Prelazak na model kontrole pristupa temeljen na ulogama
Pomoću modela kontrole pristupa utemeljenog na ulogama korisnicima u svojoj trgovini ili organizaciji dodjeljujete uloge umjesto izravnog dodjeljivanja dopuštenja. Uloga predstavlja posao korisnika u vašoj trgovini ili organizaciji i sadrži sve granularne dozvole kako bi korisnik mogao obaviti svoj posao.
Na ovoj stranici
Zadane uloge
Nakon što migrirate na kontrolu pristupa na temelju uloga, sljedeće su dvije vrste uloga već dostupne u administratorskom alatu za Shopify:
- Administratorske uloge kojima upravlja Shopify.
- Unaprijed definirane uloge koje možete prilagoditi.
Također možete izraditi dodatne uloge koje su vam potrebne za poslovanje.
Promjene korisničkog pristupa
Pregledajte sljedeće iznimke da biste razumjeli kako će to utjecati na vaša postojeća dopuštenja za upravljanje korisnicima:
- Dopuštenja za upravljanje korisnicima su zastarjela. Dopuštenja za upravljanje korisnicima dodjeljuju se samo određenim ulogama kojima upravlja Shopify. Saznajte više o korisnicima koji ispunjavaju uvjete.
- Neki su korisnici automatski dodijeljeni ulozi kojom upravlja Shopify.
- Korisnici sa svim dostupnim dopuštenjima na razini trgovine automatski se migriraju na ulogu Administrator.
- Korisnicima s dopuštenjima za upravljanje korisnicima na razini organizacije automatski se dodjeljuje uloga organizacije Administrator organizacije.
- Ako ste trenutačni vlasnik trgovine u organizaciji, automatski ćete biti migrirani u ulogu Vlasnik trgovine u modelu kontrole pristupa na temelju uloga. Možete upravljati korisničkim računima, uključujući dodavanje i uklanjanje korisnika te promjenu uloga. Vlasnik trgovine u organizaciji ne može izrađivati uloge niti njima upravljati. Ako imate pristup drugim trgovinama u organizaciji, ali niste vlasnik trgovine, ili imate pristup značajkama na razini organizacije, nećete biti automatski migrirani. Vlasnik organizacije ili Administrator organizacije mora vam dodijeliti novu ulogu kako bi vam odobrio dodatna dopuštenja.
Migriranje korisnika na model kontrole pristupa na temelju uloga
Da biste migrirali korisnike na model pristupa na temelju uloga, dodijelite ulogu korisniku. Nakon što korisniku dodijelite ulogu, ta uloga zamjenjuje prethodna dopuštenja koja su bila izravno dodijeljena korisniku.
Uz korisnike i grupe koji još nisu migrirani prikazuje se značka Naslijeđeni pristup na indeksnoj stranici Korisnici u postavkama administratorskog alata za Shopify. Svoje korisnike ili grupe možete filtrirati i sortirati prema Naslijeđenom pristupu da bi se prikazali svi korisnici i grupe koje je potrebno migrirati.
Migriranje pojedinačnih korisnika s naslijeđenim pristupom
Možete izraditi novu ulogu iz postojećih naslijeđenih dopuštenja korisnika, dodijeliti korisnika unaprijed definiranoj ili administratorskoj ulozi ili izraditi novu ulogu.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite na korisnika sa značkom Naslijeđeni pristup.
U odjeljku Naslijeđeni pristup kliknite ikonu
pokraj naziva jedne od trgovina i zatim kliknite Izradi ulogu.
U dijaloškom okviru Izrada uloge iz postojećih dopuštenja za trgovinu dodajte sljedeće podatke:
- Dodajte naziv uloge.
- Neobavezno: dodajte opis za ulogu.
- Neobavezno: prilagodite dopuštenja po potrebi.
- Kliknite Spremi da biste izradili ulogu.
- Odaberite trgovine da biste dodijelili pristup trgovini za tu ulogu.
- Kliknite Gotovo.
- Kliknite Spremi.
- U dijaloškom okviru Zamjena naslijeđenih dopuštenja kliknite Zamijeni i spremi.
Migriranje korisnika s naslijeđenim ulogama
Ako je vaša organizacija već imala uloge, vaše naslijeđene uloge automatski će se pretvoriti u grupe korisnika s istim imenima.
Korisniku ne možete dodijeliti naslijeđenu ulogu. Naslijeđene uloge pretvorene su u grupe i više ne kontroliraju dopuštenja korisnika. Svoje grupe naslijeđenih uloga trebate migrirati prije nego što dopuštenja budete mogli dodijeliti korisnicima.
Da biste migrirali korisnike u grupama s naslijeđenim pristupom, dodijelite ulogu korisničkoj grupi s naslijeđenim pristupom. Korisnike možete dodijeliti unaprijed definiranoj ili administratorskoj ulozi ili možete izraditi novu ulogu.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite Grupe.
Kliknite naslijeđenu grupu koju želite migrirati.
U odjeljku Naslijeđeni pristup kliknite gumb … pokraj naziva jedne od trgovina i zatim kliknite Izradi ulogu.
U dijaloškom okviru Izrada uloge iz postojećih dopuštenja za trgovinu dodajte sljedeće podatke:
- Dodajte naziv uloge.
- Neobavezno: dodajte opis za ulogu.
- Neobavezno: prilagodite dopuštenja po potrebi.
- Kliknite Spremi da biste izradili ulogu.
- Odaberite trgovine da biste dodijelili pristup trgovini za tu ulogu.
- Kliknite Gotovo.
- Kliknite Spremi.
- U dijaloškom okviru Zamjena naslijeđenih dopuštenja kliknite Zamijeni i spremi.
Skupno dodjeljivanje uloga korisnicima s naslijeđenim pristupom
Nove uloge možete skupno dodijeliti na indeksnoj stranici Korisnici u administratorskom alatu za Shopify. Možete filtrirati korisnike koji su označeni značkom Naslijeđeni pristup i dodati dodatne filtre. Saznajte više o filtriranju popisa korisnika.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite ikonu
i zatim odaberite filtar Naslijeđeni pristup.
Kliknite Dodijeli ulogu.
Odaberite ulogu iz padajućeg izbornika i zatim kliknite Nastavi.
Odaberite trgovine kojima želite da odabrani korisnici mogu pristupiti.
Kliknite Gotovo.
Priprema korisnika pomoću sustava SCIM
Ako upotrebljavate System for Cross-domain Identity Management (SCIM) za pripremu korisnika na platformi Shopify, dodijelite SCIM korisnike grupama, umjesto ulogama, kod svog pružatelja usluga identiteta.
Da biste dodali nove grupe u svoj identitet, prvo izradite grupu korisnika u administratorskom alatu za Shopify i zatim dodajte naziv grupe u svoju dodjelu korisnika kod pružatelja usluga identiteta.
Postojeće korisnike koji su već dodijeljeni putem sustava SCIM ne trebate migrirati u nove grupe. Međutim, ako želite dodijeliti ulogu ili grupu novom korisniku ili promijeniti dodjelu uloga korisniku putem pružatelja usluga identiteta, najprije trebate migrirati naslijeđene uloge ili izraditi novu korisničku grupu u postavkama za Korisnike u administratorskom alatu za Shopify, a zatim u pružatelju usluga identiteta dodijeliti grupu korisniku. Neobavezno polje i dalje ima oznaku Role Name (Optional) (Naziv uloge (neobavezno)), ali njegova je vrijednost korisnička grupa.
Ako novom korisniku želite dodijeliti naslijeđenu ulogu, ažurirajte korisničku grupu naslijeđene uloge dodjeljivanjem nove uloge grupi u administratorskom alatu za Shopify, a zatim dodijelite tu grupu putem pružatelja usluga identiteta. Upotrijebite naziv korisničke grupe u polju uloge kod pružatelja usluga identiteta.
Ako korisniku želite dodijeliti novu ulogu, izradite novu ulogu i dodijelite je korisničkoj grupi u administratorskom alatu za Shopify, a zatim dodijelite tu grupu putem pružatelja usluga identiteta. Upotrijebite naziv korisničke grupe u polju uloge kod pružatelja usluga identiteta.
Saznajte više o upravljanju korisnicima putem sustava SCIM.
Često postavljana pitanja
Pregledajte odgovore na često postavljana pitanja o migraciji na model kontrole pristupa na temelju uloga.
Zašto ne mogu uređivati ni izrađivati uloge?
Ako ne možete uređivati ili izrađivati uloge, to je vjerojatno iz jednog od sljedećih razloga:
- Nemate dopuštenje za upravljanje ulogama. Potrebna dopuštenja za izradu ili upravljanje ulogama imaju samo vlasnik i korisnici s administratorskim ulogama. Saznajte više o uvjetima za ispunjavanje kriterija za upravljanje korisnicima.
- Pokušavate izmijeniti korisnika koji ima ulogu kojom upravlja Shopify. Uloge kojima upravlja Shopify ne mogu se uređivati. Saznajte više o ulogama kojima upravlja Shopify.
Ako trebate pristup značajkama za upravljanje korisnicima, možete se obratiti korisniku koji taj pristup već ima i zatražiti ga.
Trebam li odmah migrirati korisnike s naslijeđenim pristupom?
Da, migrirajte korisnike s naslijeđenim pristupom što je prije moguće. Migracije su već započele i nastavit će se sljedećih nekoliko tjedana.
Za svaki jedinstveni skup dopuštenja automatski će se generirati uloga. Korisnicima koji dijele ista dopuštenja dodijelit će se ista uloga. Organizacije u kojima se velik broj jedinstvenih skupova dopuštenja razlikuje od korisnika do korisnika imat će velik broj novih automatski generiranih uloga.
Kako bi vaša kontrola pristupa bila organizirana, preporučuje se da korisnike migrirate ručno prije isteka roka.
Što se događa kada započne automatska migracija?
Kad migracija započne, dopuštenja za sve preostale naslijeđene korisnike i grupe automatski će se migrirati u uloge. Korisnicima koji dijele ista dopuštenja dodijelit će se ista uloga. Organizacije u kojima se velik broj jedinstvenih skupova dopuštenja razlikuje od korisnika do korisnika imat će velik broj novih automatski generiranih uloga.
Te automatski generirane uloge možete uređivati ili ih možete izbrisati i umjesto njih svojim korisnicima i grupama dodijeliti nove. Sve automatski generirane uloge nalaze se na dnu početne stranice Korisnici u administratorskom alatu za Shopify.
Zašto je nekim mojim korisnicima dodijeljena uloga administratora organizacije?
Migriranim korisnicima za organizacije ili trgovine na cjenovnom planu Shopify Plus koji su imali zastarjela dopuštenja za organizacije u odjeljku Korisnici automatski se dodjeljuje uloga Administrator organizacije.
Korisniku možete ukloniti ulogu Administrator organizacije te mu umjesto nje dodijeliti neku drugu ulogu.
Saznajte više o ulozi Administrator organizacije.
Zašto je nekim mojim korisnicima dodijeljena uloga administratora?
Migriranim korisnicima koji su imali zastarjela dopuštenja trgovine u odjeljku Korisnici automatski se dodjeljuje uloga Administrator.
Korisniku možete ukloniti ulogu Administrator i umjesto nje mu dodijeliti neku drugu ulogu.
Saznajte više o ulozi Administrator.
Moram li izraditi ulogu za svakog korisnika ako imaju različita dopuštenja?
Ne, ne morate izraditi zasebnu ulogu za svakog korisnika. Ulogama možete upravljati na sljedeće načine:
- Izradite uloge na temelju kategorija dopuštenja kako bi ih više korisnika moglo dijeliti. Na primjer, možete izraditi ulogu Trgovac s dopuštenjima trgovine za odjeljke Proizvodi, Katalozi, Sadržaj i Datoteke. Ulogu Trgovca možete dodijeliti svim korisnicima koji upravljaju zalihama proizvoda.
- Ako je vaša organizacija na cjenovnom planu Shopify Plus, upotrijebite grupe kako biste istu ulogu dodijelili većem broju korisnika. Saznajte više o grupama za korisnike.
Ako je korisniku potreban jedinstven pristup, i dalje možete izraditi namjensku ulogu, no najbolja je praksa u većini slučajeva grupirati korisnike u dobro definirane uloge.
Mogu li izmijeniti zadane uloge?
Ne možete prilagoditi uloge kojima upravlja Shopify. Ako u administratorskom alatu imate unaprijed definirane uloge, njih možete prilagoditi. Saznajte više o različitim kategorijama uloga.