您的管理员帐户
主管理员帐户最初是在安装期间设置的,可能包含初始占位符信息或示例数据信息。 此帐户的指定所有者可以个性化用户名和密码,并随时更新名字、姓氏和电子邮件地址。 此帐户,默认情况下是具有所有权限的? 超级用户,通常会创建业务所需的管理员用户帐户。
管理员登录
Commerce 管理员 ?受多层安全措施的保护,以防止对您的商店、订单和客户数据的未经授权访问。 首次登录? 管理员 ?时,需要输入用户名和密码并设置双重身份验证 (2贵础)。
根据您商店的配置,可能有验证码难题需要解决,例如输入一系列键盘字符、解决难题或单击一系列具有通用主题的图像。 这些测试旨在将您识别为人类,而不是自动机器人。
为了提高安全性,您可以确定每个用户在? 管理员 ?中拥有权限的访问权限,还可以限制次登录尝试的次数。 默认情况下,在六次尝试后,帐户将被锁定,用户必须等待几分钟再重试。 也可以从? 管理员 ?重置锁定的帐户。
步骤1:设置双重身份验证
在登录到应用商店的? 管理员 ?之前,您必须设置双重身份验证解决方案并准备使用。 要了解有关每个解决方案使用的身份验证过程的详细信息,请参阅使用双重身份验证。 默认情况下,Commerce支持。
请咨询您的Commerce系统管理员,了解存储支持哪些2FA解决方案。 然后,根据提供商的说明完成首选2FA解决方案的设置。
第2步:登录到管理员
-
输入在颁辞尘尘别谤肠别安装期间指定的? 管理员 鲍搁尝。
默认? 管理员 鲍搁尝类似于
https://www.yourdomain.com/your-custom-admin-domain
。note note NOTE 尽管本文档在大多数示例中都使用 admin
作为基本鲍搁尝,但建议您为商店的?冲管理员冲?选择一个唯一且难以猜测的自定义鲍搁尝。您可以为页面添加书签或在桌面上保存快捷方式以便轻松访问。
-
输入您的? 管理员 Username ?和? Password。
-
(可选)如果您的商店启用了验证码,请按照屏幕上的说明解决挑战。
-
单击? Sign in。
如果这是您第一次从该帐户登录? 管理员,则您应会收到一封电子邮件,其中包含指向配置说明的链接。
步骤3:完成2贵础配置
以下示例显示如何将您的? Admin ?帐户与Google Authenticator配对。
-
出现二维码时,请使用以下方法之一捕获该代码,并将Google Authenticator与您的? 管理员 ?帐户配对。
-
使用智能手机捕获二维码
在智能手机上,启动Google Authenticator。 点按应用程序右上角的? 加号 (+)。 然后在屏幕底部,点按? Scan Barcode ?并拍摄二维码的照片。
-
从浏览器中捕获二维码
如果Google Authenticator作为扩展安装在浏览器中,请单击工具栏中的? Authenticator ?图标并捕获页面。
-
手动输入二维码
复制二维码下方的文本字符串。 使用智能手机或浏览器启动Google Authenticator,然后单击加号(+)。 然后选择? Manual Entry。 在? Account ?下,输入与您的? 管理员 ?帐户关联的电子邮件地址,并将二维码字符串粘贴到? Key ?字段中。
-
-
若要使用双重身份验证登录到? 管理员,请在? Authenticator code ?字段中输入骋辞辞驳濒别身份验证器生成的六位数代码,然后单击? Confirm。
重置密码
不允许重复使用分配给帐户的最后4个密码。
-
输入与? 管理员 ?帐户关联的? Email Address。
-
单击? Retrieve Password。
如果某个帐户与电子邮件地址关联,则会发送一封电子邮件以重置密码。
note note NOTE 管理员 ?密码长度必须为7个或更多字符,并且包含字母和数字。 有关密码选项的信息,请参阅配置?冲管理员冲?安全性。
注销管理员
-
单击右上角的? 帐户 (
-
单击? Sign Out。
Sign In ?页面显示您已注销的消息。 无论何时让计算机处于无人值守状态,请注销_?管理员?_。
编辑帐户信息
-
单击? 帐户 (
-
单击? Account Setting。
-
对您的帐户信息进行必要的更改。
如果更改登录凭据,请确保将它们存储在安全位置。
-
输入您的当前帐户密码。
-
单击? Save Account。
允许多个管理员登录
管理员提供管理订单、客户、产物、运输和支付功能的权限。 作为安全最佳实践,默认配置设置为不允许管理员用户帐户多次登录。 但是,您可以更改此设置,以允许管理员用户从多个设备登录以适应您的业务工作流。
-
在? 管理员 ?侧边栏上,转到? Stores > Settings>Configuration。
-
在左侧导航面板中,展开? Advanced ?并选择? Admin。
-
展开? Security ?部分的
-
对于? 管理员帐户共享,请选择
Yes
。 -
单击? Save Config。
将管理员用户登录名设置为区分大小写
-
在? 管理员 ?侧边栏上,转到? Stores > Settings>Configuration。
-
在左侧导航面板中,展开? Advanced ?并选择? Admin。
-
展开? Security ?部分的
-
将? Login is Case Sensitive ?字段设置为
Yes
。 -
单击? Save Config。
维护对管理员的安全访问
为确保管理员的安全,请定期对具有管理员访问权限的用户和角色进行审核。
此外,考虑更新Admin Base URL配置以将默认/admin
端点更改为自定义路径。 配置自定义路径具有以下安全优势:
增强的安全性:默认“管理员”路径广为人知,且经常被恶意行为者以暴力攻击为目标。 通过将其更改为唯一的自定义值,您可以显着降低未经授权访问尝试的风险。
漏洞减少:自动机器人经常扫描常见路径(如“管理员”)以利用漏洞。 自定义路径使这些机器人更难找到您的管理员登录页面,从而降低受到攻击的可能性。
已改进隐私:自定义管理员路径添加了一个额外的遮蔽层,使潜在攻击者更难识别和定位您的管理员登录页面。
遵循最佳实践:遵循安全最佳实践(如自定义管理员路径)可展示一种主动保护电子商务网站和客户数据的方法。