Migration vers le modèle de contrôle d’accès basé sur les rôles
Avec le modèle de contrôle d’accès basé sur les rôles, vous attribuez des rôles aux utilisateurs de votre boutique ou de votre organisation au lieu d’attribuer directement des autorisations. Un rôle représente la fonction de l’utilisateur dans votre boutique ou votre organisation et contient toutes les autorisations granulaires permettant à l’utilisateur de faire son travail.
Sur cette page
Rôles par défaut
Après avoir migré vers le contrôle d’accès basé sur les rôles, les deux types de rôles suivants sont déjà disponibles dans votre interface administrateur Shopify :
- Rôles d’administrateur gérés par Shopify.
- Rôles prédéfinis que vous pouvez personnaliser.
Vous pouvez également créer tous les rôles supplémentaires dont vous avez besoin pour votre entreprise.
Modifications de l’accès des utilisateurs
Examinez les exceptions suivantes pour comprendre comment vos autorisations de gestion des utilisateurs existantes seront affectées :
- Les autorisations de gestion des utilisateurs sont obsolètes. Elles sont accordées uniquement à des rôles spécifiques gérés par Shopify. En savoir plus sur les utilisateurs admissibles.
- Certains utilisateurs se voient automatiquement attribuer un rôle géré par Shopify.
- Les utilisateurs disposant de toutes les autorisations disponibles au niveau de la boutique sont automatiquement migrés vers le rôle Administrateur.
- Les utilisateurs disposant d’autorisations de gestion des utilisateurs au niveau de l’organisation se voient automatiquement attribuer le rôle d’organisation Administrateur de l’organisation.
- Si vous êtes le propriétaire actuel d’une boutique dans une organisation, vous serez automatiquement migré(e) vers le rôle de propriétaire de la boutique dans le modèle de contrôle d’accès basé sur les rôles. Vous pouvez gérer les comptes utilisateur, y compris ajouter et supprimer des utilisateurs et modifier des rôles. Le propriétaire de la boutique d’une organisation ne peut pas créer ni gérer de rôles. Si vous avez accès à d’autres boutiques dans une organisation, mais que vous n’en êtes pas le propriétaire, ou si vous avez accès à des fonctionnalités au niveau de l’organisation, vous ne serez pas automatiquement migré(e). Le propriétaire de l’organisation ou un administrateur de l’organisation doit vous attribuer un nouveau rôle pour vous octroyer des autorisations supplémentaires.
Migration des utilisateurs vers le modèle de contrôle d’accès basé sur les rôles
Pour migrer vos utilisateurs vers le modèle d’accès basé sur les rôles, attribuez un rôle à l’utilisateur. Une fois que vous avez attribué un rôle à l’utilisateur, le rôle remplace les autorisations précédentes qui étaient attribuées directement à un utilisateur.
Les utilisateurs et les groupes qui n’ont pas encore été migrés affichent un badge Accès hérité sur la page d’index Utilisateurs des paramètres de votre interface administrateur Shopify. Vous pouvez filtrer et trier vos utilisateurs ou vos groupes par Accès hérité afin d’afficher tous les utilisateurs et groupes qui doivent être migrés.
Migrer des utilisateurs hérités individuels
Vous pouvez créer un nouveau rôle à partir des autorisations héritées existantes des utilisateurs, les attribuer à un rôle prédéfini ou d’administrateur, ou créer un nouveau rôle.
Étapes :
Depuis votre interface administrateur Shopify, accédez à Paramètres > Utilisateurs.
Cliquez sur un utilisateur avec le badge Accès hérité.
Dans la section Accès hérité, cliquez sur l’icône
à côté du nom de l’une des boutiques, puis cliquez sur Créer un rôle.
Dans la boîte de dialogue Créer un rôle à partir des autorisations de boutique existantes, ajoutez les informations suivantes :
- Ajoutez un nom pour le rôle.
- Facultatif : ajoutez une description au rôle.
- Facultatif : apportez des ajustements aux autorisations.
- Cliquez sur Enregistrer pour créer le rôle.
- Sélectionnez les boutiques pour attribuer un accès à la boutique pour le rôle.
- Cliquez sur Terminé.
- Cliquez sur Enregistrer.
- Dans la boîte de dialogue Remplacer les autorisations héritées, cliquez sur Remplacer et enregistrer.
Migration des utilisateurs avec des rôles hérités
Si votre organisation avait déjà des rôles, vos rôles hérités sont automatiquement convertis en groupes d’utilisateurs portant les mêmes noms.
Vous ne pouvez pas attribuer de rôle hérité à un utilisateur. Les rôles hérités ont été convertis en groupes et ne contrôlent plus les autorisations des utilisateurs. Vous devez migrer vos groupes de rôles hérités avant de pouvoir attribuer des autorisations à des utilisateurs.
Pour migrer les utilisateurs de vos groupes d’accès hérités, attribuez un rôle au groupe d’utilisateurs avec accès hérité. Vous pouvez attribuer aux utilisateurs un rôle prédéfini ou d’administrateur, ou créer un nouveau rôle.
Étapes :
Depuis votre interface administrateur Shopify, accédez à Paramètres > Utilisateurs.
Cliquez sur Groupes.
Cliquez sur le groupe hérité que vous souhaitez migrer.
Dans la section Accès hérité, cliquez sur le bouton … à côté du nom de l’une des boutiques, puis cliquez sur Créer un rôle.
Dans la boîte de dialogue Créer un rôle à partir des autorisations de boutique existantes, ajoutez les informations suivantes :
- Ajoutez un nom pour le rôle.
- Facultatif : ajoutez une description au rôle.
- Facultatif : apportez des ajustements aux autorisations.
- Cliquez sur Enregistrer pour créer le rôle.
- Sélectionnez les boutiques pour attribuer un accès à la boutique pour le rôle.
- Cliquez sur Terminé.
- Cliquez sur Enregistrer.
- Dans la boîte de dialogue Remplacer les autorisations héritées, cliquez sur Remplacer et enregistrer.
Attribuer des rôles en bloc aux utilisateurs hérités
Vous pouvez attribuer de nouveaux rôles en bloc depuis la page d’index Utilisateurs de votre interface administrateur Shopify. Vous pouvez filtrer les utilisateurs marqués du badge Accès hérité, ainsi qu’ajouter des filtres supplémentaires. En savoir plus sur le filtrage de votre liste d’utilisateurs.
Étapes :
Depuis votre interface administrateur Shopify, accédez à Paramètres > Utilisateurs.
Cliquez sur l’icône
, puis sélectionnez le filtre Accès hérité.
Cliquez sur Attribuer un rôle.
Sélectionnez un rôle dans le menu déroulant, puis cliquez sur Continuer.
Sélectionnez les boutiques auxquelles vous souhaitez que les utilisateurs sélectionnés aient accès.
Cliquez sur Terminé.
Provisionnement des utilisateurs avec SCIM
Si vous utilisez le système de gestion des identités interdomaines (SCIM) pour provisionner des utilisateurs sur Shopify, attribuez des utilisateurs SCIM à des groupes plutôt qu’à des rôles dans votre fournisseur de services d’identité.
Pour ajouter de nouveaux groupes à votre identité, créez d’abord un groupe d’utilisateurs dans votre interface administrateur Shopify, puis ajoutez le nom du groupe à votre attribution d’utilisateur dans votre fournisseur de services d’identité.
Il n’est pas nécessaire de migrer les utilisateurs existants déjà provisionnés via SCIM vers de nouveaux groupes. Cependant, si vous souhaitez attribuer un rôle ou un groupe à un nouvel utilisateur, ou modifier l’attribution de rôle d’un utilisateur par le biais de votre fournisseur de services d’identité, vous devez d’abord migrer vos rôles hérités ou créer un groupe d’utilisateurs dans vos paramètres Utilisateurs de votre interface administrateur Shopify, puis attribuer le groupe à votre utilisateur dans votre fournisseur de services d’identité. Le champ facultatif est toujours intitulé Role Name (Optional), mais la valeur qu’il accepte est un groupe d’utilisateurs.
Si vous souhaitez provisionner un nouvel utilisateur avec un rôle hérité, mettez à jour le groupe d’utilisateurs du rôle hérité en attribuant un nouveau rôle au groupe dans votre interface administrateur Shopify, puis attribuez ce groupe dans votre fournisseur de services d’identité. Utilisez le nom du groupe d’utilisateurs dans le champ du rôle de votre fournisseur de services d’identité.
Si vous souhaitez provisionner un utilisateur avec un nouveau rôle, créez un nouveau rôle et attribuez-le au groupe d’utilisateurs dans votre interface administrateur Shopify, puis attribuez ce groupe dans votre fournisseur de services d’identité. Utilisez le nom du groupe d’utilisateurs dans le champ du rôle de votre fournisseur de services d’identité.
En savoir plus sur la gestion des utilisateurs SCIM.
FAQ
Consultez les réponses aux questions fréquemment posées sur la migration vers le modèle d’accès basé sur les rôles.
Pourquoi ne puis-je pas modifier ou créer de rôles ?
Si vous ne pouvez pas modifier ou créer de rôles, c’est probablement pour l’une des raisons suivantes :
- Vous n’avez pas l’autorisation de gérer les rôles. Seuls le/la propriétaire ou les utilisateurs disposant de rôles d’administrateur ont les autorisations requises pour créer ou gérer des rôles. En savoir plus sur les critères d’admissibilité à la gestion des utilisateurs.
- Vous essayez de modifier un utilisateur qui a un rôle géré par Shopify. Les rôles gérés par Shopify ne peuvent pas être modifiés. En savoir plus sur les rôles gérés par Shopify.
Si vous avez besoin d’accéder aux fonctionnalités de gestion des utilisateurs, vous pouvez contacter un utilisateur disposant d’un accès de gestion des utilisateurs pour demander un accès.
Dois-je migrer immédiatement les utilisateurs avec un accès hérité ?
Oui, veuillez migrer les utilisateurs avec un accès hérité dès que possible. Les migrations ont déjà commencé à être déployées et se poursuivront au cours des prochaines semaines.
Un rôle généré automatiquement sera créé pour chaque ensemble unique d’autorisations. Les utilisateurs qui partagent les mêmes autorisations se verront attribuer le même rôle. Les organisations avec de nombreux ensembles d’autorisations uniques qui diffèrent d’un utilisateur à l’autre auront de nombreux nouveaux rôles générés automatiquement.
Pour que votre contrôle d’accès reste organisé, il est recommandé de migrer les utilisateurs manuellement avant la date limite.
Que se passe-t-il lorsque la migration automatique commence ?
Au début de la migration, les autorisations de tous les utilisateurs et groupes hérités restants seront automatiquement migrées vers des rôles. Les utilisateurs qui partagent les mêmes autorisations se verront attribuer le même rôle. Les organisations avec de nombreux ensembles d’autorisations uniques qui diffèrent d’un utilisateur à l’autre auront de nombreux nouveaux rôles générés automatiquement.
Vous pouvez modifier ces rôles générés automatiquement, ou les supprimer et attribuer de nouveaux rôles à vos utilisateurs et groupes à la place. Tous les rôles générés automatiquement sont triés à la fin de la page d’index Utilisateurs de votre interface administrateur Shopify.
Pourquoi certains de mes utilisateurs se sont-ils vu attribuer le rôle d’administrateur de l’organisation ?
Les utilisateurs migrés pour les organisations, ou pour les boutiques du forfait Shopify Plus qui disposaient des autorisations d’organisation Utilisateurs obsolètes, se voient automatiquement attribuer le rôle Administrateur de l’organisation.
Vous pouvez supprimer le rôle Administrateur de l’organisation de l’utilisateur et lui attribuer un autre rôle à la place.
En savoir plus sur le rôle d’administrateur d’organisation.
Pourquoi certains de mes utilisateurs se sont-ils vu attribuer le rôle d’administrateur ?
Les utilisateurs migrés qui disposaient des autorisations de boutique Utilisateurs obsolètes se voient automatiquement attribuer le rôle Administrateur.
Vous pouvez supprimer le rôle Administrateur de l’utilisateur et lui attribuer un autre rôle à la place.
En savoir plus sur le rôle d’administrateur.
Dois-je créer un rôle pour chaque utilisateur s’ils ont des autorisations différentes ?
Non, vous n’avez pas besoin de créer un rôle distinct pour chaque utilisateur. Vous pouvez gérer les rôles des manières suivantes :
- Créez des rôles basés sur des catégories d’autorisations, afin que plusieurs utilisateurs puissent les partager. Par exemple, vous pouvez créer un rôle Marchandiseur avec des autorisations de boutique pour les produits, les catalogues, le contenu et les fichiers. Vous pouvez attribuer le rôle Marchandiseur à tous les utilisateurs qui gèrent le stock de produits.
- Si votre organisation est abonnée au forfait Shopify Plus, utilisez des groupes pour attribuer le même rôle à plusieurs utilisateurs. En savoir plus sur les groupes d’utilisateurs.
Si un utilisateur a besoin d’un accès unique, vous pouvez toujours créer un rôle dédié, mais dans la plupart des cas, il est préférable de regrouper les utilisateurs sous des rôles bien définis.
Puis-je modifier les rôles par défaut ?
Vous ne pouvez pas personnaliser les rôles gérés par Shopify. Si vous avez des rôles prédéfinis dans votre interface administrateur, vous pouvez les personnaliser. En savoir plus sur les différentes catégories de rôles.