Exigir un método de inicio de sesión seguro para todos los usuarios de la organización
Puedes exigir a todos los usuarios de la organización que usen un método de inicio de sesión seguro para iniciar sesión en tus tiendas desde la página Usuarios > Seguridad en la configuración del panel de control de Shopify. Los métodos de inicio de sesión seguro incluyen las claves de acceso y la autenticación en dos pasos. Si no exiges a los usuarios de la organización que usen un método de inicio de sesión seguro, la elección quedará en sus manos. Algunos usuarios podrían optar por no usar las claves de acceso o la autenticación en dos pasos para obtener seguridad adicional en la cuenta, lo que podría poner en riesgo a la organización.
Esta configuración abarca un requisito de inicio de sesión seguro más amplio que se puede cumplir mediante métodos compatibles, como las claves de acceso o la autenticación en dos pasos.
Solo los usuarios elegibles pueden acceder a la configuración de seguridad.
En esta página
- Usuarios a los que no se les puede exigir un método de inicio de sesión seguro
- Gestión de usuarios después de exigir un método de inicio de sesión seguro
- Usuarios con autenticación SAML
- Activar el requisito del método de inicio de sesión seguro
- Gestión de errores
- Desactivar el requisito del método de inicio de sesión seguro
Usuarios a los que no se les puede exigir un método de inicio de sesión seguro
No se puede exigir un método de inicio de sesión seguro a ciertos usuarios. Igualmente puedes configurar que el método de inicio de sesión seguro sea obligatorio para todos los usuarios, pero no se aplicará a los siguientes tipos de usuarios:
- empleados heredados
- solo de la app POS
- usuarios a los que se exige el uso de la autenticación del Lenguaje de Marcado de Aserción de Seguridad (SAML)
- usuarios que inician sesión en versiones de la app móvil de Shopify anteriores a la 8.72.0
Gestión de usuarios después de exigir un método de inicio de sesión seguro
Después de que exiges un método de inicio de sesión seguro para todos los usuarios en la configuración de la organización, los usuarios no pueden gestionarse por separado. Si luego cambias la configuración de este requisito a la gestión individual de usuarios, no se revertirán sus requisitos de inicio de sesión, pero sí te permitirá gestionar a los usuarios de manera individual si deseas eliminar el requisito del método de inicio de sesión seguro.
Por ejemplo, supón que a una usuaria de la organización, Phillipa, no se le exige un método de inicio de sesión seguro. Luego, activas el requisito para la organización. Todos los usuarios, incluida Phillipa, ahora deben usar un método de inicio de sesión seguro para iniciar sesión. Más adelante, vuelves a cambiar la configuración de requisitos para gestionar usuarios específicos. Las cuentas de usuario de Phillipa siguen configuradas para exigir el uso de un método de inicio de sesión seguro en todas las tiendas de la organización. Si deseas eliminar el requisito, puedes hacerlo a través de la página de usuario de Phillipa.
Usuarios con autenticación SAML
Debido a que el método de inicio de sesión seguro se puede exigir a través de un proveedor de identidad, los usuarios a los que se les exige la autenticación SAML no se ven afectados por esta configuración. Si se elimina el requisito de SAML a estos usuarios y tú exiges un método de inicio de sesión seguro en la organización, deberán utilizarlo una vez aplicado el cambio.
Ejemplo de autenticación SAML y el requisito
Por ejemplo, supón que activas el requisito del método de inicio de sesión seguro para la organización. Tienes una usuaria, Emmy, a la que se le exige la autenticación SAML para iniciar sesión. Más adelante, eliminas el requisito de SAML de Emmy. A partir de ese momento, a Emmy se le exigirá automáticamente que use un método de inicio de sesión seguro.
Activar el requisito del método de inicio de sesión seguro
Pasos:
Desde el panel de control de Shopify, ve a Configuración > Usuarios.
Haz clic en Seguridad.
En la sección Método de inicio de sesión seguro, haz clic en Cambiar.
Selecciona Obligatorio para todos los usuarios.
Haz clic en Guardar.
Exigir un método de inicio de sesión seguro tarda un poco de tiempo, dependiendo de la cantidad de usuarios que haya en la organización. Se mostrará un banner en la página Seguridad que indica que los cambios están en curso, y recibirás un correo electrónico cuando el proceso se complete. El correo electrónico también indicará si hubo algún error durante el proceso y enumerará a todos los usuarios a los que no se les haya aplicado completamente la regla.
Gestión de errores
Cuando activas el requisito del método de inicio de sesión seguro, todas las cuentas de usuario en todas las tiendas se configuran para exigir dicho método. Por ello, es posible que el proceso se complete para algunos usuarios, pero no para otros, y que algunos usuarios tengan distintos requisitos de inicio de sesión en diferentes tiendas.
Por ejemplo, supón que en tu organización tienes tres tiendas. Al activar el requisito del método de inicio de sesión seguro y una vez que el proceso se completa, recibes un correo electrónico que indica que los cambios no se completaron para uno de tus usuarios, Daveed. En este estado, todos los usuarios de la organización, excepto Daveed, deben usar un método de inicio de sesión seguro para iniciar sesión. Esto significa que aunque Daveed tenga que usar un método de inicio de sesión seguro en algunas de tus tiendas, habrá otras en las que podrá iniciar sesión sin autenticarse mediante un método seguro.
Si recibes un error tras activar el requisito del método de inicio de sesión seguro, intenta activarlo nuevamente.
Pasos:
Desde el panel de control de Shopify, ve a Configuración > Usuarios.
Haz clic en Seguridad.
En la sección Método de inicio de sesión seguro, haz clic en Intentar de nuevo.
Si vuelve a fallar repetidamente la activación del requisito de método de inicio de sesión seguro para uno de los usuarios, contacta a atención al cliente de Shopify.
Desactivar el requisito del método de inicio de sesión seguro
Desactivar el requisito del método de inicio de sesión seguro no elimina los requisitos de inicio de sesión existentes de los usuarios. Esto significa que a todos los usuarios afectados con un método de inicio de sesión seguro se les sigue exigiendo que inicien sesión con ese método.
No obstante, puedes ajustar el requisito del método de inicio de sesión seguro para usuarios individuales y eliminarlo para usuarios específicos.
Después de cambiar a Usuarios específicos, los usuarios nuevos que invites seguirán teniendo el requisito del método de inicio de sesión seguro activado de forma predeterminada. Para eximir a un nuevo usuario, debes desactivar el requisito durante la invitación o desde su página de usuario.
No puedes eliminar el requisito del método de inicio de sesión seguro de forma masiva para todos los usuarios. Debes realizar el paso adicional de ajustar manualmente el requisito de cada usuario para que sea no obligatorio.
Debes repetir estos pasos por cada usuario al que desees quitarle el requisito de método de inicio de sesión seguro.
Pasos:
Desde el panel de control de Shopify, ve a Configuración > Usuarios.
Haz clic en Seguridad.
En la sección Método de inicio de sesión seguro, haz clic en Cambiar.
Selecciona Usuarios específicos.
Haz clic en Guardar.
Haz clic en Usuarios.
Haz clic en el usuario al que deseas eliminarle el requisito del método de inicio de sesión seguro.
En la sección Método de inicio de sesión seguro, selecciona No se requiere método de inicio de sesión seguro.
Haz clic en Guardar.