Shopify公式は、ログイン保護の仕組みとして「2段階認証」をユーザー単位で案内しています。公式の2段階認証ガイドに沿うなら、Shopify 複数人ログイン 2026の最短解は、店主アカウントを共有せず、担当者ごとに独立ユーザーを作ることです。外部スタッフは条件を満たす場合に協力者アクセスを使い、リモートMacはmacOSやブラウザ環境を分ける補助役に限定します。
症状: 退職者が店主のパスワードと認証手段を持ち、誰が何を変更したか追えない。
最速解決: 店主、社内ユーザー、外注のアクセスを分離し、職務ごとの権限と回収担当者を表にします。
このガイドを読むべき人
店主や事業責任者は、支払い、所有権、重要設定を自分で管理しながら、日常業務だけを委任したい人です。
運営・カスタマーサポートの責任者は、商品、注文、顧客、マーケティングの範囲を分けたい人です。外注やプロジェクト責任者は、期限を決めたアクセスと、終了後に確実に撤去できる運用を作りたい人に向いています。
店主のログインを共有しない設計に切り替える
共有アカウントで起きる失敗
ある店舗では、店主が使っていたログイン情報を運営担当者と外注先に渡していました。外注契約が終了した後もパスワードと2段階認証の回復手段が整理されておらず、アクセスを止めるには、無関係な担当者の作業も止めて全員の認証情報を変更する必要がありました。
問題は、単なるパスワード漏えいではありません。変更履歴の責任者を特定しにくいこと、認証端末の回収漏れが起きること、店主専用の所有権や支払い設定まで触れられることが同時に発生します。
Shopifyでは、ユーザー、役割、ストア権限を分けて管理できます。店主専用の機能と委任可能な作業は同じではないため、Shopify公式の役割と店主権限の説明を確認してから割り当てます。
「Shopifyの従業員ユーザー」と店主アカウントの違い
独立ユーザーは、担当者自身のログイン情報と認証手段を持つ利用者です。店主のパスワードを知らなくても、許可された業務だけを実行できます。
一方、店主アカウントは所有権、支払い、ストア設定など、店舗全体に影響しうる操作を含みます。プランや組織構成により表示されるユーザー種別、役割、利用可能な管理機能が異なるため、契約中の管理画面を基準にしてください。プラン別のユーザー要件にも差異が記載されています。
最初に次の情報を棚卸しします。
- 店主、社内運営、カスタマーサポート、倉庫、外注の担当者
- 各担当者が実際に行う作業
- 支払い、顧客データ、アプリ、テーマに触れる必要性
- 2段階認証の登録者と回復手段
- 進行中のキャンペーン、注文処理、テーマ編集
- 退職・契約終了時に撤去を実行する責任者
Shopify Adminで役割を作るときの担当者別判断
商品・コンテンツ・マーケティング担当
商品情報の更新、画像や説明文の編集、割引、キャンペーン、マーケティングの作業は、ひとつの全権限テンプレートにまとめないでください。担当者が商品だけを扱うなら商品関連、広告担当ならマーケティング関連というように、作業単位で必要な権限を検討します。
複数の役割を付与すると、最終的な権限が積み上がる場合があります。役割を保存した後は、権限の概要を再確認してください。顧客情報、個人データ、財務情報などの扱いは、Shopify公式の機密性が高い権限の説明を根拠に個別承認へ回します。
カスタマーサポート・注文・倉庫担当
注文の確認、配送先の修正、顧客情報の閲覧、在庫の更新は、似ていても同じ権限ではありません。サポート担当が在庫設定を変更する必要がないなら、その権限は付けない設計にします。
顧客データのエクスポート、個人情報の処理、財務関連画面、アプリ設定は、日常業務に不要なら閉じます。担当者には「作業を完了できる」ことだけでなく、「関係のない機密画面を開けない」ことも確認させます。
役割別に選ぶアクセス方式
| 利用者 | 推奨するアクセス | 主な許可範囲 | 管理者が確認する点 |
|---|---|---|---|
| 店主・事業責任者 | 店主アカウントを専用利用 | 所有権、支払い、重要設定 | パスワードと認証手段を共有しない |
| 社内運営担当 | 独立ユーザー | 商品、コンテンツ、注文、マーケティングの担当範囲 | 役割付与後の最終権限 |
| カスタマーサポート・倉庫 | 独立ユーザー | 注文、配送、顧客対応、在庫の必要範囲 | 顧客データ出力や財務画面を制限 |
| 外注・代理店・開発者 | 条件に合えば協力者アクセス | プロジェクトに必要なテーマ、アプリ、マーケティングなど | 契約終了時の撤去責任者 |
| Safari確認担当 | Shopifyユーザーに加えてmacOSユーザーを分離 | 実機に近いSafariでの管理画面確認 | 接続方式と同時操作の可否 |
Shopifyは複数人が同時に管理画面へ入れるのか
複数人で使うこと自体は可能ですが、店主の同じログイン情報を回す運用とは分けて考えます。担当者ごとにユーザーを招待し、役割とストア範囲を付与するのが基本です。公式のユーザー招待手順で、現在の画面と入力項目を確認してください。
同じデスクトップを複数人が同時に操作できる、という意味ではありません。Shopifyのユーザー管理と、リモートMacへの画面接続は別の層です。
外注スタッフは独立ユーザーか協力者アクセスか
外部のサービス提供者がShopifyの条件を満たす場合は、協力者アクセスを先に検討します。通常の社内メンバーには独立ユーザーを使い、店主のパスワードを外部へ渡しません。
協力者アクセスは無審査の抜け道ではありません。資格、申請、許可する権限、ストアへの適用範囲を確認し、プロジェクト終了時に誰が削除するか決めます。Shopify公式の協力者アクセス説明にある現在の条件を優先してください。
リモートMacを使う前に、分離する対象を間違えない
Shopifyのユーザー、2段階認証、macOSのローカルユーザー、ブラウザのセッションは、それぞれ別の管理対象です。macOSのユーザーを分けても、Shopify上の権限は増減しません。逆にShopifyの権限を分けても、同じブラウザプロファイルにセッションを残せば、別担当者が操作履歴や保存情報を見られる可能性があります。
AppleのmacOSユーザー作成に関する公式ガイドを参照し、担当者ごとにローカルユーザー、ブラウザセッション、保存済み認証情報を整理します。海外チームで使うMac環境を比較する場合は、MACCOMEのMacレンタル案内も確認し、必要な接続方法や引き継ぎ条件を先に整理してください。
画面共有を使う場合は、Apple公式の画面共有アクセス制御を確認し、接続できる利用者を限定します。
注意:リモート接続サービスが、複数人による同時操作や同一デスクトップの同時接続に対応しているとは限りません。契約前に、同時利用ではなく「順番に接続する運用」で足りるか、切断後に別担当者が引き継げるかを確認してください。
| 分離する層 | 分離するもの | 代替できない管理 |
|---|---|---|
| Shopify | ユーザー、役割、ストア権限 | 店主権限、機密権限、ユーザー停止 |
| 認証 | 2段階認証、回復手段、登録端末 | Shopify側の本人確認とポリシー |
| macOS | ローカルユーザー、ファイル、キーチェーン | Shopifyの役割やアクセス許可 |
| ブラウザ | セッション、Cookie、保存情報 | 管理画面上の操作権限 |
| リモート接続 | 画面共有、SSHなどの入口 | 接続サービスの仕様と接続者管理 |
第一段階:招待から退職後の回収までを実地確認する
次の順で、管理者用のテスト記録を作ります。画面名や利用できる項目は、契約中のShopifyプランと組織構成を基準にしてください。
-
担当者一覧を作成する。
氏名、所属、業務、契約終了日、責任者を記録します。共有アカウントしかない場合は、まず実際の利用者を洗い出します。 -
業務を権限へ変換する。
「商品を編集する」「注文を確認する」「在庫を更新する」のように、役職名ではなく操作で書きます。 -
独立ユーザーまたは協力者アクセスを招待する。
店主の認証情報は入力させません。招待者本人が登録した認証手段を使う設計にします。 -
役割とストア範囲を確認する。
付与した役割だけでなく、複数役割の合算後に表示される権限概要を再確認します。 -
低リスクの作業で初回検証する。
テスト用の商品説明の確認や、影響の小さい注文情報の閲覧など、実際の担当業務に近い操作を選びます。本番の価格、支払い、顧客データを最初の検証対象にしないでください。 -
正方向と逆方向を記録する。
「必要な商品を編集できる」と「財務設定を開けない」の両方を、テストユーザー、画面、結果、実施者とともに残します。個人情報を隠したスクリーンショットを社内手順書に添付すると、交代時に再現しやすくなります。 -
リモートMacを使う場合は接続も別に試す。
macOSユーザーでログインし、Safariの管理画面を開き、切断後に別担当者が引き継ぎます。Shopifyの認証失敗と、リモート接続の切断を同じ障害として扱わないでください。 -
人員変更時に回収する。
内部異動、退職、外注終了、端末交換の順に、Shopifyユーザーの停止または削除、役割の見直し、認証端末の撤去、macOSユーザーとブラウザセッションの整理を行います。ユーザー停止と端末管理の公式手順で現在の操作を確認します。
実地検証で落としやすいポイント
- Shopifyのユーザー権限を分けただけで、同じブラウザに残るCookieや保存パスワードまで分離できたと思い込む。
- 外注終了時に共有パスワードだけ変更し、独立ユーザーや協力者アクセスを撤去しない。
- 「注文担当」という肩書きだけで役割を付け、顧客データの出力や財務情報まで開ける状態にする。
- リモートMacなら同時に何人でも同じ画面を操作できると決めつける。
- 役割付与後の最終権限概要を見ず、個別の役割名だけで安全だと判断する。
- 店主だけが回復手段を把握しておらず、異動や退職の後に認証を戻せなくなる。
共有ログインは、端末の受け渡しが簡単に見える反面、責任の特定、認証情報の回収、機密権限の制御に弱い方法です。独立ユーザーと職務別の役割を先に設計し、外注には条件に合う協力者アクセスを割り当てる方が、交代のたびに全員のパスワードを変える運用より管理しやすくなります。
現在の運用が「1台のパソコンを順番に使う」だけなら、同じブラウザセッションが残る、担当者交代のたびに端末を受け渡す、Safari確認とShopify権限を切り分けにくい、といった欠点があります。実際のmacOSでSafariの確認や時差のある引き継ぎが必要なら、MACCOMEのリモートMac案内で独立ユーザー、接続復旧、利用終了時の整理手順を確認してから、試用が自社の運用に合うか判断してください。物理ポートが必要な作業や、長期間にわたる高負荷処理では、自社端末や別の構成の方が適する場合もあります。