Migracja do modelu kontroli dostępu opartej na rolach

Zarządzanie użytkownikami za pomocą ustawień organizacji obsługuje model kontroli dostępu opartej na rolach.

Za pomocą modelu kontroli dostępu opartej na rolach możesz przypisywać role do użytkowników. Możesz przypisać role do grup użytkowników, a następnie przypisać grupę użytkowników do użytkownika. Grupa użytkowników to zbiór użytkowników, którzy mają wspólne określone atrybuty organizacji, na przykład Dział obsługi klienta w Ameryce Północnej lub Zespół sprzedaży B2B.

Rola użytkownika reprezentuje zadania, za które użytkownik odpowiada w organizacji, i zawiera wszystkie szczegółowe uprawnienia do wykonywania tych zadań. Gdy rola zostanie przypisana do użytkownika, przyznane zostaną mu powiązane uprawnienia. Gdy rola zostanie odebrana użytkownikowi, utraci on również związane z nią uprawnienia. Użytkownikowi lub grupie użytkowników można przypisać jedną lub wiele ról. Wraz z tymi rolami użytkownik lub grupa użytkowników otrzymuje uprawnienia powiązane z wszystkimi przypisanymi rolami. Oznacza to, że możesz w sposób precyzyjny i jednolity zmienić uprawnienia użytkownika poprzez jego rolę i ograniczyć liczbę przypadków, w których użytkownik przypadkowo otrzymał uprawnienia niezwiązane z wykonywanymi zadaniami.

Role są pogrupowane na różne kategorie: organizacja lub sklepy. Każda kategoria reprezentuje unikalny kontekst biznesowy i uprawnienia specyficzne dla tego kontekstu.

W przypadku przeniesienia sklepu lub organizacji do modelu kontroli dostępu opartej na rolach, cały istniejący dostęp użytkownika pozostaje niezmieniony z pewnymi wyjątkami dotyczącymi uprawnień do zarządzania użytkownikami.

Kategorie ról

Role są podzielone na różne kategorie. Każda kategoria reprezentuje unikalny kontekst biznesowy i uprawnienia specyficzne dla tego kontekstu. Dostępne są następujące kategorie ról:

  • Organizacja - role i powiązane uprawnienia w tej kategorii umożliwiają dostęp do funkcji w ustawieniach organizacji. Funkcje te działają na poziomie organizacji we wszystkich sklepach w organizacji. Role systemowe należące do tej kategorii mają najwyższe uprawnienia w organizacji.
  • Sklep - role i powiązane uprawnienia w tej kategorii umożliwiają dostęp do funkcji i zasobów na poziomie sklepu. Role systemowe w tej kategorii są ograniczone do kontekstu sklepu.

Rola systemowe

Role systemu są wstępnie zdefiniowane i nie można ich edytować. W poniższej tabeli opisano różne role systemowe, które można przypisać użytkownikom.

Role systemowe dostępne dla użytkowników organizacji.
Nazwa roli Uprawnienia Ograniczenia
Administrator organizacji
  • Przeglądaj, twórz, edytuj i usuwaj wszystkie zasoby w organizacji.
  • Przeglądaj, twórz, edytuj i usuwaj użytkowników, role i grupy.
  • Przypisuj lub usuwaj wszystkie role.
  • Przypisuj lub usuwaj wszystkie grupy.
  • Uzyskaj dostęp do wszystkich sklepów i wszystkich lokalizacji POS w organizacji.
  • Nie można modyfikować ról systemowych zaprojektowanych i utrzymywanych przez Shopify.
  • Nie można dokonać przeniesienia własności.
  • Przypisywane wyłącznie przez role Właściciela organizacji i Administrator organizacji.
  • Do przypisania nie można dołączyć warunków dostępu.
Administrator użytkowników w sklepie
  • Zarządzaj wszystkimi użytkownikami w przypisanych sklepach.
  • Dodawanie użytkowników do przypisanych sklepów.
  • Przypisuj lub usuwaj role kategorii sklepu użytkownikom w przypisanych sklepach.
  • Zawieszaj i usuwaj użytkowników w przypisanych sklepach.
  • Nie można tworzyć ani edytować ról.
  • Nie można przeglądać, tworzyć, edytować ani usuwać zasobów innych niż zasoby użytkownika, takich jak produkty lub zamówienia.
  • Nie można tworzyć, edytować, usuwać, przypisywać ani usuwać użytkowników z grup.

Wyjątki

Przejrzyj poniższą listę wyjątków dotyczących istniejących uprawnień do zarządzania użytkownikami:

  • Użytkownicy z uprawnieniami do zarządzania użytkownikami na poziomie organizacji: do tych użytkowników automatycznie przypisywana jest rola administratora organizacji. W ramach tej roli użytkownicy otrzymują uprawnienia do wyświetlania, tworzenia, edytowania i usuwania wszystkich zasobów we wszystkich sklepach w Twojej organizacji, z wyjątkiem uprawnienia do przenoszenia własności organizacji. Ci użytkownicy mogą bez ograniczeń zarządzać użytkownikami i uprawnieniami użytkowników.
  • Użytkownicy z uprawnieniami do zarządzania na poziomie sklepu, w tym właściciele sklepów: tacy użytkownicy mogą usuwać lub zawieszać dostęp użytkowników, ale nie mogą modyfikować dostępu użytkownika ani zapraszać nowych użytkowników. Aby umożliwić tym użytkownikom modyfikowanie użytkowników lub zapraszanie nowych użytkowników, możesz przypisać im rolę administratora organizacji lub administratora użytkowników w sklepie. Rola administratora użytkowników sklepu jest dostępna dopiero po zakończeniu migracji wszystkich użytkowników w Twojej organizacji.

Migracja użytkowników do modelu kontroli dostępu opartego na rolach

Jeśli wstępnie zdefiniowane role nie spełniają Twoich wymagań, możesz utworzyć rolę z uprawnieniami, których potrzebujesz dla swoich użytkowników.

Możesz tworzyć grupy użytkowników. W sekcji Organizacja kliknij opcje: Użytkownicy > Grupy. Po utworzeniu grupy możesz przypisać grupę użytkowników do użytkownika.

Po przypisaniu roli do użytkownika uprawnienia powiązane z ta rolą zastąpią poprzednie uprawnienia, a użytkownik zostanie przeniesiony do nowej roli.

Jeśli do 30 września 2024 r. nie przeniesiesz wszystkich swoich użytkowników do ról, Twoje uprawnienia zostaną automatycznie przekonwertowane na role i przypisane użytkownikowi lub grupie użytkowników. Ta konwersja nie wiąże się ze zmianą dostępu użytkowników, ale powoduje dodanie list ról dla użytkownika lub dla sklepu do indeksu ról, który możesz dostosować.

Migracja ze starszych ról

Jeśli korzystasz ze starszych ról w ramach planu Shopify Plus, zostaną one przekonwertowane na grupy o tej samej nazwie.

Aby dokonać migracji do dostępu opartego na rolach, możesz wykonać jedną z następujących czynności:

Użytkownicy z przypisanymi uprawnieniami

Jeśli Twoi użytkownicy mieli przypisane uprawnienia bez roli, możesz przypisać im rolę.

Możesz także utworzyć grupę użytkowników i przypisać grupę użytkowników do użytkownika.

Zarządzanie użytkownikami za pomocą modelu kontroli dostępu opartej na rolach

Możesz utworzyć role z uprawnieniami potrzebnymi do wykonywania określonych zadań przez użytkowników. Możesz przypisać nowe role do swoich użytkowników.

Tworzenie roli

Możesz utworzyć rolę z uprawnieniami, których potrzebujesz.

Kroki:

  1. W panelu administracyjnym Shopify kliknij Ustawienia.
  2. W sekcji Organizacja kliknij opcje: Użytkownicy > Role.
  3. Kliknij opcję Dodaj rolę.
  4. W sekcji Nazwa wprowadź nazwę roli.
  5. W sekcji Opis wprowadź opis roli.
  6. W sekcji Uprawnienia wybierz kategorię roli, a następnie wybierz uprawnienia.
  7. Opcjonalnie: W zależności od kategorii roli możesz również wybrać Dostęp do aplikacji. W sekcji Dostęp do aplikacji wybierz aplikacje, do których może uzyskać dostęp ta rola.
  8. Kliknij opcję Zapisz.

Przypisanie roli do użytkownika

Możesz przypisać role do użytkownika.

Kroki:

  1. W panelu administracyjnym Shopify kliknij Ustawienia.
  2. W sekcji Organizacja kliknij opcję Użytkownicy.
  3. Na liście Użytkownicy wybierz odpowiednich pracowników.
  4. W sekcji Role kliknij opcję Przypisz.
  5. Wybierz odpowiednią rolę.
  6. Obok dodanej roli kliknij opcję ... > Edytuj dostęp do sklepu, a następnie wybierz sklepy, do których użytkownik ma uzyskać dostęp.
  7. Kliknij opcję Zapisz.

Gotowy(-a) do rozpoczęcia sprzedaży za pomocą Shopify?

Wypróbuj za darmo