登入 Shopify 後台的人越來越多,卻只有一組店主密碼,離職後還無法確認誰保留了驗證方式。
最快解法:Shopify 多人登入 2026 應優先建立獨立使用者,按職務分配角色;符合條件的外部人員使用協作者存取,遠端 Mac 只負責環境隔離。
這篇文章適合三類人:
- 店主與業務負責人:停止共用主帳號,同時保留付款、所有權及關鍵設定控制權。
- 內部營運與客服主管:按商品、訂單、客戶及行銷任務分配最小權限。
- 外包及專案負責人:建立有期限、可驗收、可撤銷的 Shopify 存取與遠端工作環境。
店主帳號與獨立使用者
共用登入的失敗案例
某跨境店舖由店主、營運主管和外包設計人員共用店主登入。外包合約結束後,店主只修改了密碼,卻沒有同步處理已登入裝置、瀏覽器會話與兩步驗證。後來店舖出現一項無法追溯的設定變更,團隊只能逐一猜測操作者。
問題不只是「誰登入過」。共用帳號會讓以下責任混在一起:
- 無法把商品、折扣或訂單操作準確對應到個人。
- 離職時只能改密碼,不能精準撤銷某位成員的後台權限。
- 店主的兩步驗證方式可能被他人掌握。
- 外包人員可能接觸付款、客戶資料或店舖設定等不必要內容。
- 進行中操作可能因突然改密碼或撤銷驗證而中斷。
Shopify 官方將店主權限、角色及使用者管理分開說明;店主並不是適合日常多人共用的「超級員工帳號」。你應先閱讀官方角色與店主權限說明,再盤點現有登入者。
先保留哪些控制權
轉換前,請把以下資料寫成一張清單:
- 現有使用店主登入的人員、職務與合作關係。
- 每人目前執行的任務,例如商品維護、訂單處理或付款設定。
- 店主專屬的付款、所有權、帳務及關鍵設定。
- 兩步驗證裝置、備援方式及帳號復原責任人。
- 正在進行的退款、商品上架、主題修改或應用程式設定。
先完成盤點,再邀請獨立使用者。否則只改密碼,可能把正在進行的店舖工作一併打斷。
角色權限表
下表不是全權限模板,而是建立角色時的起點。Shopify 的角色名稱、可用權限和方案限制可能變動,必須以你目前的 Shopify Admin 顯示內容為準。
| 協作身份 | 可先評估的工作範圍 | 不應預設開放的內容 | 驗收方式 |
|---|---|---|---|
| 店主/業務負責人 | 所有權、付款及關鍵設定 | 不把店主登入交給團隊共用 | 以店主本人完成敏感設定確認 |
| 商品與內容營運 | 商品、媒體、內容或指定行銷工作 | 客戶資料匯出、付款及使用者管理 | 建立測試商品並檢查結果 |
| 客服與訂單人員 | 查看訂單、處理指定客戶服務工作 | 財務資料、角色管理及無關設定 | 用測試訂單驗證可做與不可做的頁面 |
| 倉儲人員 | 庫存及配送相關工作 | 客戶資料匯出、付款和應用程式設定 | 修改測試庫存,再確認無法開啟敏感頁面 |
| 外包/代理團隊 | 專案所需的主題、內容、應用程式或行銷權限 | 店主密碼及店舖所有權 | 專案結束後由指定負責人移除存取 |
多個角色的權限可能累積。你不能只看「營運」或「客服」這個名稱,就假定成員只擁有某一組權限。完成分配後,要重新查看最終權限摘要。
客戶個人資料、匯出功能、財務資訊和使用者設定,應設為額外審批項目。Shopify 官方對敏感權限有獨立說明,可參考敏感權限的官方定義。
內部營運與客服分工
商品與行銷營運
商品營運通常只需要處理商品名稱、描述、圖片、價格或庫存中的一部分。行銷人員可能需要管理折扣或內容,但不代表必須取得客戶資料或使用者管理權限。
建立角色時,建議按「任務」而不是按「職稱」拆分:
- 商品上架與內容更新分開評估。
- 折扣活動與行銷工具分開評估。
- 商品修改與庫存調整分開評估。
- 需要應用程式時,只批准該專案所需的應用程式權限。
在角色建立畫面截取脫敏圖片,保留角色名稱、店舖範圍和權限摘要;移除電郵、店舖識別資料及客戶資訊。第一次不要直接測試退款或付款設定,先用低風險商品更新驗收。
客服、訂單與倉儲
客服主管應把「查看訂單」和「修改配送資料」視為不同風險。倉儲人員需要庫存資訊,也不一定需要查看完整客戶檔案。能完成工作,不等於能開啟所有後台頁面。
每個角色至少做兩類驗收:
- 正向驗收:能否開啟指定頁面,能否完成一項測試任務。
- 反向驗收:是否無法匯出客戶資料、查看財務資訊或管理使用者。
請記錄測試帳號、測試頁面、操作時間、預期結果和實際結果。若涉及個人資料處理,先由店主或指定資料管理人員審批,不要由客服主管自行擴大權限。
外包與協作者存取
符合條件的外部服務人員,應優先考慮協作者存取;一般內部員工則建立獨立使用者。Shopify 官方的客戶店舖協作者存取說明列出相關條件與管理方式。
協作者方案仍需逐項審核:
- 外包人員是否符合目前的協作者資格。
- 專案需要主題、內容、應用程式還是行銷權限。
- 存取範圍是否只涵蓋指定店舖。
- 專案結束後由誰負責移除。
- 是否留下交接紀錄、已完成工作及待處理項目。
不要把店主密碼寄給外包人員,也不要讓外部人員代管店主的兩步驗證。協作者存取不是繞過平台檢查的方法;資格、權限和方案適用條件都要以 Shopify 當前官方文件為準。
Shopify 使用者與遠端 Mac
Shopify 使用者、Shopify 角色、兩步驗證、macOS 本地使用者和瀏覽器會話,屬於不同層級。獨立 Mac 使用者不能代替 Shopify 使用者,遠端 Mac 也不能繞過平台驗證或政策限制。
| 管理層級 | 解決的問題 | 不能取代的功能 |
|---|---|---|
| Shopify 使用者 | 個人身份、後台操作責任及權限回收 | 不能取代店舖角色配置 |
| Shopify 角色 | 按任務授予後台功能 | 不能保證所有方案都有相同角色 |
| 兩步驗證 | 保護登入流程 | 不能由團隊共用驗證方式取代 |
| macOS 本地使用者 | 分開桌面、瀏覽器資料及本地檔案 | 不能授予 Shopify 後台權限 |
| 遠端連線入口 | 提供受控的螢幕或終端機工作方式 | 不能假設多人可同時控制同一桌面 |
Apple 官方說明了macOS 使用者類型與建立本地使用者的方式。如果團隊需要 Safari 驗收、海外同事交接或固定的 macOS 工作區,可以為成員準備獨立本地使用者,再由管理員控制遠端連線入口。
注意:開始前先確認遠端連線支援的會話方式。不要把「多人有權限登入」誤解成「多人可以同時控制同一個桌面」;兩者可能造成操作互相覆蓋或交接失敗。
需要真實 macOS 環境時,你可以先查看 海外遠端 Mac 方案 的適用情境,再確認團隊的 Safari、瀏覽器會話及交接要求。
管理員交付與回收
邀請後的五步驗收
- 建立人員表:記錄姓名、職務、店舖範圍、Shopify 角色、兩步驗證狀態、macOS 本地使用者及遠端連線入口。
- 邀請獨立使用者:由有權限的管理員發送邀請,不使用共用電郵或共用驗證裝置。可參考Shopify 官方邀請使用者步驟。
- 檢查方案限制:使用者數量、角色功能及組織層級可能因方案不同而變化,先核對各方案使用者要求。
- 完成正反向測試:先做一項低風險 Shopify Admin 任務,再嘗試開啟一個明確不應授權的敏感頁面。
- 分開記錄故障:Shopify 驗證失敗、角色不足和遠端連線中斷,分別記錄。不要把平台權限問題誤判成 Mac 主機或遠端節點故障。
若要使用 Safari 進行店舖後台驗收,建議先安排一位成員完成邀請、首次登入、瀏覽器會話、斷線重連及管理員接管測試,再擴大到整個團隊。這能避免多人同時改動權限,導致問題難以定位。
人員變動與撤權
內部調崗、員工離職、外包結束和設備交接,應使用不同的回收清單。基本順序如下:
- 停用或移除 Shopify 使用者及不再需要的角色。
- 撤銷遠端連線入口與裝置存取。
- 登出或清理本地瀏覽器會話、下載檔案及暫存資料。
- 檢查兩步驗證裝置、備援方式和待處理邀請。
- 用無權限測試確認敏感頁面已不可開啟。
- 留存操作者、時間、權限變更和驗收結果。
Shopify 官方的使用者停用、移除及裝置權限管理文件可作為回收依據。只修改共享密碼並不等於完成撤權,因為它不能取代個人使用者停用、裝置清理和會話檢查。
常見疑問
FAQ 已整理在頁面資料中,以下決策重點可先快速確認:
- 多人可協作登入,但不應因此共用店主帳號。
- 員工使用者負責個人身份與角色權限,店主帳號保留所有權及高敏感設定。
- 外包人員符合條件時優先使用協作者存取,並設定專案範圍與移除責任人。
- 遠端 Mac 可分開 macOS 使用者和瀏覽器會話,但不能代替 Shopify 權限或兩步驗證。
如果你已完成 Shopify 角色、人員與回收責任表,下一步就是檢查實際工作環境。團隊若還需要在真實 macOS 上進行 Safari 店舖驗收或跨時區交接,可參考 遠端 Mac 交付與連線方案,先核對獨立使用者、連線恢復與退租清理方式,再決定是否試租驗證。
對只使用瀏覽器的短期外包而言,遠端 Mac 未必必要;但若你目前依賴共用電腦、共用瀏覽器會話或難以交接的本地環境,這些做法會增加 Cookie 混用、檔案殘留、裝置回收和跨時區接管成本。MACCOME 的遠端 Mac 可作為受控的 macOS 工作環境,讓你把平台權限與本地會話分開管理;它不會替你配置 Shopify 角色,也不會保證通過驗證,適合先以一個低風險團隊流程試租驗收。