesammelt zuweisen. Du kannst nach Benutzer:innen filtern, die mit dem Veralteter Zugriff-Badge markiert sind, und auch zusätzliche Filter hinzufügen. Mehr Informationen zum Filtern deiner Benutzerliste.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf das
-Symbol und wähle dann den Filter Veralteter Zugriff aus.
Klicke auf Rolle zuweisen.
Wähle eine Rolle aus dem Dropdown-Menü aus und klicke dann auf Weiter.
Wähle die Shops aus, auf die die ausgewählten Benutzer Zugriff haben sollen.
Klicke auf Fertig.
Benutzer mit SCIM bereitstellen
Wenn du das System for Cross-domain Identity Management (SCIM) verwendest, um Benutzer für Shopify bereitzustellen, weise SCIM-Benutzer in deinem Identitätsdienstanbieter Gruppen anstelle von Rollen zu.
Um deiner Identität neue Gruppen hinzuzufügen, erstelle zuerst eine Benutzergruppe in deinem Shopify-Adminbereich und füge dann den Gruppennamen zu deiner Benutzerzuweisung in deinem Identitätsdienstanbieter hinzu.
Du musst bestehende Benutzer:innen, die bereits über SCIM bereitgestellt wurden, nicht zu neuen Gruppen migrieren. Wenn du jedoch einer neuen Person eine Rolle oder Gruppe zuweisen oder die Rollenzuweisung für eine Person über deinen Identitätsdienstanbieter ändern möchtest, musst du zuerst deine alten Rollen migrieren oder eine neue Benutzergruppe in deinen Benutzer-Einstellungen im Shopify-Adminbereich erstellen. Weise anschließend die Gruppe dem Benutzerprofil bei deinem Identitätsdienstanbieter zu. Das optionale Feld ist weiterhin mit Rollenname (Optional) beschriftet, aber der Wert, den es annimmt, ist eine Benutzergruppe.
Wenn du eine neue Person mit einer alten Rolle bereitstellen möchtest, aktualisiere die Benutzergruppe mit der alten Rolle, indem du der Gruppe in deinem Shopify-Adminbereich eine neue Rolle zuweist, und weise diese Gruppe dann in deinem Identitätsdienstanbieter zu. Verwende den Namen der Benutzergruppe im Rollenfeld deines Identitätsdienstanbieters.
Wenn du eine Person für eine neue Rolle bereitstellen möchtest, erstelle eine neue Rolle und weise die Rolle der Benutzergruppe in deinem Shopify-Adminbereich zu. Weise diese Gruppe dann in deinem Identitätsdienstanbieter zu. Verwende den Namen der Benutzergruppe im Rollenfeld deines Identitätsdienstanbieters.
Mehr Informationen zur SCIM-Benutzerverwaltung.
FAQ
Lies die Antworten auf häufig gestellte Fragen zur Migration zum rollenbasierten Zugriffsmodell.
Warum kann ich keine Rollen bearbeiten oder erstellen?
Wenn du keine Rollen bearbeiten oder erstellen kannst, liegt das wahrscheinlich an einem der folgenden Gründe:
- Du hast keine Berechtigung, Rollen zu verwalten. Nur der/die Inhaber:in oder Benutzer:innen mit Administratorrollen haben die erforderlichen Berechtigungen, um Rollen zu erstellen oder zu verwalten. Mehr Informationen über die Berechtigungsvoraussetzungen für die Benutzerverwaltung.
- Du versuchst, ein Benutzerprofil zu ändern, dem eine von Shopify verwaltete Rolle zugewiesen ist. Von Shopify verwaltete Rollen können nicht bearbeitet werden. Mehr Informationen über von Shopify verwaltete Rollen.
Wenn du Zugriff auf Benutzerverwaltungsfunktionen benötigst, kannst du einen Benutzer mit Benutzerverwaltungszugriff kontaktieren, um Zugriff anzufordern.
Muss ich Benutzer mit veraltetem Zugriff sofort migrieren?
Ja, bitte migriere Benutzer mit veraltetem Zugriff so schnell wie möglich. Die Migrationen haben bereits begonnen und werden in den kommenden Wochen fortgesetzt.
Für jeden einzigartigen Satz von Berechtigungen wird eine automatisch generierte Rolle erstellt. Benutzer, die dieselben Berechtigungen teilen, erhalten dieselbe Rolle. Organisationen mit vielen einzigartigen Berechtigungssätzen, die sich von Benutzer zu Benutzer unterscheiden, werden viele neue, automatisch generierte Rollen haben.
Um deine Zugriffssteuerung organisiert zu halten, wird empfohlen, dass du Benutzer vor Ablauf der Frist manuell migrierst.
Was passiert, wenn die automatische Migration beginnt?
Wenn die Migration beginnt, werden die Berechtigungen für alle verbleibenden alten Benutzer und Gruppen automatisch zu Rollen migriert. Benutzer, die dieselben Berechtigungen teilen, erhalten dieselbe Rolle. Organisationen mit vielen einzigartigen Berechtigungssätzen, die sich von Benutzer zu Benutzer unterscheiden, werden viele neue, automatisch generierte Rollen haben.
Du kannst diese automatisch generierten Rollen bearbeiten oder löschen und stattdessen deinen Benutzern und Gruppen neue Rollen zuweisen. Alle automatisch generierten Rollen werden am Ende der Indexseite Benutzer deines Shopify-Adminbereichs sortiert.
Warum wurde einigen meiner Benutzer die Rolle „Organisationsadministrator“ zugewiesen?
Migrierte Benutzer für Organisationen oder für Shops mit dem Shopify Plus-Plan, die die veralteten Organisationsberechtigungen für Benutzer hatten, erhalten automatisch die Rolle Organisationsadministrator.
Du kannst dem Benutzer die Rolle Organisationsadministrator entziehen und ihm stattdessen eine andere Rolle zuweisen.
Mehr Informationen zur Rolle Organisationsadministrator.
Warum wurde einigen meiner Benutzer die Rolle „Administrator“ zugewiesen?
Migrierte Benutzer, die die veralteten Shop-Berechtigungen für Benutzer hatten, erhalten automatisch die Rolle Administrator.
Du kannst dem Benutzer die Rolle Administrator entziehen und ihm stattdessen eine andere Rolle zuweisen.
Mehr Informationen zur Rolle Administrator.
Muss ich für jeden Benutzer eine Rolle erstellen, wenn sie unterschiedliche Berechtigungen haben?
Nein, du musst nicht für jeden Benutzer eine separate Rolle erstellen. Du kannst Rollen auf folgende Weisen verwalten:
- Erstelle Rollen basierend auf Berechtigungskategorien, damit mehrere Benutzer sie gemeinsam nutzen können. Du kannst beispielsweise eine Merchandiser-Rolle mit Shop-Berechtigungen für Produkte, Kataloge, Inhalte und Dateien erstellen. Du kannst die Merchandiser-Rolle allen Benutzern zuweisen, die das Produktinventar verwalten.
- Wenn deine Organisation den Shopify Plus-Plan nutzt, verwende Gruppen, um mehreren Benutzer:innen dieselbe Rolle zuzuweisen. Mehr Informationen über Gruppen für Benutzer:innen.
Wenn ein Benutzer einen einzigartigen Zugriff benötigt, kannst du immer noch eine dedizierte Rolle erstellen, aber in den meisten Fällen ist es die beste Vorgehensweise, Benutzer unter gut definierten Rollen zu gruppieren.
Kann ich die Standardrollen ändern?
Du kannst von Shopify verwaltete Rollen nicht anpassen. Wenn du vordefinierte Rollen in deinem Adminbereich hast, kannst du diese Rollen anpassen. Mehr Informationen über die verschiedenen Rollenkategorien.