強制組織內所有使用者執行兩步驟驗證

您可以在 Shopify 管理介面設定中的「使用者」>「安全性」頁面,要求組織內的所有使用者執行兩步驟驗證來登入商店。若您不要求組織中的使用者使用兩步驟驗證,那麼則由使用者選擇是否使用兩步驟身份驗證。某些使用者可能會選擇使用兩步驟驗證來提升帳戶安全性,但某些使用者可能不會選擇使用兩身份驗證,這可能將使您的組織面臨風險。

只有符合資格的使用者可以存取安全設定。深入瞭解組織的使用者角色

強制執行兩步驟驗證的考量事項

無法強制特定使用者執行兩步驟驗證。您仍可以設定所有使用者必須執行兩步驟驗證,但這麼做不會強制下列類型的使用者:

  • 舊版員工
  • 僅有 POS 應用程式權限的員工
  • 協作者
  • 使用者必須使用安全聲明標記語言 (SAML) 驗證
  • 登入 Shopify POS 的使用者
  • 登入 Shopify 行動應用程式 8.72.0 以前版本的使用者

您在組織設定中對所有使用者強制執行兩步驟驗證後,即無法針對個別使用者管理兩步驟驗證。如果您之後將兩步驟強制執行設定變更為個別使用者管理,並不會還原其登入要求,但如果想移除兩步驟驗證要求,則這麼做可讓您個別管理使用者。

舉例來說,假設您組織中的使用者 Phillipa 並不需要使用兩步驟驗證,而您針對整個組織啟用強制執行兩步驟驗證,則所有使用者 (包括 Phillipa) 現在都必須使用兩步驟驗證才能登入。之後,您將強制執行設定變更回管理特定使用者。Phillipa 的用戶帳號仍設為需使用兩步驟驗證才能登入組織內的所有商店。若要移除兩步驟驗證的要求,則可透過 Phillipa 的使用者頁面變更設定。

因為可透過身分識別提供者要求兩步驟驗證,所以要求使用 SAML 驗證的使用者不會受此設定影響。如果您針對這些使用者移除 SAML 要求,且針對您的組織要求兩步驟驗證,他們將會需要在完成變更後使用兩步驟驗證。

舉例來說,假設您針對組織啟用強制執行兩步驟驗證,有一位使用者 Emmy 必須使用 SAML 驗證才能登入。之後,您移除 Emmy 的 SAML 要求,則系統會自動要求 Emmy 必須使用兩步驟驗證才能登入。

強制使用雙重驗證

步驟如下:

  1. 在 Shopify 管理介面中,前往「設定」>「使用者與權限」。

  2. 點擊「安全性」。

  3. 點按「兩步驟驗證」區段中的「變更」。

  4. 選取「要求所有使用者」。

  5. 按一下「儲存」。

強制執行兩步驟驗證需要一點時間,此時間長度依您組織的使用者人數而定。系統會在安全性頁面顯示橫幅,表示變更進行中。此程序完成時,您會收到電子郵件通知。此電子郵件也會備註強制執行期間是否發生任何錯誤,並列出所有無法完全執行要求的使用者。

管理錯誤

當您啟用強制執行兩步驟驗證時,系統會將您所有商店中的每個使用者帳號設為需要兩步驟驗證。這樣可能會針對部分使用者完成變更程序,某些使用者卻沒有完成,因此部分使用者在不同的商店中會有不同的登入要求。

假設您的組織擁有三間商店。您啟用強制執行兩步驟驗證,程序完成後您會收到一封電子郵件,指出有位使用者 (Daveed) 的兩步驟驗證變更未完成。在這個狀態下,除了 Daveed 以外,您組織中的每位使用者皆必須使用兩步驟驗證登入。這表示 Daveed 可能需使用兩步驟驗證才能登入部分商店,但無需驗證即可登入其他商店。

如果您在啟用強制執行兩步驟驗證後收到錯誤訊息,請嘗試重行啟用強制執行。

步驟如下:

  1. 在 Shopify 管理介面中,前往「設定」>「使用者與權限」。

  2. 點擊「安全性」。

  3. 在「兩步驟驗證」區段中,點擊「再試一次」。

如果針對某位使用者啟用強制執行兩步驟驗證一直失敗,請聯絡 Shopify 支援服務。

停用強制執行兩步驟驗證

停用兩步驟驗證強制設定後,並不會還原使用者現有的登入要求,因此所有受影響的使用者仍需使用兩步驟驗證進行登入。然而,調整此設定後,您可以單獨管理使用者的兩步驟驗證要求,這樣您就可以完全移除特定使用者的兩步驟驗證要求。

您無法大量刪除所有使用者的兩步驟驗證要求。您必須採取額外的步驟,手動將每個使用者的兩步驟驗證要求調整為不需要

步驟如下:

  1. 在 Shopify 管理介面中,前往「設定」>「使用者與權限」。

  2. 點擊「安全性」。

  3. 點按「兩步驟驗證」區段中的「變更」。

  4. 選取「特定的使用者」。

  5. 按一下「儲存」。

  6. 點按使用者

  7. 對欲刪除兩步驟驗證要求的每位使用者執行下列步驟:

    1. 點擊使用者的名稱。
    2. 兩步驟驗證區塊中,選取不需要兩步驟身份驗證
    3. 按一下「儲存」。
沒有找到您需要的答案嗎?我們很樂意為您提供協助。