Kräva en säker inloggningsmetod för alla användare i din organisation

Du kan kräva att alla användare i din organisation använder en säker inloggningsmetod för att logga in i dina butiker från sidan Användare > Säkerhet i inställningarna för din Shopify admin. Säkra inloggningsmetoder inkluderar inloggningsnycklar och tvåstegsautentisering. Om du inte kräver att användare i din organisation använder en säker inloggningsmetod är det upp till användaren att välja. Vissa användare väljer kanske inte att använda inloggningsnycklar eller tvåstegsautentisering för extra kontosäkerhet, vilket kan innebära en risk för din organisation.

Den här inställningen täcker ett bredare krav på säker inloggning som kan uppfyllas av metoder som stöds, till exempel inloggningsnycklar eller tvåstegsautentisering.

Endast behöriga användare har åtkomst till säkerhetsinställningar.

Användare som inte kan tvingas använda en säker inloggningsmetod

Det går inte att kräva en säker inloggningsmetod för vissa användare. Du kan fortfarande ange att en säker inloggningsmetod ska krävas för alla användare, men det kommer inte att tillämpas för följande användartyper:

Hantera användare efter att ha krävt en säker inloggningsmetod

När du har infört krav på en säker inloggningsmetod för alla användare i organisationsinställningarna kan enskilda användare inte hanteras separat. Om du därefter ändrar din inställning för krav till hantering av enskilda användare återställs inte deras inloggningskrav, men det gör det möjligt att hantera användare individuellt om du vill ta bort kravet på säker inloggningsmetod.

Anta till exempel att en användare i din organisation, Phillipa, inte behöver använda en säker inloggningsmetod. Du aktiverar sedan kravet för din organisation. Alla dina användare, inklusive Phillipa, måste nu använda en säker inloggningsmetod för att logga in. Senare ändrar du inställningen för krav tillbaka till att hantera specifika användare. Phillipas användarkonton är fortfarande inställda på att kräva en säker inloggningsmetod för alla butiker i din organisation. Om du vill ta bort kravet kan du göra det via Phillipas användarsida.

Användare med SAML-autentisering

Eftersom en säker inloggningsmetod kan krävas via en identitetsleverantör påverkas inte användare som måste använda SAML-autentisering av denna inställning. Om SAML-kravet tas bort från dessa användare och du kräver en säker inloggningsmetod i din organisation kommer de att behöva använda en säker inloggningsmetod efter att ändringen har gjorts.

Exempel på SAML-autentisering och kravet

Anta till exempel att du aktiverar kravet på säker inloggningsmetod för din organisation. Du har en användare, Emmy, som måste använda SAML-autentisering för att logga in. Senare tar du bort Emmys SAML-krav. Emmy blir automatiskt tvungen att använda en säker inloggningsmetod för att logga in från och med den tidpunkten.

Aktivera kravet på säker inloggningsmetod

Steg:

  1. Gå till Inställningar > Användare i din Shopify admin.

  2. Klicka på Säkerhet.

  3. I avsnittet Säker inloggningsmetod klickar du på Ändra.

  4. Välj Krävs för alla användare.

  5. Klicka på Spara.

Att införa krav på en säker inloggningsmetod tar lite tid, beroende på hur många användare som finns i din organisation. En banderoll visas på sidan Säkerhet som indikerar att dina ändringar pågår, och du får ett e-postmeddelande när processen är klar. I e-postmeddelandet anges också om det uppstod några fel under processen, samt en lista över alla användare för vilka kravet inte är fullt ut tillämpat.

Hantera fel

När du aktiverar kravet på säker inloggningsmetod ställs varje användarkonto i alla dina butiker in på att kräva en säker inloggningsmetod. Som ett resultat är det möjligt att processen slutförs för vissa användare men inte för andra, och att vissa användare har olika inloggningskrav i olika butiker.

Anta till exempel att du har tre butiker i din organisation. Du aktiverar kravet på säker inloggningsmetod och när processen är klar får du ett e-postmeddelande om att dina ändringar inte slutfördes för en av dina användare, Daveed. I det här läget måste alla användare i din organisation utom Daveed använda en säker inloggningsmetod för att logga in. Det innebär att även om Daveed kanske måste använda en säker inloggningsmetod för vissa av dina butiker, finns det andra butiker där Daveed kan logga in utan att autentisera med en säker metod.

Om du får ett felmeddelande efter att du har aktiverat kravet på säker inloggningsmetod kan du prova att aktivera kravet igen.

Steg:

  1. Gå till Inställningar > Användare i din Shopify admin.

  2. Klicka på Säkerhet.

  3. I avsnittet Säker inloggningsmetod klickar du på Försök igen.

Om det upprepade gånger misslyckas att införa kravet på säker inloggningsmetod för en av dina användare kontaktar du Shopify-support.

Inaktivera kravet på säker inloggningsmetod

Om du inaktiverar kravet på säker inloggningsmetod tas inte dina användares befintliga inloggningskrav bort. Detta innebär att alla berörda användare med en säker inloggningsmetod fortfarande är skyldiga att logga in med den metoden.

Du kan dock justera kravet på säker inloggningsmetod för enskilda användare och ta bort kravet för specifika användare.

När du byter till Specifika användare har nya användare som du bjuder in fortfarande kravet på säker inloggningsmetod aktiverat som standard. För att undanta en ny användare stänger du av kravet för hen under inbjudan eller från dennes användarsida.

Du kan inte ta bort kravet på säker inloggningsmetod för alla användare i grupp. Du måste vidta det extra steget att manuellt justera kravet för varje användare till Krävs inte.

Du måste upprepa dessa steg för varje användare som du vill ta bort kravet på säker inloggningsmetod för.

Steg:

  1. Gå till Inställningar > Användare i din Shopify admin.

  2. Klicka på Säkerhet.

  3. I avsnittet Säker inloggningsmetod klickar du på Ändra.

  4. Välj Specifika användare.

  5. Klicka på Spara.

  6. Klicka på Användare.

  7. Klicka på den användare som du vill ta bort kravet på säker inloggningsmetod för.

  8. I avsnittet Säker inloggningsmetod väljer du Säker inloggningsmetod krävs inte.

  9. Klicka på Spara.