Sådan migrerer du til den rollebaserede adgangskontrolmodel

Administrering af brugere med Organisationsindstillinger understøtter en rollebaseret adgangskontrolmodel.

Med den rollebaserede adgangskontrolmodel kan du tildele roller til brugere. Du kan tildele roller til brugergrupper og derefter tildele brugergruppen til en bruger. En brugergruppe er en samling af brugere, der har bestemte organisationsattributter, som f.eks Kundesupport i Nordamerika eller B2B-salgsteam.

Brugerrollen repræsenterer brugerens job i organisationen og indeholder alle de detaljerede tilladelser, som brugeren skal have for at kunne udføre sit job. Når en bruger tildeles en rolle, tildeles brugeren de tilknyttede tilladelser. Når en rolle fjernes fra brugeren, fjernes tilladelserne også. En eller flere roller kan tildeles enten en bruger eller en brugergruppe. Disse roller tildeler brugeren eller brugergruppen de samlede tilladelser fra alle rollerne. Det betyder, at du præcist og nemt kan ændre brugertilladelser via brugernes rolle og reducere antallet af tilfælde, hvor en bruger ved et uheld får tilladelser, der ikke er en del af vedkommendes job.

Roller grupperes i forskellige kategorier: organisation eller butikker. Hver kategori repræsenterer en unik virksomhedskontekst og tilladelser, der er specifikke for denne kontekst.

Når din butik eller organisation migreres til den rollebaserede adgangskontrolmodel, forbliver al din eksisterende brugeradgang uændret med nogle undtagelser i tilladelserne til brugeradministration.

Rollekategorier

Roller grupperes i forskellige kategorier. Hver kategori repræsenterer en unik virksomhedskontekst og tilladelser, der er specifikke for denne kontekst. Følgende rollekategorier er tilgængelige:

  • Organisation – Roller og deres tilladelser i denne kategori giver adgang til funktioner under Organisationsindstillinger. Disse funktioner fungerer på organisationsniveau på tværs af alle butikker i organisationen. Systemroller i denne kategori har de højeste adgangsniveauer i organisationen.
  • Butik – Roller og deres tilladelser i denne kategori giver adgang til funktioner og ressourcer for en butik. Systemroller i denne kategori er begrænset til butikskonteksten.

Systemroller

Systemroller er foruddefinerede og kan ikke redigeres. Nedenstående tabel beskriver de forskellige systemroller, som du kan tildele til dine brugere.

Systemroller, som er tilgængelige for dine organisationsbrugere.
Rollenavn Tilladelser Begrænsninger
Organisationsadministrator
  • Se, opret, rediger og slet alle ressourcer i organisationen.
  • Se, opret, rediger og slet brugere, roller og grupper.
  • Tildel og fjern alle roller.
  • Tildel og fjern alle grupper.
  • Adgang til alle butikker og alle POS-lokationer i organisationen.
  • Kan ikke ændre systemroller, der er designet og vedligeholdes af Shopify.
  • Kan ikke udføre overførsler af ejerskab.
  • Tildeles kun af rollerne organisationsejer og organisationsadminstrator.
  • Kan ikke have knyttet adgangsbetingelser til tildelingen.
Butiksbrugeradministrator
  • Administrer alle brugere i tilknyttede butikker.
  • Føj brugere til tildelte butikker.
  • Tildel eller fjern eventuelle butikskategoriroller til brugere i tilknyttede butikker.
  • Suspender og slet brugere i tilknyttede butikker.
  • Kan ikke oprette eller redigere roller.
  • Kan ikke se, oprette, redigere eller slette ikke-brugerressourcer, som f.eks. produkter eller ordrer.
  • Kan ikke oprette, redigere, slette, tildele eller fjerne brugere fra grupper.

Undtagelser

Gennemgå følgende undtagelser for dine eksisterende tilladelser til brugeradministration:

  • Brugere med brugeradministrationstilladelser på organisationsniveau: Disse brugere tildeles automatisk en rolle som organisationsadministrator. Denne rolle gør det muligt for brugere at se, oprette, redigere og slette tilladelser for alle ressourcer på tværs af alle butikker i din organisation med undtagelse af overførsel af organisationsejerskab. Disse brugere kan fuldt ud administrere brugere og brugertilladelser uden afbrydelser.
  • Brugere med administrationstilladelser på butiksniveau, herunder butiksejere: Disse brugere kan stadig fjerne eller suspendere brugeradgang, men de kan ikke ændre brugeradgang eller invitere nye brugere. Hvis disse brugere skal kunne fortsætte med at ændre brugere eller invitere nye brugere, kan du tildele dem en rolle som enten organisationsadministrator eller butiksbrugeradministrator. Butiksbrugeradministratoren er kun tilgængelig, når alle brugere i din organisation er blevet migreret.

Sådan migrerer du brugere til den rollebaserede model til adgangskontrol

Hvis de foruddefinerede roller ikke opfylder dine krav, kan du oprette en rolle med de tilladelser, du kræver for dine brugere.

Du kan oprette brugergrupper. I afsnittet Organisation skal du klikke på > Brugere > Grupper. Når du har oprettet en gruppe, kan du tildele en brugergruppe til en bruger.

Når brugeren er tildelt en rolle, erstatter tilladelserne i rollen de tidligere tilladelser og migrerer brugeren til roller.

Hvis du ikke har migreret alle dine brugere til roller inden den 30. september 2024, konverteres dine tilladelser automatisk til roller og tildeles en bruger eller en brugergruppe. Denne konvertering ændrer ikke dine brugeres adgang, men den føjer en liste med roller pr. bruger eller pr. butik til dit rolleindeks, som du kan tilpasse.

Sådan migrerer du fra ældre roller

Hvis du bruger ældre roller som en del af dit Shopify Plus-abonnement, konverteres dine ældre roller til grupper med det samme navn.

Hvis du migrerer til rollebaseret adgang, kan du udføre en af følgende handlinger:

Brugere med tildelte tilladelser

Hvis dine brugere havde fået tildelt tilladelser uden en rolle, kan du tildele dine brugere en rolle.

Du kan også oprette en brugergruppe og tildele en brugergruppe til en bruger.

Brugeradministration med rollebaseret adgangskontrolmodel

Du kan oprette roller med de tilladelser, som du har brug for til deres job. Du kan tildele nye roller til dine brugere.

Opret en rolle

Du kan oprette en rolle med de tilladelser, du har brug for.

Trin:

  1. Klik på Indstillinger i din Shopify-administrator.
  2. I afsnittet Organisation skal du klikke på Brugere > Roller.
  3. Klik på Tilføj rolle.
  4. Angiv et navn til rollen i afsnittet Navn.
  5. Angiv en beskrivelse af rollen i afsnittet Beskrivelse.
  6. Vælg rollekategorien i afsnittet Tilladelser, og vælg derefter tilladelserne.
  7. Valgfrit: Du kan også vælge adgang til apps afhængigt af rollekategorien. Vælg alle apps, rollen kan få adgang til, i afsnittet med app-adgang.
  8. Klik på Gem.

Tildel en rolle til en bruger

Du kan tildele roller til en bruger.

Trin:

  1. Klik på Indstillinger i din Shopify-administrator.
  2. Klik på Brugere i afsnittet Organisation.
  3. Vælg de relevante medarbejdere på listen Brugere.
  4. I afsnittet Roller skal du klikke på Tildel.
  5. Vælg den relevante rolle.
  6. Ud for den rolle, du tilføjede, skal du klikke på ... > Rediger butiksadgang og derefter vælge de butikker, som du vil have, at brugeren skal have adgang til.
  7. Klik på Gem.

Er du klar til at begynde at sælge med Shopify?

Prøv det gratis