Wymaganie bezpiecznej metody logowania dla wszystkich użytkowników w organizacji

Możesz wymagać od wszystkich użytkowników w organizacji korzystania z bezpiecznej metody logowania do Twoich sklepów, przechodząc do strony Użytkownicy > Bezpieczeństwo w ustawieniach panelu administracyjnego Shopify. Bezpieczne metody logowania obejmują klucze dostępu i uwierzytelnianie dwuetapowe. Jeśli nie wymagasz od użytkowników w organizacji korzystania z bezpiecznej metody logowania, wybór należy do nich. Niektórzy użytkownicy mogą zrezygnować z używania kluczy dostępu lub uwierzytelniania dwuetapowego w celu dodatkowego zabezpieczenia konta, co może narazić organizację na ryzyko.

To ustawienie obejmuje szerszy wymóg bezpiecznego logowania, który można spełnić za pomocą obsługiwanych metod, takich jak klucze dostępu lub uwierzytelnianie dwuetapowe.

Tylko uprawnieni użytkownicy mają dostęp do ustawień bezpieczeństwa.

Użytkownicy, od których nie można wymagać bezpiecznej metody logowania

Nie można wymagać bezpiecznej metody logowania w przypadku niektórych użytkowników. Nadal można ustawić wymóg bezpiecznej metody logowania dla wszystkich użytkowników, ale nie będzie to egzekwowane w przypadku następujących typów użytkowników:

Zarządzanie użytkownikami po wprowadzeniu wymogu bezpiecznej metody logowania

Po wprowadzeniu w ustawieniach organizacji wymogu bezpiecznej metody logowania dla wszystkich użytkowników, poszczególnymi użytkownikami nie można zarządzać oddzielnie. Późniejsza zmiana ustawienia wymogów na zarządzanie poszczególnymi użytkownikami nie cofa ich wymogów dotyczących logowania, ale pozwala na indywidualne zarządzanie użytkownikami, jeśli chcesz usunąć wymóg bezpiecznej metody logowania.

Załóżmy na przykład, że użytkowniczka w organizacji, Phillipa, nie musi korzystać z bezpiecznej metody logowania. Następnie aktywujesz ten wymóg dla organizacji. Wszyscy użytkownicy, w tym Phillipa, muszą teraz używać bezpiecznej metody logowania. Później zmieniasz ustawienie na zarządzanie konkretnymi użytkownikami. Konta użytkowników Phillipy nadal mają ustawiony wymóg bezpiecznej metody logowania dla wszystkich sklepów w organizacji. Jeśli chcesz usunąć ten wymóg, możesz to zrobić z poziomu strony użytkownika Phillipy.

Użytkownicy z uwierzytelnianiem SAML

Ponieważ bezpieczna metoda logowania może być wymagana przez dostawcę tożsamości, to ustawienie nie ma wpływu na użytkowników, którzy muszą korzystać z uwierzytelniania SAML. Jeśli z kont tych użytkowników zostanie usunięty wymóg używania SAML, a w organizacji obowiązuje wymóg bezpiecznej metody logowania, wówczas po wprowadzeniu zmiany będą oni musieli z niej korzystać.

Przykład uwierzytelniania SAML i wymogu

Załóżmy na przykład, że aktywujesz w organizacji wymóg korzystania z bezpiecznej metody logowania. Masz użytkowniczkę, Emmy, która podczas logowania musi korzystać z uwierzytelniania SAML. Później usuwasz u niej wymóg używania SAML. Od tego momentu Emmy automatycznie będzie objęta wymogiem korzystania z bezpiecznej metody logowania.

Aktywacja wymogu bezpiecznej metody logowania

Kroki:

  1. W panelu administracyjnym Shopify przejdź do opcji: Ustawienia > Użytkownicy.

  2. Kliknij Bezpieczeństwo.

  3. W sekcji Bezpieczna metoda logowania kliknij Zmień.

  4. Wybierz Wymagane dla wszystkich użytkowników.

  5. Kliknij Zapisz.

Wdrożenie wymogu bezpiecznej metody logowania może trochę potrwać w zależności od tego, ilu użytkowników znajduje się w Twojej organizacji. Na stronie Bezpieczeństwo wyświetli się baner z informacją o tym, że zmiany są w toku, a po zakończeniu procesu otrzymasz e-mail. W wiadomości e-mail znajdzie się także informacja, czy podczas procesu wystąpiły jakieś błędy, a także lista wszystkich użytkowników, u których wymóg nie jest w pełni egzekwowany.

Zarządzanie błędami

Po aktywowaniu wymogu bezpiecznej metody logowania każde konto użytkownika we wszystkich Twoich sklepach zostaje ustawione na wymagające bezpiecznej metody logowania. W związku z tym może się zdarzyć, że proces zostanie ukończony w przypadku jednych użytkowników, a w przypadku innych nie. Możliwe jest też, że niektórzy użytkownicy będą mieć różne wymogi logowania w różnych sklepach.

Załóżmy na przykład, że masz w organizacji trzy sklepy. Aktywujesz wymóg bezpiecznej metody logowania, a po zakończeniu procesu otrzymujesz e-mail z informacją, że zmiany nie powiodły się w przypadku jednego z użytkowników, Daveeda. W tej sytuacji każdy użytkownik w Twojej organizacji z wyjątkiem Daveeda musi używać bezpiecznej metody logowania, by móc się zalogować. Oznacza to, że choć Daveed może musieć używać bezpiecznej metody logowania w niektórych Twoich sklepach, w przypadku innych sklepów może logować się bez konieczności dokonywania bezpiecznego uwierzytelniania.

Jeśli po aktywowaniu wymogu bezpiecznej metody logowania wystąpi błąd, spróbuj ponownie włączyć to wymaganie.

Kroki:

  1. W panelu administracyjnym Shopify przejdź do opcji: Ustawienia > Użytkownicy.

  2. Kliknij Bezpieczeństwo.

  3. W sekcji Bezpieczna metoda logowania kliknij Spróbuj ponownie.

Jeśli włączanie wymogu bezpiecznej metody logowania dla jednego z użytkowników wielokrotnie zakończy się niepowodzeniem, skontaktuj się z Pomocą techniczną Shopify.

Dezaktywacja wymogu bezpiecznej metody logowania

Dezaktywacja wymogu bezpiecznej metody logowania nie usuwa dotychczasowych wymogów dotyczących logowania użytkowników. Oznacza to, że wszyscy objęci zmianą użytkownicy z przypisaną bezpieczną metodą logowania nadal muszą używać tej metody, by się zalogować.

Możesz jednak dostosować wymóg bezpiecznej metody logowania na poziomie poszczególnych użytkowników i go usunąć dla konkretnych osób.

Po przełączeniu na opcję Konkretni użytkownicy nowo zapraszani użytkownicy nadal będą mieli domyślnie włączony wymóg bezpiecznej metody logowania. Aby zwolnić nowego użytkownika z tego obowiązku, wyłącz dla niego ten wymóg na etapie zaproszenia lub z poziomu jego strony użytkownika.

Nie możesz zbiorczo usunąć wymogu bezpiecznej metody logowania dla wszystkich użytkowników. Musisz wykonać dodatkowy krok, polegający na ręcznym dostosowaniu ustawienia dla każdego użytkownika na niewymagane.

Musisz powtórzyć te kroki w przypadku każdego użytkownika, z którego konta chcesz usunąć wymóg bezpiecznej metody logowania.

Kroki:

  1. W panelu administracyjnym Shopify przejdź do opcji: Ustawienia > Użytkownicy.

  2. Kliknij Bezpieczeństwo.

  3. W sekcji Bezpieczna metoda logowania kliknij Zmień.

  4. Wybierz Określeni użytkownicy.

  5. Kliknij Zapisz.

  6. Kliknij Użytkownicy.

  7. Kliknij użytkownika, dla którego chcesz usunąć wymóg bezpiecznej metody logowania.

  8. W sekcji Bezpieczna metoda logowania wybierz Bezpieczna metoda logowania nie jest wymagana.

  9. Kliknij Zapisz.