Een veilige inlogmethode vereisen voor alle gebruikers in je organisatie
Je kunt via Gebruikers > Beveiliging in de instellingen van het Shopify-beheercentrum vereisen dat alle gebruikers in je organisatie een veilige inlogmethode gebruiken om in te loggen op je winkels. Veilige inlogmethoden zijn onder andere passkeys en tweestapsverificatie. Als je gebruikers in je organisatie niet verplicht om een veilige inlogmethode te gebruiken, is de keuze aan de gebruiker. Sommige gebruikers kiezen mogelijk niet voor passkeys of tweestapsverificatie voor extra accountbeveiliging, wat een risico voor je organisatie kan vormen.
Deze instelling heeft betrekking op een bredere vereiste voor veilig inloggen waaraan kan worden voldaan via ondersteunde methoden, zoals passkeys of tweestapsverificatie.
Alleen in aanmerking komende gebruikers hebben toegang tot de beveiligingsinstellingen.
Op deze pagina
Gebruikers die niet verplicht kunnen worden om een veilige inlogmethode te gebruiken
Een veilige inlogmethode kan niet voor bepaalde gebruikers worden vereist. Je kunt een veilige inlogmethode nog steeds instellen als vereist voor alle gebruikers, maar dit wordt niet afgedwongen voor de volgende soorten gebruikers:
- verouderde medewerkers
- uitsluitend POS-app
- gebruikers die Security Assertion Markup Language (SAML)-authenticatie moeten gebruiken
- gebruikers die inloggen op versies van de mobiele Shopify-app die ouder zijn dan versie 8.72.0
Gebruikers beheren na het vereisen van een veilige inlogmethode
Nadat je in de instellingen van de organisatie een veilige inlogmethode vereist voor alle gebruikers, kunnen afzonderlijke gebruikers niet meer individueel worden beheerd. Als je deze instelling later wijzigt naar beheer van individuele gebruikers, worden de inlogvereisten voor deze gebruikers niet hersteld, maar kun je gebruikers wel individueel beheren als je de vereiste voor de veilige inlogmethode wilt verwijderen.
Stel bijvoorbeeld dat een gebruiker in je organisatie, Phillipa, geen veilige inlogmethode hoeft te gebruiken. Vervolgens activeer je deze vereiste voor je organisatie. Al je gebruikers, waaronder Phillipa, moeten nu een veilige inlogmethode gebruiken om in te loggen. Later wijzig je de instelling weer naar het beheren van specifieke gebruikers. De gebruikersaccounts van Phillipa vereisen dan nog steeds een veilige inlogmethode voor alle winkels in je organisatie. Als je de vereiste wilt verwijderen, kun je dat doen via de gebruikerspagina van Phillipa.
Gebruikers met SAML-authenticatie
Omdat een veilige inlogmethode vereist kan worden via een identiteitsprovider, heeft deze instelling geen invloed op gebruikers die SAML-authenticatie moeten gebruiken. Als de SAML-vereiste voor deze gebruikers wordt verwijderd en je een veilige inlogmethode vereist in je organisatie, moeten ze na deze wijziging een veilige inlogmethode gebruiken.
Voorbeeld van SAML-authenticatie en de vereiste
Stel bijvoorbeeld dat je de vereiste voor de veilige inlogmethode activeert voor je organisatie. Je hebt een gebruiker, Emmy, die SAML-authenticatie moet gebruiken om in te loggen. Later verwijder je de SAML-vereiste van Emmy. Emmy is vanaf dat moment automatisch verplicht om een veilige inlogmethode te gebruiken om in te loggen.
De vereiste voor de veilige inlogmethode activeren
Stappen:
Ga in het Shopify-beheercentrum naar Instellingen > Gebruikers.
Klik op Beveiliging.
Klik in de sectie Veilige inlogmethode op Wijzigen.
Selecteer Vereist voor alle gebruikers.
Klik op Opslaan.
Het verplicht stellen van een veilige inlogmethode duurt even, afhankelijk van hoeveel gebruikers er in de organisatie zijn. Op de pagina Beveiliging verschijnt een banner die aangeeft dat de wijzigingen worden doorgevoerd en je ontvangt een e-mail wanneer het proces is voltooid. In de e-mail staat ook of er fouten zijn opgetreden tijdens het proces en er wordt een lijst weergegeven van alle gebruikers voor wie de instelling niet volledig is afgedwongen.
Fouten beheren
Wanneer je de vereiste voor de veilige inlogmethode activeert, wordt voor elk gebruikersaccount in al je winkels ingesteld dat een veilige inlogmethode is vereist. Daardoor is het mogelijk dat het proces voor sommige gebruikers is voltooid en voor andere niet, en dat sommige gebruikers verschillende inlogvereisten hebben in verschillende winkels.
Stel bijvoorbeeld dat je drie winkels hebt in de organisatie. Je activeert de vereiste voor de veilige inlogmethode. Nadat het proces is voltooid, ontvang je een e-mail waarin staat dat de wijzigingen niet zijn voltooid voor een van de gebruikers, Daveed. In deze situatie moet elke gebruiker in de organisatie, behalve Daveed, een veilige inlogmethode gebruiken om in te loggen. Dit betekent dat hoewel Daveed mogelijk een veilige inlogmethode moet gebruiken voor sommige winkels, er andere winkels zijn waar hij kan inloggen zonder authenticatie met een veilige methode.
Als je een foutmelding krijgt na het activeren van de vereiste voor de veilige inlogmethode, probeer de vereiste dan opnieuw te activeren.
Stappen:
Ga in het Shopify-beheercentrum naar Instellingen > Gebruikers.
Klik op Beveiliging.
Klik in de sectie Veilige inlogmethode op Opnieuw proberen.
Neem contact op met Shopify Support als het vereisen van een veilige inlogmethode voor een van je gebruikers herhaaldelijk mislukt.
De vereiste voor de veilige inlogmethode deactiveren
Het deactiveren van de vereiste voor de veilige inlogmethode verwijdert de bestaande inlogvereisten voor gebruikers niet. Dit betekent dat alle beïnvloede gebruikers met een veilige inlogmethode deze methode nog steeds moeten gebruiken om in te loggen.
Je kunt de vereiste voor de veilige inlogmethode echter wel aanpassen voor individuele gebruikers en de vereiste verwijderen voor specifieke gebruikers.
Nadat je bent overgeschakeld op Specifieke gebruikers, is de vereiste voor de veilige inlogmethode nog steeds standaard ingeschakeld voor nieuwe gebruikers die je uitnodigt. Als je een nieuwe gebruiker hiervan wilt vrijstellen, zet de vereiste dan uit tijdens het uitnodigen of via de gebruikerspagina van de desbetreffende persoon.
Je kunt de vereiste voor de veilige inlogmethode niet in bulk verwijderen voor alle gebruikers. Je moet een extra stap uitvoeren en de vereiste voor elke gebruiker handmatig aanpassen naar niet vereist.
Je moet deze stappen herhalen voor elke gebruiker voor wie je de vereiste voor de veilige inlogmethode wilt verwijderen.
Stappen:
Ga in het Shopify-beheercentrum naar Instellingen > Gebruikers.
Klik op Beveiliging.
Klik in de sectie Veilige inlogmethode op Wijzigen.
Selecteer Specifieke gebruikers.
Klik op Opslaan.
Klik op Gebruikers.
Klik op de gebruiker voor wie je de verplichte veilige inlogmethode wilt verwijderen.
Selecteer in de sectie Veilige inlogmethode de optie Veilige inlogmethode is niet vereist.
Klik op Opslaan.