Migração para o modelo de controle de acesso baseado em função
Com o modelo de controle de acesso baseado em função, você atribui funções aos usuários na loja ou organização, em vez de atribuir permissões diretamente. A função representa o trabalho do usuário na loja ou organização e contém todas as permissões granulares para a realização desse trabalho.
Nesta página
Funções-padrão
Depois de migrar para o controle de acesso baseado em função, os dois tipos de funções a seguir já estão disponíveis no admin da Shopify:
- Funções de administrador gerenciadas pela Shopify.
- Funções predefinidas que podem ser personalizadas.
Também é possível criar as funções adicionais necessárias para a empresa.
Alterações de acesso do usuário
Analise as exceções a seguir para entender como as permissões de gerenciamento de usuários existentes serão afetadas:
- As permissões de gerenciamento de usuários foram descontinuadas e são concedidas apenas a funções específicas gerenciadas pela Shopify. Saiba mais sobre usuários qualificados.
- Alguns usuários são atribuídos automaticamente a uma função gerenciada pela Shopify.
- Usuários com todas as permissões no nível da loja disponíveis são migrados automaticamente para a função de Administrador.
- Os usuários com permissões de gerenciamento de usuários no nível da organização recebem automaticamente a função de organização Administrador da organização.
- Se você for o titular atual de uma loja em uma organização, sua conta será migrada automaticamente para a função de Titular da loja no modelo de controle de acesso baseado em função. Você pode gerenciar contas de usuário, incluindo adicionar e remover usuários e alterar funções. O titular da loja em uma organização não pode criar nem gerenciar funções. Se você tiver acesso a outras lojas em uma organização, mas não for o titular da loja, ou se tiver acesso a recursos no nível da organização, sua conta não será migrada automaticamente. O titular da organização ou um Administrador da organização precisa atribuir uma nova função a você para conceder permissões adicionais.
Migração de usuários para o modelo de controle de acesso baseado em função
Para migrar os usuários para o modelo de acesso baseado em função, atribua uma função ao usuário. Depois de atribuir uma função ao usuário, a função substitui as permissões anteriores que foram atribuídas diretamente a um usuário.
Os usuários e grupos que ainda não foram migrados exibem um selo de Acesso antigo na página Usuários das configurações do admin da Shopify. Você pode filtrar e classificar usuários ou grupos por Acesso antigo para exibir todos os que precisam ser migrados.
Migrar usuários antigos individuais
É possível criar uma nova função com base nas permissões antigas de um usuário, atribuir a ele uma função predefinida ou de administrador, ou criar uma nova função.
Etapas:
No admin da Shopify, acesse Configurações > Usuários.
Clique em um usuário com o selo Acesso antigo.
Na seção Acesso antigo, clique no ícone
ao lado do nome de uma das lojas e, em seguida, clique em Criar função.
Na caixa de diálogo Criar função com base nas permissões existentes da loja, adicione as seguintes informações:
- Adicione um nome para a função.
- Opcional: adicione uma descrição à função.
- Opcional: faça os ajustes necessários nas permissões.
- Clique em Salvar para criar a função.
- Selecione as lojas para atribuir o acesso à loja para a função.
- Clique em Concluído.
- Clique em Salvar.
- Na caixa de diálogo Substituir permissões antigas, clique em Substituir e salvar.
Migração de usuários com funções antigas
Se a organização já tinha funções, as funções antigas são convertidas automaticamente em grupos de usuários com os mesmos nomes.
Não é possível atribuir uma função antiga a um usuário. As funções antigas foram convertidas em grupos e não controlam mais as permissões de usuário. Você precisa migrar seus grupos de funções antigos antes de poder atribuir permissões a qualquer usuário.
Para migrar usuários em seus grupos de acesso antigo, atribua uma função ao grupo de usuários de acesso antigo. É possível atribuir usuários a uma função predefinida ou de administrador, ou criar uma nova função.
Etapas:
No admin da Shopify, acesse Configurações > Usuários.
Clique em Grupos.
Clique no grupo antigo que você quer migrar.
Na seção Acesso antigo, clique no botão … ao lado do nome de uma das lojas e, em seguida, clique em Criar função.
Na caixa de diálogo Criar função com base nas permissões existentes da loja, adicione as seguintes informações:
- Adicione um nome para a função.
- Opcional: adicione uma descrição à função.
- Opcional: faça os ajustes necessários nas permissões.
- Clique em Salvar para criar a função.
- Selecione as lojas para atribuir o acesso à loja para a função.
- Clique em Concluído.
- Clique em Salvar.
- Na caixa de diálogo Substituir permissões antigas, clique em Substituir e salvar.
Atribuir funções em massa a usuários antigos
É possível atribuir novas funções em massa na página Usuários do admin da Shopify. Filtre os usuários marcados com o selo Acesso antigo e adicione outros filtros. Saiba mais sobre como filtrar a lista de usuários.
Etapas:
No admin da Shopify, acesse Configurações > Usuários.
Clique no ícone
e selecione o filtro Acesso antigo.
Clique em Atribuir função.
Selecione uma função no menu suspenso e clique em Continuar.
Selecione as lojas às quais você quer que os usuários selecionados tenham acesso.
Clique em Concluído.
Provisionamento de usuários com SCIM
Se você estiver usando o System for Cross-domain Identity Management (SCIM) para provisionar usuários para a Shopify, atribua usuários do SCIM a grupos em vez de funções em seu provedor de serviços de identidade.
Para adicionar novos grupos à sua identidade, primeiro crie um grupo de usuários no admin da Shopify e, em seguida, adicione o nome do grupo à sua atribuição de usuário no provedor de serviços de identidade.
Não é preciso migrar para novos grupos os usuários existentes já provisionados pelo SCIM. No entanto, se você quiser atribuir uma função ou um grupo a um novo usuário, ou alterar uma atribuição de função para um usuário por meio do seu provedor de identidade, primeiro migre as funções antigas ou crie um grupo de usuários nas configurações de Usuários no admin da Shopify. Em seguida, atribua o grupo ao usuário no provedor de identidade. O campo opcional ainda está rotulado como Nome da função (opcional), mas o valor que ele aceita é um grupo de usuários.
Se você quiser provisionar um novo usuário com uma função antiga, atualize o grupo de usuários da função antiga atribuindo uma nova função ao grupo no admin da Shopify e, em seguida, atribua esse grupo no seu provedor de identidade. Use o nome do grupo de usuários no campo de função no seu provedor de identidade.
Para provisionar um usuário para uma nova função, crie uma nova função e atribua-a ao grupo de usuários no admin da Shopify. Em seguida, atribua esse grupo no seu provedor de identidade. Use o nome do grupo de usuários no campo de função no seu provedor de identidade.
Saiba mais sobre o gerenciamento de usuários do SCIM.
Perguntas frequentes
Confira as respostas para as perguntas frequentes sobre a migração para o modelo de acesso baseado em função.
Por que não consigo editar ou criar funções?
Se você não conseguir editar ou criar funções, provavelmente é por um dos seguintes motivos:
- Você não tem permissão para gerenciar funções. Apenas o proprietário ou usuários com funções de administrador têm as permissões necessárias para criar ou gerenciar funções. Saiba mais sobre os requisitos de qualificação para o gerenciamento de usuários.
- Você está tentando modificar um usuário que tem uma função gerenciada pela Shopify. As funções gerenciadas pela Shopify não podem ser editadas. Saiba mais sobre as funções gerenciadas pela Shopify.
Se você precisar de acesso aos recursos de gerenciamento de usuários, entre em contato com um usuário com acesso de gerenciamento de usuários para solicitar acesso.
Preciso migrar usuários com acesso antigo imediatamente?
Sim, migre os usuários com acesso antigo o mais rápido possível. As migrações já começaram a ser implementadas e continuarão nas próximas semanas.
Uma função será gerada automaticamente para cada conjunto exclusivo de permissões. Os usuários que compartilham as mesmas permissões receberão a mesma função. As organizações com muitos conjuntos de permissões exclusivos que diferem de usuário para usuário terão muitas novas funções geradas automaticamente.
Para manter seu controle de acesso organizado, é recomendável que você migre os usuários manualmente antes do prazo.
O que acontece quando a migração automática começa?
Quando a migração começar, as permissões para quaisquer usuários e grupos antigos restantes serão migradas automaticamente para funções. Os usuários que compartilham as mesmas permissões receberão a mesma função. As organizações com muitos conjuntos de permissões exclusivos que diferem de usuário para usuário terão muitas novas funções geradas automaticamente.
Você pode editar essas funções geradas automaticamente ou excluí-las e atribuir novas funções a seus usuários e grupos. Todas as funções geradas automaticamente são classificadas no final da página de índice Usuários do admin da Shopify.
Por que alguns de meus usuários receberam a função de Administrador da organização?
Os usuários migrados para organizações ou para lojas no plano Shopify Plus que tinham as permissões de organização Usuários descontinuadas recebem automaticamente a função de Administrador da organização.
Você pode remover a função de Administrador da organização do usuário e atribuir uma função diferente.
Saiba mais sobre a função Administrador da organização.
Por que alguns de meus usuários receberam a função de Administrador?
Os usuários migrados que tinham as permissões de loja Usuários descontinuadas recebem automaticamente a função de Administrador.
Você pode remover a função de Administrador do usuário e atribuir uma função diferente.
Saiba mais sobre a função Administrador.
Preciso criar uma função para cada usuário se eles tiverem permissões diferentes?
Não, você não precisa criar uma função separada para cada usuário. Você pode gerenciar funções das seguintes maneiras:
- Crie funções com base em categorias de permissão para que vários usuários possam compartilhá-las. Por exemplo, você pode criar uma função de Merchandiser com permissões de loja para Produtos, Catálogos, Conteúdo e Arquivos. Você pode atribuir a função de Merchandiser a qualquer usuário que gerencie o estoque de produtos.
- Se a organização estiver no plano Shopify Plus, use grupos para atribuir a mesma função a vários usuários. Saiba mais sobre grupos para usuários.
Se um usuário precisar de acesso exclusivo, você ainda poderá criar uma função dedicada, mas, na maioria dos casos, a prática recomendada é agrupar os usuários em funções bem definidas.
Posso modificar as funções-padrão?
Não é possível personalizar as funções gerenciadas pela Shopify. Se houver funções predefinidas no seu admin, será possível personalizá-las. Saiba mais sobre as diferentes categorias de função.