Verwalten von Admin-Benutzerkonten
Wenn Ihr Store zum ersten Mal installiert wird, wird ein standardmäßiges Admin-Konto mit Anmeldedaten erstellt, über das Sie vollen Administratorzugriff erhalten. Als Best Practice sollten Sie ein weiteres Benutzerkonto mit vollem Administratorzugriff erstellen. Auf diese Weise können Sie ein Konto für Ihre alltäglichen Verwaltungsaktivitäten verwenden und das andere als "Super Admin"-Konto reservieren. Dies kann hilfreich sein, wenn Sie Ihre regulären Anmeldedaten vergessen haben oder sie irgendwie unbrauchbar werden.
Wenn andere Mitarbeiter in Ihrem Team oder bei Service Providern Zugriff benötigen, können Sie für jede Gruppe ein eigenes Benutzerkonto erstellen und eingeschränkten Zugriff je nach geschäftlichen Anforderungen zuweisen. Um die Websites oder Stores zu beschränken, auf die Benutzer in Admin zugreifen können, müssen Sie zunächst eine Rollemit begrenztem Umfang und nur die erforderlichen Ressourcen erstellen. Anschließend können Sie die Rolle einem bestimmten Benutzerkonto zuweisen. Admin-Benutzer, die einer eingeschränkten Rolle zugewiesen sind, können Daten nur für Websites oder Stores anzeigen und ändern, die mit der Rolle verknüpft sind. Sie können jedoch keine globalen Einstellungen oder Daten ändern.
Für temporäre Benutzer oder Rollen können Sie auch ein Ablaufdatum für das Benutzerkonto festlegen.
Benutzer erstellen
-
Wechseln Sie in der Seitenleiste Admin zu System > Permissions>All Users.
-
Klicken Sie in der oberen rechten Ecke auf Add New User.
Um einen vorhandenen Benutzer zu bearbeiten, klicken Sie auf einen Benutzernamen im Raster. Sie können die Abschnitte User Info und User Role nach Bedarf ändern.
-
Gehen Sie im Abschnitt Account Information wie folgt vor:
{width="600" modal="regular"}
-
Geben Sie den Wert User Name für das Konto ein.
Der Benutzername sollte leicht zu merken sein. Dabei wird nicht zwischen Groß- und Kleinschreibung unterschieden. Wenn der Benutzername beispielsweise
John
lautet, kann er sich auch alsjohn
anmelden. -
Füllen Sie die folgenden Informationen aus:
- First Name
- Last Name
- Email address
Jedes Benutzerkonto muss über eine eindeutige E-Mail-Adresse verfügen.
-
Geben Sie einen Password für das Konto ein.
note note NOTE Ein Administratorkennwort muss mindestens sieben Zeichen lang sein und sowohl Buchstaben als auch Zahlen enthalten. Weitere Kennwortoptionen finden Sie unter Konfigurieren von Admin Security. -
Geben Sie für Password Confirmation das Kennwort erneut ein, um sicherzustellen, dass es korrekt eingegeben wurde.
-
Wenn Ihr Store mehrere Sprachen hat, setzen Sie Interface Locale auf die Sprache, die für die Admin-Oberfläche verwendet werden soll.
-
-
Setzen Sie This Account is auf
Active
. -
Klicken Sie auf das Kalendersymbol, um die Expiration Date für das Benutzerkonto festzulegen.
Die Definition eines Ablaufdatums ist hilfreich, wenn ein Benutzer oder eine Rolle temporär ist. Nach dem Ablaufdatum ändert sich der Benutzerkontenstatus in
Inactive
und kann bei Bedarf aktualisiert werden. -
Geben Sie unter Current User Identity Verification Ihr Passwort für Ihr Benutzerkonto ein.
Zuweisen einer Benutzerrolle
-
Klicken Sie im linken Bereich auf User Role.
Das Raster listet alle vorhandenen Benutzerrollen auf. Bei einem neuen Store ist Administrators die einzige verfügbare Rolle.
{width="600" modal="regular"}
-
Wählen Sie in der Spalte Assigned eine Benutzerrolle aus.
Sie können vorhandene Benutzerrollen anzeigen oder zusätzliche Benutzerrollen definieren. Nachdem eine Rolle definiert wurde, müssen Sie das Benutzerkonto bearbeiten, um die neue Rolle zuzuweisen.
2FA-Anbieter überprüfen oder zurücksetzen
-
Öffnen Sie das Admin-Benutzerkonto.
-
Klicken Sie im linken Bereich auf 2FA.
{width="600" modal="regular"}
-
Überprüfen Sie die 2FA-Lösungen, die für Admin -Benutzer verfügbar sind, und raten Sie jedem Benutzer, die Lösungen zu installieren, die er verwenden möchte, bevor er sich anmeldet.
Die Authentifizierung durch nur eine 2FA-Lösung ist erforderlich, um sich bei Admin anzumelden.
-
Wenn der Benutzer die 2FA-Lösung neu installieren muss, können Sie die aktuelle 2FA-Konfiguration zurücksetzen.
Dazu muss der Benutzer den Einrichtungsprozess wiederholen, bevor er sich erneut anmelden kann. Beispielsweise könnte der Benutzer über ein neues Smartphone verfügen und muss Google Authenticator neu installieren. Um das aktuelle 2FA-Setup des Benutzers zu löschen, klicken Sie für jede Lösung, die Sie löschen möchten, auf "Reset (Provider)". Klicken Sie nach Aufforderung zur Bestätigung auf OK .
Der Benutzer erhält eine E-Mail mit einem Link zu configure 2FA. Der Link kann nur einmal verwendet werden. Wenn der Benutzer versucht, sich mehrmals anzumelden, wird nach jedem Versuch ein neuer Link gesendet.
-
Klicken Sie auf Save User.
-
Geben Sie bei Aufforderung Ihr Kennwort ein, um Ihre Identität zu bestätigen, und klicken Sie erneut auf Save User.
Das Raster Users wird geöffnet und listet alle Benutzer auf.
Löschen eines Admin-Benutzers
-
Wechseln Sie in der Seitenleiste Admin zu System > Permissions>All Users.
-
Suchen Sie das Benutzerkonto mithilfe von Filtern über dem Raster und klicken Sie auf den Benutzernamen.
-
Geben Sie bei Aufforderung Ihr Kennwort zur Bestätigung Ihrer Identität ein.
-
Klicken Sie in der oberen rechten Ecke auf Delete User.
-
Um die Aktion zu bestätigen, klicken Sie auf OK.
Vergessenes Passwort und Zurücksetzen von E-Mails
Die Konfiguration der E-Mail-Vorlage "Admin"bestimmt die E-Mails, die gesendet werden, wenn Benutzer ihr Passwort vergessen und zurücksetzen. Diese Konfiguration gibt den Store-Kontakt an, der als Absender der Nachricht erscheint, und wie lange der Link zur Passwortwiederherstellung gültig bleibt.
So konfigurieren Sie die Admin-E-Mail-Vorlagen:
-
Wechseln Sie in der Seitenleiste Admin zu Stores > Setting>Configuration.
-
Erweitern Sie im linken Seitenbedienfeld Advanced und wählen Sie Admin.
-
Erweitern Sie den Abschnitt Admin User Emails .
{width="600" modal="regular"}
-
Setzen Sie Forgot Password Email Template auf die Vorlage, die gesendet wird, wenn ein Admin-Benutzer sein Passwort vergisst.
-
Setzen Sie Forgot and Reset Email Sender auf den Store-Kontakt, der als Absender der Nachricht angezeigt wird.
-
Setzen Sie User Notification Template auf die E-Mail-Vorlage, die als Standard für Admin-Benachrichtigungen verwendet wird.
-
Klicken Sie nach Abschluss des Vorgangs auf Save Config.
Gesperrte Benutzer
Aus Sicherheitsgründen Ihres Unternehmens werden Benutzerkonten standardmäßig gesperrt, nachdem sechs fehlgeschlagene Anmeldeversuche für 1} beim Administrator fehlgeschlagen sind.Alle Benutzerkonten, die derzeit gesperrt sind, werden im Raster Gesperrte Benutzer angezeigt. Ein Konto kann von jedem anderen Benutzer mit vollständigen Administratorberechtigungen entsperrt werden.
Zusätzliche Kennwortsicherheitsmaßnahmen können in der Konfiguration Erweiterter Admin implementiert werden. Siehe Admin Security.
So entsperren Sie ein Admin-Konto:
-
Wechseln Sie in der Seitenleiste Admin zu System > Permissions>Locked Users.
-
Aktivieren Sie im Raster das Kontrollkästchen des gesperrten Kontos.
{width="600" modal="regular"}
-
Setzen Sie oben links Actions auf
Unlock
. -
Klicken Sie auf Submit , um das Konto zu entsperren.