Start / Seminare / Shopify in der Praxis

Modul

Administration und Governance

Modul 2 von 23 aus dem Seminar Shopify in der Praxis

5 Kapitel in diesem Modul-Video · Laufzeit

Für Teams

Die Videos zeigen, wie es geht. Die Schulung sorgt dafür, dass Ihr Team es danach tut.

Ein Video kann niemanden fragen, warum es ausgerechnet in Ihrem Repository nicht funktioniert. Es kann kein Team auf eine gemeinsame Konvention bringen. Und es setzt sich niemand freiwillig drei Tage hin. In der Schulung sind am Ende alle auf demselben Stand, gearbeitet wurde am eigenen Code, und die offenen Fragen sind entschieden — in ein paar Tagen statt irgendwann nebenbei.

Vorgespräch am Telefon · Programm nach Maß · ab 1 Tag (8 Unterrichtseinheiten) · Teilnahmezertifikat

Schulung anfragen So läuft eine Schulung ab

Vertonung mit synthetischer Stimme · Inhalte redaktionell verantwortet · © 2026 HECKER CONSULTING, alle Rechte vorbehalten

Transkript

Der gesprochene Text dieses Moduls zum Mitlesen, Überfliegen und Durchsuchen. Ein Klick auf einen Zeitstempel springt an die Stelle im Video.

Administration und Governance

0:00 Governance klingt nach Verwaltung, nach Formularen und nach etwas, das man später macht. In Wahrheit geht es um eine sehr praktische Frage: Wer darf im Shop den Preis ändern? Und wer merkt es, wenn es jemand tut? In diesem Modul richten wir den Shop ein — Grundeinstellungen, Benutzer, Rollen — und klären dabei die Dinge, die sich später nur mühsam korrigieren lassen.

0:21 Denn anders als in einem Code-Repository gibt es hier keine Versionshistorie. Eine Änderung wirkt sofort, und der einzige Rückweg ist der, den Sie vorher aufgeschrieben haben.

Administration und Governance

0:32 Vier Kapitel liegen vor uns. Zuerst die Grundeinstellungen — wenige Felder, die später alles andere bestimmen. Dann Benutzer und Rollen, also die Frage, wer was darf. Danach ein Thema, das viele überrascht: Shopify hat keine Staging-Umgebung, und wir sehen uns an, welche Ersatzwege es gibt und wo deren Grenzen liegen. Zum Schluss Änderungen, Freigaben und Dokumentation. In der Übung bauen Sie dann ein Rollenkonzept für Steglicht — sieben Parteien, die sich heute ein einziges Konto teilen.

Shop anlegen und Grundeinstellungen

1:03 Fangen wir beim Anlegen an. Das dauert wenige Minuten, und genau deshalb macht es niemand aufmerksam. Dabei stellen Sie hier Weichen, die jede spätere Bestellung und jeden Report betreffen. Denken Sie an die Grundeinstellungen wie an die Maßeinheiten eines Messgeräts. Ob Sie in Zentimetern oder Zoll messen, ändert nicht das Objekt — aber jede Zahl, die danach herauskommt.

1:26 Genauso ist es hier: Name, Zeitzone, Währung und Einheiten legen fest, wie der Shop rechnet. Das klingt nach Formalie, ist aber keine. Jede Bestellung bekommt einen Zeitstempel in Ihrer Zeitzone, jeder Report rechnet in Ihrer Standardwährung. Wer diese Felder beim Anlegen durchklickt, korrigiert sie später nicht mehr — jedenfalls nicht folgenlos.

1:48 Die rechte Spalte ist hier die eigentliche Botschaft. Sie zeigt, wie weit ein scheinbar harmloses Feld reicht. Der rechtliche Firmenname landet in Rechtstexten und Rechnungen. Die Zeitzone entscheidet, welcher Umsatz auf welchen Tag fällt — und wenn sie falsch steht, sind Ihre Tagesvergleiche systematisch verschoben, ohne dass es jemand bemerkt.

2:08 Das Bestellnummern-Format wandert in die Buchhaltung und lässt sich danach kaum noch ändern. Ein Hinweis am Rand: Die myshopify-Adresse bleibt bestehen, auch wenn später Ihre eigene Domain davorsteht. Sie verschwindet nicht, sie tritt nur zurück. Warum betonen wir das so? Weil die Korrekturkosten hier außergewöhnlich ungleich verteilt sind.

2:29 Die Standardwährung lässt sich nach den ersten Bestellungen nicht mehr frei ändern — sie ist die Grundlage aller Auswertungen. Eine falsche Zeitzone verschiebt Tagesumsätze dauerhaft. Und der vierte Punkt ist der, den ich am häufigsten sehe: Der Passwortschutz hält den Shop vor dem Start aus Suchmaschinen und Öffentlichkeit heraus.

2:48 Wer ohne ihn arbeitet, bekommt halbfertige Produktseiten indexiert — und darf sie später mühsam wieder loswerden. Diese vier Punkte haben etwas gemeinsam: Sie fallen erst auf, wenn es unangenehm wird. Der Shop ohne Passwortschutz wird indexiert — und zwar mit Testprodukten. Die Zeitzone steht auf dem Standardwert der Person, die den Shop angelegt hat, was bei einer Agentur im Ausland richtig spannend wird.

3:12 Die Bestellnummern werden geändert, nachdem die Buchhaltung sie übernommen hat. Und der letzte Punkt ist der stillste: Absenderadressen bleiben auf einer Sammeladresse, auf die niemand antwortet. Kundschaft schreibt dorthin zurück, und die Antwort landet im Nirgendwo.

Benutzer, Rollen und Zugangsschutz

3:28 Kommen wir zu den Menschen. Wer arbeitet im Shop, und was darf jede oder jeder davon? Shopify gibt dafür mehr Struktur vor, als die meisten nutzen. Berechtigungen hängen an Rollen, und Rollen gibt es auf mehreren Ebenen — ähnlich wie in einem Unternehmen, wo jemand eine Rolle im Konzern und eine andere in der Filiale hat.

3:48 Eine Besonderheit ist wichtig: Manche Aufgaben sind ausdrücklich nicht als einzelne Berechtigung vergeben. Die Verwaltung von Benutzern und Rollen selbst gehört dazu; sie bleibt dem Inhaberkonto vorbehalten. Das ist eine bewusste Entscheidung von Shopify, und sie hat eine praktische Folge: Das Inhaberkonto ist nicht irgendein Zugang, sondern der Schlüssel zum Schlüsselkasten.

4:10 Diese vier Ebenen sind nicht hierarchisch gestapelt, sondern nebeneinander gedacht — jede beantwortet eine andere Frage. Die Organisationsebene greift über mehrere Shops hinweg; die Shop-Ebene innerhalb eines Shops; die POS-Ebene betrifft nur die Kassen-App im Laden, und die Partner-Ebene die Agentur, die von außen arbeitet.

4:28 Der praktische Nutzen: Die Kollegin an der Kasse braucht keine Rechte im Admin, und die Agentur braucht keinen Zugang zu den Zahlungseinstellungen. Wer diese Trennung nicht nutzt, landet zwangsläufig bei einem Zugang, der alles kann. Least Privilege ist ein Begriff aus der Sicherheitswelt, und er klingt nach Bürokratie. Hier ist er sehr konkret.

4:48 Shopify kennzeichnet sensible Berechtigungen ausdrücklich als solche — das ist eine Einladung, sie zu begründen statt sie durchzuwinken. Dazu kommt ein ganz praktischer Zwang: Die Zahl der Mitarbeiterkonten hängt am Tarif, und Basic bringt keine mit. Genau daraus entsteht der schlimmste Fall, nämlich das geteilte Konto. Denn dann ist jede spätere Frage nach dem Verursacher unbeantwortbar.

5:12 Die Zwei-Faktor-Authentifizierung ist danach die einzige Hürde, die ein geleaktes Passwort noch aufhält. Der erste Punkt ist so häufig, dass er fast normal wirkt: Die Agentur bekommt das Inhaberkonto, weil das Einrichten von Rollen Zeit kostet. Damit gehört Ihnen der Shop nur noch vertraglich. Der zweite Punkt betrifft jedes Unternehmen mit Fluktuation — ausgeschiedene Mitarbeitende behalten Zugriff, weil niemand den Abgang an den Shop meldet.

5:38 Der dritte ist der, der Prüfungen scheitern lässt: Alle arbeiten unter einem Sammelkonto. Und der vierte ist der Grund, warum wir in Modul 22 eine Rezertifizierung einführen: Berechtigungen werden einmal vergeben und nie wieder angesehen.

Organisation und Umgebungen

5:52 Jetzt kommt ein Punkt, der Entwicklerinnen und Entwickler regelmäßig überrascht — und der die Arbeitsweise im Projekt stärker prägt als jede Einstellung. Wer aus der Softwareentwicklung kommt, erwartet drei Umgebungen: Entwicklung, Test, Produktion, und einen Knopf, der die eine in die andere kopiert. Den gibt es hier nicht.

6:12 Shopify kennt keinen Staging-Shop, der sich per Knopfdruck aus der Produktion klont. Stattdessen gibt es drei Ersatzwege: Development Stores, Theme-Duplikate mit Vorschau und den Testmodus der Zahlungsabwicklung. Jeder deckt etwas anderes ab, und keiner deckt alles. Das ist kein Mangel, den man umgehen könnte — es ist eine Eigenschaft der Plattform, um die herum man planen muss.

6:35 Diese Tabelle ist im Grunde eine Landkarte der Kompromisse. Der Development Store ist realistisch im Aufbau, verarbeitet aber keine echten Transaktionen — und er lässt sich später nicht in einen produktiven Shop umwandeln. Das Theme-Duplikat testet Gestaltung an echten Daten, teilt sich diese Daten aber mit dem Livesystem.

6:54 Der Testmodus trägt die Bestellstrecke bis zur Zahlung, simuliert Steuern und Versand aber nur. Die Konsequenz für Ihre Planung: Wählen Sie das Mittel nach dem, was Sie prüfen wollen. Und wissen Sie, was dabei ungeprüft bleibt. Der rote Faden dieser fünf Schritte: erst einordnen, dann werkzeugen. Betrifft die Änderung Daten, Gestaltung oder den Zahlungsfluss? Daraus folgt das Mittel — nicht umgekehrt.

7:18 Der dritte Schritt ist der, an dem die meisten Tests scheitern: mit realistischen Daten arbeiten, nicht mit drei Beispielprodukten. Ein Kollektionsraster sieht mit drei Artikeln immer gut aus. Dann prüfen Sie gegen Abnahmekriterien statt gegen den Eindruck, und erst danach geht es live — mit einem benannten Rückweg. Dieser letzte Halbsatz ist in Shopify wichtiger als anderswo, wie wir gleich sehen.

7:42 Der erste Punkt ist die Abkürzung, die alle nehmen: direkt am veröffentlichten Theme arbeiten, weil das Duplikat Umstände macht. Die Kundschaft sieht dann jede Zwischenstufe. Der zweite ist ein Missverständnis über den Development Store: Für eine Abnahme, die echte Zahlungen bräuchte, taugt er nicht. Der dritte ist der Klassiker mit den drei Beispielprodukten.

8:03 Und der vierte ist eine Kleinigkeit mit großer Wirkung: Die Passwortseite eines Development Store lässt sich nicht abschalten. Wer Tester einlädt, sollte das vorher sagen — sonst kommt die erste Rückmeldung darüber.

Änderungen, Freigaben und Dokumentation

8:16 Damit sind wir beim Kern dieses Moduls. Und bei einem Satz, den Sie im Hinterkopf behalten sollten: Der Shop ist kein Repository. Wenn Sie in einem Repository etwas kaputt machen, holen Sie den vorherigen Stand zurück. Im Shopify-Admin geht das nicht. Eine Konfigurationsänderung wirkt sofort und hinterlässt keine Versionshistorie, aus der sich ein früherer Zustand wiederherstellen ließe.

8:40 Das ist die vielleicht wichtigste betriebliche Eigenschaft der Plattform. Denn daraus folgt etwas Unbequemes: Was rückgängig gemacht werden soll, muss vorher dokumentiert sein. Die Dokumentation ist hier nicht Beiwerk für die Nachwelt — sie ist der Rückweg. Ohne sie gibt es keinen. Fünf Schritte, und der erste ist der, den man am liebsten überspringt: den heutigen Wert festhalten, mit Datum und Verantwortlichem.

9:06 Das dauert dreißig Sekunden und ist Ihr einziger Rückweg. Dann begründen Sie, was die Änderung erreichen soll und woran Sie es messen — sonst wissen Sie später nicht, ob sie geholfen hat. Freigabe einholen, ändern, prüfen, neuen Wert dokumentieren. Und Schritt fünf, der fast immer fehlt: einen Termin notieren, an dem die Wirkung überprüft wird.

9:27 Kritisch sind übrigens Preise, Steuern, Versandregeln, Zahlungsarten und Rechtstexte — genau die Bereiche, die Geld und Recht berühren. Diese vier Zeilen sind eine Minimalliste, keine Wunschliste. Und die rechte Spalte erklärt, warum sie das Minimum ist. Steuer- und Versandregeln fallen erst in der Buchhaltung auf, also Wochen später.

9:47 Bei Zahlungsarten braucht ein Rückbau den alten Vertragsstand — und den kennt nach einem halben Jahr niemand mehr. Die Apps samt Zweck kennen wir schon aus Modul eins; ohne diese Liste ist auch eine Löschanfrage nicht vollständig zu bearbeiten, wie wir in Modul 22 sehen werden. Und Domains und DNS stehen hier, weil ein falscher Eintrag den Shop komplett vom Netz nimmt.

10:09 Der erste Punkt beschreibt den Normalfall im Mittelstand: Die Dokumentation liegt im Kopf der Person, die den Shop aufgebaut hat. Das funktioniert wunderbar, bis diese Person Urlaub hat. Der zweite ist juristisch wie menschlich heikel — mündliche Freigaben, an die sich im Streitfall niemand erinnert. Der dritte ist eine vertane Chance: Nach der Änderung prüft niemand, ob sie das Gewollte bewirkt hat.

10:33 Und der vierte ist der, den dieses ganze Kapitel verhindern will: Der Rückweg wird gesucht, wenn die Änderung sich als falsch erweist. Dann ist es zu spät.

Übung

10:43 Jetzt sind Sie dran. Steglicht bekommt ein Rollenkonzept — und Sie werden merken, dass die schwierige Frage nicht lautet, wer was darf. Fünf Personen arbeiten künftig im Shop von Steglicht: zwei im Ladengeschäft, eine in der Produktpflege, eine im Marketing, dazu die Geschäftsführung. Von außen kommen eine Agentur für die Gestaltung und eine externe Buchhaltung dazu. Macht sieben Parteien.

11:07 Heute teilen sich alle ein Konto — und das ist nicht Nachlässigkeit, sondern eine nachvollziehbare Folge des Tarifs und der Bequemlichkeit. Genau deshalb ist diese Ausgangslage so realistisch. Ihre Aufgabe ist nicht, sie zu verurteilen, sondern sie aufzulösen. Das Lernziel ist bewusst so formuliert: Zugriffsrechte aus fachlicher Verantwortung ableiten statt aus Bequemlichkeit.

11:30 Der Unterschied zeigt sich immer an derselben Stelle — bei der Frage, ob jemand ein Recht bekommt, weil er es braucht, oder weil das Nachfragen lästig wäre. Erfolgreich sind Sie, wenn für alle sieben Parteien Rolle, Ebene und begründete Rechte feststehen und zu jeder kritischen Einstellung genau eine verantwortliche Rolle benannt ist.

11:48 Genau eine — nicht zwei und nicht null. Und wer früh fertig ist, beschreibt den Ablauf beim Ausscheiden einer Person. Beginnen Sie mit den Aufgaben, nicht mit den Rechten. Was tun diese sieben Parteien im Shopalltag tatsächlich? Daraus leiten Sie je Aufgabe die nötige Berechtigung ab — die nötige, nicht die bequeme. Dann markieren Sie die kritischen Einstellungen und ordnen jeder genau eine Rolle zu.

12:12 Danach legen Sie den Freigabeweg fest. Und der fünfte Schritt ist der interessanteste: Prüfen Sie das Konzept auf Rechte, die niemand braucht. Diese Rechte sind kein Komfort, sondern offene Türen — und sie kosten nichts außer der Mühe, sie wegzunehmen. Vier Muster, die Sie gleich selbst beobachten können. Die Agentur bekommt Vollzugriff, weil die Abgrenzung mühsam ist — das ist der häufigste.

12:36 Die Buchhaltung erhält Rechte am ganzen Shop statt an den Bestellungen; auch das aus Bequemlichkeit. Der dritte ist tückisch: Niemand bekommt Rechte an Steuern und Versand, also macht es die Geschäftsführung nebenbei — und damit jemand, der es am wenigsten beurteilen kann. Und der vierte ist der, den fast jedes Konzept vergisst: Es beschreibt den Zugang, aber nicht den Entzug. Genau dort entstehen später die Karteileichen.

Dieses Modul als Schulung für Ihr Team

Das Video zeigt den Stoff. In der Schulung arbeitet Ihr Team damit — an Ihrem eigenen Code, mit Übungen und mit den Fragen, die ein Video nicht beantwortet. Sie wählen die Module aus Shopify in der Praxis, wir bauen daraus ein Programm.

5 Tage·ab 900 EUR netto pro Tag (bis 3 Teilnehmende) ·Termin nach Vereinbarung

Als Team-Schulung anfragenWie eine Schulung abläuft →