您的管理員帳戶

主要Admin帳戶最初是在安裝期間設定,可能包含初始預留位置資訊或範例資料資訊。 此帳戶的指定擁有者可以個人化使用者名稱和密碼,並隨時更新名字、姓氏和電子郵件地址。 此帳戶預設為擁有所有許可權的​超級使用者,通常會建立業務所需的管理員使用者帳戶。

NOTE
Adobe Commerce merchants who have an Adobe ID and want a streamlined login to Adobe Commerce and Adobe Business products can integrate Commerce Admin authentication with the Adobe IMS authentication workflow. After this integration is enabled for your Commerce store, each Admin user must use their Adobe credentials — not their Commerce account credentials — to log in. See Integrating Adobe Commerce with Adobe IMS overview.

管理員登入

Commerce Admin​受到多層安全性措施的保護,以防止未經授權存取您的商店、訂單和客戶資料。 第一次登入​ 管理員 ​時,您必須輸入使用者名稱和密碼,並設定雙因素驗證 (2FA)。

根據您商店的設定,可能會有驗證碼難題需要解決,例如輸入一系列鍵盤字元、解決謎題,或按一下具有共同主題的影像系列。 這些測試旨在將您識別為人類,而不是自動化機器人。

為了增加安全性,您可以決定每個使用者在​ Admin ​中擁有存取許可權的哪些部分,也可以限制登入嘗試的次數。 根據預設,帳戶在六次嘗試後會鎖定,使用者必須等候幾分鐘再重試。 也可以從Admin重設​鎖定的帳戶

NOTE
第一次登入​_Admin_​時,系統會提示您​_允許管理員使用資料收集_。 如需詳細資訊,請參閱使用狀況資料集合

管理員登入 {width="400"}

步驟1:設定雙因素驗證

您必須先設定雙因素驗證解決方案,並準備好使用,才能登入商店的​管理員。 若要進一步瞭解每個解決方案所使用的驗證程式,請參閱使用雙因素驗證。 依預設,Commerce支援Google驗證器

請向您的Commerce系統管理員詢問市集支援哪些2FA解決方案。 接著,根據提供者的指示,完成您偏好的2FA解決方案設定。

步驟2:登入管理員

  1. 輸入在​ 安裝期間指定的 ​管理員Commerce URL。

    預設​Admin URL類似於https://www.yourdomain.com/your-custom-admin-domain

    note note
    NOTE
    雖然此檔案在大多數範例中都使用admin作為基底URL,但建議您為商店的管理員選擇唯一且難以猜測的​_自訂URL_。

    您可以為頁面新增書籤或在案頭上儲存捷徑以方便存取。

  2. 輸入您的​管理員 Username​和​Password

  3. (選擇性)如果您的商店已啟用驗證碼,請依照熒幕上的指示解決挑戰。

    若要深入瞭解,請參閱驗證碼reCAPTCHA

  4. 按一下​Sign in

    如果這是您第一次從帳戶登入​Admin,您應該會收到一封包含設定指示連結的電子郵件。

步驟3:完成2FA設定

下列範例說明如何將您的​ Admin ​帳戶與Google Authenticator配對。

  1. 當QR代碼出現時,請使用下列其中一種方法來擷取代碼,並將Google Authenticator與您的​ Admin ​帳戶配對。

    設定Google Authenticator {width="400"}

    • 使用智慧型手機擷取QR碼

      在智慧型手機上啟動Google Authenticator。 點選應用程式右上角的​加號 (+)。 然後在畫面底部,點選​ Scan Barcode ​並拍攝QR碼的圖片。

    • 從瀏覽器擷取QR碼

      如果Google Authenticator是以擴充功能安裝在瀏覽器中,請按一下工具列中的​ Authenticator ​圖示並擷取頁面。

    • 手動輸入QR碼

      複製QR碼下方的文字字串。 使用您的智慧型手機或瀏覽器啟動Google Authenticator,然後按一下加號(+)。 然後選擇​Manual Entry。 在​ Account ​下方,輸入與您的​ Admin ​帳戶相關聯的電子郵件地址,並將QR字串貼到​ Key ​欄位中。

  2. 若要以雙因素驗證登入​管理員,請在​ Authenticator code ​欄位中輸入Google驗證程式產生的六位數代碼,然後按一下​Confirm

    輸入驗證程式碼 {width="400"}

重設密碼

不允許重複使用指派給帳戶的最後四個密碼。

  1. 輸入與​Email Address Admin 帳戶相關聯的

    忘記密碼 {width="400"}

  2. 按一下​Retrieve Password

    如果帳戶與電子郵件地址相關聯,則會傳送電子郵件以重設您的密碼。

    note note
    NOTE
    Admin​密碼長度必須是7個或7個以上的字元,且包含字母和數字。 如需密碼選項的詳細資訊,請參閱設定​_管理員_​安全性

登出管理員

  1. 按一下右上角的​帳戶 帳戶 )圖示。

  2. 按一下​Sign Out

    登出 {width="700" modal="regular"}

Sign In​頁面會顯示您已登出的訊息。 每當您離開電腦時,請登出_ Admin _。

編輯帳戶資訊

  1. 按一下​帳戶 帳戶圖示 )圖示。

  2. 按一下​Account Setting

    帳戶資訊 {width="700" modal="regular"}

  3. 對您的帳戶資訊進行必要的變更。

    如果您變更登入認證,請務必將其儲存在安全位置。

  4. 輸入您目前的帳戶密碼。

  5. 按一下​Save Account

允許多重管理員登入

管理員提供存取權,以管理訂單、客戶、產品、配送和付款功能。 預設設定已設定為不允許管理員使用者帳戶多次登入為安全性最佳實務。 不過,您可以變更此設定,以允許管理員使用者從多部裝置登入,以配合您的業務工作流程。

  1. 在​ 管理員 ​側邊欄上,移至​Stores > Settings>Configuration

  2. 在左側導覽面板中,展開​ Advanced ​並選擇​Admin

  3. 展開 區段的 擴充選擇器​Security

  4. 針對​管理員帳戶共用,請選取Yes

    允許系統管理員帳戶共用 {width="700" modal="regular"}

  5. 按一下​Save Config

將管理員使用者登入名稱設為區分大小寫

  1. 在​ 管理員 ​側邊欄上,移至​Stores > Settings>Configuration

  2. 在左側導覽面板中,展開​ Advanced ​並選擇​Admin

  3. 展開 區段的 擴充選擇器​Security

  4. 將​ Login is Case Sensitive ​欄位設為Yes

  5. 按一下​Save Config

維護對管理員的安全存取

為確保管理員的安全,請以管理員存取權定期稽核使用者和角色。

此外,請考慮更新Admin Base URL設定以將預設/admin端點變更為自訂路徑。 設定自訂路徑可提供下列安全性優點:

增強式安全性:預設的「管理員」路徑是眾所周知的,且經常是惡意行為者嘗試暴力攻擊的目標。 將其變更為唯一的自訂值,可大幅降低未經授權存取嘗試的風險。

減少漏洞:自動化機器人經常掃描類似「管理員」等常見路徑,以利用漏洞。 自訂路徑會讓這些機器人更難找到您的管理員登入頁面,進而降低受到攻擊的可能性。

已改善隱私權:自訂管理路徑新增了額外的遮蔽層,讓潛在攻擊者更難識別並鎖定您的管理登入頁面。

遵循最佳實務:遵循安全性最佳實務(例如自訂您的管理員路徑),示範保護電子商務網站和客戶資料的主動方法。

NOTE
如果懷疑發生入侵,請務必移除所有未知的管理員使用者,並重設所有管理員密碼,並檢閱安全性行動計畫以取得進一步的步驟。
recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66