用户的两步验证
通过要求员工在登录时使用两步验证,您可以为商店增添一层额外的安全保障。如果您不要求进行两步验证,用户仍可以在自己的 Shopify 账户中自行设置两步验证。要求进行两步验证可以保护您的商店免遭未经授权的访问,即使密码被盗用也同样有效。
您可以设置以下任一选项:
- 要求使用安全登录方式:此设置要求用户在登录时使用安全登录方式。
- 不要求使用安全登录方式:此用户可选择使用安全登录方式。
此设置单独应用于每位用户,并不取决于分配给他们的角色。
只有符合条件的用户才能访问两步验证设置。
默认情况下,我们建议新用户必须进行两步验证。在这种情况下,系统会提示用户在登录时设置两步验证。您可以在添加员工时停用两步验证。
您还可以更改两步验证设置,使其对现有用户不再是必需项。将两步验证设置从不必进行更改为必须进行后,该用户会从 Shopify 中退出登录。在更改用户的验证要求之前,请确认他们没有正在执行任务。
在您为现有用户移除两步验证要求后,他们的验证设置不会自动更新。在这种情况下,用户需要更改自己账户的安全设置。在该用户于自己的安全设置中停用两步验证之前,无论商店是否在您的组织内,只要他们在任何商店拥有用户账户,系统就仍会提示他们完成两步验证设置。
更改两步验证设置
在 Shopify 后台中,转至设置 > 用户。
点击您要为其更改安全设置的用户。
在安全登录方式部分中,选择用户通过浏览器登录时是否要求使用安全登录方式。
点击保存。
员工两步验证和 Shopify ID
两步验证与员工的个人 Shopify ID 绑定,而不是与您的商店绑定。在 Shopify 后台中,您可以设置是否要求员工使用两步验证,但无法查看或更改他们为其 Shopify ID 设置的电话号码、身份验证应用或恢复代码。每位员工都需要在各自的账户安全设置中管理自己的身份验证方法。
移除某位员工并使用相同电子邮件地址重新邀请该员工,不会重置或移除其 Shopify ID 上的两步验证。该员工将保留原 Shopify ID,因此他们会继续使用现有的两步验证方法登录。
如果员工无法使用其两步验证方法,则需要完成其个人 Shopify ID 的账户恢复流程。参阅解决登录问题,了解恢复步骤。
如果您的商店或组织使用的是 Shopify Plus 套餐,并且您已验证域名的所有权,那么您就可以在 Shopify 后台中为符合条件的员工重置两步验证,而无需他们完成账户恢复流程。您只能为电子邮件地址使用了已验证域名的员工重置两步验证。