登入 Shopify 後台的人越來越多,卻只有一組店主密碼,離職後還無法確認誰保留了驗證方式。
最快解法:Shopify 多人登入 2026 應優先建立獨立使用者,按職務分配角色;符合條件的外部人員使用協作者存取,遠端 Mac 只負責環境隔離。

這篇文章適合三類人:

  • 店主與業務負責人:停止共用主帳號,同時保留付款、所有權及關鍵設定控制權。
  • 內部營運與客服主管:按商品、訂單、客戶及行銷任務分配最小權限。
  • 外包及專案負責人:建立有期限、可驗收、可撤銷的 Shopify 存取與遠端工作環境。

店主帳號與獨立使用者

共用登入的失敗案例

某跨境店舖由店主、營運主管和外包設計人員共用店主登入。外包合約結束後,店主只修改了密碼,卻沒有同步處理已登入裝置、瀏覽器會話與兩步驗證。後來店舖出現一項無法追溯的設定變更,團隊只能逐一猜測操作者。

問題不只是「誰登入過」。共用帳號會讓以下責任混在一起:

  • 無法把商品、折扣或訂單操作準確對應到個人。
  • 離職時只能改密碼,不能精準撤銷某位成員的後台權限。
  • 店主的兩步驗證方式可能被他人掌握。
  • 外包人員可能接觸付款、客戶資料或店舖設定等不必要內容。
  • 進行中操作可能因突然改密碼或撤銷驗證而中斷。

Shopify 官方將店主權限、角色及使用者管理分開說明;店主並不是適合日常多人共用的「超級員工帳號」。你應先閱讀官方角色與店主權限說明,再盤點現有登入者。

先保留哪些控制權

轉換前,請把以下資料寫成一張清單:

  1. 現有使用店主登入的人員、職務與合作關係。
  2. 每人目前執行的任務,例如商品維護、訂單處理或付款設定。
  3. 店主專屬的付款、所有權、帳務及關鍵設定。
  4. 兩步驗證裝置、備援方式及帳號復原責任人。
  5. 正在進行的退款、商品上架、主題修改或應用程式設定。

先完成盤點,再邀請獨立使用者。否則只改密碼,可能把正在進行的店舖工作一併打斷。

角色權限表

下表不是全權限模板,而是建立角色時的起點。Shopify 的角色名稱、可用權限和方案限制可能變動,必須以你目前的 Shopify Admin 顯示內容為準。

協作身份 可先評估的工作範圍 不應預設開放的內容 驗收方式
店主/業務負責人 所有權、付款及關鍵設定 不把店主登入交給團隊共用 以店主本人完成敏感設定確認
商品與內容營運 商品、媒體、內容或指定行銷工作 客戶資料匯出、付款及使用者管理 建立測試商品並檢查結果
客服與訂單人員 查看訂單、處理指定客戶服務工作 財務資料、角色管理及無關設定 用測試訂單驗證可做與不可做的頁面
倉儲人員 庫存及配送相關工作 客戶資料匯出、付款和應用程式設定 修改測試庫存,再確認無法開啟敏感頁面
外包/代理團隊 專案所需的主題、內容、應用程式或行銷權限 店主密碼及店舖所有權 專案結束後由指定負責人移除存取

多個角色的權限可能累積。你不能只看「營運」或「客服」這個名稱,就假定成員只擁有某一組權限。完成分配後,要重新查看最終權限摘要。

客戶個人資料、匯出功能、財務資訊和使用者設定,應設為額外審批項目。Shopify 官方對敏感權限有獨立說明,可參考敏感權限的官方定義

內部營運與客服分工

商品與行銷營運

商品營運通常只需要處理商品名稱、描述、圖片、價格或庫存中的一部分。行銷人員可能需要管理折扣或內容,但不代表必須取得客戶資料或使用者管理權限。

建立角色時,建議按「任務」而不是按「職稱」拆分:

  • 商品上架與內容更新分開評估。
  • 折扣活動與行銷工具分開評估。
  • 商品修改與庫存調整分開評估。
  • 需要應用程式時,只批准該專案所需的應用程式權限。

在角色建立畫面截取脫敏圖片,保留角色名稱、店舖範圍和權限摘要;移除電郵、店舖識別資料及客戶資訊。第一次不要直接測試退款或付款設定,先用低風險商品更新驗收。

客服、訂單與倉儲

客服主管應把「查看訂單」和「修改配送資料」視為不同風險。倉儲人員需要庫存資訊,也不一定需要查看完整客戶檔案。能完成工作,不等於能開啟所有後台頁面。

每個角色至少做兩類驗收:

  • 正向驗收:能否開啟指定頁面,能否完成一項測試任務。
  • 反向驗收:是否無法匯出客戶資料、查看財務資訊或管理使用者。

請記錄測試帳號、測試頁面、操作時間、預期結果和實際結果。若涉及個人資料處理,先由店主或指定資料管理人員審批,不要由客服主管自行擴大權限。

外包與協作者存取

符合條件的外部服務人員,應優先考慮協作者存取;一般內部員工則建立獨立使用者。Shopify 官方的客戶店舖協作者存取說明列出相關條件與管理方式。

協作者方案仍需逐項審核:

  • 外包人員是否符合目前的協作者資格。
  • 專案需要主題、內容、應用程式還是行銷權限。
  • 存取範圍是否只涵蓋指定店舖。
  • 專案結束後由誰負責移除。
  • 是否留下交接紀錄、已完成工作及待處理項目。

不要把店主密碼寄給外包人員,也不要讓外部人員代管店主的兩步驗證。協作者存取不是繞過平台檢查的方法;資格、權限和方案適用條件都要以 Shopify 當前官方文件為準。

Shopify 使用者與遠端 Mac

Shopify 使用者、Shopify 角色、兩步驗證、macOS 本地使用者和瀏覽器會話,屬於不同層級。獨立 Mac 使用者不能代替 Shopify 使用者,遠端 Mac 也不能繞過平台驗證或政策限制。

管理層級 解決的問題 不能取代的功能
Shopify 使用者 個人身份、後台操作責任及權限回收 不能取代店舖角色配置
Shopify 角色 按任務授予後台功能 不能保證所有方案都有相同角色
兩步驗證 保護登入流程 不能由團隊共用驗證方式取代
macOS 本地使用者 分開桌面、瀏覽器資料及本地檔案 不能授予 Shopify 後台權限
遠端連線入口 提供受控的螢幕或終端機工作方式 不能假設多人可同時控制同一桌面

Apple 官方說明了macOS 使用者類型與建立本地使用者的方式。如果團隊需要 Safari 驗收、海外同事交接或固定的 macOS 工作區,可以為成員準備獨立本地使用者,再由管理員控制遠端連線入口。

注意:開始前先確認遠端連線支援的會話方式。不要把「多人有權限登入」誤解成「多人可以同時控制同一個桌面」;兩者可能造成操作互相覆蓋或交接失敗。

需要真實 macOS 環境時,你可以先查看 海外遠端 Mac 方案 的適用情境,再確認團隊的 Safari、瀏覽器會話及交接要求。

管理員交付與回收

邀請後的五步驗收

  1. 建立人員表:記錄姓名、職務、店舖範圍、Shopify 角色、兩步驗證狀態、macOS 本地使用者及遠端連線入口。
  2. 邀請獨立使用者:由有權限的管理員發送邀請,不使用共用電郵或共用驗證裝置。可參考Shopify 官方邀請使用者步驟
  3. 檢查方案限制:使用者數量、角色功能及組織層級可能因方案不同而變化,先核對各方案使用者要求
  4. 完成正反向測試:先做一項低風險 Shopify Admin 任務,再嘗試開啟一個明確不應授權的敏感頁面。
  5. 分開記錄故障:Shopify 驗證失敗、角色不足和遠端連線中斷,分別記錄。不要把平台權限問題誤判成 Mac 主機或遠端節點故障。

若要使用 Safari 進行店舖後台驗收,建議先安排一位成員完成邀請、首次登入、瀏覽器會話、斷線重連及管理員接管測試,再擴大到整個團隊。這能避免多人同時改動權限,導致問題難以定位。

人員變動與撤權

內部調崗、員工離職、外包結束和設備交接,應使用不同的回收清單。基本順序如下:

  1. 停用或移除 Shopify 使用者及不再需要的角色。
  2. 撤銷遠端連線入口與裝置存取。
  3. 登出或清理本地瀏覽器會話、下載檔案及暫存資料。
  4. 檢查兩步驗證裝置、備援方式和待處理邀請。
  5. 用無權限測試確認敏感頁面已不可開啟。
  6. 留存操作者、時間、權限變更和驗收結果。

Shopify 官方的使用者停用、移除及裝置權限管理文件可作為回收依據。只修改共享密碼並不等於完成撤權,因為它不能取代個人使用者停用、裝置清理和會話檢查。

常見疑問

FAQ 已整理在頁面資料中,以下決策重點可先快速確認:

  • 多人可協作登入,但不應因此共用店主帳號。
  • 員工使用者負責個人身份與角色權限,店主帳號保留所有權及高敏感設定。
  • 外包人員符合條件時優先使用協作者存取,並設定專案範圍與移除責任人。
  • 遠端 Mac 可分開 macOS 使用者和瀏覽器會話,但不能代替 Shopify 權限或兩步驗證。

如果你已完成 Shopify 角色、人員與回收責任表,下一步就是檢查實際工作環境。團隊若還需要在真實 macOS 上進行 Safari 店舖驗收或跨時區交接,可參考 遠端 Mac 交付與連線方案,先核對獨立使用者、連線恢復與退租清理方式,再決定是否試租驗證。

對只使用瀏覽器的短期外包而言,遠端 Mac 未必必要;但若你目前依賴共用電腦、共用瀏覽器會話或難以交接的本地環境,這些做法會增加 Cookie 混用、檔案殘留、裝置回收和跨時區接管成本。MACCOME 的遠端 Mac 可作為受控的 macOS 工作環境,讓你把平台權限與本地會話分開管理;它不會替你配置 Shopify 角色,也不會保證通過驗證,適合先以一個低風險團隊流程試租驗收。