Home audit-autorisations-unifiees-shopify-equipes-magasin
September 19, 2026

Shopify a annoncé le 11 juin 2026 que la gestion du personnel POS et des utilisateurs administrateurs est regroupée dans Paramètres > Utilisateurs. Le journal des nouveautés Shopify précise que les marchands peuvent y configurer les utilisateurs POS, attribuer des rôles et gérer les codes PIN. Les utilisateurs, rôles et autorisations existants ont été migrés automatiquement afin de maintenir leurs accès.
La priorité consiste à vérifier si cet accès hérité correspond encore à une mission actuelle. Reliez chaque identité active à un besoin approuvé, aux boutiques concernées, aux rôles attribués et à une personne responsable de la décision. Examinez en particulier les comptes saisonniers, les profils multiboutiques et les personnes chargées de gérer les rôles.
Cette centralisation concerne l’administration du personnel Shopify. L’annonce ne décrit aucun changement de Google Ads, Merchant Center, des flux produits, de l’analytique, de l’attribution ou des performances publicitaires. Lorsqu’une campagne dépend d’une action réalisée dans Shopify, consignez cette dépendance sans confondre les droits des deux plateformes.
Dans une organisation Shopify Plus, un membre du personnel POS peut accéder à plusieurs boutiques avec un profil unique, sans multiplier les profils pour cet usage. Shopify permet aussi de suspendre ou de désactiver le compte d’un saisonnier sans le supprimer, puis de le réactiver tout en conservant son historique.
Les marchands peuvent créer des rôles personnalisés et attribuer plusieurs rôles à une même personne. Shopify cite quatre rôles à niveau de confiance élevé : POS Administrator, POS Device Setup, POS User Administrator et Organization POS Administrator.
Le point de vigilance majeur concerne la gestion des rôles. Leur création, leur modification et leur suppression dépendent désormais d’une autorisation valable dans toute l’organisation, et non dans une seule boutique. Shopify n’a pas accordé automatiquement ce droit plus large.
Une personne qui administrait auparavant les rôles d’une boutique peut donc avoir besoin de Organization POS Administrator si l’entreprise souhaite étendre cette mission à l’organisation. POS User Administrator permet toujours d’attribuer des rôles existants. Shopify indique avoir attribué ce rôle aux personnes qui détenaient déjà l’autorisation correspondante et conseille de revoir les listes d’utilisateurs et de rôles.
Une équipe magasin, un responsable du commerce en ligne, un prestataire ou un collaborateur temporaire peuvent tous intervenir dans le même parcours sans avoir besoin des mêmes droits. Pour chaque tâche, décrivez l’action attendue, les boutiques concernées, la durée du besoin et la personne qui approuve le périmètre.
CreatikLab distingue la demande, l’approbation, la mise en œuvre et la vérification. La demande expose la mission. Le responsable métier décide du périmètre. L’administrateur applique le changement. Une vérification confirme ensuite que la tâche autorisée est possible sans ajouter de droits manifestement inutiles. Une petite organisation peut regrouper certaines fonctions, à condition de consigner les décisions.
Lorsqu’une personne cumule plusieurs rôles, examinez l’accès obtenu dans son ensemble. Shopify autorise cette combinaison, mais ne décide pas de sa pertinence pour chaque marchand. Un rôle disponible ne doit jamais remplacer l’analyse du besoin réel.
Cette grille relève de la méthode CreatikLab. Shopify n’impose ni ces champs ni ces responsables. Le marchand peut adapter la structure, mais toute exception doit comporter une preuve consultable, une décision, une action et une personne chargée du suivi.
Évitez les attributions massives. La possibilité de cumuler des rôles ou de gérer ceux-ci à l’échelle de l’organisation ne prouve pas qu’un accès étendu convient à l’entreprise. Procédez dans l’ordre suivant : mission, observation, décision, modification contrôlée et vérification.
Le suivi doit couvrir la population examinée, les identités reliées à une mission actuelle, les écarts de périmètre entre boutiques, les rôles sensibles en attente de justification, les comptes saisonniers sans décision et les corrections sans responsable. Ces informations donnent une vue plus utile qu’un simple taux d’avancement.
Pour chaque exception, indiquez l’identité, l’état observé, l’état attendu, la décision, la personne chargée de la correction, l’approbateur et le statut. La revue est terminée lorsque chaque écart est corrigé ou accepté consciemment par une personne responsable, avec une trace consultable.
Ne transformez pas ce contrôle en promesse commerciale. Shopify ne signale aucun effet sur les ventes, l’approbation des flux, la qualité des prospects, l’attribution ou le rendement publicitaire. Si la gouvernance des accès soutient une campagne, les résultats de cette campagne restent soumis aux indicateurs approuvés par le marchand.
Avant d’accorder un accès à un prestataire, demandez le format exact du livrable. Un audit exploitable doit produire un inventaire des identités, une carte des rôles et des boutiques, un registre des accès sensibles, une revue des comptes saisonniers, un journal des exceptions, des responsables de correction et une validation finale documentée.
Si un parcours publicitaire dépend d’actions réalisées dans Shopify, demandez un Registre des Dépendances d’Accès Retail comme livrable concret d’un audit Google Ads. Ce registre doit relier les tâches approuvées aux identités Shopify nécessaires, aux boutiques concernées, aux propriétaires des comptes et aux décisions non résolues sur les rôles sensibles.
La gouvernance des accès reste le périmètre du livrable, et les droits Shopify doivent demeurer distincts de ceux de Google Ads. Si le registre révèle une question d’organisation plutôt qu’une correction ponctuelle, le conseil Google Ads peut aider à définir les responsabilités, les contrôles et les conditions de transfert. La page Expert Google Ads permet d’accéder au parcours de revue spécialisée.
Pour démarrer, ouvrez Lia et demandez un Registre des Dépendances d’Accès Retail. Précisez les boutiques concernées, les équipes qui ont besoin d’un accès, le retour éventuel de personnel saisonnier et la décision exacte du parcours publicitaire qui reste bloquée. Ne transmettez aucun identifiant, code PIN ou renseignement personnel.
Shopify indique que le personnel POS et les utilisateurs administrateurs sont gérés dans Paramètres > Utilisateurs. Les marchands peuvent y configurer les utilisateurs POS, attribuer des rôles et gérer les codes PIN.
Shopify précise que les utilisateurs, rôles et autorisations ont été migrés automatiquement pour maintenir les accès. Le marchand doit néanmoins vérifier si ces droits restent nécessaires.
Oui. Shopify permet de créer des rôles personnalisés et d’en attribuer plusieurs à une personne. CreatikLab recommande d’examiner les droits cumulés avant validation.
La création, la modification et la suppression de rôles nécessitent désormais une autorisation couvrant l’organisation. Shopify n’a pas accordé automatiquement ce droit plus large.
Shopify ne décrit aucun contrôle de Google Ads, Merchant Center, des flux, de l’analytique ou de l’attribution. Ces systèmes doivent être examinés séparément.
CreatikLab recommande un inventaire des identités, une carte des rôles et boutiques, un registre des accès sensibles, une revue des comptes saisonniers, un journal des exceptions, des responsables et une validation documentée.
Recevez des conseils pratiques sur Google Ads, le SEO, le GEO, l'AEO, l'ecommerce, le tracking et la croissance digitale avec l'IA.
©2024 CreatikLab. All Rights Reserved