安全なサインイン方法
安全なサインイン方法では、サインインや機密性の高いアクションの確認にパスワード以上の情報を要求することで、Shopifyアカウントを保護します。組織のオーナーが安全なサインインを強制している場合、または金融商品へのアクセス権がある場合は、安全なサインイン方法の使用が必須となることがあります。
利用可能な安全なサインイン方法
以下のいずれかの方法を使用できます。
- パスキー:顔認証、指紋認証、PIN、または画面ロックを使用してサインインします。パスキーはより安全なオプションであり、フィッシングから保護するのに役立ちます。パスキーを設定する。
- 2段階認証:サインイン時に、認証アプリ、セキュリティキー、SMSなどの追加の確認ステップを追加します。2段階認証を設定する。
これらの方法のいずれも要件を満たします。複数の方法を設定すると、メインの方法が利用できない場合のバックアップとなります。
安全なサインインが必須となる場合
自分で安全なサインイン方法を設定していない場合でも、その使用が必須となることがあります。この要件は、組織、金融商品へのアクセス、またはその両方から発生する可能性があります。要件が適用される場合、方法を設定するようプロンプトが表示され、追加するまでそのプロンプトを閉じることはできません。
組織による強制
組織のオーナーまたは管理者は、すべてのユーザーに安全なサインインを強制できます。強制が有効な場合、組織にアクセスするには少なくとも1つの安全なサインイン方法を設定する必要があります。
金融商品
Shopify Balance や Shopify Credit などの金融商品へのアクセス権がある場合、Shopifyアカウントで安全なサインイン方法を使用することが必須となります。この要件は、不正アクセスからアカウントやビジネスを保護するのに役立ちます。
この要件は、組織による強制とは異なります。組織で安全なサインイン方法が必須とされていない場合でも、金融商品へのアクセス権がある場合は使用する必要があります。要件はShopifyアカウントに適用されるため、所属する組織全体で有効になります。
この要件が適用されると、以下のような対応が必要になります。
- 安全なサインイン方法をまだ設定していない場合は、設定するようプロンプトが表示されます。方法を追加するまで、このプロンプトを閉じることはできません。
- アカウントの セキュリティ 設定から2段階認証を無効にすることはできますが、要件が適用されている限り、少なくとも1つの安全なサインイン方法を維持する必要があります。
- 銀行口座の変更やカードの詳細の表示など、機密性の高いアクションを完了する際に、再度本人確認を求められる場合があります。
完了できない認証プロンプトのトラブルシューティング
詳細については、管理画面での認証プロンプトのトラブルシューティングを参照してください。
サインイン方法へのアクセスを失った場合は、本人確認を行うことでアカウントを復元できます。アクセスが復元される前に、リクエストの審査が行われます。