Shopify в 2026 году следует использовать через отдельные профили пользователей и права по должностям, а не через общий аккаунт владельца. Пароль владельца, код двухэтапной проверки и резервный способ восстановления нельзя передавать сотрудникам или подрядчикам. Внешним специалистам, которые соответствуют требованиям Shopify, предпочтительнее выдавать доступ партнёра с ограниченным объёмом работ. Удалённый Mac может разделить локальные учётные записи, браузерные сеансы и рабочее окружение, но не заменяет права пользователя Shopify и проверку личности.

Эта схема предназначена для владельцев магазинов и руководителей, которым нужно сохранить контроль над оплатой, собственностью и критическими настройками. Она также полезна руководителям операций и поддержки, распределяющим доступ между сотрудниками, складом и службой поддержки. Подрядчикам и ответственным за удалённую инфраструктуру статья поможет оформить доступ так, чтобы его можно было проверить, ограничить и отозвать.

Сначала определите границу ответственности владельца

Сбой обычно начинается не с технической ошибки, а с общей пары логина и пароля. Например, бывший сотрудник уходит из команды, но продолжает знать пароль владельца и имеет доступ к способу подтверждения входа. Простая смена пароля может не решить проблему: остаются активные сеансы, сохранённые данные браузера, устройства и неизвестные действия, выполненные до смены реквизитов.

У владельца Shopify есть полномочия, которые нельзя рассматривать как обычный рабочий доступ. К ним относятся управление собственностью магазина, ключевыми настройками и финансовыми операциями. Shopify отдельно описывает модель ролей и полномочия владельца в официальной документации о ролях, управляемых Shopify. Названия ролей и доступные возможности могут зависеть от тарифного плана и структуры организации, поэтому перед настройкой нужно сверять именно ваш интерфейс.

Для владельца используйте такую границу:

  • собственник сохраняет свой отдельный профиль;
  • пароль и средство двухэтапной проверки не передаются другим лицам;
  • критические изменения выполняет владелец или заранее назначенный руководитель;
  • ежедневные задачи передаются отдельным пользователям с ограниченными ролями;
  • передача магазина, платежные операции и чувствительные настройки требуют отдельного согласования;
  • при отпуске владельца заранее назначается процедура экстренного восстановления, а не общий пароль.

Shopify действительно поддерживает совместную работу нескольких пользователей, но это не означает, что всем нужен одинаковый доступ. На практике общий вход лишает вас точного ответа на три вопроса: кто выполнил действие, какие права были у этого человека и как быстро закрыть только его доступ.

Shopify позволяет нескольким людям работать одновременно?

Да, совместная работа возможна через отдельные пользовательские профили, если это поддерживается вашей схемой магазина и тарифом. Ограничения по числу пользователей, доступным ролям и функциям нужно проверять в официальной справке Shopify о требованиях тарифных планов. Не делайте вывод о доступности функции только по статье или старому скриншоту: Shopify меняет интерфейс и условия для разных планов.

Отдельный пользователь даёт более понятный контроль:

  • у каждого сотрудника собственный вход;
  • права можно назначить по конкретной должности;
  • уход сотрудника не требует смены общего пароля для всей команды;
  • двухэтапную проверку можно связать с устройством самого сотрудника;
  • историю доступа проще сопоставить с кадровой или проектной записью.

Если несколько людей одновременно работают с одним рабочим столом, это отдельный вопрос. Совместное использование удалённой сессии не превращает их в отдельных пользователей Shopify. Один открытый браузерный сеанс остаётся одним сеансом, а действия внутри него нельзя автоматически приписать каждому человеку.

Второй шаг: превратите должности в минимальные роли

Не копируйте владельца в качестве шаблона для всей команды. Сначала выпишите реальные задачи, затем добавьте только нужные разрешения. В Shopify Admin один и тот же сотрудник может выполнять работу с товарами, но не должен получать доступ к платежам, экспорту клиентских данных или управлению пользователями без деловой причины.

Для внутреннего оператора разделите обязанности на четыре группы:

  • товары: создание карточек, изображения, варианты, цены и остатки;
  • контент: описания, страницы, меню и публикации;
  • маркетинг: скидки, кампании и связанные приложения;
  • аналитика: просмотр отчётов без права менять критические настройки.

После назначения нескольких ролей проверяйте итоговый набор разрешений. Права могут складываться, поэтому сотрудник, которому выдали две роли, иногда получает больше доступа, чем предполагалось при проверке каждой роли отдельно. На странице роли и разрешений сохраните обезличенный снимок экрана: название роли, область магазина и включённые пункты. Не включайте в изображение электронную почту, коды подтверждения, токены и персональные данные.

Для первой проверки используйте малорисковую задачу. Например, оператор меняет описание тестового товара, а руководитель проверяет запись, результат публикации и отсутствие доступа к разделам, которые не нужны для этой работы. Если задача не выполнена, сначала уточните конкретное недостающее разрешение. Не выдавайте полный доступ как временное исправление.

Чувствительные разрешения требуют отдельного решения. Shopify перечисляет их в документе о чувствительных разрешениях. К таким зонам относятся действия, которые могут затронуть финансовые данные, личные данные клиентов, экспорт информации или настройки безопасности. Руководитель должен зафиксировать не только то, кому право выдано, но и зачем оно нужно, на какой срок и кто одобрил изменение.

Третий шаг: разделите доступ для заказов, клиентов и склада

Служба поддержки, склад и операторы заказов часто объединяются в одну группу, хотя последствия их действий различаются. Сотруднику склада может быть нужен просмотр заказа и изменение статуса выполнения, но не экспорт базы клиентов. Специалисту поддержки может понадобиться просмотр контактных данных для ответа покупателю, но не доступ к финансовым настройкам.

Разделяйте задачи так:

  • просмотр заказа — для обработки обращения и проверки статуса;
  • изменение доставки — только для сотрудников, которые подтверждают запрос покупателя;
  • работа с клиентским профилем — после определения, какие персональные данные действительно нужны;
  • управление запасами — для склада и операционного менеджера;
  • экспорт данных — отдельное разрешение с предварительным согласованием;
  • финансовая информация — только для владельца или утверждённого финансового сотрудника.

Проверка должна быть двусторонней. Позитивный тест отвечает на вопрос: может ли сотрудник завершить свою задачу? Негативный тест проверяет: не открывает ли он разделы, которые ему не нужны?

Запишите для каждого теста:

  • имя тестового пользователя;
  • назначенную роль;
  • магазин или область, к которой он получил доступ;
  • страницу, которую он должен открыть;
  • действие, которое он должен выполнить;
  • страницу, которая должна быть недоступна;
  • результат и дату проверки.

Не используйте для такого теста аккаунт владельца. Иначе вы проверите не рабочую роль, а расширенные права администратора. Если магазин работает с несколькими регионами или командами, повторите проверку для каждой области, где набор прав отличается.

Shopify: сотрудник или владелец — это не одно и то же

Профиль владельца представляет собственника магазина и должен оставаться под его контролем. Профиль сотрудника предназначен для работы по назначенной роли. Это разные уровни ответственности, даже если оба человека могут открывать Shopify Admin.

Разница проявляется в управлении риском:

  • владелец отвечает за собственность и критические настройки;
  • сотрудник получает доступ только к согласованным задачам;
  • сотрудника можно отключить без передачи нового общего пароля всей команде;
  • подтверждение входа сотрудника относится к его профилю, а не к учётным данным владельца;
  • права сотрудника можно пересмотреть после изменения должности.

Инструкцию по созданию и приглашению пользователей проверяйте в официальном руководстве Shopify по приглашению пользователей. Перед отправкой приглашения подготовьте рабочий адрес электронной почты, должность, нужную область магазина и имя ответственного за последующую проверку. Приглашение не должно быть заменой согласованной матрице прав.

Четвёртый шаг: оформите доступ подрядчика без передачи пароля

Для агентства, разработчика или временного специалиста выбор зависит от его статуса и характера работ. Внешний специалист, имеющий право использовать доступ партнёра, должен запрашивать его через предусмотренный Shopify процесс. Shopify описывает такой вариант в руководстве по работе партнёров с магазинами клиентов. Доступ партнёра нельзя считать автоматическим или не требующим проверки: вы всё равно подтверждаете запрос, его объём и назначенные разрешения.

Для подрядчика зафиксируйте:

  • название проекта;
  • контактное лицо;
  • перечень задач;
  • разрешённые разделы;
  • магазин и рабочую область;
  • дату планового пересмотра;
  • человека, который обязан удалить доступ;
  • способ передачи результата после завершения работ.

Внутреннему сотруднику обычно нужен отдельный профиль пользователя, а не доступ партнёра. Подрядчику не следует выдавать пароль владельца даже на короткий срок. Если проект включает тему, приложение, контент или маркетинг, разрешения назначаются только в пределах конкретного проекта.

После завершения работ проверьте не только профиль подрядчика. Посмотрите также активные приложения, токены, приглашения и сохранённые сеансы, если они использовались в рамках проекта. Если подрядчик работал через удалённый компьютер, очистка локального браузера должна идти вместе с отзывом платформенного доступа, а не вместо него.

Как изолировать браузерные сеансы на удалённом Mac

Удалённый Mac помогает разделить локальную среду, но не заменяет Shopify пользователей. У каждого члена команды может быть собственная учётная запись macOS и отдельный браузерный профиль. При этом каждому всё равно нужен персональный профиль Shopify с соответствующими правами и своей двухэтапной проверкой.

Apple описывает создание локальных пользователей в руководстве по пользователям macOS. Перед передачей среды проверьте:

  • отдельное имя локального пользователя;
  • отсутствие сохранённого пароля владельца магазина;
  • отсутствие автозаполнения платёжных данных;
  • отдельный профиль браузера;
  • очистку активных сеансов после завершения смены;
  • запрет передачи локального пароля другому сотруднику.

Если команде нужен экран удалённого Mac, настройки доступа к экрану следует ограничить разрешёнными пользователями. Соответствующие параметры описаны в документации Apple о совместном доступе к экрану. Не предполагайте, что несколько людей смогут одновременно управлять одним рабочим столом: способ подключения и доступное поведение зависят от конкретной конфигурации удалённой среды.

Для Safari-проверки или передачи работы между часовыми поясами применяйте такой порядок:

  1. Создайте отдельного локального пользователя macOS.
  2. Откройте для него отдельный браузерный профиль.
  3. Войдите в Shopify под персональным профилем сотрудника.
  4. Выполните одну безопасную операцию в магазине.
  5. Выйдите из Shopify и удалите активный локальный сеанс.
  6. Проверьте, что следующий пользователь не видит историю, cookies и сохранённые данные предыдущего.
  7. Отдельно протестируйте восстановление удалённого подключения после разрыва.
  8. Зафиксируйте, кто отвечает за возврат доступа владельцу.

Для заказа удалённой среды можно изучить варианты аренды Mac в США для русскоязычных пользователей. Если нужен именно процесс командной передачи и очистки, сначала сверяйте поддерживаемый способ подключения и локальные правила доступа, а затем проводите тест с непроизводственным пользователем. Также полезно заранее ознакомиться с общими вариантами удалённого доступа к Mac, чтобы не смешивать платформенные права Shopify с настройками удалённого рабочего места.

Решение за пять минут: проверка перед выдачей доступа

Используйте этот список для каждой новой роли. Если хотя бы один пункт не подтверждён, не выдавайте расширенный доступ до устранения пробела.

  • [ ] Понятно, кто является владельцем результата и кто утверждает изменения.
  • [ ] Для человека создан отдельный профиль Shopify, если он не использует допустимый доступ партнёра.
  • [ ] Пароль владельца и его способ двухэтапной проверки не передаются.
  • [ ] Выписаны конкретные задачи, а не общее требование «доступ ко всему».
  • [ ] Проверены роли и суммарные разрешения после их назначения.
  • [ ] Отдельно рассмотрены клиентские данные, экспорт, финансы и настройки безопасности.
  • [ ] Выполнен позитивный тест рабочей операции.
  • [ ] Выполнен негативный тест доступа к несвязанному разделу.
  • [ ] Для подрядчика назначены срок пересмотра и ответственный за отзыв.
  • [ ] Для удалённого Mac создан отдельный локальный пользователь, если это действительно нужно.
  • [ ] Проверено, что браузерный сеанс не сохраняется для следующего сотрудника.
  • [ ] Проверен способ подключения после разрыва связи.
  • [ ] Зафиксированы пользователь Shopify, локальный пользователь Mac и точка удалённого входа.
  • [ ] Есть процедура для увольнения, перевода и завершения проекта.

Выбирайте отдельного пользователя Shopify, если человек является внутренним сотрудником и работает регулярно. Выбирайте доступ партнёра, если внешний специалист соответствует условиям Shopify и работает над конкретным проектом. Добавляйте отдельного пользователя macOS, если команде нужна изоляция браузерных данных или независимая рабочая сессия. Не выбирайте удалённый Mac как замену ролевой модели Shopify: это будет только изоляция среды, а не контроль прав.

Пятый шаг: принимайте решение по журналу реальной поставки

Ответственный за закупку или инфраструктуру должен проверять не обещание поставщика, а воспроизводимый сценарий. Запросите и сохраните запись о приглашении пользователя, первом входе, открытии Shopify Admin, работе в Safari, разрыве удалённого соединения и передаче управления владельцу.

Ошибки разделяйте на два класса:

  • ошибка платформы: приглашение не принято, роль не показывает нужное разрешение, двухэтапная проверка не проходит;
  • ошибка удалённой среды: подключение не устанавливается, экран не передаётся, локальный пользователь не создан или браузерный сеанс остался открытым.

Такое разделение экономит время при разборе инцидента. Если Shopify отклоняет вход, смена удалённого Mac не исправит правило платформы. Если Safari не запускается в удалённой среде, изменение роли Shopify не восстановит рабочий стол.

Шестой шаг: отзовите доступ при уходе или смене роли

При внутреннем переводе сначала остановите старые задачи и пересмотрите роль, а затем выдайте новый набор прав. При увольнении отключите профиль пользователя, удалите лишние роли и проверьте связанные устройства. Shopify описывает управление пользователями, отключение и удаление доступа в официальной инструкции по управлению пользователями.

Для подрядчика порядок должен быть таким:

  1. Зафиксировать завершённые и незавершённые работы.
  2. Отозвать платформенный доступ Shopify.
  3. Удалить доступ партнёра или профиль пользователя.
  4. Проверить приложения, приглашения и дополнительные разрешения.
  5. Завершить активные удалённые сеансы.
  6. Удалить локального пользователя Mac или заблокировать его доступ.
  7. Очистить браузерные данные рабочей сессии.
  8. Выполнить вход тестовым пользователем без прежних прав.
  9. Передать владельцу отчёт о результатах отзыва.

Не ограничивайтесь сменой общего пароля. Если общий аккаунт уже использовался, переходите на отдельные профили поэтапно: сначала составьте список людей, затем сопоставьте задачи и права, после этого пригласите пользователей и проведите проверку. Одновременно отметьте незавершённые операции, чтобы не прервать обработку заказов или изменение товарных данных.

Итоговый выбор зависит от задачи. Общий аккаунт кажется быстрее, но он скрывает ответственность, усложняет отзыв доступа и смешивает данные двухэтапной проверки. Отдельные пользователи требуют начальной настройки, зато позволяют связать роль, сотрудника и процедуру увольнения. Доступ партнёра подходит не каждому внешнему исполнителю и требует проверки условий Shopify. Удалённый Mac полезен для раздельных локальных сеансов, но не делает магазин безопасным сам по себе.

Если после настройки ролей вам всё ещё нужна настоящая macOS-среда для проверки магазина в Safari, передачи работы между часовыми поясами или контролируемого удалённого доступа, рассмотрите аренду Mac у MACCOME как отдельный инфраструктурный слой. Это не заменит Shopify Admin, права пользователя или двухэтапную проверку, зато позволит заранее проверить независимые локальные учётные записи, очистку браузера и процедуру возврата доступа. Такой подход обычно разумнее, чем держать общий компьютер с одним открытым сеансом, не знать, кто его использует, и каждый раз передавать пароль владельца всей команде.