Skip to main content

Configurar usuários do Business Manager

Objetivos de aprendizagem

Após concluir esta unidade, você estará apto a:
  • Explicar como criar um usuário do Business Manager.
  • Explicar a autenticação unificada.
  • Explicar por que é importante criar senhas para uma loja que está em desenvolvimento.
  • Explicar o que um administrador deve fazer para alterar uma senha.

Business Manager e Account Manager

O Business Manager é a ferramenta online do Salesforce B2C Commerce para configurar e gerenciar lojas do B2C Commerce. Linda Rosenberg, a nova administradora da Cloud Kicks, está conseguindo controlar suas tarefas administrativas de usuários do Business Manager. Ela entende como é importante atribuir e restringir o acesso aos módulos do Business Manager com base em tarefas de trabalho. Ela também aprendeu como o uso de funções predefinidas melhora sua eficiência e a segurança de dados do site.

Hoje, ela planeja criar novos usuários e gerenciar autorizações de usuários existentes. Ela também planeja alterar alguns dados de usuários existentes, ajudar os usuários a redefinir suas senhas e configurar senhas de loja.

Vamos começar pelo princípio. O gerente dela pediu-lhe para criar registros para dois novos funcionários: Peter Wong, outro administrador, e Traude Beck, uma comerciante sênior. Linda é informada de que os comerciantes precisam de acesso às campanhas do Business Manager e às funções de promoção; já administradores como ela precisam ter acesso às funções de importação e exportação. Linda anota isso para mais tarde, quando ela estiver pronta para atribuir as funções de usuário.

Cada conta no Account Manager recebe várias funções; algumas dão ao usuário acesso ao Business Manager. O Account Manager fornece aos usuários do Business Manager uma autenticação multifatorial (MFA). Dependendo das configurações de uma organização, as contas podem ser locais ou vinculadas ao Salesforce Identity, que permite que as empresas gerenciem aplicativos, usuários e compartilhamento de dados com simplicidade e transparência.

  • Com contas locais, todas as funções do Account Manager exigem MFA para o login no Account Manager.
  • Com o Salesforce Identity, novos usuários precisam fazer login no Account Manager com MFA para concluir a vinculação de sua conta com o Salesforce Identity.

Consulte Registrar métodos de verificação para autenticação multifatorial para obter mais detalhes.

Linda cria contas de usuário no Account Manager com as funções apropriadas do Account Manager. Em seguida, ela cria funções do Business Manager para esses usuários a fim de dar acesso a módulos e dados específicos do Business Manager relacionados ao trabalho.

Fazer login em Account Manager

Para acessar o Account Manager ou o Business Manager, você precisa ter uma implementação do B2C Commerce. Neste módulo, pressupomos que você seja um administrador do B2C Commerce com as devidas autorizações para executar essas tarefas. Se você não for um administrador do B2C Commerce, tudo bem. Continue lendo para saber como seu administrador executaria essas etapas em uma instância de preparação. Não tente seguir nossas etapas em seu Trailhead Playground. O B2C Commerce não está disponível no Trailhead Playground. Se você tem uma instância de preparação do B2C Commerce, pode experimentar essas etapas em sua instância. Se você não tem uma instância de preparação, pergunte ao seu gerente se existe alguma que possa usar.

Conta local

Veja como Linda entra no Account Manager com uma conta local.

  1. Em um navegador da Web, acesse https://account.demandware.com/. (Você deve ter uma conta do Account Manager.)
  2. Insira seu nome de usuário (endereço de email).
  3. Clique em FAZER LOGIN.
  4. Digite a sua senha.
  5. Clique em FAZER LOGIN.
  6. Verifique sua identidade com MFA.

Linda já registrou um método de verificação de MFA, ou seja, ela só precisa fornecer seu método para terminar o login. Se você não registrou um método, precisará fazê-lo antes de poder fazer login.
Se o Salesforce ainda não impôs MFA na sua organização, e dependendo das configurações de MFA implementadas pelo administrador, essa etapa poderá não se aplicar.

Conta vinculada ao Salesforce Identity

Veja como Linda entra no Account Manager com uma conta vinculada ao Salesforce Identity. 

  1. Em um navegador da Web, acesse https://account.demandware.com/. (Você deve ter uma conta do Account Manager.)
  2. Insira seu nome de usuário (endereço de email).
  3. Clique em FAZER LOGIN.

Linda é redirecionada ao Salesforce para fazer login. Depois de fazer login com sucesso no Salesforce, ela é redirecionada para o Account Manager e conectada sem mais etapas.

Alterar informações de conta

Veja como Linda muda as informações da conta

  1. Fazer login em Account Manager.
  2. Clique em Detalhes da conta.
    A página Detalhes da conta mostra vários campos cujos valores você pode modificar: Nome, Sobrenome, Telefone comercial, Telefone celular, Telefone residencial e Idioma preferido.
  3. Depois de alterar os valores do campo, clique em Atualizar.
    Uma mensagem aparece indicando que os detalhes da sua conta foram atualizados com sucesso.
  4. Clique em Continuar.

Editar uma organização

Como administradora de contas no Account Manager, Linda pode editar o seguinte em uma organização:

  • A política de senha: duração, histórico, dias até o vencimento
  • Os métodos de verificação de autenticação multifatorial (MFA) disponíveis para os usuários verificarem sua identidade quando fazem login em aplicativos B2C Commerce
  • Permitir que os usuários vinculem contas do Account Manager a uma conta existente na organização na Salesforce Platform

Veja como editar uma organização.

  1. Fazer login em Account Manager.
  2. Clique em Organização.
  3. Clique na organização que deseja editar.
  4. Edite o nome do usuário.
  5. Edite as configurações da política de senha.
    • Comprimento mínimo da senha
    • Duração do histórico de senhas: número de senhas lembradas
    • Dias até a senha expirar
  6. Definir configurações de senha:
    • Número mínimo de caracteres alfabéticos em uma senha: 1
    • Número mínimo de dígitos em uma senha: 1
    • Número de categorias de políticas de senha que são verificadas: 2
    • Número máximo de tentativas de login com falha até que uma conta seja bloqueada por 30 minutos: 6
  7. Permitir que os usuários vinculem suas contas do Account Manager às suas contas Salesforce em sua organização Salesforce para oferecer SSO (Login único) em produtos Salesforce: permitir, aplicar ou desativar.
  8. Defina quais métodos MFA seus usuários podem escolher: Salesforce Authenticator, aplicativos autenticadores TOTP ou chaves de segurança compatíveis com FIDO U2F/WebAuthn (FIDO2).
  9. Clique em Salvar.

Para a maioria das organizações, a Salesforce integrou a MFA na experiência de login do B2C Commerce, e a MFA não pode ser desativada. Se a MFA não foi aplicada à sua organização, a Salesforce recomenda fortemente que você a habilite por conta própria. Existem duas opções:

  • Selecione MFA habilitada para todos os usuários da organização a fim de ativar a MFA para todos que fazem login em aplicativos B2C.
  • Habilitar a MFA por função:
    1. Clique em Adicionar ao lado das configurações de usuário de MFA.
    2. Pesquise e selecione as funções que requerem MFA.
    3. Para habilitar a MFA nas funções selecionadas, clique em Adicionar.

Para desativar a MFA em uma função, clique no ícone de lixeira ao lado da função.

Criar usuários do Business Manager

Melhor prática: Use uma convenção de nomenclatura para IDs de usuário e endereços de email.

Na Cloud Kicks, o gerente de Linda a instrui a usar pwong como ID de usuário de Peter e p_wong@cloudkicks.com como seu endereço de email. Da mesma forma, ela usa tbeck como identificação de usuário de Traude e t_beck@cloudkicks.com como seu endereço de email. Linda já pode criar os usuários no Account Manager. Veja as etapas que ela vai seguir.

  1. No Account Manager, na guia Usuário, clique em Adicionar usuário.
    Adicione um novo usuário no Account Manager.
  2. Insira o endereço de email: Peter Wong
  3. Clique em Adicionar.
  4. Adicione detalhes do usuário.
    • Endereço de email: p_wong@cloudkicks.com
    • Nome: Peter
    • Sobrenome: Wong
    • (Opcional) números de telefone e idioma preferido
  5. Na seção Organizações, clique em Adicionar.
    • Selecione cada organização à qual a conta pertence e clique em Adicionar.
    • Selecione a organização primária de Peter.
      Apenas os administradores de contas da organização primária podem gerenciar a conta de Peter.
  6. Na seção Funções, clique em Adicionar.
    • Selecione Administrador do Business Manager para Peter na seção Plataforma de comércio eletrônico. Essas funções exigem acesso a uma sandbox ou instâncias PIG específicas e um escopo de função.
    • Clique em Adicionar.
    • Selecione no ícone de filtro.
    • Clique na guia Adicionar filtros de instância e selecione uma organização. 
    • Digite os nomes das instâncias que você deseja que Peter acesse.
    • Selecione as instâncias com as quais Peter precisa se conectar.
  7. Clique em Adicionar.
    O Account Manager envia uma mensagem para o endereço de email de Peter, que ele pode usar para ativar sua conta.

Linda cria um registro para Traude da mesma forma, exceto com a função Usuário do Business Manager. O local de dados preferido exibido quando Traude cria dados é importante porque Traude é responsável pela criação de promoções, produtos e conteúdo nesse idioma. Quando a Cloud Kicks se expande para novas localizações geográficas, o administrador precisa adicionar novos idiomas para os usuários apropriados. Por enquanto, o padrão é inglês.

Quando Linda clica em Aplicar, o Account Manager envia automaticamente um email a Peter e Traude com uma senha gerada pelo sistema que pede que eles criem uma nova senha que seja difícil de adivinhar. Eles são obrigados a alterar a senha a cada 90 dias.

Requisitos de senha

As senhas do usuário precisam atender a certos requisitos para o acesso ao Business Manager.

  • Elas precisam conter números.
  • Elas precisam conter letras maiúsculas e minúsculas.
  • O tamanho mínimo padrão é 8 e o máximo padrão é 25. (Você pode alterar os padrões.)
  • Elas precisam conter pelo menos um caractere especial por padrão.

Alterar informações do usuário

O Account Manager permite que Linda altere todas as informações da conta do usuário, exceto o endereço de email. Seu gerente recebe um email da segurança corporativa dizendo que a convenção de endereços de email mudou. Em vez de usar <inicial do primeiro nome>sublinhado<sobrenome>, ela agora precisa usar <sobrenome><número de três dígitos><inicial do primeiro nome> para todos os novos contratados. Os funcionários existentes podem usar a convenção anterior, mas Peter e Traude precisam usar a nova. Isso significa que Linda precisa criar novos registros de usuários para ambos.

Senhas expiradas

O Account Manager automatiza algumas tarefas, como notificar o usuário por email 7 dias e 1 dia antes de uma senha expirar. A Cloud Kicks configurou essa automação de acordo com sua política de expiração de senha.

Redefinições de senha e ID

Linda usa o Account Manager para redefinir a conta de um usuário. Isso ajuda se o usuário esquecer sua senha ou se ela quiser desvincular uma conta do Account Manager de uma conta Salesforce. Quando ela redefine a conta de um usuário, ela coloca a conta no mesmo estado em que estava quando foi criada inicialmente. O usuário precisará reativá-la.

Veja como ela redefine uma conta:

  1. Fazer login em Account Manager.
  2. Clique em Usuário.
  3. Encontre o usuário.
  4. Clique em Redefinir ao lado da conta.
  5. Confirme a redefinição.
  6. Clique em OK.

O Account Manager redefine a conta do usuário. Se a conta estiver vinculada a uma conta do Salesforce, o Account Manager cancelará o vínculo. O Account Manager envia uma mensagem para o endereço de email do usuário com uma URL de ativação. O Account Manager também mostra uma mensagem de texto ao lado da conta do usuário que diz que a conta foi redefinida com sucesso e inclui a URL de ativação. Se o usuário não receber a mensagem de email, Linda poderá copiar a URL de ativação e enviá-la por email manualmente.

Contas bloqueadas

Às vezes, os usuários tentam e falham no login muitas vezes, o que acaba bloqueando suas contas. Isso acabou de acontecer com Traude. Após seis tentativas fracassadas de login em uma conta, o Account Manager bloqueou temporariamente a conta por 30 minutos. Traude precisa de acesso imediato para concluir uma tarefa de trabalho de alta prioridade, então ela entrou em contato com Linda. Veja o que Linda faz.

  1. Fazer login em Account Manager.
  2. Clique em Usuários.
  3. Na seção Usuário da organização, encontre o registro de Traude.
  4. Clique em Desbloquear ao lado de seu registro.

Configurações de login do usuário

O gerente da Linda pediu que ela atualizasse as configurações de segurança do usuário do Business Manager para impor uma política mais segura. Vejamos como ela vai fazer isso.

  1. Abra o Business Manager.
  2. Clique em Administração > Preferências globais > Segurança.
  3. Configure o seguinte:
    • Número máximo de tentativas com login inválido. Ela muda isso de 6 para 3.
    • Período efetivo de bloqueio. Ela deixa em 30 minutos.
    • O número de dias após o qual um usuário é obrigado a alterar sua senha. Ela deixa o padrão de 60 dias.
    • As contas serão desativadas se não estiverem ativas. Ela muda isso de 90 para 60 dias de acordo com a nova política.
    • O usuário é obrigado a responder a uma pergunta de segurança para alterar sua senha? Ela deixa isso como não.
    • Impor histórico de senha. Ela ignora isso.
    • Comprimento mínimo da senha. Ela muda isso de 6 para 8 caracteres de acordo com a nova política.
    • Número mínimo de caracteres especiais. Ela deixa isso como 1.
    • Tamanho mínimo do login. Ela muda isso de 4 para 6 caracteres de acordo com a nova política.

Nova proteção de loja

A Cloud Kicks está em processo de implementação de um novo site dentro de sua organização para expandir seus negócios. Atualmente, apenas usuários do Business Manager com a permissão funcional Access_Protected_Storefront podem fazer login na nova loja. A Cloud Kicks precisa expandir o acesso a alguns usuários que não têm a permissão do Business Manager. Linda usa algumas opções de segurança para permitir isso.

Primeiro, Linda permite a proteção por senha para o novo site. Em seguida, ela cria uma senha de site compartilhada que restringe o acesso às instâncias de desenvolvimento, preparação e produção do site apenas às pessoas envolvidas na implementação. Esse recurso bloqueia o acesso a páginas dinâmicas e estáticas. Se alguém tentar fazer login sem a senha do site, receberá um erro de resposta HTTP 403 (Acesso proibido).

Ao mesmo tempo, o gerente de Linda pede que ela invalide o cache de conteúdo estático. O cache de conteúdo estático retém o conteúdo exibido na loja; esse conteúdo fica disponível para qualquer usuário até que seja invalidado.

Veja as etapas que Linda segue.

  1. Abra o Business Manager e selecione Administração > Sites > Gerenciar sites.
  2. Selecione o novo nome do site.
  3. Clique na guia Estado do sitePágina de estado do site do Business Manager que mostra proteção de senha da loja
  4. Selecione o estado do site: Online (Protegido).
  5. Insira uma senha. Na loja do B2C Commerce, você pode usar os seguintes caracteres especiais em nomes de usuário e logins de clientes: #!&$%*+/?=^`~}| { Isso ocorre porque aplicativos de loja que impõem um mapeamento entre endereço de email e nome de usuário exigem que os atributos de login suportem qualquer caractere válido em um endereço de email.
  6. Clique na guia Cache.
  7. Clique em Invalidar ao lado do Cache de conteúdo estático e do Cache de página inteira para o site.

A senha da loja não expira. As redefinições de senha da loja expiram em 30 minutos.

Próximas etapas

Nesta unidade, Linda aprendeu a adicionar um usuário e alterar as informações do usuário no Account Manager. Ela também aprendeu por que é importante proteger uma loja incipiente. Na próxima unidade, ela aprenderá a criar funções e atribuí-las aos usuários.

Compartilhe seu feedback do Trailhead usando a Ajuda do Salesforce.

Queremos saber sobre sua experiência com o Trailhead. Agora você pode acessar o novo formulário de feedback, a qualquer momento, no site Ajuda do Salesforce.

Saiba mais Continue compartilhando feedback