Exigence d’une méthode de connexion sécurisée pour tous les utilisateurs de votre organisation
Vous pouvez exiger que tous les utilisateurs de votre organisation utilisent une méthode de connexion sécurisée pour se connecter à vos boutiques à partir de la page Utilisateurs > Sécurité des paramètres de votre interface administrateur Shopify. Les clés d’accès et l’authentification en deux étapes sont des méthodes de connexion sécurisée. Si vous n’exigez pas de méthode de connexion sécurisée pour les utilisateurs de votre organisation, le choix leur est laissé. Il se peut que certains utilisateurs ne choisissent pas d'utiliser une clé d’accès ou l’authentification en deux étapes pour renforcer la sécurité de leur compte, ce qui pourrait exposer votre organisation à des risques.
Ce paramètre couvre une exigence plus large en matière de connexion sécurisée, qui peut être satisfaite par des méthodes prises en charge telles que les clés d’accès ou l’authentification en deux étapes.
Seuls les utilisateurs admissibles peuvent accéder aux paramètres de sécurité.
Sur cette page
- Utilisateurs qui ne peuvent pas être obligés d’utiliser une méthode de connexion sécurisée
- Gestion des utilisateurs après l'exigence d’une méthode de connexion sécurisée
- Utilisateurs avec l’authentification SAML
- Activation de l’exigence d'une méthode de connexion sécurisée
- Gestion des erreurs
- Désactivation de l’exigence d'une méthode de connexion sécurisée
Utilisateurs qui ne peuvent pas être obligés d’utiliser une méthode de connexion sécurisée
L’exigence d’une méthode de connexion sécurisée ne peut pas s’appliquer à certains utilisateurs. Vous pouvez toujours exiger l’utilisation d’une méthode de connexion sécurisée pour tous les utilisateurs, mais cette exigence ne sera pas appliquée aux types d’utilisateurs suivants :
- employés hérités
- appli POS uniquement
- les utilisateurs qui sont tenus d’utiliser l’authentification SAML (Security Assertion Markup Language)
- les utilisateurs qui se connectent à des versions de l’appli mobile Shopify antérieures à la version 8.72.0
Gestion des utilisateurs après l'exigence d’une méthode de connexion sécurisée
Une fois que vous exigez une méthode de connexion sécurisée pour tous les utilisateurs dans les paramètres de l’organisation, il est impossible de gérer les utilisateurs individuellement. Le fait de redéfinir ensuite votre paramètre d’exigence sur la gestion individuelle des utilisateurs ne rétablit pas leurs exigences de connexion, mais permet de gérer les utilisateurs individuellement si vous souhaitez supprimer l’exigence de méthode de connexion sécurisée.
Par exemple, supposons que Phillipa, une utilisatrice de votre organisation, ne soit pas tenue d’utiliser une méthode de connexion sécurisée. Vous activez ensuite cette exigence pour votre organisation. Tous vos utilisateurs, y compris Phillipa, sont désormais tenus d’utiliser une méthode de connexion sécurisée pour se connecter. Plus tard, vous redéfinissez votre paramètre d’exigence sur la gestion d'utilisateurs spécifiques. Les comptes utilisateur de Phillipa exigent toujours l'utilisation d'une méthode de connexion sécurisée pour toutes les boutiques de votre organisation. Si vous souhaitez supprimer cette exigence, vous pouvez le faire depuis la page utilisateur de Phillipa.
Utilisateurs avec l’authentification SAML
Étant donné qu’une méthode de connexion sécurisée peut être exigée par un fournisseur d’identité, les utilisateurs tenus d’utiliser l’authentification SAML ne sont pas concernés par ce paramètre. Si l’exigence SAML est supprimée pour ces utilisateurs et que vous exigez une méthode de connexion sécurisée dans votre organisation, ils devront utiliser une méthode de connexion sécurisée après l'application de cette modification.
Exemple de l’authentification SAML et de l’exigence
Par exemple, supposons que vous activiez l’exigence d'une méthode de connexion sécurisée pour votre organisation. Vous avez une utilisatrice, Emmy, qui est tenue d’utiliser l’authentification SAML pour se connecter. Plus tard, vous supprimez cette exigence SAML pour Emmy. Emmy est alors automatiquement tenue d’utiliser une méthode de connexion sécurisée pour se connecter à partir de ce moment.
Activation de l’exigence d'une méthode de connexion sécurisée
Étapes :
Dans votre interface administrateur Shopify, allez à Paramètres > Utilisateurs.
Cliquez sur Sécurité.
Dans la section Méthode de connexion sécurisée, cliquez sur Modifier.
Sélectionnez Exigée pour tous les utilisateurs.
Cliquez sur Enregistrer.
L’application de l’exigence d’une méthode de connexion sécurisée prend un certain temps, selon le nombre d’utilisateurs dans votre organisation. Une bannière s’affiche sur la page Sécurité pour indiquer que vos modifications sont en cours, et vous recevrez un e-mail une fois le processus terminé. L'e-mail indiquera également s'il y a eu des erreurs pendant le processus, et listera tous les utilisateurs pour lesquels l'exigence n'est pas entièrement appliquée.
Gestion des erreurs
Lorsque vous activez l’exigence d'une méthode de connexion sécurisée, chaque compte utilisateur dans toutes vos boutiques est configuré pour exiger une méthode de connexion sécurisée. Par conséquent, il est possible que le processus aboutisse pour certains utilisateurs, mais pas pour d’autres, et que certains utilisateurs aient des exigences de connexion différentes d’une boutique à l’autre.
Par exemple, supposons que vous ayez trois boutiques dans votre organisation. Vous activez l’exigence d'une méthode de connexion sécurisée et, une fois le processus terminé, vous recevez un e-mail indiquant que vos modifications n'ont pas pu aboutir pour l'un de vos utilisateurs, Daveed. Dans ce cas, chaque utilisateur de votre organisation, à l'exception de Daveed, doit utiliser une méthode de connexion sécurisée pour se connecter. Cela signifie que même si Daveed doit utiliser une méthode de connexion sécurisée pour certaines de vos boutiques, il y a d’autres boutiques où Daveed peut se connecter sans s’authentifier avec une méthode sécurisée.
Si vous recevez une erreur après avoir activé l’exigence d'une méthode de connexion sécurisée, essayez d’activer l'exigence à nouveau.
Étapes :
Dans votre interface administrateur Shopify, allez à Paramètres > Utilisateurs.
Cliquez sur Sécurité.
Dans la section Méthode de connexion sécurisée, cliquez sur Réessayer.
Si l’exigence d'une méthode de connexion sécurisée pour l’un de vos utilisateurs échoue de manière répétée, contactez l’Assistance Shopify.
Désactivation de l’exigence d'une méthode de connexion sécurisée
La désactivation de l’exigence d'une méthode de connexion sécurisée ne supprime pas les exigences de connexion existantes de votre utilisateur. Cela signifie que tous les utilisateurs concernés disposant d’une méthode de connexion sécurisée sont toujours tenus de se connecter à l’aide de cette méthode.
Toutefois, vous pouvez ajuster l’exigence d'une méthode de connexion sécurisée pour des utilisateurs individuels et supprimer l’exigence pour des utilisateurs spécifiques.
Une fois que vous passez à Utilisateurs spécifiques, l'exigence d’une méthode de connexion sécurisée reste activée par défaut pour les nouveaux utilisateurs que vous invitez. Pour exempter un nouvel utilisateur, désactivez cette exigence pour ce dernier au moment de l’invitation, ou depuis sa page utilisateur.
Vous ne pouvez pas supprimer l’exigence d'une méthode de connexion sécurisée en bloc pour tous les utilisateurs. Vous devez suivre une étape supplémentaire et ajuster manuellement l’exigence pour chaque utilisateur sur Non exigée.
Vous devez répéter ces étapes pour chaque utilisateur pour lequel vous souhaitez supprimer l’exigence d’une méthode de connexion sécurisée.
Étapes :
Dans votre interface administrateur Shopify, allez à Paramètres > Utilisateurs.
Cliquez sur Sécurité.
Dans la section Méthode de connexion sécurisée, cliquez sur Modifier.
Sélectionnez Utilisateurs spécifiques.
Cliquez sur Enregistrer.
Cliquez sur Utilisateurs.
Cliquez sur l’utilisateur pour lequel vous souhaitez supprimer l’exigence de méthode de connexion sécurisée.
Dans la section Méthode de connexion sécurisée, sélectionnez La méthode de connexion sécurisée n’est pas requise.
Cliquez sur Enregistrer.