Migrera till den rollbaserade modellen för åtkomstkontroll

Användarhantering med organisationsinställningar stöder en rollbaserad modell för åtkomstkontroll.

Med den rollbaserade modellen för åtkomstkontroll kan du tilldela roller till användare. Du kan tilldela roller till användargrupper och sedan tilldela användargruppen till en användare. En användargrupp är en samling användare som delar vissa organisationsattribut, som till exempel nordamerikansk kundsupport eller B2B-försäljningsteam.

Användarrollen representerar användarens jobb inom organisationen och innehåller alla detaljerade behörigheter så att användaren kan göra sitt jobb. När användare tilldelas en roll så beviljas de tillhörande behörigheterna för användaren. När en roll tas bort från användaren så tas även behörigheterna bort. En eller flera roller kan tilldelas antingen en användare eller en användargrupp. Dessa roller ger användaren eller användargruppen de samlade behörigheterna från alla rollerna. Det innebär att du exakt och enhetligt kan ändra användarbehörigheter genom rollen och minska de fall då en användare av misstag får behörigheter som inte ingår i deras jobb.

Roller grupperas i olika kategorier: organisation eller butiker. Varje kategori representerar en unik företagskontext och behörigheter som är specifika för den kontexten.

Alla dina befintliga användaråtkomster förblir oförändrade, med vissa undantag för behörigheter till användarhantering, när butiken eller organisationen migreras till den rollbaserade modellen för åtkomstkontroll.

Rollkategorier

Roller grupperas i olika kategorier. Varje kategori representerar en unik företagskontext och behörigheter som är specifika för den kontexten. Följande rollkategorier är tillgängliga:

  • Organisation – Roller och deras behörigheter i den här kategorin ger åtkomst till funktioner under Organisation-inställningarna. Dessa funktioner fungerar på organisationsnivå i alla organisationens butiker. I den här kategorin har Systemroller de högsta behörigheterna i organisationen.
  • Butik – Roller och deras behörigheter i den här kategorin ger en butik åtkomst till funktioner och resurser. Systemroller i den här kategorin är begränsade till butikskontexten.

Systemroller

Systemroller är fördefinierade och kan inte redigeras. Följande tabell beskriver de olika systemrollerna som du kan tilldela dina användare.

Systemroller som är tillgängliga för dina organisationsanvändare.
Rollnamn Tillstånd Begränsningar
Organisationsadministratör
  • Visa, skapa, redigera och radera alla resurser inom organisationen.
  • Visa, skapa, redigera och radera användare, roller och grupper.
  • Tilldela och ta bort alla roller.
  • Tilldela och ta bort alla grupper.
  • Åtkomst till alla butiker och alla kassasystemsplatser inom organisationen.
  • Kan inte anpassa systemroller som utformats av och underhålls av Shopify.
  • Det går inte att utföra ägandeöverföringar.
  • Tilldelas enbart av rollerna Organisationsägare och Organisationsadministratör.
  • Kan inte ha åtkomstvillkor som är knutna till tilldelningen.
Butikens användaradministratör
  • Hantera alla användare i tilldelade butiker.
  • Lägg till användare till tilldelade butiker.
  • Tilldela eller ta bort eventuella butikskategoriroller till användare i tilldelade butiker.
  • Stänga av och radera användare i tilldelade butiker.
  • Det går inte att skapa eller redigera roller.
  • Det går inte att visa, skapa, redigera eller radera resurser som inte är användare, till exempel produkter eller ordrar.
  • Kan inte skapa, redigera, radera, tilldela eller ta bort användare från grupper.

Undantag

Granska följande undantag gällande befintliga behörigheter för användarhantering:

  • Användare med behörighet för användarhantering på organisationsnivå: Dessa användare tilldelas automatiskt en administratörsroll i organisationen. Rollen ger användare behörigheterna visa, skapa, redigera och radera för alla resurser i alla butiker i din organisation, med undantag för överföring av organisationsägande. Dessa användare kan hantera användare och användarbehörigheter fullt ut, utan avbrott.
  • Användare med hanteringsbehörigheter på butiksnivå, inklusive Butiksägare: dessa användare kan fortfarande ta bort eller stänga av användaråtkomst, men de kan inte ändra användaråtkomst eller bjuda in nya användare. Du kan antingen tilldela dessa användare en Organisationsadministratörsroll eller en Administratörsroll för butiksanvändare för att de ska kunna fortsätta ändra användare eller bjuda in nya användare. Rollen Administratör för butiksanvändare är endast tillgänglig efter att alla användare i din organisation har migrerats.

Migrera användare till modellen för rollbaserad åtkomstkontroll

Om de fördefinierade rollerna inte uppfyller dina krav kan du skapa en roll med de behörigheter du behöver för dina användare.

Du kan skapa användargrupper. Klicka på Användare > Grupper i avsnittet Organisation. När du har skapat en grupp kan du tilldela en användare en användargrupp.

När användaren har tilldelats en roll ersätter behörigheterna i den rollen tidigare behörigheter och migrerar användaren till roller.

Om du inte har migrerat alla användare till roller före den 30 september 2024 så konverteras dina behörigheter automatiskt till roller och tilldelas en användare eller en användargrupp. Den här konverteringen ändrar inte dina användares åtkomst, men den lägger till en lista med roller per användare eller per butik till ditt rollindex som du kanske vill anpassa.

Migrera från föråldrade roller

Om du använde föråldrade roller som en del av din Shopify Plus-plan så konverteras de föråldrade rollerna till grupper med samma namn.

Om du vill migrera till rollbaserad åtkomst kan du slutföra någon av följande åtgärder:

Användare med tilldelade behörigheter

Om dina användare hade behörigheter tilldelade utan en roll så kan du tilldela en roll till användare.

Du kan även skapa en användargrupp och tilldela en användargrupp till en användare.

Användarhantering med rollbaserad modell för åtkomstkontroll

Du kan skapa roller med de behörigheter som behövs för deras jobb. Du kan tilldela nya roller till dina användare.

Skapa en roll

Du kan skapa en roll med de behörigheter du behöver.

Steg:

  1. Från din Shopify-admin klickar du på Inställningar.
  2. Klicka på Användare > Roller i avsnittet Organisation.
  3. Klicka på Lägg till roll.
  4. Ange ett namn för rollen i avsnittet Namn.
  5. Ange en beskrivning av rollen i avsnittet Beskrivning.
  6. I avsnittet Behörigheter väljer du först rollkategorin och sedan behörigheterna.
  7. Valfritt: Beroende på rollkategorin kan du också välja Appåtkomst. I avsnittet Appåtkomst väljer du alla appar som rollen kan komma åt.
  8. Klicka på Spara.

Tilldela en roll till en användare

Du kan tilldela roller till en användare.

Steg:

  1. Från din Shopify-admin klickar du på Inställningar.
  2. Klicka på Användare i avsnittet Organisation.
  3. I listan Användare väljer du lämplig personal.
  4. Klicka på Tilldela i avsnittet Roller.
  5. Välj lämplig roll.
  6. Bredvid rollen som du lade till så klickar du på ... > Redigera butiksåtkomst och väljer sedan de butiker som du vill att användaren ska komma åt.
  7. Klicka på Spara.

Är du redo att börja sälja med Shopify?

Prova gratis