Wie richte ich Microsoft Entra ID SSO in Shopify mit OpenID Connect für Plus- und Nicht-Plus-Shops ein?
Shopify Microsoft Entra ID SSO verwendet
Unsere Shopify SSO-App Unterstützt sowohl neue als auch bestehende Shopify-Kundenkonten. Funktioniert mit Shopify Plus- und Nicht-Plus-Shops. Erfüllt zudem die Anmeldeanforderungen von B2B-, Großhandels- und Unternehmenskunden und bietet eine flexible und skalierbare Authentifizierungslösung für alle Shopify-Shops.
Konfigurieren Sie [SAML] SSO in Shopify mit Azure AD als IdP
Um Single Sign-On (SSO) mit Shopify über das SAML-Protokoll mit Azure AD (Microsoft Entra ID) als Identitätsanbieter (IdP) einzurichten, folgen Sie den beschriebenen Schritten werden auf dieser Seite erläutert.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Okta SAML SSO-Konfiguration starten
Schritt-für-Schritt-Anleitung zur Konfiguration von Microsoft Entra ID als Identitätsanbieter (OpenID Connect) für SSO bei Shopify
Befolgen Sie die unten angegebenen Schritte, um den Identitätsanbieter (IDP) für die Einrichtung von Entra mit Shopify SSO zu konfigurieren.
Schritt 1: Holen Sie sich die Callback-URL aus der Shopify SSO App
- Gehen Sie zu Ihrem Shopify-Shop und navigieren Sie zu App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen OpenID Connect 1.0 Protokoll.
- Jetzt wählen Microsoft Entra-ID (Azure AD) aus der Liste der Binnenvertriebenen.
- Kopieren Sie die Rückruf-URL und bewahren Sie es griffbereit auf, da es in den weiteren Schritten verwendet wird.
Schritt 2: Konfigurieren von Shopify als Dienstanbieter (SP) in (Microsoft Entra ID) Azure AD
- Anmelden bei (Microsoft Entra ID) Azure AD-Portal.
- Gehen Sie zur Startseite und wählen Sie in den Azure-Diensten aus Azure AD.
- Klicken Sie nun auf App-Registrierungen und klicken Sie dann auf die Neuanmeldung Option zum Erstellen einer neuen Azure AD-Anwendung (Microsoft Entra ID).
- Konfigurieren Sie die folgenden Optionen, um eine neue Anwendung zu erstellen.
- Geben Sie einen Namen für Ihre Anwendung ein Name Textfeld.
- Wählen Sie bei unterstützten Kontotypen die dritte Option aus „Konten in einem beliebigen Identitätsanbieter oder Organisationsverzeichnis (zur Authentifizierung von Benutzern mit Benutzerflüssen)“.
- Im Umleitungs-URI Abschnitt, wählen Sie die Plattformtyp as Web und fügen Sie die von Schritt 1:
- Klicken Sie auf Registrieren Klicken Sie auf die Schaltfläche, um Ihre Bewerbung zu erstellen.
- Nach erfolgreicher Anwendungserstellung werden Sie auf die Übersichtsseite der neu erstellten Anwendung weitergeleitet. Wenn nicht, können Sie zu den App-Registrierungen gehen und nach dem Namen Ihrer Bewerbung suchen. Sie finden Ihre Bewerbung dann in der Liste.
- Microsoft Entra ID (Azure AD) weist Ihrer Anwendung eine eindeutige Anwendungs-ID zu. Der Anwendungs-ID Ihr Kunden-ID und der Verzeichnis-ID Ihr Mieter IDHalten Sie diese Werte bereit, da Sie sie zur Konfiguration der Shopify SSO-Anwendung benötigen.
- Klicken Sie dann auf Zertifikate und Geheimnisse und dann auf klicken Neues Kundengeheimnis um ein Client-Geheimnis zu generieren. Geben Sie eine Beschreibung ein und klicken Sie auf Speichern .
- Kopieren Sie den Geheimwert von der Seite „Zertifikate und Geheimnisse“ und speichern Sie ihn als Kundengeheimnis in Ihrem Shopify Single Sign-On (SSO)-Anmeldung Anwendung.
- Zurück Nach Anwendung >> Wählen Sie die Anwendung aus und gehen Sie zu API-Berechtigungen Tab.
- Klicken Sie auf Berechtigung hinzufügen Knopf und dann Microsoft Graph-API -> Delegierte Berechtigungen wählen openid, Profil Bereich, und klicken Sie auf Berechtigungen hinzufügen .
- Klicken Sie auf Erteilen Sie die Zustimmung des Administrators für Demo-Taste.
- Gehen Sie zum Manifest-Tab und unter Registerkarte „Microsoft Graph-App-Manifest“ gefunden Gruppenmitgliedschaftsansprüche Ändern Sie den Wert in "Alle" und klicken Sie auf Speichern .
- Navigiere jetzt zu AAD Graph App Manifest Registerkarte finden acceptMappedClaims Ändern Sie den Wert in "True" und klicken Sie auf Gespeichert .
Sie haben die Konfiguration auf der Microsoft Entra ID-Seite (Azure AD) abgeschlossen.
Schritt 4: Konfigurieren Sie Azure AD (Microsoft Entra ID) als Identitätsanbieter (IDP) in Shopify
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen OpenID Connect 1.0 Protokoll.
- Wählen Sie aus der Liste der IDPs aus Entra-ID (Azure AD).
- Geben Sie nun die erforderlichen Details ein, z Client-ID, Client-Geheimnis, Endpunkte und Umfang.
- Informationen zur Konfiguration der Werte finden Sie in der folgenden Tabelle.
| IDP-Anzeigename | Wählen Sie einen geeigneten Namen |
| Endpunkt autorisieren | https://login.microsoftonline.com/<Mieter-ID>/oauth2/v2.0/autorisieren |
| Zugriffstoken-Endpunkt | https://login.microsoftonline.com/<Mieter-ID>/oauth2/v2.0/token |
| Benutzerinfo-Endpunkt | https://login.windows.net/<Mieter-ID>/openid/userinfo |
| Kunden-ID | Ab Schritt 2 |
| Kundengeheimnis | Ab Schritt 2 |
| Geltungsbereich | openid |
- Klicken Sie auf Gespeichert.
Sie haben Entra ID (Azure AD) als Identitätsanbieter (IDP) in Shopify konfiguriert.
Schritt 5: Verbindungen testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Bitte führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Durch die Testverbindung wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige Entra-ID-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 6: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Entra ID.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 7: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Daher haben Sie Shopify konfiguriert Azure AD Single Sign-On (SSO) durch die Einrichtung von Azure Active Directory als Identitätsanbieter (IdP) und Shopify als Dienstleister (SP) Verwendung der miniOrange Shopify Single Sign-On (SSO)-Anmeldeanwendung. Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten bereit sind, den sicheren Zugriff auf Ihren Shopify-Shop mit Azure AD (SAML)-Anmeldeinformationen bereitzustellen.
Häufig gestellte Fragen
Weitere FAQs ➔
Ich habe die Schritte zum Einrichten von IDP befolgt, aber wo kann ich SSO überprüfen?
Befolgen Sie die beschriebenen Schritte werden auf dieser Seite erläutert um SSO in Shopify mit Ihrem bevorzugten IDP zu konfigurieren.
Ich habe die Shopify SSO-Anwendung installiert. Ich habe auf die Option „SETUP IDP“ geklickt, aber es öffnete sich nichts.
Die Weiterleitung zu einer anderen Website ist möglicherweise im Browser blockiert. Bitte befolgen Sie die angegebenen Schritte werden auf dieser Seite erläutert um das Problem zu lösen.
Nach der Durchführung von SSO möchte ich, dass meine Kunden zur Seite mit den Kollektionen oder Rabattangeboten weitergeleitet werden.
Befolgen Sie die beschriebenen Schritte werden auf dieser Seite erläutert um Ihren Kunden zu Sammlungen/Warenkorb oder einer anderen Seite weiterzuleiten.
Wie aktiviere ich die automatische Weiterleitung der SSO-Anwendung zur IDP-Funktion in meinem Shopify-Shop?
Sie müssen auf den Enterprise-Plan der SSO-Anwendung upgraden, um die Funktion „Automatische Umleitung zum IDP“ zu aktivieren. Folgen Sie den beschriebenen Schritten werden auf dieser Seite erläutert , um diese Funktion zu aktivieren.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


