Migrar para o modelo de controle de acesso com base na função

O gerenciamento de usuários com as Configurações da organização é compatível com um modelo de controle de acesso com base na função.

Com esse modelo, é possível atribuir funções aos usuários. Você pode atribuir funções a grupos de usuários e, em seguida, atribuir um desses grupos a um usuário. Um grupo de usuários é uma coleção de usuários que compartilham certos atributos da organização, como Atendimento ao cliente da América do Norte ou Equipe de vendas B2B.

A função de usuário representa o trabalho do usuário na organização e contém todas as permissões granulares para que ele faça seu trabalho. Quando uma função é atribuída a um usuário, as permissões associadas são concedidas a ele. Igualmente, quando uma função é removida, as permissões também são removidas. Uma ou várias funções podem ser atribuídas a um usuário ou a um grupo de usuários. Essas funções concedem permissões cumulativas de todas as funções. Isso significa que você pode alterar de maneira precisa e uniforme as permissões do usuário por meio da função dele e reduzir as instâncias em que um usuário recebe acidentalmente permissões que não fazem parte do trabalho dele.

As funções são agrupadas em diferentes categorias: organização ou lojas. Cada categoria representa um contexto comercial único e permissões específicas desse contexto.

Quando sua loja ou organização é migrada para o modelo de controle de acesso com base em funções, todo o acesso de usuário existente permanece inalterado, com algumas exceções às permissões de gerenciamento de usuários.

Categorias de função

As funções são agrupadas em diferentes categorias. Cada categoria representa um contexto comercial único e permissões específicas desse contexto. As seguintes categorias de função estão disponíveis:

  • Organização: as funções e suas permissões nessa categoria concedem acesso a recursos nas configurações da Organização. Esses recursos funcionam no nível da organização em todas as lojas. As funções do sistema nessa categoria têm as permissões mais altas na organização.
  • Loja: as funções e suas permissões nessa categoria concedem a uma loja o acesso a recursos. As funções do sistema nessa categoria são limitadas ao contexto da loja.

Funções do sistema

As funções do sistema são pré-definidas e não podem ser editadas. A tabela a seguir descreve as diferentes funções do sistema que você pode atribuir aos usuários.

Funções do sistema disponíveis para os usuários da organização.
Nome da função Permissões Limitações
Administrador da organização
  • Ver, criar, editar e excluir todos os recursos na organização.
  • Ver, criar, editar e excluir usuário, funções e grupos.
  • Atribuir e remover todas as funções.
  • Atribuir e remover todos os grupos.
  • Acesso a todas as lojas e a todos os locais de PDV da organização.
  • Não é possível modificar funções do sistema projetadas e mantidas pela Shopify.
  • Não é possível executar transferências de titularidade.
  • Atribuída apenas pelo titular da organização e pelo administrador da organização.
  • Não é possível acessar condições anexadas à sua atribuição.
Administrador de usuário da loja
  • Gerenciar todos os usuários nas lojas atribuídas.
  • Adicionar usuários a lojas atribuídas.
  • Atribuir ou remover funções das categorias da loja a usuários nas lojas atribuídas.
  • Suspender e excluir usuários nas lojas atribuídas.
  • Não é possível criar ou editar funções.
  • Não é possível ver, criar, editar ou excluir recursos de não usuários, como produtos ou pedidos.
  • Não é possível criar, editar, excluir, atribuir ou remover usuários de grupos.

Exceções

Confira as seguintes exceções sobre as permissões de gerenciamento de usuários existentes:

  • Usuários com permissões de gerenciamento de usuários no nível da organização: esses usuários recebem automaticamente uma função de Administrador da organização. Essa função concede permissões de visualização, criação, edição e exclusão sobre todos os recursos de todas as lojas, com exceção da transferência de titularidade da organização. Esses usuários podem gerenciar totalmente os usuários e as permissões de usuários.
  • Usuários com permissões de gerenciamento no nível da loja, incluindo Titulares da loja: esses usuários ainda podem remover ou suspender o acesso de usuários, mas não podem modificar esse acesso nem convidar novos usuários. Para que eles continuem modificando usuários ou convidando novos usuários, atribua a eles uma função de Administrador da organização ou de Administrador de usuário da loja. Vale lembrar que a função de Administrador de usuário da loja só fica disponível após a migração de todos os usuários da organização.

Migrar usuários para o modelo de controle de acesso com base nas funções

Se as funções pré-definidas não atenderem aos seus requisitos, crie uma função com as permissões necessárias para seus usuários.

Você pode criar grupos de usuários. Na seção Organização, clique em Usuários > Grupos. Depois de criar um grupo, é possível atribuir um grupo de usuários a um usuário.

Depois que o usuário receber uma função, as permissões na função substituirão as permissões anteriores e o migrarão para as funções.

Se você não tiver migrado todos os seus usuários para funções até 30 de setembro de 2024, suas permissões serão convertidas automaticamente em funções e atribuídas a um usuário ou a um grupo de usuários. Essa conversão não altera o acesso dos usuários, mas adiciona uma lista de funções por usuário ou por loja ao índice de funções que você pode personalizar.

Migrar de funções antigas

Se você estava usando funções antigas como parte do seu plano Shopify Plus, elas serão convertidas em grupos com o mesmo nome.

Para migrar para o acesso com base em funções, conclua qualquer uma das seguintes ações:

Usuários com permissões atribuídas

Se os usuários tinham permissões atribuídas sem uma função, é possível atribuir uma função a eles.

Você também pode criar um grupo de usuários e atribuir um grupo a um usuário.

Gerenciamento de usuários com o modelo de controle de acesso com base em funções

Você pode criar funções com as permissões necessárias para a realização do trabalho e atribuir as novas funções aos usuários.

Criar uma função

Você pode criar uma função com as permissões de que precisa.

Etapas:

  1. No admin da Shopify, clique em Configurações.
  2. Na seção Organização, clique em Usuários > Funções.
  3. Clique em Adicionar função.
  4. Na seção Nome, insira um nome para a função.
  5. Na seção Descrição, insira uma descrição para a função.
  6. Na seção Permissões, selecione a categoria de função e as permissões.
  7. Opcional: dependendo da categoria da função, você também pode selecionar a opção de Acesso ao apps. Na seção de Acesso ao app, selecione todos os apps que a função poderá acessar.
  8. Clique em Salvar.

Atribuir uma função a um usuário

É possível atribuir funções a um usuário.

Etapas:

  1. No admin da Shopify, clique em Configurações.
  2. Na seção Organização, clique em Usuários.
  3. Na lista de Usuários, selecione o membro da equipe apropriado.
  4. Na seção Funções, clique em Atribuir.
  5. Selecione a função apropriada.
  6. Ao lado da função que você adicionou, clique em ... > Editar acesso à loja. Em seguida, selecione as lojas que você quer que o usuário acesse.
  7. Clique em Salvar.

Tudo pronto para começar a vender com a Shopify?

Experimente de graça