Adobe Commerce

Adobe Commerce

Corma steuert Admin-Konten in Adobe Commerce: wer Bestellungen, Kunden und Shop-Einstellungen erreicht, mit sauberem Offboarding auch für Agenturen.

Die Integration von Corma mit Adobe Commerce stellt jedes Admin-Konto in Adobe Commerce unter die Identity Governance von Corma. E-Commerce-, IT- und Sicherheitsteams wissen, wer auf Bestellungen, Kundendaten und die Shop-Konfiguration zugreifen kann, und entziehen diesen Zugriff, sobald er nicht mehr gebraucht wird. Adobe Commerce, früher bekannt als Magento, ist eine B2B- und B2C-Commerce-Plattform auf Basis des Codes von Magento Open Source.

Das Wichtigste in Kürze

  • Adobe Commerce wird nach Umsatz- und Bestellstufen lizenziert, nicht pro Admin-Benutzer: Ein überzähliges Admin-Konto ist ein Sicherheitsrisiko, kein Kostenfaktor.
  • Admin-Rechte in Adobe Commerce entstehen über Benutzerrollen, deren Ressourcen Verkauf, Katalog, Kunden und Konfiguration freischalten.
  • Corma ordnet jedes Admin-Konto in Adobe Commerce einer Person, einem Team und einem Enddatum zu, auch bei Agenturen und Freelancern.

Wo Admin-Zugriffe in Adobe Commerce aus dem Ruder laufen

Ein Admin-Benutzer in Adobe Commerce kann sich erst anmelden, wenn ihm eine Rolle zugewiesen ist, und die Ressourcen jeder Rolle legen fest, welche Bereiche des Backends sie öffnet. Mit der Zeit sammeln Shops Konten an: der Agenturentwickler, der die Saisonaktion umgesetzt hat, der Freelancer, der den Checkout repariert hat, die Merchandiserin, die ins Marketing gewechselt ist und ihre vollen Katalogrechte behalten hat. Jedes dieser Konten kann Kunden- und Bestelldaten lesen.

Adobe hat die Anmeldung selbst gestärkt. Die Zwei-Faktor-Authentifizierung ist für den Admin seit Version 2.4.0 Pflicht, und ab 2.4.5 können sich Admins mit einer Adobe ID anmelden. Rollen und Berechtigungen werden aber weiterhin im Commerce-Admin verwaltet: Eine starke Anmeldung sagt nichts darüber, ob ein Konto noch existieren sollte.

So steuert Corma Adobe Commerce

  • Admin-Inventar: Jeder Admin-Benutzer in Adobe Commerce erscheint neben Ihren anderen Tools, und Konten ehemaliger Mitarbeitender oder früherer Agenturen fallen auf.
  • Zeitlich begrenzter Zugriff für Externe: Agenturen und Freelancer beantragen Zugriff über Self-Service-Zugriffsanfragen, die von der zuständigen Führungskraft genehmigt und am Projektende entzogen werden.
  • Saubere Rollen: Legen Sie nach dem Prinzip der rollenbasierten Zugriffskontrolle fest, welche Adobe-Commerce-Rolle jedes Team hat, damit ein Wechsel vom Merchandising ins Marketing eine Rolle ersetzt, statt eine weitere anzuhäufen.
  • Offboarding ohne Altlasten: Austritte lösen den Entzug in Adobe Commerce zusammen mit dem übrigen Stack aus, über die automatisierte Identity Governance von Corma.

Retail-Teams wenden dieselbe Disziplin auf ihren gesamten Stack an, wie diese Geschichte eines Retail-Startups zeigt.

Häufige Fragen

Wie verbinde ich Corma mit Adobe Commerce?

Erzeugen Sie in den Admin-Einstellungen von Adobe Commerce eine API-Zugangskennung und fügen Sie sie in Corma ein: Die Einrichtung dauert wenige Minuten. Stellt Ihr Tarif die nötige API nicht bereit, verwalten die Browser-Agenten von Corma die Admin-Konten trotzdem.

Ersetzt Corma die Zwei-Faktor-Authentifizierung von Adobe Commerce?

Nein. Behalten Sie 2FA oder die Anmeldung per Adobe ID. Corma steuert, welche Admin-Konten existieren und welche Rollen sie haben, und das entscheidet die Anmeldeschicht nicht.

Was passiert mit unseren Kunden- und Bestelldaten?

Corma fordert nur die Berechtigungen an, die für die Verwaltung der Admin-Zugriffe nötig sind, und verschlüsselt Daten bei der Übertragung und im Ruhezustand. Die Daten werden in Frankreich auf AWS gehostet, und Corma ist nach ISO/IEC 27001:2022 zertifiziert.

Bereit, die Admin-Zugriffe Ihres Shops aufzuräumen? Demo mit Corma buchen.

Weitere Integrationen

Entdecken Sie zusätzliche Integrationen, die Ihnen beim Management Ihrer Softwarelizenzen und Zugriffsrechte helfen können!