Junify
運用代行のクライアントアカウント管理

Shopify・BASE などカート側のスタッフ権限と、運用代行会社への渡し方

Shopify はスタッフの招待か、パートナー向けのコラボレーターアカウントで渡します。BASE は「スタッフ権限管理 App」でスタッフごとにメニュー単位の権限を付けられます。どちらもオーナーの ID は渡しません。

更新日 2026-09-17

この記事は、カート型の EC(モールに出店するのではなく、自社のネットショップを作れるサービス)の管理画面をクライアントから預かる場面を扱います。Shopify と BASE には、ストアオーナーの ID を渡さずに担当者を入れる仕組みがあります。権限付与の一般的な仕組みは定義記事にあります。この記事では Shopify と BASE の仕組み、運用代行会社に渡す形、外す操作、権限で足りないものを扱います。モールの店舗管理画面は扱いません。書いている事実は、各社の公式ヘルプで確認した範囲です。

Shopify のユーザーの種類とプランごとの上限

Shopify の管理画面に入るユーザーは、ストアオーナー、スタッフ、コラボレーターの 3 種類です。スタッフは「設定」の「ユーザー」からメールアドレスで招待し、「役割」で権限を決めます。役割は職務を表す権限のまとまりです。1 人に複数の役割を割り当てると、それぞれの許可が足し合わされます。招待は 7 日で期限切れになります。コラボレーターは、Shopify パートナー(Shopify のパートナープログラムに登録した事業者)がストアオーナーの承認を得て入るアカウントです。

種類 入り方 権限の決め方 ユーザー数の上限
ストアオーナー ストアの所有者 すべて 1 人
スタッフ オーナーか管理者役割の人などが招待 役割(複数可、足し合わせ) 契約プランによる
コラボレーター パートナーがリクエストし、オーナーが承認 承認時に自動で作られた役割。オーナーが編集可 上限に数えない

スタッフとして招待できる人数は契約プランで決まります。公式ヘルプの「各料金プランの最大ユーザー数」では、Starter と Basic が 0 人、Grow が 5 人、Advanced が 15 人、Shopify Plus が無制限です。ユーザー機能そのものが Grow 以上でのみ使えます。コラボレーターアカウントと POS(店頭のレジ)専用のスタッフは、この総数に数えられません。

つまり、Basic 以下のプランのストアには、代行会社の担当者をスタッフとして入れる枠がありません。スタッフの枠がない以上、Shopify パートナーとしてコラボレーターで入らなければ、選択肢はオーナーの ID とパスワードを受け取る形に限られます。

コラボレーターアカウントで入る流れ

コラボレーターの承認は、ストアオーナーが 4 桁のコラボレーターリクエストコードを渡すところから始まります。オーナーは「設定」の「ユーザー」の「セキュリティ」欄でコードを確認してパートナーに伝えます。新しいコードを生成すると古いコードは無効になります。

パートナーがコードを使ってリクエストを送ると、オーナーにメールと管理画面で通知が届きます。オーナーは「設定」の「ユーザー」でリクエストを承認または拒否します。承認時には、リクエストに含まれる権限をもとに自動で作られた役割が割り当てられます。この役割はオーナーが承認前に見直せ、承認後もいつでも変更できます。コラボレーターは、パートナーダッシュボード(パートナー向けの管理画面)または Shopify モバイルアプリからストアにログインします。パートナー側で 2 段階認証(パスワードに加えてもう 1 つの方法でログインを確かめる設定)を有効にしていないとログインできません。コラボレーターが 90 日以内にストアにログインしなかった場合、そのアクセス権は自動的に失われ、オーナーが「ユーザーを再有効化」で戻せます。

スタッフとコラボレーターを外すとき

スタッフは「設定」の「ユーザー」で、無効化(再有効化できる)、ストアからの削除、端末の許可の取り消しができます。コラボレーターは同じ画面で「コラボレーターアカウントを削除」します。この操作は元に戻せず、再び入るにはパートナー側からリクエストを送り直します。

記録については、「ユーザー管理アクティビティログ」という画面に、ユーザーの作成・編集・削除と役割の変更が日時と実行者つきで残ります。ログイン履歴は、各ユーザーの最新 5 件について、日時、IP アドレス(接続元を示す番号)、ISP(接続に使った通信会社)、場所、ブラウザーと OS を表示します。記録が残る期間は公式ヘルプに明示されていません。

BASE の複数人管理

BASE で複数人がそれぞれのアカウントでログインするには「スタッフ権限管理 App」を使います。公式ヘルプはこの App を、ショップオーナーのアカウント情報を共有することなく、招待された複数のスタッフがショップの管理画面にログインできる仕組みと説明しています。BASE U の記事では、スタッフの人数に関わらず無料とされています。

招待はショップオーナーが App の「スタッフの招待」から送ります。スタッフのメールアドレスと、アクセスを許可するメニューを指定します。招待メールの有効期限は 14 日間です。スタッフは招待メールからスタッフアカウントを登録し、以後はスタッフ用のログインページからログインします。

権限はメニューごとに設定します。基本メニューは商品、注文、顧客、データ、デザイン、PAY ID アプリ、過去のお問い合わせの 7 つです。これに加えて、オーナーがインストール済みの対応 App を許可できます。許可されていないメニューはスタッフには操作できず、権限はいつでも変更できます。上限は 1 ショップあたり 100 名です。

外すときは、オーナーが「スタッフ一覧」からそのスタッフを選んで削除します。削除後、そのスタッフはそのショップにログインできなくなりますが、ほかのショップへの参加は維持されます。

  Shopify(スタッフ) Shopify(コラボレーター) BASE(スタッフ権限管理 App)
前提 Grow 以上のプラン 代行会社が Shopify パートナー 無料 App のインストール
招待の主体 オーナーか管理者役割(Plus の組織では組織管理者なども) パートナーがリクエスト、オーナーが承認 ショップオーナー
権限の単位 役割(足し合わせ) 役割(承認時に作られ、編集可) メニューと App
上限 5・15・無制限 数えない 100 名
外し方 無効化または削除 削除(元に戻せない) スタッフ一覧から削除
操作の記録 ユーザー管理の記録、ログイン履歴 5 件 同左 公式ヘルプで確認できず

権限付与でまかなえないもの

Shopify では、スタッフの招待、コラボレーターリクエストコードの共有、リクエストの承認、ユーザーの削除がストアオーナー(または管理者役割)の操作です。クライアント側でこれらの操作が進まなければ、担当者を入れる手段はオーナーの ID を受け取る形しか残りません。Basic 以下のプランで代行会社が Shopify パートナーでない場合も同じです。

BASE では、スタッフに権限を設定できる App はオーナーがインストール済みのものに限られます。BASE のスマートフォンアプリはショップオーナーのみ利用でき、スタッフアカウントでは使えません。これらが代行の範囲に含まれるなら、その部分だけオーナーの ID を使う運用が残ります。残った共有 ID について何を決めておくかは運用代行のクライアントアカウント管理にまとめています。

よくある質問

Shopify の Basic プランでもスタッフを招待できますか

招待できません。Starter と Basic のユーザー数は 0 人で、ユーザー機能は Grow 以上で使えます。Basic 以下のストアには、Shopify パートナーとしてコラボレーターアカウントで入ります。

コラボレーターはスタッフ数の上限に含まれますか

含まれません。コラボレーターアカウントはユーザー総数に数えられません。POS(店頭のレジ)専用のスタッフも同様に数えられません。

BASE のショップは複数人で管理できますか

できます。無料の「スタッフ権限管理 App」で、オーナーのアカウント情報を共有せずに最大 100 名のスタッフがそれぞれのアカウントでログインでき、権限はメニューごとに設定します。

運用代行の担当者が辞めたら Shopify で何をしますか

スタッフなら「設定」の「ユーザー」で無効化または削除し、コラボレーターなら「コラボレーターアカウントを削除」します。コラボレーターの削除は元に戻せず、再開にはパートナー側からの再リクエストが要ります。

誰が操作したかは記録に残りますか

Shopify にはユーザーの作成・編集・役割変更の記録と、最新 5 件のログイン記録があります。BASE の公式ヘルプでは、スタッフごとの操作の記録の機能は確認できませんでした。

Junify の場合

人手で続けると
クライアントごとに渡し方を決め、担当替えのたびに権限を付け外しし、どの担当者がどのクライアントのアカウントを使ったかを媒体ごとに追い続けることになります。
Junify なら
Shopify のスタッフ招待やコラボレーター、BASE のスタッフ権限管理 App が使えるストアでは、権限付与が先です。Junify は、スタッフを招待できないプランのストア、オーナーの ID でしかできない操作、権限付与のないカートやモールで使います。管理者が登録し、担当者はパスワードを見ずにログインし、利用は担当者ごとに記録されます。

参考資料

同じテーマの記事