Kreve en sikker påloggingsmetode for alle brukere i organisasjonen
Du kan kreve at alle brukere i organisasjonen din bruker en sikker påloggingsmetode for å logge inn i butikkene dine fra siden Brukere > Sikkerhet i innstillingene for Shopify-administratoren. Sikre påloggingsmetoder inkluderer passnøkler og totrinnsautentisering. Hvis du ikke krever at brukere i organisasjonen bruker en sikker påloggingsmetode, er valget opp til brukeren. Noen brukere velger kanskje ikke å bruke passnøkler eller totrinnsautentisering for ekstra kontosikkerhet, noe som kan sette organisasjonen i fare.
Denne innstillingen dekker et bredere krav til sikker pålogging som kan oppfylles av støttede metoder som passnøkler eller totrinnsautentisering.
Kun kvalifiserte brukere har tilgang til sikkerhetsinnstillinger.
På denne siden
Brukere det ikke kan kreves en sikker påloggingsmetode for
Det kan ikke kreves en sikker påloggingsmetode for enkelte brukere. Du kan fortsatt angi at en sikker påloggingsmetode skal kreves for alle brukere, men det vil ikke bli håndhevet for følgende brukertyper:
- eldre medarbeidere
- kun POS-app
- brukere som er pålagt å bruke SAML-autentisering (Security Assertion Markup Language)
- brukere som logger inn på versjoner av mobilversjonen av Shopify-appen som er eldre enn versjon 8.72.0
Administrere brukere etter å ha krevd en sikker påloggingsmetode
Etter at du har krevd en sikker påloggingsmetode for alle brukere i organisasjonsinnstillingene, kan ikke individuelle brukere administreres separat. Hvis du endrer kravinnstillingen til individuell brukeradministrasjon i etterkant, tilbakestilles ikke påloggingskravene deres, men det gjør det mulig å administrere brukere individuelt hvis du ønsker å fjerne kravet om sikker påloggingsmetode.
Tenk deg for eksempel at en bruker i organisasjonen din, Phillipa, ikke er pålagt å bruke en sikker påloggingsmetode. Deretter aktiverer du kravet for organisasjonen. Alle brukerne dine, inkludert Phillipa, må nå bruke en sikker påloggingsmetode for å logge inn. Senere endrer du kravinnstillingen tilbake til å administrere spesifikke brukere. Phillipas brukerkontoer er fortsatt innstilt på å kreve en sikker påloggingsmetode for alle butikker i organisasjonen. Hvis du vil fjerne kravet, kan du gjøre det via Phillipas brukerside.
Brukere med SAML-autentisering
Siden en sikker påloggingsmetode kan kreves gjennom en identitetsleverandør, påvirkes ikke brukere som er pålagt å bruke SAML-autentisering av denne innstillingen. Hvis SAML-kravet fjernes fra disse brukerne, og du krever en sikker påloggingsmetode i organisasjonen, vil de bli pålagt å bruke en sikker påloggingsmetode etter at endringen er gjort.
Eksempel på SAML-autentisering og kravet
Tenk deg for eksempel at du aktiverer kravet om sikker påloggingsmetode for organisasjonen. Du har en bruker, Emmy, som er pålagt å bruke SAML-autentisering for å logge inn. Senere fjerner du Emmys SAML-krav. Emmy blir da automatisk pålagt å bruke en sikker påloggingsmetode for å logge inn fra det tidspunktet av.
Aktiver kravet om sikker påloggingsmetode
Trinn:
Fra Shopify-administratoren din går du til Innstillinger > Brukere.
Klikk på Sikkerhet.
I seksjonen Sikker påloggingsmetode klikker du på Endre.
Velg Kreves for alle brukere.
Klikk på Lagre.
Å kreve en sikker påloggingsmetode tar litt tid, avhengig av hvor mange brukere som er i organisasjonen din. Et banner vises på siden Sikkerhet som indikerer at endringene dine pågår, og du vil motta en e-post når prosessen er fullført. E-posten vil også bemerke om det oppstod feil i løpet av prosessen, og liste opp alle brukere der kravet ikke er fullstendig håndhevet.
Håndter feil
Når du aktiverer kravet om sikker påloggingsmetode, settes hver brukerkonto i alle butikkene dine til å kreve en sikker påloggingsmetode. Som et resultat er det mulig at prosessen fullføres for noen brukere, men ikke for andre, og at noen brukere har forskjellige påloggingskrav i forskjellige butikker.
Tenk deg for eksempel at du har tre butikker i organisasjonen din. Du aktiverer kravet om sikker påloggingsmetode, og etter at prosessen er fullført, mottar du en e-post som sier at endringene dine ikke ble fullført for en av brukerne dine, Daveed. I denne tilstanden må hver bruker i organisasjonen din, bortsett fra Daveed, bruke en sikker påloggingsmetode for å logge inn. Dette betyr at selv om Daveed kanskje må bruke en sikker påloggingsmetode for noen av butikkene dine, finnes det andre butikker der Daveed kan logge inn uten å autentisere seg med en sikker metode.
Hvis du mottar en feilmelding etter at du har aktivert kravet om sikker påloggingsmetode, kan du prøve å aktivere kravet på nytt.
Trinn:
Fra Shopify-administratoren din går du til Innstillinger > Brukere.
Klikk på Sikkerhet.
I seksjonen Sikker påloggingsmetode klikker du på Prøv på nytt.
Hvis det gjentatte ganger mislykkes å kreve en sikker påloggingsmetode for en av brukerne dine, kontakter du Shopifys brukerstøtte.
Deaktiver kravet om sikker påloggingsmetode
Hvis du deaktiverer kravet om sikker påloggingsmetode, fjernes ikke brukernes eksisterende påloggingskrav. Dette betyr at alle de berørte brukerne dine med en sikker påloggingsmetode fortsatt må logge inn med den metoden.
Du kan imidlertid justere kravet om sikker påloggingsmetode for individuelle brukere og fjerne kravet for spesifikke brukere.
Etter at du bytter til Spesifikke brukere, vil nye brukere du inviterer fortsatt ha kravet om sikker påloggingsmetode slått på som standard. For å frita en ny bruker, slår du av kravet når du inviterer dem, eller fra brukersiden deres.
Du kan ikke fjerne kravet om sikker påloggingsmetode for alle brukere samtidig. Du må ta det ekstra trinnet med å justere kravet manuelt for hver enkelt bruker til kreves ikke.
Du må gjenta disse trinnene for hver bruker du vil fjerne kravet om sikker påloggingsmetode for.
Trinn:
Fra Shopify-administratoren din går du til Innstillinger > Brukere.
Klikk på Sikkerhet.
I seksjonen Sikker påloggingsmetode klikker du på Endre.
Velg Spesifikke brukere.
Klikk på Lagre.
Klikk på Brukere.
Klikk på brukeren du vil fjerne kravet om sikker påloggingsmetode for.
I delen Sikker påloggingsmetode velger du Sikker påloggingsmetode er ikke påkrevd.
Klikk på Lagre.