การเข้าสู่ระบบ Shopify เปิดเข้าถึงร้านค้าทั้งร้าน ทั้งคำสั่งซื้อ ข้อมูลลูกค้า สินค้า และหากใช้ Shopify Payments ก็รวมถึงปลายทางของเงินที่ร้านได้รับ Shopify กำหนดให้ต้องใช้การยืนยันตัวตนแบบสองขั้นตอนจึงจะใช้ Shopify Payments ได้ และระบุว่าช่วยป้องกันการเจาะระบบที่ทำให้เงินถูกโอนไปผิดที่ เมื่อเปิดแล้ว รหัสผ่านที่ถูกขโมยจะไม่เพียงพออีกต่อไป ผู้ที่เข้าสู่ระบบต้องมีรหัส 6 หลักจากแอปยืนยันตัวตนของคุณด้วย
เปิดการยืนยันตัวตนแบบสองขั้นตอนใน Shopify
การยืนยันตัวตนแบบสองขั้นตอนเป็นของการเข้าสู่ระบบ Shopify ของคุณเอง ไม่ใช่ของร้าน เจ้าของและพนักงานทุกคนเปิดในโปรไฟล์ของตัวเองและได้รหัสกู้คืนของตัวเอง Shopify กำลังทยอยเปลี่ยนดีไซน์ใหม่ของหน้าผู้ดูแล ชื่อร้านของคุณจึงอาจอยู่คนละตำแหน่งกับที่อธิบายไว้ที่นี่
- เข้าสู่ระบบ Shopify admin บนคอมพิวเตอร์ แล้วคลิกชื่อร้านของคุณ
- คลิกโปรไฟล์ของคุณ แล้วคลิก “Security” (ความปลอดภัย)
- ในส่วน “Two-step authentication” (การยืนยันตัวตนแบบสองขั้นตอน) คลิก “Turn on two-step” (เปิดสองขั้นตอน) ป้อนรหัสผ่าน แล้วคลิก “Next” (ถัดไป)
- จากรายการ “Authentication method” (วิธีการยืนยันตัวตน) เลือก “Authenticator app” (แอปยืนยันตัวตน)
- Shopify จะแสดงคิวอาร์โค้ด เปิดค้างไว้บนหน้าจอแล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นป้อนรหัส 6 หลักจากส่วนขยายแล้วคลิก “Turn on” (เปิด)
เพิ่ม Shopify ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า Shopify ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ Shopify แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- Shopify จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Shopify คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีบันทึกรหัสกู้คืน Shopify ทั้ง 10 รหัส
เมื่อตั้งค่าการยืนยันตัวตนแบบสองขั้นตอน Shopify จะให้รหัสกู้คืน 10 รหัส คลิก “Copy codes” (คัดลอกรหัส) หรือ “Download codes” (ดาวน์โหลดรหัส) เพื่อรับไฟล์ shopify_recovery_codes.txt แต่ละรหัสใช้ได้ครั้งเดียว เก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ และควรเก็บไว้มากกว่าหนึ่งที่ หากคุณไม่ได้บันทึกไว้หรือใช้หมดแล้ว ให้ไปที่ Security → Two-step authentication → Recovery methods (วิธีการกู้คืน) แล้วคลิก “Regenerate codes” (สร้างรหัสใหม่) รายการใหม่จะแสดงเพียงครั้งเดียว
รหัสใช้ไม่ได้?
สาเหตุแทบทุกครั้งคือนาฬิกาของคอมพิวเตอร์ รหัสคำนวณจากเวลาปัจจุบัน นาฬิกาที่คลาดไปแค่หนึ่งนาทีจะสร้างรหัสที่ดูถูกต้องแต่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าระบบ — ดูขั้นตอนสำหรับ Windows, macOS และ Linux
ถ้านาฬิกาถูกต้อง ให้ตรวจสอบตัวคีย์ โดยวางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- ต้องใช้มือถือสำหรับการยืนยันตัวตนแบบสองขั้นตอนของ Shopify ไหม
- ไม่ต้อง หน้าช่วยเหลือของ Shopify ระบุแอปบนมือถืออย่าง Google Authenticator และ Duo Mobile แต่สิ่งที่ Shopify ตรวจคือรหัส 6 หลักเท่านั้น และแอปยืนยันตัวตนมาตรฐานใดก็สร้างได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า Shopify admin ได้โดยตรงและสร้างรหัสใน Chrome
- Shopify บังคับใช้การยืนยันตัวตนแบบสองขั้นตอนไหม
- หากจะใช้ Shopify Payments ใช่ Shopify กำหนดไว้ และเตือนว่าหากไม่เปิด เงินที่ร้านจะได้รับอาจถูกระงับไว้ หากองค์กรของคุณกำหนดให้ใช้วิธีลงชื่อเข้าใช้ที่ปลอดภัย หรือคุณเข้าถึงผลิตภัณฑ์ทางการเงินของ Shopify ได้ Shopify จะไม่ให้คุณลบวิธีสุดท้ายที่เหลืออยู่
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- เข้าสู่ระบบด้วยวิธีสำรอง เช่น การแจ้งเตือนจาก Shopify Mobile แอปยืนยันตัวตนอีกแอป หรือคีย์ความปลอดภัย หรือด้วยรหัสกู้คืนรหัสหนึ่ง หากไม่มีสิ่งใดเลย ให้ไปที่ accounts.shopify.com เลือก “Use a recovery code” (ใช้รหัสกู้คืน) แล้วเลือก “Recover my account” (กู้คืนบัญชีของฉัน) Shopify จะส่งรหัสทางอีเมล อาจขอให้ยืนยันตัวตน และจะตรวจสอบคำขอก่อนคืนสิทธิ์เข้าถึง
- ทำไม Shopify จึงบอกว่ารหัสไม่ถูกต้อง
- ส่วนใหญ่เป็นเพราะนาฬิกาของคอมพิวเตอร์คลาดไปหนึ่งนาทีหรือมากกว่า ให้เปิดการตั้งวันที่และเวลาอัตโนมัติ แล้วลองรหัสถัดไป ถ้ายังไม่ได้ บัญชีอาจถูกเพิ่มจากคิวอาร์โค้ดเก่า ให้ลบออกจากส่วนขยายแล้วตั้งค่าแอปยืนยันตัวตนใหม่
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี