使用者兩步驟驗證

您可以要求員工在登入時使用兩步驟驗證,為商店增加一層防護。若您未要求兩步驟驗證,使用者仍可在自己的 Shopify 帳號中自行設定兩步驟驗證。即使密碼外洩,要求兩步驟驗證仍能保護您的商店免於未經授權的存取。

您可以設定下列其中一個選項:

  • 必須提供安全登入方式:此設定會要求使用者必須使用安全的登入方式才能登入。
  • 不要求提供安全登入方式:此使用者可以選擇是否要使用安全登入方式。

此設定個別套用至每位使用者,且不受其所指派角色的影響。

只有符合資格的使用者才能存取兩步驟驗證設定。

預設情況下,系統會建議新使用者啟用必要的兩步驟驗證。此時,使用者登入時會被提示設定兩步驟驗證。您在新增員工時可以選擇停用兩步驟驗證。

您也可以將現有使用者的兩步驟驗證改為非必要。將兩步驟驗證設定從 非必要 變更為 必要 時,系統會將該使用者從 Shopify 登出。在變更使用者的驗證要求之前,請先確認對方沒有正在進行中的作業。

在您移除現有使用者的兩步驟驗證要求後,系統不會自動更新其驗證設定。此時,使用者需要自行變更其帳號的安全性設定。在使用者於自己的安全性設定中停用兩步驟驗證之前,只要他們在任何商店擁有使用者帳號,無論該商店是否屬於您的組織,系統都會持續提示他們完成兩步驟驗證設定。

變更兩步驟驗證設定

  1. 在 Shopify 管理介面中,前往 設定 > 使用者

  2. 按一下您要變更安全性設定的使用者。

  3. 在「安全登入方式」區段中,選取使用者透過瀏覽器登入時,是否需要使用安全登入方式。

  4. 按一下 儲存

員工兩步驟驗證與 Shopify ID

兩步驟驗證是綁定於員工個人的 Shopify ID,而非您的商店。您可以從 Shopify 管理介面要求或不要求員工使用兩步驟驗證,但您無法檢視或變更他們為其 Shopify ID 所設定的電話號碼、驗證應用程式或復原碼。每位員工皆可透過自己的帳號安全設定管理其驗證方式。

移除員工並使用同一個電子郵件地址重新邀請他們,並不會重設或移除其 Shopify ID 的兩步驟驗證。該名員工會保留相同的 Shopify ID,因此他們將繼續使用現有的兩步驟驗證方式登入。

若員工失去其兩步驟驗證方式的存取權,則需要完成他們自己 Shopify ID 的帳號復原程序。請參閱登入疑難排解以瞭解復原步驟。

若您的商店或組織使用 Shopify Plus 方案,且您已驗證網域擁有權,即可從 Shopify 管理介面為符合資格的員工重設兩步驟驗證,而不需要他們使用帳號復原流程。唯有當員工的電子郵件地址使用您已驗證的網域時,才能重設其兩步驟驗證。