Obvezan siguran način prijave za sve korisnike u organizaciji
Na stranici Korisnici > Sigurnost u postavkama administratorskog alata za Shopify možete odrediti da svi korisnici u organizaciji moraju upotrebljavati siguran način prijave za prijavu u trgovine. Sigurni načini prijave uključuju pristupne ključeve i provjeru autentičnosti u dva koraka. Ako za korisnike u organizaciji ne postavite siguran način prijave kao obvezan, odabir se prepušta korisniku. Neki korisnici možda neće odabrati upotrebu pristupnih ključeva ili provjere autentičnosti u dva koraka za dodatnu sigurnost računa, što može dovesti organizaciju u opasnost.
Ova postavka obuhvaća širi zahtjev za sigurnu prijavu koji se može ispuniti podržanim metodama kao što su pristupni ključevi ili provjera autentičnosti u dva koraka.
Sigurnosnim postavkama mogu pristupiti samo korisnici koji ispunjavaju uvjete.
Na ovoj stranici
Korisnici za koje siguran način prijave nije obvezan
Siguran način prijave ne može biti obvezan za određene korisnike. I dalje možete postaviti obvezan siguran način prijave za sve korisnike, ali se on neće primjenjivati na sljedeće vrste korisnika:
- naslijeđeno osoblje
- isključivo korisnici POS aplikacije
- korisnici koji moraju upotrebljavati provjeru autentičnosti Security Assertion Markup Language (SAML)
- korisnici koji se prijavljuju u verzije mobilne aplikacije Shopify starije od verzije 8.72.0
Upravljanje korisnicima nakon postavljanja sigurnog načina prijave kao obveznog
Nakon što postavite siguran način prijave kao obvezan za sve korisnike u postavkama organizacije, više ne možete zasebno upravljati pojedinačnim korisnicima. Naknadnom promjenom te postavke u individualno upravljanje korisnicima neće se poništiti njihovi uvjeti za prijavu, no omogućit će se pojedinačno upravljanje korisnicima ako želite ukloniti zahtjev za siguran način prijave.
Primjerice, pretpostavimo da za korisnicu u vašoj organizaciji, koja se zove Phillipa, siguran način prijave nije obvezan. Zatim aktivirate tu obvezu za organizaciju. Sada svi vaši korisnici, uključujući Phillipu, moraju upotrebljavati siguran način prijave da bi se prijavili. Kasnije postavku vratite na upravljanje određenim korisnicima. Za Phillipine korisničke račune i dalje je zadan obvezan siguran način prijave za sve trgovine u organizaciji. Ako želite ukloniti taj zahtjev, možete to učiniti na Phillipinoj korisničkoj stranici.
Korisnici sa SAML provjerom autentičnosti
Budući da siguran način prijave može postaviti kao obvezan pružatelj usluga potvrde identiteta, ova postavka ne utječe na korisnike koji moraju upotrebljavati SAML provjeru autentičnosti. Ako se zahtjev za SAML ukloni kod tih korisnika, a postavite obvezan siguran način prijave na razini organizacije, oni će nakon promjene morati upotrebljavati siguran način prijave.
Primjer SAML provjere autentičnosti i obveznog načina prijave
Primjerice, pretpostavimo da aktivirate obvezan siguran način prijave za organizaciju. Imate korisnicu, Emmy, koja za prijavu mora upotrebljavati SAML provjeru autentičnosti. Kasnije kod Emmy uklonite taj zahtjev za SAML. Od tog će trenutka Emmy za prijavu automatski morati upotrebljavati siguran način prijave.
Aktivacija obveznog sigurnog načina prijave
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite na Sigurnost.
U odjeljku Siguran način prijave kliknite na Promijeni.
Odaberite Obvezno za sve korisnike.
Kliknite na Spremi.
Postupak aktivacije obveznog sigurnog načina prijave može potrajati ovisno o tome koliko je korisnika u vašoj organizaciji. Na stranici Sigurnost prikazuje se natpis koji označava da su vaše promjene u tijeku, a po dovršetku postupka primit ćete e-poruku. U e-poruci također će biti naznačeno je li bilo pogrešaka tijekom postupka te će se navesti svi korisnici za koje mjera nije u potpunosti primijenjena.
Upravljanje pogreškama
Kada aktivirate obvezan siguran način prijave, svaki korisnički račun u svim vašim trgovinama postavlja se tako da zahtijeva siguran način prijave. Zbog toga je moguće da se postupak dovrši za neke korisnike, ali ne i za druge, te da neki korisnici imaju različite uvjete prijave u različitim trgovinama.
Primjerice, pretpostavimo da u organizaciji imate tri trgovine. Aktivirate obvezan siguran način prijave i, nakon dovršetka postupka, primite e-poruku u kojoj se navodi da promjene nisu dovršene za jednog od vaših korisnika, Daveeda. U ovom stanju, svaki korisnik u vašoj organizaciji osim Daveeda za prijavu mora upotrebljavati siguran način prijave. To znači da iako Daveed možda mora upotrebljavati siguran način prijave za neke od vaših trgovina, postoje druge trgovine u koje se on može prijaviti bez potvrde autentičnosti sigurnom metodom.
Ako nakon aktivacije obveznog sigurnog načina prijave primite obavijest o pogrešci, pokušajte ponovno aktivirati tu postavku.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite na Sigurnost.
U odjeljku Siguran način prijave kliknite na Pokušaj ponovno.
Ako zahtjev za siguran način prijave kod nekog korisnika i dalje uzrokuje pogrešku, obratite se Podršci za Shopify.
Deaktivacija obveznog sigurnog načina prijave
Deaktivacijom obveznog sigurnog načina prijave ne uklanjaju se postojeći uvjeti za prijavu korisnika. To znači da se svi vaši zahvaćeni korisnici sa sigurnim načinom prijave i dalje moraju prijavljivati tim načinom.
Međutim, zahtjev za siguran način prijave možete prilagoditi za pojedinačne korisnike i ukloniti zahtjev za određene korisnike.
Nakon što se prebacite na Određeni korisnici, novi korisnici koje pozovete i dalje po zadanim postavkama moraju upotrebljavati siguran način prijave. Da biste izuzeli novog korisnika, isključite ovaj zahtjev za njega tijekom slanja pozivnice ili putem njegove korisničke stranice.
Skupno uklanjanje obveznog sigurnog načina prijave za sve korisnike nije moguće. Morate poduzeti dodatni korak i za svakog korisnika ručno označiti da taj zahtjev nije obvezan.
Ove korake trebate ponoviti za svakog korisnika kojemu želite ukloniti obvezan siguran način prijave.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite na Sigurnost.
U odjeljku Siguran način prijave kliknite na Promijeni.
Odaberite Određeni korisnici.
Kliknite na Spremi.
Kliknite Korisnici.
Kliknite korisnika za kojeg želite ukloniti zahtjev za sigurnim načinom prijave.
U odjeljku Siguran način prijave odaberite Siguran način prijave nije obavezan.
Kliknite na Spremi.