Wie implementiert man SSO mit Salesforce als Identitätsanbieter (IDP) über Shopify?
Übersicht
Teams, die Salesforce und Shopify gemeinsam nutzen, stehen oft vor demselben Problem: Kontakte benötigen für jede Plattform separate Logins. Dies führt zu Reibungsverlusten, Passwort-Müdigkeit und einer schlechten Kundenerfahrung. Single Sign-On (SSO) zwischen Salesforce und Shopify löst dieses Problem, indem es Kontakten ermöglicht, mit ihrer bestehenden Salesforce-Identität auf den Shop zuzugreifen. Dieser Leitfaden erklärt… Die vollständige Shopify- und Salesforce-Integration für SSO mithilfe der miniOrange SSO-App ermöglicht den Zugriff auf Shopify-Kontakte mit Salesforce-Kontakten ohne die Notwendigkeit einer Benutzerlizenz.
Voraussetzungen: Download und Installation
Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass Folgendes bereit ist:
- Installieren Sie die Shopify SSO-App im Shopify-Shop (Sie können verwenden miniOrange SSO-App für Shopify)
- miniOrange Salesforce-SSO Das Paket ist in der Salesforce-Organisation installiert.
- Administratorzugriff ist sowohl für die Salesforce-Organisation als auch für den Shopify-Shop verfügbar.
Konfigurationsschritte
Schritt 1: Konfigurieren Sie die miniOrange SSO-App in Salesforce
- Melden Sie sich bei der Salesforce-Organisation.
- Navigieren Sie zu der Salesforce-Einrichtung .
- Öffnen Sie den Microsoft Store auf Ihrem Windows-PC App-Startprogramm und die Suche nach miniOrange SSO.

- Klicken Sie auf miniOrange SSO-Konfiguration und wählen Sie die Signaturalgorithmus von den verfügbaren Optionen.
- Geben Sie die Geheimer Schlüssel im dafür vorgesehenen Feld. Dieser Schlüssel muss mit dem in der miniOrange-App auf Shopify konfigurierten geheimen Schlüssel übereinstimmen.
- Scrollen Sie nach unten und klicken Sie auf Konfiguration speichern.

Schritt 2: Flow in Salesforce einrichten
- Navigieren Sie zurück zu Salesforce-Einrichtung .
- Im Schnell finden Box, geben Sie ein Flows und wählen Sie es aus den Ergebnissen aus.

- Klicken Sie auf Neuer Flow um den Bildschirm zur Ablauferstellung zu öffnen.
- Wählen Sie einen Ablauftyp entsprechend Ihrem Anwendungsfall. Jeder Ablauftyp ist hier geeignet; wählen Sie also denjenigen, der am besten zum gewünschten Auslöser oder Benutzerablauf passt.

Schritt 3: Token und URL zum Flow hinzufügen
- Suchen Sie im Flow Builder-Arbeitsbereich nach dem/der/das und fügen Sie ihn/sie hinzu. JWT-Token und URL generieren Komponente.
- Konfigurieren Sie die Komponente mit den folgenden Werten:
| Feld | Wert |
| Basis-URL | https://<your-store-name>.myshopify.com |
| Betreff (Sub) | |
| Publikum (aud) | https://<your-store-name>.myshopify.com |
| Emittent (iss) | https://<your-domain>.my.salesforce.com |
| Relaiszustand | https://<your-store-name>.myshopify.com/account |
Hinweis: Ersetzen Ihr-Shop-Name mit dem tatsächlichen Shopify-Shopnamen und Ihre-Domain mit der eigentlichen Salesforce My Domain-Subdomain.
Das Feld „Aussteller (iss)“ muss die exakte URL von Salesforce My Domain enthalten. Bereits eine geringfügige Abweichung führt zu einem Anmeldefehler. Der Relay-Status gibt an, wohin Shopify den Benutzer nach erfolgreicher Anmeldung weiterleitet. Standardmäßig ist dies der Pfad „/account“, er kann aber auf jede gültige Seite im Shop verweisen.

Schritt 4: Flow speichern und aktivieren
- Klicken Sie auf Gespeichert um den Fluss zu erhalten
- Klicken Sie auf Mehr erfahren um den Ablauf lebendig zu gestalten.
Sobald der Flow aktiv ist, gibt die Komponente „JWT-Token und Anmelde-URL generieren“ bei jeder Ausführung eine Anmelde-URL aus. Diese Anmelde-URL dient als SSO-Einstiegspunkt. Durch die Freigabe oder das Auslösen dieser URL wird der Salesforce-Kontakt direkt in Shopify angemeldet, wodurch die Einrichtung von Single Sign-On zwischen Salesforce und Shopify abgeschlossen wird.
Die Shopify-Salesforce-Integration mittels JWT wurde erfolgreich konfiguriert. Salesforce-Kontakte können sich nun über die generierte Anmelde-URL im Shopify-Shop anmelden, ohne ein separates Passwort oder eine Salesforce-Benutzerlizenz zu benötigen.
Häufig gestellte Fragen
Ist es möglich, SSO mit Salesforce als Identitätsanbieter über Shopify zu implementieren?
Ja. Die Implementierung von SSO mit Salesforce (als Identitätsanbieter) über Shopify wird vollständig unterstützt. Dabei sendet Salesforce SAML-Assertions, und die miniOrange-App übernimmt die Kommunikation mit dem Shopify-Dienstanbieter (SP). Je nachdem, wie Ihre Organisation Benutzerdaten speichert, können Sie Salesforce so konfigurieren, dass Kontakte oder benutzerdefinierte Objekte als Identitätsquelle verwendet werden. Für Teams, die OAuth 2.0 gegenüber JWT oder SAML bevorzugen, steht außerdem eine Anleitung zur Einrichtung von Salesforce OAuth SSO für Shopify zur Verfügung. Bei Fragen zu diesen Konfigurationen wenden Sie sich bitte an das miniOrange-Supportteam.
Funktioniert diese Konfiguration auch für Shopify-Shops ohne Plus-Status?
Ja. JWT-basiertes SSO von Salesforce zu Shopify funktioniert sowohl für Shopify Plus- als auch für Nicht-Plus-Shops. Die miniOrange SSO-App unterstützt JWT, SAML, OAuth und OpenID Connect für beide Shop-Typen. Die Shopify- und Salesforce-Integration ist nicht an den Shop-Tarif gebunden, sodass Händler aller Shopify-Tarife diese Funktion nutzen können.
Ist eine Salesforce-Benutzerlizenz erforderlich, damit sich Kontakte bei Shopify anmelden können?
Nein, eine Salesforce-Benutzerlizenz ist nicht erforderlich. Diese Konfiguration ermöglicht Salesforce SSO ohne Benutzerlizenz. Salesforce-Kontakte (oder auch benutzerdefinierte Objekte, falls konfiguriert) unterscheiden sich von lizenzierten Salesforce-Benutzern. Bei der kontaktbasierten Authentifizierung von Salesforce für Shopify enthält das Token die E-Mail-Adresse des Kontakts, und Shopify validiert diese direkt. Es findet keine Prüfung der Salesforce-Benutzerlizenz statt.
Lässt sich der Relay-Status so anpassen, dass Kontakte oder Benutzer benutzerdefinierter Objekte nach dem Login auf eine bestimmte Seite weitergeleitet werden?
Ja. Der Relay-Status kann auf jede gültige URL innerhalb des Shopify-Shops gesetzt werden. Bei der Salesforce-Kundenanmeldung können Sie Benutzer unabhängig davon, ob die Identitätsquelle ein Kontakt oder ein benutzerdefiniertes Objekt ist, zu einem bestimmten Dashboard oder einer benutzerdefinierten Seite weiterleiten, indem Sie das Relay-Statusfeld in der JWT-Komponente aktualisieren und den Flow erneut speichern.
Ähnliche Artikel
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
