Tweestapsverificatie voor gebruikers

Je kunt je winkel extra beveiligen door van medewerkers te eisen dat ze tweestapsverificatie gebruiken wanneer ze inloggen. Als je tweestapsverificatie niet verplicht stelt, kunnen gebruikers dit nog steeds zelf instellen in hun Shopify-account. Het verplichten van tweestapsverificatie kan je winkel beschermen tegen ongeautoriseerde toegang, zelfs als wachtwoorden zijn gecompromitteerd.

Je kunt een van de volgende opties instellen:

  • Veilige inlogmethode is vereist: door deze instelling is de gebruiker verplicht om een veilige inlogmethode te gebruiken om in te loggen.
  • Veilige inlogmethode is niet vereist: deze gebruiker kan ervoor kiezen om een veilige inlogmethode te gebruiken.

Deze instelling is individueel op elke gebruiker van toepassing en is niet afhankelijk van de rol die aan de gebruiker is toegewezen.

Alleen in aanmerking komende gebruikers hebben toegang tot de instellingen voor tweestapsverificatie.

Standaard wordt verplichte tweestapsverificatie aanbevolen voor nieuwe gebruikers. In dit geval wordt gebruikers gevraagd tweestapsverificatie in te stellen wanneer ze inloggen. Je hebt de optie om tweestapsverificatie te deactiveren wanneer je medewerkers toevoegt.

Je kunt tweestapsverificatie ook zo wijzigen dat het niet vereist is voor een bestaande gebruiker. Als je de instelling voor tweestapsverificatie wijzigt van niet vereist naar vereist, wordt de gebruiker uitgelogd bij Shopify. Controleer of een gebruiker niet midden in een taak zit voordat je diens verificatievereisten wijzigt.

Nadat je de vereiste voor tweestapsverificatie voor bestaande gebruikers hebt verwijderd, worden hun verificatie-instellingen niet automatisch bijgewerkt. In dit geval moet de gebruiker de beveiligingsinstellingen voor diens eigen account wijzigen. Totdat de gebruiker tweestapsverificatie deactiveert in de eigen beveiligingsinstellingen, wordt deze nog steeds gevraagd om de installatie van tweestapsverificatie te voltooien voor elke winkel waar die een gebruikersaccount heeft, ongeacht of de winkel deel uitmaakt van je organisatie.

Instellingen voor tweestapsverificatie wijzigen

  1. Ga in het Shopify-beheercentrum naar Instellingen > Gebruikers.

  2. Klik op de gebruiker van wie je de beveiligingsinstellingen wilt wijzigen.

  3. Selecteer in de sectie Veilige inlogmethode of een veilige inlogmethode vereist is wanneer de gebruiker inlogt via een browser.

  4. Klik op Opslaan.

Tweestapsverificatie voor medewerkers en Shopify-ID

Tweestapsverificatie is gekoppeld aan de individuele Shopify-ID van een medewerker, niet aan je winkel. Vanuit het Shopify-beheercentrum kun je instellen of tweestapsverificatie voor een medewerker wel of niet verplicht is, maar je kunt het telefoonnummer, de verificatie-app of de herstelcodes die zij voor hun Shopify-ID hebben ingesteld, niet bekijken of wijzigen. Elke medewerker beheert de eigen verificatiemethoden via de beveiligingsinstellingen van het account.

Als je een medewerker verwijdert en opnieuw uitnodigt met hetzelfde e-mailadres, wordt de tweestapsverificatie voor diens Shopify-ID niet opnieuw ingesteld of verwijderd. De medewerker behoudt dezelfde Shopify-ID en blijft inloggen met de bestaande tweestapsverificatiemethode.

Als een medewerker de toegang tot de tweestapsverificatiemethode verliest, moet deze het accountherstelproces voor de eigen Shopify-ID voltooien. Raadpleeg inlogproblemen oplossen voor de herstelstappen.

Als je winkel of organisatie het Shopify Plus-abonnement heeft en je het eigendom van je domein hebt geverifieerd, kun je via het Shopify-beheercentrum tweestapsverificatie opnieuw instellen voor in aanmerking komende medewerkers, zonder dat zij het accountherstelproces hoeven te doorlopen. Tweestapsverificatie kan alleen opnieuw worden ingesteld voor medewerkers met een e-mailadres dat een door jou geverifieerd domein gebruikt.