51黑料不打烊

您的管理员帐户

主管理员帐户最初是在安装期间设置的,可能包含初始占位符信息或示例数据信息。 此帐户的指定所有者可以个性化用户名和密码,并随时更新名字、姓氏和电子邮件地址。 此帐户,默认情况下是具有所有权限的? 超级用户,通常会创建业务所需的管理员用户帐户。

NOTE
拥有51黑料不打烊 ID并希望简化登录51黑料不打烊 Commerce和51黑料不打烊业务产物的51黑料不打烊 Commerce商家可以将Commerce管理员身份验证与51黑料不打烊 IMS身份验证工作流集成。 为您的Commerce商店启用此集成后,每个管理员用户必须使用其51黑料不打烊凭据(而不是其Commerce帐户凭据)登录。 请参阅将51黑料不打烊 Commerce与51黑料不打烊 IMS集成概述

管理员登录

Commerce 管理员 ?受多层安全措施的保护,以防止对您的商店、订单和客户数据的未经授权访问。 首次登录? 管理员 ?时,需要输入用户名和密码并设置双重身份验证 (2贵础)。

根据您商店的配置,可能有验证码难题需要解决,例如输入一系列键盘字符、解决难题或单击一系列具有通用主题的图像。 这些测试旨在将您识别为人类,而不是自动机器人。

为了提高安全性,您可以确定每个用户在? 管理员 ?中拥有权限的访问权限,还可以限制次登录尝试的次数。 默认情况下,在六次尝试后,帐户将被锁定,用户必须等待几分钟再重试。 也可以从? 管理员 ?重置锁定的帐户

NOTE
首次登录?_管理员_?时,系统会提示您?_允许收集管理员使用情况数据_。 有关详细信息,请参阅使用情况数据收集

管理员登录 {width="400"}

步骤1:设置双重身份验证

在登录到应用商店的? 管理员 ?之前,您必须设置双重身份验证解决方案并准备使用。 要了解有关每个解决方案使用的身份验证过程的详细信息,请参阅使用双重身份验证。 默认情况下,Commerce支持。

请咨询您的Commerce系统管理员,了解存储支持哪些2FA解决方案。 然后,根据提供商的说明完成首选2FA解决方案的设置。

第2步:登录到管理员

  1. 输入在颁辞尘尘别谤肠别安装期间指定的? 管理员 鲍搁尝。

    默认? 管理员 鲍搁尝类似于https://www.yourdomain.com/your-custom-admin-domain

    note note
    NOTE
    尽管本文档在大多数示例中都使用admin作为基本鲍搁尝,但建议您为商店的?冲管理员冲?选择一个唯一且难以猜测的自定义鲍搁尝

    您可以为页面添加书签或在桌面上保存快捷方式以便轻松访问。

  2. 输入您的? 管理员 Username ?和? Password

  3. (可选)如果您的商店启用了验证码,请按照屏幕上的说明解决挑战。

    要了解更多信息,请参阅CAPTCHAreCAPTCHA

  4. 单击? Sign in

    如果这是您第一次从该帐户登录? 管理员,则您应会收到一封电子邮件,其中包含指向配置说明的链接。

步骤3:完成2贵础配置

以下示例显示如何将您的? Admin ?帐户与Google Authenticator配对。

  1. 出现二维码时,请使用以下方法之一捕获该代码,并将Google Authenticator与您的? 管理员 ?帐户配对。

    设置Google身份验证器 {width="400"}

    • 使用智能手机捕获二维码

      在智能手机上,启动Google Authenticator。 点按应用程序右上角的? 加号 (+)。 然后在屏幕底部,点按? Scan Barcode ?并拍摄二维码的照片。

    • 从浏览器中捕获二维码

      如果Google Authenticator作为扩展安装在浏览器中,请单击工具栏中的? Authenticator ?图标并捕获页面。

    • 手动输入二维码

      复制二维码下方的文本字符串。 使用智能手机或浏览器启动Google Authenticator,然后单击加号(+)。 然后选择? Manual Entry。 在? Account ?下,输入与您的? 管理员 ?帐户关联的电子邮件地址,并将二维码字符串粘贴到? Key ?字段中。

  2. 若要使用双重身份验证登录到? 管理员,请在? Authenticator code ?字段中输入骋辞辞驳濒别身份验证器生成的六位数代码,然后单击? Confirm

    输入验证程序代码 {width="400"}

重置密码

不允许重复使用分配给帐户的最后4个密码。

  1. 输入与? 管理员 ?帐户关联的? Email Address

    忘记密码 {width="400"}

  2. 单击? Retrieve Password

    如果某个帐户与电子邮件地址关联,则会发送一封电子邮件以重置密码。

    note note
    NOTE
    管理员 ?密码长度必须为7个或更多字符,并且包含字母和数字。 有关密码选项的信息,请参阅配置?冲管理员冲?安全性

注销管理员

  1. 单击右上角的? 帐户 帐户 )图标。

  2. 单击? Sign Out

    注销 {width="700" modal="regular"}

Sign In ?页面显示您已注销的消息。 无论何时让计算机处于无人值守状态,请注销_?管理员?_。

编辑帐户信息

  1. 单击? 帐户 帐户图标 )图标。

  2. 单击? Account Setting

    帐户信息 {width="700" modal="regular"}

  3. 对您的帐户信息进行必要的更改。

    如果更改登录凭据,请确保将它们存储在安全位置。

  4. 输入您的当前帐户密码。

  5. 单击? Save Account

允许多个管理员登录

管理员提供管理订单、客户、产物、运输和支付功能的权限。 作为安全最佳实践,默认配置设置为不允许管理员用户帐户多次登录。 但是,您可以更改此设置,以允许管理员用户从多个设备登录以适应您的业务工作流。

  1. 在? 管理员 ?侧边栏上,转到? Stores > Settings>Configuration

  2. 在左侧导航面板中,展开? Advanced ?并选择? Admin

  3. 展开? Security ?部分的 扩展选择器

  4. 对于? 管理员帐户共享,请选择Yes

    允许管理员帐户共享 {width="700" modal="regular"}

  5. 单击? Save Config

将管理员用户登录名设置为区分大小写

  1. 在? 管理员 ?侧边栏上,转到? Stores > Settings>Configuration

  2. 在左侧导航面板中,展开? Advanced ?并选择? Admin

  3. 展开? Security ?部分的 扩展选择器

  4. 将? Login is Case Sensitive ?字段设置为Yes

  5. 单击? Save Config

维护对管理员的安全访问

为确保管理员的安全,请定期对具有管理员访问权限的用户和角色进行审核。

此外,考虑更新Admin Base URL配置以将默认/admin端点更改为自定义路径。 配置自定义路径具有以下安全优势:

增强的安全性:默认“管理员”路径广为人知,且经常被恶意行为者以暴力攻击为目标。 通过将其更改为唯一的自定义值,您可以显着降低未经授权访问尝试的风险。

漏洞减少:自动机器人经常扫描常见路径(如“管理员”)以利用漏洞。 自定义路径使这些机器人更难找到您的管理员登录页面,从而降低受到攻击的可能性。

已改进隐私:自定义管理员路径添加了一个额外的遮蔽层,使潜在攻击者更难识别和定位您的管理员登录页面。

遵循最佳实践:遵循安全最佳实践(如自定义管理员路径)可展示一种主动保护电子商务网站和客户数据的方法。

NOTE
如果怀疑存在入侵,请确保删除所有未知的管理员用户,并重置所有管理员密码,然后查看安全行动计划以了解后续步骤。
recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66