Sichere Anmeldemethode für alle Benutzer:innen in deiner Organisation vorschreiben
Du kannst auf der Seite Benutzer > Sicherheit in deinen Shopify-Adminbereich-Einstellungen vorschreiben, dass alle Benutzer:innen in deiner Organisation eine sichere Anmeldemethode verwenden müssen, um sich in deinen Shops einzuloggen. Zu den sicheren Anmeldemethoden gehören Passkeys und die Zwei-Faktor-Authentifizierung. Wenn du für Benutzer:innen in deiner Organisation keine sichere Anmeldemethode vorschreibst, bleibt die Entscheidung ihnen selbst überlassen. Einige Benutzer:innen entscheiden sich möglicherweise gegen die Nutzung von Passkeys oder der Zwei-Faktor-Authentifizierung für zusätzliche Kontosicherheit, was ein Risiko für deine Organisation darstellen könnte.
Diese Einstellung deckt eine weiter gefasste Anforderung an die sichere Anmeldung ab, die durch unterstützte Methoden wie Passkeys oder die Zwei-Faktor-Authentifizierung erfüllt werden kann.
Nur berechtigte Benutzer:innen können auf die Sicherheitseinstellungen zugreifen.
Auf dieser Seite
- Benutzer:innen, für die keine sichere Anmeldemethode vorgeschrieben werden kann
- Verwaltung von Benutzer:innen nach der Vorschreibung einer sicheren Anmeldemethode
- Benutzer:innen mit SAML-Authentifizierung
- Vorschrift für sichere Anmeldemethode aktivieren
- Fehler verwalten
- Vorschrift für sichere Anmeldemethode deaktivieren
Benutzer:innen, für die keine sichere Anmeldemethode vorgeschrieben werden kann
Für bestimmte Benutzer:innen kann keine sichere Anmeldemethode vorgeschrieben werden. Du kannst zwar weiterhin festlegen, dass eine sichere Anmeldemethode für alle Benutzer:innen erforderlich ist, für die folgenden Benutzertypen wird dies jedoch nicht erzwungen:
- ältere Mitarbeiter:innen
- nur POS-App
- Benutzer:innen, die zur Verwendung der SAML-Authentifizierung (Security Assertion Markup Language) verpflichtet sind
- Benutzer:innen, die sich in einer Version der mobilen Shopify-App vor 8.72.0 einloggen
Verwaltung von Benutzer:innen nach der Vorschreibung einer sicheren Anmeldemethode
Nachdem du in den Organisationseinstellungen eine sichere Anmeldemethode für alle Benutzer:innen vorgeschrieben hast, können einzelne Benutzer:innen nicht mehr separat verwaltet werden. Wenn du die Einstellung für die Vorschrift im Nachhinein auf die individuelle Benutzerverwaltung umstellst, werden die Login-Anforderungen nicht rückgängig gemacht. Es ermöglicht jedoch eine individuelle Verwaltung der Benutzer:innen, falls du die Vorschrift für eine sichere Anmeldemethode entfernen möchtest.
Angenommen, für eine Benutzerin in deiner Organisation, Phillipa, ist keine sichere Anmeldemethode vorgeschrieben. Du aktivierst dann die Vorschrift für deine Organisation. Alle deine Benutzer:innen, einschließlich Phillipa, müssen nun eine sichere Anmeldemethode verwenden, um sich einzuloggen. Später änderst du deine Einstellung für die Vorschrift wieder auf die Verwaltung bestimmter Benutzer:innen. Phillipas Benutzerkonten sind jedoch weiterhin so eingestellt, dass für alle Shops in deiner Organisation eine sichere Anmeldemethode erforderlich ist. Wenn du die Vorschrift aufheben möchtest, kannst du dies über die Benutzerseite von Phillipa tun.
Benutzer:innen mit SAML-Authentifizierung
Da eine sichere Anmeldemethode über einen Identitätsanbieter vorgeschrieben werden kann, sind Benutzer:innen, die zur Verwendung der SAML-Authentifizierung verpflichtet sind, von dieser Einstellung nicht betroffen. Wenn die SAML-Anforderung bei diesen Benutzer:innen entfernt wird und du in deiner Organisation eine sichere Anmeldemethode vorschreibst, müssen sie nach der Änderung eine sichere Anmeldemethode verwenden.
Beispiel für SAML-Authentifizierung und die Vorschrift
Angenommen, du aktivierst die Vorschrift für die sichere Anmeldemethode für deine Organisation. Du hast eine Benutzerin, Emmy, die zur Nutzung der SAML-Authentifizierung verpflichtet ist, um sich einzuloggen. Später entfernst du Emmys SAML-Anforderung. Emmy muss von diesem Zeitpunkt an automatisch eine sichere Anmeldemethode verwenden, um sich einzuloggen.
Vorschrift für sichere Anmeldemethode aktivieren
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf Sicherheit.
Klicke im Abschnitt Sichere Anmeldemethode auf Ändern.
Wähle Für alle Benutzer erforderlich aus.
Klicke auf Speichern.
Die Vorschrift einer sicheren Anmeldemethode nimmt etwas Zeit in Anspruch, abhängig davon, wie viele Benutzer:innen in deiner Organisation sind. Auf der Seite Sicherheit wird ein Banner angezeigt, das darauf hinweist, dass deine Änderungen in Bearbeitung sind, und du erhältst eine E-Mail, wenn der Prozess abgeschlossen ist. In der E-Mail wird auch vermerkt, ob während des Vorgangs Fehler aufgetreten sind, und alle Benutzer:innen werden aufgelistet, bei denen die Vorschrift nicht vollständig erzwungen wird.
Fehler verwalten
Wenn du die Vorschrift für die sichere Anmeldemethode aktivierst, wird für jedes Benutzerkonto in all deinen Shops eine sichere Anmeldemethode vorgeschrieben. Infolgedessen kann es sein, dass der Prozess für einige Benutzer:innen abgeschlossen wird, für andere jedoch nicht, und dass für einige Benutzer:innen in verschiedenen Shops unterschiedliche Login-Anforderungen gelten.
Angenommen, du hast in deiner Organisation drei Shops. Du aktivierst die Vorschrift für die sichere Anmeldemethode. Nachdem der Prozess abgeschlossen ist, erhältst du eine E-Mail, in der steht, dass deine Änderungen für einen deiner Benutzer, Daveed, nicht abgeschlossen wurden. In diesem Status müssen alle Benutzer:innen in deiner Organisation außer Daveed eine sichere Anmeldemethode verwenden, um sich einzuloggen. Das bedeutet, dass Daveed zwar für einige deiner Shops eine sichere Anmeldemethode verwenden muss, es aber andere Shops gibt, bei denen er sich ohne eine sichere Authentifizierungsmethode einloggen kann.
Wenn du nach der Aktivierung der Vorschrift für die sichere Anmeldemethode einen Fehler erhältst, versuche, die Vorschrift erneut zu aktivieren.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf Sicherheit.
Klicke im Abschnitt Sichere Anmeldemethode auf Erneut versuchen.
Wenn das Vorschreiben einer sicheren Anmeldemethode für eine:n deiner Benutzer:innen wiederholt fehlschlägt, wende dich an den Shopify Support.
Vorschrift für sichere Anmeldemethode deaktivieren
Durch das Deaktivieren der Vorschrift für die sichere Anmeldemethode werden die bestehenden Login-Anforderungen deiner Benutzer:innen nicht entfernt. Dies bedeutet, dass alle deine betroffenen Benutzer:innen mit einer sicheren Anmeldemethode weiterhin verpflichtet sind, sich mit dieser Methode einzuloggen.
Du kannst die Vorschrift für die sichere Anmeldemethode jedoch für einzelne Benutzer:innen anpassen und die Vorschrift für bestimmte Benutzer:innen aufheben.
Nachdem du zu Bestimmte Benutzer gewechselt hast, ist die Vorschrift für die sichere Anmeldemethode für neu eingeladene Benutzer:innen standardmäßig weiterhin aktiviert. Um eine:n neue:n Benutzer:in davon auszunehmen, kannst du die Vorschrift während der Einladung oder über die jeweilige Benutzerseite deaktivieren.
Du kannst die Vorschrift für die sichere Anmeldemethode nicht für alle Benutzer:innen gesammelt aufheben. Du musst den zusätzlichen Schritt ausführen, die Vorschrift für jede:n Benutzer:in manuell auf Nicht erforderlich anzupassen.
Du musst diese Schritte für jede:n Benutzer:in wiederholen, für die oder den du die Vorschrift für die sichere Anmeldemethode entfernen möchtest.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Benutzer.
Klicke auf Sicherheit.
Klicke im Abschnitt Sichere Anmeldemethode auf Ändern.
Wähle Bestimmte Benutzer:innen aus.
Klicke auf Speichern.
Klicke auf Benutzer:innen.
Klicke auf den:die Benutzer:in, für den:die du die Anforderung der sicheren Anmeldemethode entfernen möchtest.
Wähle im Abschnitt Sichere Anmeldemethode die Option Sichere Anmeldemethode ist nicht erforderlich aus.
Klicke auf Speichern.