Wie richte ich Affinidi SSO in Shopify ein, indem ich Affinidi als Identitätsanbieter verwende?
miniOrange ermöglicht es Affinidi, als Identitätsanbieter (IDP) zu fungieren und Nutzern so Single Sign-On (SSO) bei Shopify mit ihren Affinidi-Zugangsdaten zu ermöglichen . Unsere Anwendung ist mit allen SAML/OAuth-konformen Identitätsanbietern kompatibel. Wir führen Sie Schritt für Schritt durch die Konfiguration von Single Sign-On (SSO) bei Shopify mit Affinidi als IdP und Ihrem Shopify-Shop als SP.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Affinidi SSO in der Shopify-Konfiguration starten
Schritt-für-Schritt-Anleitung zur Einrichtung von Affinidi SSO in Shopify mit Affinidi als Identitätsanbieter
Schritt 1: Umleitungs-URI aus der Shopify SSO-Anwendung abrufen
- Gehen Sie zu Ihrem Shopify speichern und navigiere zu App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen OAuth 2.0 Protokoll.
- Jetzt wählen Benutzerdefinierter IdP aus der Liste der Identitätsanbieter (IDPs).
- Kopieren Sie die OAuth-Rückruf-URL und halten Sie es griffbereit, da es im nächsten Schritt verwendet wird.
Schritt 2: Konfigurieren Sie Shopify als Service Provider (SP) in Affinidi
- Zurück Nach Affinidi-Login finden Sie unter der Rubrik „Dienste“.
- Klicken Sie auf Erstellen Sie eine Anmeldekonfiguration und geben Sie die erforderlichen Details an.
- Geben Sie den Namen nach Belieben ein.
- Redirect-URIs sind die OAuth-Callback-URL, von der Sie erhalten Schritt 1:.
- Der Zusätzliche KonfigurationWählen Sie für die Authentifizierungsmethode Geheimer Client-Beitrag.
- Klicken Sie auf Bearbeiten.
- Kopieren Sie die Präsentationsdefinition unten.
{
"id": "vp_email_user_profile",
"submission_requirements": [
{
"rule": "pick",
"min": 1,
"from": "A"
}
],
"input_descriptors": [
{
"id": "email_vc",
"name": "Email VC",
"purpose": "Check if VC data contains
necessary fields",
"group": ["A"],
"constraints": {
"fields": [
{
"path":
["$.type"],
"purpose":
"Check if VC type is correct",
"filter":
{
"type":
"array",
"contains":
{
"type":
"string",
"pattern":
"Email"
}
}
},
{
"path":
["$.credentialSubject.email"],
"purpose":
"Check if VC contains email field",
"filter":
{
"type":
"string"
}
},
{
"path":
["$.issuer"],
"purpose":
"Check if VC Issuer is Trusted",
"filter":
{
"type":
"string",
"pattern":
"^did:key:zQ3shtMGCU89kb2RMknNZcYGUcHW8P6Cq3CoQyvoDs7Qqh33N"
}
}
]
}
},
...
]
}
- Fügen Sie es ein PEX-Editor, dann klicken Sie auf Fortfahren .
- Kopieren Sie die unten stehende ID-Token-Zuordnung. Dieses ID-Token-Format basiert auf der zuvor definierten Präsentationsdefinition.
{
"id": "vp_email_user_profile",
"submission_requirements": [
{
"rule": "pick",
"min": 1,
"from": "A"
}
],
"input_descriptors": [
{
"id": "email_vc",
"name": "Email VC",
"purpose": "Check if VC data contains
necessary fields",
"group": [
"A"
],
"constraints": {
"fields": [
{
"path":
["$.type"],
"purpose":
"Check if VC type is correct",
"filter":
{
"type":
"array",
"contains":
{
"type":
"string",
"pattern":
"Email"
}
}
},
{
"path":
["$.credentialSubject.email"],
"purpose":
"Check if VC contains email field",
"filter":
{
"type":
"string"
}
},
{
"path":
["$.issuer"],
"purpose":
"Check if VC Issuer is Trusted",
"filter":
{
"type":
"string",
"pattern":
"^did:key:zQ3shtMGCU89kb2RMknNZcYGUcHW8P6Cq3CoQyvoDs7Qqh33N"
}
}
]
}
}
]
}
- Fügen Sie es ein ID-Token-Zuordnungseditor und klicken Sie auf Erledigt .
- Nach dem Kopieren der Kunden-ID und Aussteller und das Popup schließen, werden Sie zurück zur Affinidi-Anmeldeseite weitergeleitet.
Schritt 3: Konfigurieren Sie Affinidi als OAuth 2.0-Anbieter in Shopify
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf Identitätsanbieter hinzufügen .
- Auswählen OAuth Protokoll.
- Wählen Sie aus der Liste der Identitätsanbieter (IDPs) aus Benutzerdefinierter IDP.
- Geben Sie den Anzeigenamen des Identitätsanbieters (IDP) ein.
- Geben Sie nun die erforderlichen Details ein, z Endpunkte, Client-ID, Client-Geheimnis und Umfang.
- Informationen zur Konfiguration der Werte finden Sie in der folgenden Tabelle:
| App Name | Affinidi |
| Anzeigename der App | Ganz nach Ihren Wünschen |
| Endpunkt autorisieren | https://<your-affinidi-domain>.login.affinidi.io/oauth2/auth |
| Token-Endpunkt | https://<your-affinidi-domain>.login.affinidi.io/oauth2/token |
| Benutzerinfo-Endpunkt | https://<your-affinidi-domain>.login.affinidi.io/userinfo |
| JWKS-URI (optional) | https://{project-id}.apse1.login.affinidi.io/.well-known/jwks.json |
| Scopes | openid offline_access |
- Klicken Sie auf Gespeichert.
Schritt 4: Verbindung testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Führen Sie vor dem Zuordnen oder Abrufen von Attributen einen Verbindungstest durch. Durch den Verbindungstest wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Nach Eingabe gültiger IDP-Anmeldeinformationen erscheint ein Popup-Fenster, das im folgenden Screenshot dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie den Shopify-Kundenattributschlüssel aus, in dem Sie eingehende Attributwerte von IDP synchronisieren möchten |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributschlüssel aus, den Sie von Ihrem IDP abgerufen haben und in Shopify synchronisieren möchten |
- Klicken Sie auf Weiter.
Schritt 6: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


