Verwalten von Admin-Benutzerkonten
Bei der Erstinstallation Ihres Stores wird ein standardmäßiges Admin-Konto mit Anmeldedaten erstellt, über das Sie vollständigen Administratorzugriff erhalten. Als Best Practice sollten Sie ein weiteres Benutzerkonto mit vollem Administratorzugriff erstellen. Auf diese Weise können Sie ein Konto für Ihre alltäglichen administrativen Aktivitäten verwenden und das andere als „Superadmin“-Konto reservieren. Dies kann hilfreich sein, wenn Sie Ihre regulären Anmeldedaten vergessen haben oder diese irgendwie unbrauchbar werden.
Wenn andere Team-Mitglieder oder Dienstleister Zugriff benötigen, können Sie für sie individuelle Benutzerkonten erstellen und entsprechend ihren spezifischen Geschäftsanforderungen eingeschränkten Zugriff zuweisen. Um die Websites oder Geschäfte einzuschränken, auf die Benutzer im Admin zugreifen können, müssen Sie zunächst eine Rolle erstellen mit begrenztem Umfang und nur den ausgewählten erforderlichen Ressourcen. Anschließend können Sie die Rolle einem bestimmten Benutzerkonto zuweisen. Admin-Benutzende, denen eine eingeschränkte Rolle zugewiesen ist, können Daten nur für Websites oder Stores sehen und ändern, die mit der Rolle verknüpft sind. Sie können jedoch keine globalen Einstellungen oder Daten ändern.
Für temporäre Benutzer oder Rollen können Sie auch ein Ablaufdatum für das Benutzerkonto festlegen.
Benutzer erstellen
-
Navigieren Sie in Admin-Seitenleiste zu System > Permissions>All Users.
-
Klicken Sie oben rechts auf Add New User.
Um einen vorhandenen Benutzer zu bearbeiten, klicken Sie auf einen Benutzernamen im Raster. Sie können die Abschnitte User Info und User Role nach Bedarf ändern.
-
Gehen Sie im Abschnitt Account Information wie folgt vor:
-
Geben Sie die User Name für das Konto ein.
Der Benutzername sollte leicht zu merken sein. Dabei wird nicht zwischen Groß- und Kleinschreibung unterschieden. Wenn der Benutzername beispielsweise
John
ist, kann er sich auch alsjohn
anmelden. -
Füllen Sie die folgenden Informationen aus:
- First Name
- Last Name
- Email address
Jedes Benutzerkonto muss über eine eindeutige E-Mail-Adresse verfügen.
-
Geben Sie einen Password für das Konto ein.
note note NOTE Ein Administratorkennwort muss mindestens sieben Zeichen lang sein und sowohl Buchstaben als auch Zahlen enthalten. Weitere Kennwortoptionen finden Sie unter Konfigurieren der Admin Security. -
Geben Sie Password Confirmation das Kennwort erneut ein, um sicherzustellen, dass es korrekt eingegeben wurde.
-
Wenn Ihr Store mehrere Sprachen hat, legen Sie Interface Locale auf die Sprache fest, die für die Admin-Benutzeroberfläche verwendet werden soll.
-
-
Legen Sie This Account is auf
Active
fest. -
Klicken Sie auf das Kalendersymbol, um die Expiration Date für das Benutzerkonto festzulegen.
Das Definieren eines Ablaufdatums ist hilfreich, wenn ein Benutzer oder eine Rolle temporär ist. Nach dem Ablaufdatum ändert sich der Benutzerkontenstatus in
Inactive
und kann bei Bedarf aktualisiert werden. -
Geben Sie unter Current User Identity Verification Ihr Benutzerkonto-Kennwort ein.
Benutzerrolle zuweisen
-
Klicken Sie im linken Bedienfeld auf User Role.
Das Raster listet alle vorhandenen Benutzerrollen auf. Für einen neuen Store ist Administrators die einzige verfügbare Rolle.
-
Wählen Sie in der Spalte Assigned eine Benutzerrolle aus.
Sie können vorhandene Benutzerrollen anzeigen oder zusätzliche Benutzerrollen definieren. Nachdem eine Rolle definiert wurde, müssen Sie das Benutzerkonto bearbeiten, um die neue Rolle zuzuweisen.
Überprüfen oder Zurücksetzen von 2FA-Anbietern
-
Öffnen Sie das Admin-Benutzerkonto.
-
Klicken Sie im linken Bedienfeld auf 2FA.
-
Überprüfen Sie die 2FA-Lösungen, die Admin-Benutzern zur Verfügung stehen, und empfehlen Sie jedem Benutzer, die Lösungen zu installieren, die er verwenden möchte, bevor er sich anmeldet.
Die Authentifizierung mit nur einer 2FA-Lösung ist erforderlich, um sich beim Administrator anzumelden.
-
Wenn der Benutzer die 2FA-Lösung neu installieren muss, können Sie die aktuelle 2FA-Konfiguration zurücksetzen.
Dazu muss der Benutzer den Einrichtungsprozess wiederholen, bevor er sich erneut anmelden kann. Beispielsweise könnte der/die Benutzende über ein neues Smartphone verfügen und muss Google Authenticator neu installieren. Um die aktuelle 2FA-Einrichtung des Benutzers zu löschen, klicken Sie für jede Lösung, die Sie löschen möchten, auf Reset (Provider). Wenn Sie dazu aufgefordert werden, klicken Sie zur Bestätigung auf OK .
Der Benutzer erhält eine E-Mail mit einem Link zu Konfigurieren von 2FA. Der Link kann nur einmal verwendet werden. Wenn Benutzende mehrmals versuchen, sich anzumelden, wird nach jedem Versuch ein neuer Link gesendet.
-
Klicken Sie auf Save User.
-
Geben Sie bei Aufforderung Ihr Kennwort ein, um Ihre Identität zu bestätigen, und klicken Sie erneut auf Save User.
Das Users Raster öffnet und listet alle Benutzer auf.
Admin-Benutzer löschen
-
Navigieren Sie in Admin-Seitenleiste zu System > Permissions>All Users.
-
Suchen Sie das Benutzerkonto mithilfe von Filtern über dem Raster und klicken Sie auf den Benutzernamen.
-
Geben Sie bei Aufforderung Ihr Kennwort ein, um Ihre Identität zu bestätigen.
-
Klicken Sie oben rechts auf Delete User.
-
Um die Aktion zu bestätigen, klicken Sie auf OK.
E-Mails zu vergessenem Kennwort und Zurücksetzen
Die Konfiguration der Admin-E-Mail-Vorlage bestimmt, welche E-Mails gesendet werden, wenn Benutzer ihre Passwörter vergessen und zurücksetzen. Diese Konfiguration gibt den Speicherkontakt an, der als Absender der Nachricht angezeigt wird, und wie lange der Link zur Passwortwiederherstellung gültig bleibt.
So konfigurieren Sie die Admin-E-Mail-Vorlagen:
-
Navigieren Sie in Admin-Seitenleiste zu Stores > Setting>Configuration.
-
Erweitern Sie im linken Seitenbereich Advanced und wählen Sie Admin.
-
Erweitern Sie
-
Legen Sie Forgot Password Email Template auf die Vorlage fest, die gesendet wird, wenn ein Administrator bzw. eine Administratorin seine bzw. ihre Passwörter vergisst.
-
Legen Sie Forgot and Reset Email Sender auf den Store-Kontakt fest, der als Absender der Nachricht angezeigt wird.
-
Legen Sie User Notification Template auf die E-Mail-Vorlage fest, die als Standard für Admin-Benachrichtigungen verwendet wird.
-
Klicken Sie abschließend auf Save Config.
Gesperrte Benutzer
Aus Sicherheitsgründen werden Benutzerkonten standardmäßig nach sechs fehlgeschlagenen Versuchen gesperrt, sich beim Administrator anzumelden. Jedes Benutzerkonto, das derzeit gesperrt ist, wird im Raster Gesperrte Benutzer angezeigt. Ein Konto kann von jedem anderen Benutzer mit vollständigen Administratorberechtigungen entsperrt werden.
Weitere Maßnahmen zur Passwortsicherheit können in der Konfiguration Erweiterter Admin implementiert werden. Siehe Admin-.
So entsperren Sie ein Administratorkonto:
-
Navigieren Sie in Admin-Seitenleiste zu System > Permissions>Locked Users.
-
Aktivieren Sie im Raster das Kontrollkästchen des gesperrten Kontos.
-
Setzen Sie in der oberen linken Ecke Actions auf
Unlock
. -
Klicken Sie auf Submit , um das Konto zu entsperren.