Shopify・BASE などカート側のスタッフ権限と、運用代行会社への渡し方
Shopify はスタッフの招待か、パートナー向けのコラボレーターアカウントで渡します。BASE は「スタッフ権限管理 App」でスタッフごとにメニュー単位の権限を付けられます。どちらもオーナーの ID は渡しません。
この記事は、カート型の EC(モールに出店するのではなく、自社のネットショップを作れるサービス)の管理画面をクライアントから預かる場面を扱います。Shopify と BASE には、ストアオーナーの ID を渡さずに担当者を入れる仕組みがあります。権限付与の一般的な仕組みは定義記事にあります。この記事では Shopify と BASE の仕組み、運用代行会社に渡す形、外す操作、権限で足りないものを扱います。モールの店舗管理画面は扱いません。書いている事実は、各社の公式ヘルプで確認した範囲です。
Shopify のユーザーの種類とプランごとの上限
Shopify の管理画面に入るユーザーは、ストアオーナー、スタッフ、コラボレーターの 3 種類です。スタッフは「設定」の「ユーザー」からメールアドレスで招待し、「役割」で権限を決めます。役割は職務を表す権限のまとまりです。1 人に複数の役割を割り当てると、それぞれの許可が足し合わされます。招待は 7 日で期限切れになります。コラボレーターは、Shopify パートナー(Shopify のパートナープログラムに登録した事業者)がストアオーナーの承認を得て入るアカウントです。
| 種類 | 入り方 | 権限の決め方 | ユーザー数の上限 |
|---|---|---|---|
| ストアオーナー | ストアの所有者 | すべて | 1 人 |
| スタッフ | オーナーか管理者役割の人などが招待 | 役割(複数可、足し合わせ) | 契約プランによる |
| コラボレーター | パートナーがリクエストし、オーナーが承認 | 承認時に自動で作られた役割。オーナーが編集可 | 上限に数えない |
スタッフとして招待できる人数は契約プランで決まります。公式ヘルプの「各料金プランの最大ユーザー数」では、Starter と Basic が 0 人、Grow が 5 人、Advanced が 15 人、Shopify Plus が無制限です。ユーザー機能そのものが Grow 以上でのみ使えます。コラボレーターアカウントと POS(店頭のレジ)専用のスタッフは、この総数に数えられません。
つまり、Basic 以下のプランのストアには、代行会社の担当者をスタッフとして入れる枠がありません。スタッフの枠がない以上、Shopify パートナーとしてコラボレーターで入らなければ、選択肢はオーナーの ID とパスワードを受け取る形に限られます。
コラボレーターアカウントで入る流れ
コラボレーターの承認は、ストアオーナーが 4 桁のコラボレーターリクエストコードを渡すところから始まります。オーナーは「設定」の「ユーザー」の「セキュリティ」欄でコードを確認してパートナーに伝えます。新しいコードを生成すると古いコードは無効になります。
パートナーがコードを使ってリクエストを送ると、オーナーにメールと管理画面で通知が届きます。オーナーは「設定」の「ユーザー」でリクエストを承認または拒否します。承認時には、リクエストに含まれる権限をもとに自動で作られた役割が割り当てられます。この役割はオーナーが承認前に見直せ、承認後もいつでも変更できます。コラボレーターは、パートナーダッシュボード(パートナー向けの管理画面)または Shopify モバイルアプリからストアにログインします。パートナー側で 2 段階認証(パスワードに加えてもう 1 つの方法でログインを確かめる設定)を有効にしていないとログインできません。コラボレーターが 90 日以内にストアにログインしなかった場合、そのアクセス権は自動的に失われ、オーナーが「ユーザーを再有効化」で戻せます。
スタッフとコラボレーターを外すとき
スタッフは「設定」の「ユーザー」で、無効化(再有効化できる)、ストアからの削除、端末の許可の取り消しができます。コラボレーターは同じ画面で「コラボレーターアカウントを削除」します。この操作は元に戻せず、再び入るにはパートナー側からリクエストを送り直します。
記録については、「ユーザー管理アクティビティログ」という画面に、ユーザーの作成・編集・削除と役割の変更が日時と実行者つきで残ります。ログイン履歴は、各ユーザーの最新 5 件について、日時、IP アドレス(接続元を示す番号)、ISP(接続に使った通信会社)、場所、ブラウザーと OS を表示します。記録が残る期間は公式ヘルプに明示されていません。
BASE の複数人管理
BASE で複数人がそれぞれのアカウントでログインするには「スタッフ権限管理 App」を使います。公式ヘルプはこの App を、ショップオーナーのアカウント情報を共有することなく、招待された複数のスタッフがショップの管理画面にログインできる仕組みと説明しています。BASE U の記事では、スタッフの人数に関わらず無料とされています。
招待はショップオーナーが App の「スタッフの招待」から送ります。スタッフのメールアドレスと、アクセスを許可するメニューを指定します。招待メールの有効期限は 14 日間です。スタッフは招待メールからスタッフアカウントを登録し、以後はスタッフ用のログインページからログインします。
権限はメニューごとに設定します。基本メニューは商品、注文、顧客、データ、デザイン、PAY ID アプリ、過去のお問い合わせの 7 つです。これに加えて、オーナーがインストール済みの対応 App を許可できます。許可されていないメニューはスタッフには操作できず、権限はいつでも変更できます。上限は 1 ショップあたり 100 名です。
外すときは、オーナーが「スタッフ一覧」からそのスタッフを選んで削除します。削除後、そのスタッフはそのショップにログインできなくなりますが、ほかのショップへの参加は維持されます。
| Shopify(スタッフ) | Shopify(コラボレーター) | BASE(スタッフ権限管理 App) | |
|---|---|---|---|
| 前提 | Grow 以上のプラン | 代行会社が Shopify パートナー | 無料 App のインストール |
| 招待の主体 | オーナーか管理者役割(Plus の組織では組織管理者なども) | パートナーがリクエスト、オーナーが承認 | ショップオーナー |
| 権限の単位 | 役割(足し合わせ) | 役割(承認時に作られ、編集可) | メニューと App |
| 上限 | 5・15・無制限 | 数えない | 100 名 |
| 外し方 | 無効化または削除 | 削除(元に戻せない) | スタッフ一覧から削除 |
| 操作の記録 | ユーザー管理の記録、ログイン履歴 5 件 | 同左 | 公式ヘルプで確認できず |
権限付与でまかなえないもの
Shopify では、スタッフの招待、コラボレーターリクエストコードの共有、リクエストの承認、ユーザーの削除がストアオーナー(または管理者役割)の操作です。クライアント側でこれらの操作が進まなければ、担当者を入れる手段はオーナーの ID を受け取る形しか残りません。Basic 以下のプランで代行会社が Shopify パートナーでない場合も同じです。
BASE では、スタッフに権限を設定できる App はオーナーがインストール済みのものに限られます。BASE のスマートフォンアプリはショップオーナーのみ利用でき、スタッフアカウントでは使えません。これらが代行の範囲に含まれるなら、その部分だけオーナーの ID を使う運用が残ります。残った共有 ID について何を決めておくかは運用代行のクライアントアカウント管理にまとめています。
よくある質問
Shopify の Basic プランでもスタッフを招待できますか
招待できません。Starter と Basic のユーザー数は 0 人で、ユーザー機能は Grow 以上で使えます。Basic 以下のストアには、Shopify パートナーとしてコラボレーターアカウントで入ります。
コラボレーターはスタッフ数の上限に含まれますか
含まれません。コラボレーターアカウントはユーザー総数に数えられません。POS(店頭のレジ)専用のスタッフも同様に数えられません。
BASE のショップは複数人で管理できますか
できます。無料の「スタッフ権限管理 App」で、オーナーのアカウント情報を共有せずに最大 100 名のスタッフがそれぞれのアカウントでログインでき、権限はメニューごとに設定します。
運用代行の担当者が辞めたら Shopify で何をしますか
スタッフなら「設定」の「ユーザー」で無効化または削除し、コラボレーターなら「コラボレーターアカウントを削除」します。コラボレーターの削除は元に戻せず、再開にはパートナー側からの再リクエストが要ります。
誰が操作したかは記録に残りますか
Shopify にはユーザーの作成・編集・役割変更の記録と、最新 5 件のログイン記録があります。BASE の公式ヘルプでは、スタッフごとの操作の記録の機能は確認できませんでした。
Junify の場合
- 人手で続けると
- クライアントごとに渡し方を決め、担当替えのたびに権限を付け外しし、どの担当者がどのクライアントのアカウントを使ったかを媒体ごとに追い続けることになります。
- Junify なら
- Shopify のスタッフ招待やコラボレーター、BASE のスタッフ権限管理 App が使えるストアでは、権限付与が先です。Junify は、スタッフを招待できないプランのストア、オーナーの ID でしかできない操作、権限付与のないカートやモールで使います。管理者が登録し、担当者はパスワードを見ずにログインし、利用は担当者ごとに記録されます。
参考資料
- Shopify ヘルプセンター「ユーザー管理」
- Shopify ヘルプセンター「役割」
- Shopify ヘルプセンター「ユーザーを招待する」
- Shopify ヘルプセンター「各料金プランの最大ユーザー数」
- Shopify ヘルプセンター「管理画面からユーザーを管理する」
- Shopify ヘルプセンター「コラボレーターアカウント」
- Shopify ヘルプセンター「ユーザーアクティビティとログイン履歴」
- Shopify ヘルプセンター「ユーザーの 2 段階認証」
- BASE ヘルプ「複数人にログイン権限を付与できますか」
- BASE ヘルプ「【スタッフ権限管理 App】スタッフごとに権限を付与して、運営を協働する方法を教えてください」
- BASE ヘルプ「アクセス権限を設定できるメニューには、何がありますか」
- BASE ヘルプ「スタッフは、何名まで追加することができますか」
- BASE ヘルプ「アクセス権限を変更することはできますか」
- BASE ヘルプ「スタッフアカウントを削除したい場合、どうすればいいですか(スタッフ権限管理 App)」
- BASE ヘルプ「スタッフ(スタッフアカウント)は、何ができますか」
- BASE ヘルプ「ログインは、どこから可能ですか(スタッフ)」
- BASE ヘルプ「スタッフは、アプリからBASEを利用できますか」
- BASE U(BASE 株式会社)「複数人でのショップ運営に!担当者ごとの権限設定もできる「スタッフ権限管理 App」」
同じテーマの記事
-
クライアントのセキュリティチェックシートへの、運用代行会社の答え方
設問は個人情報保護委員会ガイドライン(通則編)別添の安全管理措置の項目に対応しています。現状をそのまま書き、共有 ID は管理方法まで書き、対応予定には期限と担当を添えます。
-
楽天 RMS・Yahoo! ショッピングの店舗管理を代行するときのアカウント
楽天は担当者ごとの楽天 ID を店舗の管理者が承認し、Yahoo! はビジネスマネージャーでツール管理者が従業員のビジネス ID を登録します。どちらも担当者ごとに ID を持つ仕組みです。
-
「御社にアカウントを預けて大丈夫か」に商談で答えるための説明の型
預かり方(権限付与・共有・アクセス管理ツール)ごとに、担当者はパスワードを知るか、誰が使ったかは残るか、担当交代で何が起きるか、の 3 問に答えます。根拠は預かっているアカウントの一覧に置きます。