Suchergebnisse :

×

Shopify Single Sign-On (SSO) mit JWT-Protokoll


JWT, oder JSON Web Token, ist ein offener Standard, der zum sicheren Austausch von Informationen zwischen zwei Parteien – einem Client und einem Server – verwendet wird. In den meisten Fällen handelt es sich um ein codiertes JSON, das eine Reihe von Ansprüchen und eine Signatur enthält. Der Client muss sich einmalig mit den Anmeldeinformationen beim Server authentifizieren. Der Server überprüft die Anmeldeinformationen und übermittelt dem Client ein JSON-Web-Token (JWT). Der Client kann dieses JSON Web Token (JWT) verwenden, um sich beim Server zu authentifizieren und so die erneute Übermittlung von Anmeldeinformationen wie Benutzername und Passwort zu vermeiden.

Diese Lösung ermöglicht Ihnen die Einrichtung Einmaliges Anmelden (SSO) in Shopify speichern und authentifizieren über JWT aus Ihrer Client-Anwendung. Wenn Sie verwenden Single Sign-On (SSO) mit JWT-Authentifizierungwird die Identität eines Benutzers überprüft, wenn er sich bei der Clientanwendung anmeldet. Der Benutzer kann dann zugreifen Shopify speichern ohne dass zusätzliche Anmeldedaten eingegeben werden müssen. Nur Benutzer, die von der Clientanwendung authentifiziert wurden, haben Zugriff darauf Shopify Geschäft.


JWT-Token-Authentifizierung Shopify SSO

Immer wenn sich ein Benutzer bei Ihrer Clientanwendung anmeldet, werden die Benutzerdaten von der Benutzerbasis der Anwendung übernommen JWT-Emittent zum Erstellen eines JWT-Token bestehend aus drei Teilen: Header, Payload und Signatur. Das JWT-Token wird dann in der angehängt Shopify SSO-Link und wenn der Benutzer auf den SSO-Link klickt, findet ein Signaturvalidierungsprozess statt und wenn die Signatur validiert ist, ist der Benutzer authentisch und erhält Zugriff darauf Shopify speichern Andernfalls wird der Zugriff verweigert.


Voraussetzung: Single Sign On – SSO-Anwendung

Zu konfigurieren Einmaliges Anmelden (SSO) auf Ihrem Shopify-Shop mit JWT, müssen Sie die miniOrange Single Sign On – SSO-Anwendung in Ihrem Shopify-Shop installieren:

miniOrange bietet sicheren Single Sign-On (SSO)-Zugriff auf Ihre Shopify-Anwendungen (sowohl Plus- als auch Non-Plus-Stores).


Schritt-für-Schritt-Anleitung für Single Sign-On im Shopify Store mit JWT-Token

1. Konfigurieren Sie die JWT-Authentifizierung in der Shopify Single Sign-on (SSO)-Anwendung

  • Navigieren Apps Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.

    Shopify-App-Bereich – Single-Sign-On-Anwendung
  • Klicken Sie auf IDP einrichten Schaltfläche oben links in der Navigationsleiste.

    Single Sign-On (SSO) für Shopify (Plus und Non Plus), IDP für die Aktivierung von Single Sign-On (SSO) konfigurieren
  • Navigieren Benutzerspeicher und klicken Sie auf Benutzerspeicher hinzufügen .

    Shopify-Authentifizierung über JWT – Benutzerspeicher hinzufügen
  • Navigieren Sie zu der JWT-Abschnitt und Wählen Sie die JWT-Signaturalgorithmus.




    Shopify-Authentifizierung über JWT – JWT-Abschnitt
    JWT-Identifikator Geben Sie den entsprechenden IDP-Namen ein (er wird im SSO-Link verwendet).
    Anmelde-URL Authentifizierungsendpunkt des Unternehmens, an dem der Benutzer authentifiziert und zum miniOrange JWT SSO-Link weitergeleitet wird
    Benutzerkennung Das Attribut, in dem Sie die E-Mail-Adresse als Parameter übergeben
    JWT-Signaturalgorithmus

    RSA256

    X.509-Zertifikat Vom Unternehmen bereitgestellter öffentlicher Schlüssel, mit dem wir das JWT-Token verifizieren.
  • Klicken Sie auf Speichern .

2. Erstellen Sie den SSO-Link zum Single Sign-On bei Shopify

  • Hängen Sie die Daten im folgenden URL-Format an.

    Kundennummer miniOrange stellt die Kunden-ID zur Verfügung
    IdpIdentifier JWT-Identifikator in obiges Bild
    JWT-Token Wird von der Organisation bereitgestellt, die SSO-Dienste nutzt. Der JWT-Token muss diese drei obligatorischen Parameter in der Nutzlast haben:

    siehe unten – Der Zeitpunkt, zu dem dieses Token ausgestellt wurde.
    exp - Ablaufzeit dieses Tokens.
    user_identifier - Attribut, in dem Sie die E-Mail-Adresse übergeben
    Store-Domain Die primäre Domain Ihres Shopify-Shops

    https://store.xecurify.com/moas/broker/login/jwt/callback/{customerId}/{idpIdentifier}/{jwtToken}?relay=https://store.xecurify.com/moas/broker/login/shopify/<store-domain>/account

  • Nachdem Sie die Werte ersetzt haben, klicken Sie auf Single Sign-On (SSO)-Link. Sie werden auf die weitergeleitet Shopify speichern.

    SSO mit JWT – Test erfolgreich
  • Sie haben also erfolgreich konfiguriert Shopify Single Sign-On (SSO) Verwendung von JWT-Authentifizierung Verwendung von miniorange Single Sign-On (SSO)-Anmeldung Anwendung. Diese Lösung stellt sicher, dass Sie innerhalb von Minuten bereit sind, mit JWT einen sicheren Zugriff auf Ihren Shopify-Shop bereitzustellen.

Problemlösung

ungültige Anfrage

Dies kann daran liegen, dass sich Ihre primäre Domain von Ihrer Shopify-Domain unterscheidet. Befolgen Sie die angegebenen Schritte, um Ihre primäre Domäne zu überprüfen und sicherzustellen, dass SSO funktioniert .

shopify_plan_expired

Dieses Problem tritt auf, wenn entweder die Der Testzeitraum Ihres Entwicklungsplans ist abgelaufen. Oder wenn Ihr Plan es nicht ist automatisch erneuert von der Shopify-Seite. Kontaktiere uns unter shopifysupport@xecurify.com um das Plan-Upgrade-Problem zu lösen und eine reibungslose Funktion zu gewährleisten SSO – Single Sign-On Anwendung.

invalid_attributes_received

Da E-Mail in Shopify sowohl für die Kontoerstellung als auch für den Anmeldevorgang eine erforderliche Entität ist, ist Single Sign On in diesem Fall nicht erfolgreich. Um diesen Fehler zu beheben, befolgen Sie bitte die Anweisungen .

Es ist ein_Fehler aufgetreten

Wenn ich SSO durchführe, erhalte ich die Fehlermeldung „Bitte überprüfen Sie, ob die Shopify-App installiert ist“. Um diesen Fehler zu beheben, befolgen Sie bitte die Anweisungen .

Wenn Ihr Fehler oder Ihre Anfrage hier nicht aufgeführt ist, klicken Sie auf hier andere zu sehen.


Häufig gestellte Fragen (FAQs)


Ich habe die Schritte zum Einrichten von IdP befolgt, aber wo kann ich SSO überprüfen?

Befolgen Sie die beschriebenen Schritte hier um SSO in Shopify mit Ihrem bevorzugten IDP zu konfigurieren.

Ich habe die Shopify SSO-Anwendung installiert. Ich habe auf die Option „SETUP IDP“ geklickt, aber es öffnete sich nichts.

Die Weiterleitung zu einer anderen Website ist möglicherweise im Browser blockiert. Bitte befolgen Sie die angegebenen Schritte hier um das Problem zu lösen.

Wenn ich versuche, SSO durchzuführen, werde ich zur Seite „Falsche App-Konfiguration“ weitergeleitet und bei weiteren Versuchen auch zu https://store.xecurify.com/moas/login

Möglicherweise versuchen Sie, SSO in einer anderen Registerkarte desselben Browsers durchzuführen, in dem Sie unsere Single Sign-On-SSO-Anwendung geöffnet oder auf das Konfigurationsportal unserer Anwendung zugegriffen haben. In diesem Fall wird SSO aus Sicherheitsgründen eingeschränkt.
Versuche zu performen Single Sign On in einem neues Inkognito-/Privatfenster oder in einem anderer Browser damit SSO funktioniert.

Nach der Durchführung von SSO möchte ich, dass meine Kunden zur Seite mit den Kollektionen oder Rabattangeboten weitergeleitet werden.

Befolgen Sie die beschriebenen Schritte hier um Ihren Kunden zu Sammlungen/Warenkorb oder einer anderen Seite weiterzuleiten.

Wie aktiviere ich die Funktion „Automatische Umleitung zu IDP“ der SSO-Anwendung in meinem Shopify-Shop?

Sie müssen auf den Enterprise-Plan der SSO-Anwendung aktualisieren, um die Funktion „Auto-Redirect to the IDP“ zu aktivieren. Befolgen Sie die beschriebenen Schritte hier , um diese Funktion zu aktivieren.



Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an shopifysupport@xecurify.com.

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com