使用者兩步驟驗證
您可以要求員工在登入時使用兩步驟驗證,為商店增加一層防護。若您未要求兩步驟驗證,使用者仍可在自己的 Shopify 帳號中自行設定兩步驟驗證。即使密碼外洩,要求兩步驟驗證仍能保護您的商店免於未經授權的存取。
您可以設定下列其中一個選項:
- 必須提供安全登入方式:此設定會要求使用者必須使用安全的登入方式才能登入。
- 不要求提供安全登入方式:此使用者可以選擇是否要使用安全登入方式。
此設定個別套用至每位使用者,且不受其所指派角色的影響。
只有符合資格的使用者才能存取兩步驟驗證設定。
預設情況下,系統會建議新使用者啟用必要的兩步驟驗證。此時,使用者登入時會被提示設定兩步驟驗證。您在新增員工時可以選擇停用兩步驟驗證。
您也可以將現有使用者的兩步驟驗證改為非必要。將兩步驟驗證設定從 非必要 變更為 必要 時,系統會將該使用者從 Shopify 登出。在變更使用者的驗證要求之前,請先確認對方沒有正在進行中的作業。
在您移除現有使用者的兩步驟驗證要求後,系統不會自動更新其驗證設定。此時,使用者需要自行變更其帳號的安全性設定。在使用者於自己的安全性設定中停用兩步驟驗證之前,只要他們在任何商店擁有使用者帳號,無論該商店是否屬於您的組織,系統都會持續提示他們完成兩步驟驗證設定。
變更兩步驟驗證設定
在 Shopify 管理介面中,前往 設定 > 使用者。
按一下您要變更安全性設定的使用者。
在「安全登入方式」區段中,選取使用者透過瀏覽器登入時,是否需要使用安全登入方式。
按一下 儲存。
員工兩步驟驗證與 Shopify ID
兩步驟驗證是綁定於員工個人的 Shopify ID,而非您的商店。您可以從 Shopify 管理介面要求或不要求員工使用兩步驟驗證,但您無法檢視或變更他們為其 Shopify ID 所設定的電話號碼、驗證應用程式或復原碼。每位員工皆可透過自己的帳號安全設定管理其驗證方式。
移除員工並使用同一個電子郵件地址重新邀請他們,並不會重設或移除其 Shopify ID 的兩步驟驗證。該名員工會保留相同的 Shopify ID,因此他們將繼續使用現有的兩步驟驗證方式登入。
若員工失去其兩步驟驗證方式的存取權,則需要完成他們自己 Shopify ID 的帳號復原程序。請參閱登入疑難排解以瞭解復原步驟。
若您的商店或組織使用 Shopify Plus 方案,且您已驗證網域擁有權,即可從 Shopify 管理介面為符合資格的員工重設兩步驟驗證,而不需要他們使用帳號復原流程。唯有當員工的電子郵件地址使用您已驗證的網域時,才能重設其兩步驟驗證。