Tvåstegsautentisering för användare
Du kan lägga till extra säkerhet i din butik genom att kräva att personalen använder tvåstegsautentisering när de loggar in. Om du inte kräver tvåstegsautentisering kan användarna fortfarande ställa in tvåstegsautentisering på egen hand i sina Shopify-konton. Krav på tvåstegsautentisering kan skydda din butik från obehörig åtkomst, även om lösenord kapas.
Du kan ställa in något av följande alternativ:
- Säker inloggningsmetod krävs: Den här inställningen kräver att användaren använder en säker inloggningsmetod för att logga in.
- Säker inloggningsmetod krävs inte: Den här användaren kan välja att använda en säker inloggningsmetod.
Den här inställningen gäller varje enskild användare och är inte beroende av vilken roll hen har tilldelats.
Endast behöriga användare har åtkomst till inställningar för tvåstegsautentisering.
Som standard rekommenderas krav på tvåstegsautentisering för nya användare. I det här fallet uppmanas användarna att konfigurera tvåstegsautentisering när de loggar in. Du har möjlighet att avaktivera tvåstegsautentisering när du lägger till personal.
Du kan även ändra tvåstegsautentisering så att det inte krävs för en befintlig användare. Om du ändrar inställningen för tvåstegsautentisering från krävs inte till krävs loggas användaren ut från Shopify. Innan du ändrar en användares autentiseringskrav, kontrollera att hen inte är mitt uppe i en uppgift.
När du tar bort kravet på tvåstegsautentisering för befintliga användare uppdateras inte deras autentiseringsinställningar automatiskt. I det här fallet måste användaren själv ändra säkerhetsinställningarna för sitt eget konto. Tills användaren avaktiverar tvåstegsautentisering i sina egna säkerhetsinställningar, kommer hen fortfarande att uppmanas att slutföra konfigurationen av tvåstegsautentisering för alla butiker där hen har ett användarkonto, oavsett om butiken tillhör din organisation eller inte.
På den här sidan
Ändra inställningar för tvåstegsautentisering
Gå till Inställningar > Användare i din Shopify-admin.
Klicka på den användare vars säkerhetsinställningar du vill ändra.
I avsnittet Säker inloggningsmetod väljer du om en säker inloggningsmetod krävs eller inte när användaren loggar in via en webbläsare.
Klicka på Spara.
Tvåstegsautentisering och Shopify ID för medarbetare
Tvåstegsautentisering är kopplat till en medarbetares enskilda Shopify ID, inte till din butik. Från Shopify admin kan du välja att kräva eller inte kräva tvåstegsautentisering för en medarbetare, men du kan inte visa eller ändra det telefonnummer, den autentiseringsapp eller de återställningskoder som de har ställt in för sitt Shopify ID. Varje medarbetare hanterar sina egna autentiseringsmetoder från säkerhetsinställningarna för sitt konto.
Om du tar bort en medarbetare och bjuder in hen på nytt med samma e-postadress varken återställs eller tas tvåstegsautentiseringen bort från hens Shopify ID. Medarbetaren behåller samma Shopify ID och kan fortsätta logga in med sin befintliga metod för tvåstegsautentisering.
Om en medarbetare förlorar åtkomsten till sin metod för tvåstegsautentisering måste hen slutföra processen för kontoåterställning för sitt eget Shopify ID. Se felsökning av inloggning för steg för återställning.
Om din butik eller organisation har planen Shopify Plus och du har verifierat ägandet av din domän, kan du återställa tvåstegsautentisering för kvalificerade medarbetare från Shopify admin utan att de behöver använda flödet för kontoåterställning. Tvåstegsautentisering kan endast återställas för medarbetare vars e-postadress använder en domän som du har verifierat.