Migrazione al modello di controllo dell'accesso basato sui ruoli

La gestione degli utenti con le Impostazioni organizzazione supporta un modello di controllo dell'accesso basato sui ruoli.

Con il modello di controllo dell'accesso basato sui ruoli, puoi assegnare ruoli agli utenti. Puoi assegnare ruoli a gruppi di utenti e quindi assegnare il gruppo di utenti a un utente. Un gruppo di utenti è una collezione di utenti che condividono determinati attributi dell'organizzazione, ad esempio l'Assistenza clienti del Nord America o il B2B Sales Team.

Il ruolo dell'utente rappresenta il lavoro dell'utente nell'organizzazione e contiene tutte le autorizzazioni granulari che ha l'utente per svolgere il lavoro. Quando a un utente viene assegnato un ruolo, all'utente vengono concesse le autorizzazioni associate. Quando un ruolo viene rimosso dall'utente, vengono rimosse anche le autorizzazioni. È possibile assegnare uno o più ruoli a un utente o a un gruppo utenti. Questi ruoli concedono all'utente o al gruppo utenti le autorizzazioni accumulative da tutti i ruoli. Ciò significa che puoi modificare accuratamente e uniformemente le autorizzazioni degli utenti attraverso il loro ruolo e ridurre i casi in cui a un utente vengono accidentalmente assegnate autorizzazioni che non fanno parte del loro lavoro.

I ruoli sono raggruppati in diverse categorie: organizzazione o negozi. Ogni categoria rappresenta un context aziendale univoco e le autorizzazioni specifiche per quel context.

Quando il negozio o l'organizzazione viene migrata al modello di controllo dell'accesso basato sui ruoli, tutti gli accessi degli utenti esistenti rimangono invariati, con alcune eccezioni alle autorizzazioni per la gestione degli utenti.

Categorie di ruolo

I ruoli sono raggruppati in diverse categorie. Ogni categoria rappresenta un context aziendale univoco e le autorizzazioni specifiche per quel context. Sono disponibili le seguenti categorie di ruoli:

  • Organizzazione: i ruoli e le relative autorizzazioni in questa categoria concedono l'accesso alle funzionalità dalle impostazioni dell'Organizzazione. Queste funzionalità funzionano a livello di organizzazione in tutti i negozi dell'organizzazione. I ruoli del sistema in questa categoria hanno le più elevate autorizzazioni nell'organizzazione.
  • Negozio: i ruoli e le relative autorizzazioni in questa categoria concedono l'accesso a funzionalità e risorse a un negozio. I ruoli del sistema in questa categoria sono limitati al context del negozio.

Ruoli del sistema

I ruoli del sistema sono predefiniti e non possono essere modificati. La tabella seguente descrive i diversi ruoli del sistema che puoi assegnare agli utenti.

Ruoli del sistema disponibili per gli utenti della tua organizzazione.
Nome ruolo Autorizzazioni Limitazioni
Amministratore dell'organizzazione
  • Visualizzazione, creazione, modifica e cancellazione di tutte le risorse all'interno dell'organizzazione.
  • Visualizzazione, creazione, modifica e cancellazione di utenti, ruoli e gruppi.
  • Assegnazione e rimozione di tutti i ruoli.
  • Assegnazione e rimozione di tutti i gruppi.
  • Accesso a tutti i negozi e a tutte le sedi POS all'interno dell'organizzazione.
  • Impossibile modificare i ruoli di sistema progettati e gestiti da Shopify.
  • Impossibile eseguire trasferimenti di proprietà.
  • Assegnato solo dai ruoli di Titolare dell'organizzazione e Amministratore dell'organizzazione.
  • Impossibile avere condizioni di accesso annesse alla sua assegnazione.
Utente amministratore del negozio
  • Gestione di tutti gli utenti nei negozi assegnati.
  • Aggiungi utenti ai negozi assegnati.
  • Assegnazione o rimozione di qualsiasi ruolo della categoria negozio agli utenti nei negozi assegnati.
  • Sospensione e cancellazione degli utenti nei negozi assegnati.
  • Impossibile creare o modificare i ruoli.
  • Impossibile visualizzare, creare, modificare o eliminare risorse non utenti, ad esempio prodotti o ordini.
  • Impossibile creare, modificare, cancellare, assegnare o rimuovere utenti da gruppi.

Eccezioni

Controlla le seguenti eccezioni sulle autorizzazioni per la gestione degli utenti esistenti:

  • Utenti con autorizzazioni per la gestione degli utenti a livello di organizzazione: a questi utenti viene assegnato automaticamente un ruolo di Amministratore dell'organizzazione. Questo ruolo concede agli utenti le autorizzazioni per la visualizzazione, creazione, modifica ed eliminazione di tutte le risorse in tutti i negozi della tua organizzazione, ad eccezione del trasferimento della proprietà dell'organizzazione. Questi utenti possono gestire completamente gli utenti e le autorizzazioni degli utenti senza interferenze.
  • Utenti con autorizzazioni di gestione a livello di negozio, inclusi i proprietari dei negozi: questi utenti possono comunque rimuovere o sospendere l'accesso degli utenti, ma non possono modificare l'accesso degli utenti o invitare nuovi utenti. Per fare in modo che questi utenti continuino a modificare utenti o a invitare nuovi utenti, puoi assegnargli il ruolo di Amministratore dell'organizzazione o di Utente amministrazione del negozio. Il ruolo di Utente amministratore del negozio è disponibile solo dopo la migrazione di tutti gli utenti nella tua organizzazione.

Migrazione degli utenti al modello di controllo dell'accesso basato sui ruoli

Se i ruoli predefiniti non soddisfano i tuoi requisiti, puoi creare un ruolo con le autorizzazioni necessarie per gli utenti.

Puoi creare gruppi di utenti. Nella sezione Organizzazione, clicca su Utenti > Gruppi. Dopo aver creato un gruppo, puoi assegnare un utente a un gruppo di utenti.

Dopo che all'utente è stato assegnato un ruolo, le autorizzazioni nel ruolo sostituiscono le autorizzazioni precedenti e migrano l'utente ai ruoli.

Se non hai migrato tutti gli utenti ai ruoli prima del 30 settembre 2024, le tue autorizzazioni vengono convertite automaticamente in ruoli e assegnate a un utente o a un gruppo di utenti. Questa conversione non modifica l'accesso degli utenti, ma aggiunge un elenco di ruoli per utente o per negozio all'indice dei ruoli che potresti voler personalizzare.

Migrazione da ruoli legacy

Se utilizzavi ruoli legacy come parte del tuo piano Shopify Plus, i ruoli legacy vengono convertiti in gruppi con lo stesso nome.

Per migrare all'accesso basato sui ruoli, puoi completare una delle seguenti azioni:

Utenti con autorizzazioni assegnate

Se agli utenti sono state assegnate autorizzazioni senza un ruolo, puoi assegnare un ruolo agli utenti.

Puoi anche creare un gruppo utenti e assegnarlo a un utente.

Gestione degli utenti con un modello di controllo dell'accesso basato sui ruoli

Puoi creare ruoli con le autorizzazioni necessarie per il loro lavoro. Puoi assegnare nuovi ruoli agli utenti.

Creazione di un ruolo

Puoi creare un ruolo con le autorizzazioni necessarie.

Passaggi:

  1. Dal pannello di controllo Shopify, clicca su Impostazioni.
  2. Nella sezione Organizzazione clicca su Utenti > Ruoli.
  3. Clicca su Aggiungi ruolo.
  4. Nella sezione Nome inserisci un nome per il ruolo.
  5. Nella sezione Descrizione, inserisci una descrizione per il ruolo.
  6. Nella sezione Autorizzazioni , seleziona la categoria del ruolo, quindi seleziona le autorizzazioni.
  7. Facoltativo: a seconda della categoria di ruolo, puoi anche selezionare Accesso app. Nella sezione Accesso app, seleziona tutte le app a cui il ruolo può accedere.
  8. Clicca su Salva.

Assegnazione di un ruolo a un utente

Puoi assegnare ruoli a un utente.

Passaggi:

  1. Dal pannello di controllo Shopify, clicca su Impostazioni.
  2. Nella sezione Organizzazione clicca su Utenti.
  3. Nell'elenco Utenti, seleziona lo staff desiderato.
  4. Nella sezione Ruoli, clicca su Assegna.
  5. Seleziona il ruolo corrispondente.
  6. Accanto al ruolo che hai aggiunto, clicca su ... > Modifica accesso al negozio e seleziona i negozi a cui l'utente deve accedere.
  7. Clicca su Salva.

Sei pronto per iniziare a vendere con Shopify?

Provalo, è gratis