Wie konfiguriere ich Single Sign-On (SSO) in Shopify mit Microsoft365 als IDP?
Übersicht
miniOrange ermöglicht Microsoft365 (früher bekannt als Office365) als IDP (Identitätsanbieter), der es Benutzern ermöglicht Single Sign-On (SSO) bei Shopify mit Microsoft365-AnmeldeinformationenUnsere Anwendung ist mit allen SAML / OAuth-kompatiblen Identitätsanbietern kompatibel. Wir werden eine Schritt-für-Schritt-Anleitung zur Konfiguration durchgehen Single Sign-On (SSO) bei Shopify mit automatisierten Microsoft365 als IdP (Identitätsanbieter) und Shopify-Shop als SP (Dienstleister).
Voraussetzungen: Single Sign-On - SSO-Anmeldeanwendung
Um SSO in Shopify mit Microsoft365 als Identitätsanbieter (IDP) zu konfigurieren, müssen Sie Folgendes installieren: miniOrange Shopify Single Sign-On - SSO-Anmeldeanwendung auf Ihrem Shop.
Verpasse nicht unsere Video, um mehr darüber zu erfahren, wie Single-Sign-On in Shopify funktioniert.
Konfigurationsschritte
Folgen Sie der Schritt-für-Schritt-Anleitung, um Single Sign-On im Shopify-Store mit Microsoft365 als Identitätsanbieter zu konfigurieren.
Schritt 1: Umleitungs-URI von der Shopify SSO-Anwendung abrufen
- Gehen Sie zu Ihrem Shopify speichern und navigiere zu App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen OAuth 2.0 Protokoll.
- Jetzt wählen Office365 aus der Liste der Binnenvertriebenen.
- Kopieren Sie die OAuth-Rückruf-URL und halten Sie es griffbereit, da es im nächsten Schritt verwendet wird.
Schritt 2: Konfigurieren Sie Shopify als Dienstanbieter (SP) in Microsoft365
- Anmelden bei Azure-Portal.
- Klicken Sie auf App-Dienste und geh zu Verwalten Sie Azure Active Directory.
- Klicken Sie im linken Navigationsbereich auf App-Registrierungen Dienst aus und klicken Sie auf Neue Registrierung.
- Konfigurieren Sie die folgenden Optionen, um eine neue Anwendung zu erstellen.
- Geben Sie einen Namen für Ihre Anwendung ein Name Textfeld.
- Wählen Sie bei unterstützten Kontotypen die dritte Option aus „Konten in jedem Organisationsverzeichnis (jedes Azure AD-Verzeichnis – Multitenant) und persönliche Microsoft-Konten (z. B. Skype, Xbox)“
- Wählen Sie im Abschnitt „Umleitungs-URI“ die Option aus Internetanwendung und geben Sie die Rückruf-URL aus der Shopify SSO-Anwendung und Speichern es unter dem URL umleiten Textfeld.
- Klicken Sie auf Registrieren Klicken Sie auf die Schaltfläche, um Ihre Bewerbung zu erstellen.
- Ihrer Anwendung wird von Azure AD eine eindeutige Anwendungs-ID zugewiesen. Behalte das Anwendungs-ID und die Verzeichnis-ID praktisch, sie werden Ihnen gehören Client-ID und Mandanten-ID, die später zum Konfigurieren der miniOrange Shopify SSO-Anwendung benötigt werden.
- Gehe zu API-Berechtigungen aus dem linken Navigationsbereich und klicken Sie auf Berechtigungen hinzufügen. Dann wählen Sie Office 365.
- Wählen Sie Berechtigungen aus und klicken Sie auf Berechtigungen hinzufügen .
- Gehe zu Zertifikate und Geheimnisse aus dem linken Navigationsbereich und klicken Sie auf Neues Kundengeheimnis. Geben Sie eine Beschreibung und eine Ablaufzeit ein und klicken Sie auf ADD .
- Kopieren Sie den geheimen Schlüssel "Wert" Halten Sie den Wert bereit, der später für die Konfiguration benötigt wird Kundengeheimnis unter der Shopify SSO-Anwendung.
Sie haben Ihre Microsoft365-Konfigurationen erfolgreich abgeschlossen.
Schritt 3: Konfigurieren Sie Microsoft365 als OAuth 2.0-Anbieter in Shopify
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf Identitätsanbieter hinzufügen .
- Auswählen OAuth 2.0 Protokoll.
- Wählen Sie aus der Liste der IDPs aus Office365.
- Füllen Sie die folgenden Felder aus, indem Sie auf die folgende Tabelle verweisen.
| IdP-Anzeigename | Wählen Sie einen geeigneten Namen |
| Endpunkt autorisieren | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Zugriffstoken-Endpunkt | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Endpunkt für Benutzerinformationen abrufen | https://graph.microsoft.com/v1.0/me |
| Kunden-ID | Ab Schritt 2 |
| Kundengeheimnis | Ab Schritt 2 |
| Geltungsbereich | openid |
- Klicken Sie auf Gespeichert.
Schritt 4: Verbindung testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Bitte führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Durch die Testverbindung wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige IDP-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie den Shopify-Kundenattributschlüssel aus, in den Sie eingehende Attributwerte von IDP synchronisieren möchten |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributschlüssel aus, den Sie von Ihrem IDP abgerufen haben und in Shopify synchronisieren möchten |
- Klicken Sie auf Weiter.
Schritt 6: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
In diesem Handbuch haben Sie Microsoft365 (früher bekannt als Office365) Single Sign-On (SSO) konfiguriert, indem Sie Folgendes konfiguriert haben: Microsoft365 als OAuth-Anbieter kombiniert mit einem nachhaltigen Materialprofil. Shopify als OAuth-Client Mit unserer Shopify Single Sign-On - SSO-Login-App. Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten mit Ihren Microsoft 365-Anmeldeinformationen einen sicheren Zugriff auf Ihren Shopify Store einrichten können.
Zusätzliche Funktionen
Automatische Weiterleitung zum IDP
Leiten Sie Benutzer automatisch zur Anmeldeseite des IDP weiter, wenn sie versuchen, auf den Shopify-Shop zuzugreifen.
Schützen Sie den gesamten Store mit SSO
Beschränken Sie den Shop-Zugriff auf angemeldete Benutzer und leiten Sie andere auf die Kennwortseite um.
Single Logout Endpoint (SLO)
Beenden Sie die Sitzung des Benutzers im Store und IdP, wenn er sich von einer verbundenen Plattform abmeldet
Benutzersitzungserweiterung
Verlängern Sie Benutzersitzungen über 24 Stunden hinaus und gewährleisten Sie so einen längeren Zugriff, ohne die Sicherheit zu beeinträchtigen.
E-Mail-Domänenbasierte Einschränkungen
Beschränken Sie Benutzeranmeldungen basierend auf konfigurierten E-Mail-Domänen und erlauben oder verweigern Sie den Zugriff entsprechend.
Automatisches Tagging (nach SSO)
Weisen Sie Benutzern nach der SSO-Anmeldung Tags zu, um die Verwaltung zu optimieren und ein personalisiertes Erlebnis zu ermöglichen.
Häufig gestellte Fragen
Weitere FAQs ➔
Ich habe die Schritte zum Einrichten von IDP befolgt, aber wo kann ich SSO überprüfen?
Befolgen Sie die beschriebenen Schritte . um SSO in Shopify mit Ihrem bevorzugten IDP zu konfigurieren.
Ich habe die Shopify SSO-Anwendung installiert. Ich habe auf die Option „SETUP IDP“ geklickt, aber es öffnete sich nichts.
Die Weiterleitung zu einer anderen Website kann im Browser blockiert sein. Bitte folgen Sie den angegebenen Schritten . um das Problem zu lösen.
Nach der Durchführung des SSO möchte ich, dass meine Kunden auf die Seite mit den Sammlungen oder Rabattangeboten weitergeleitet werden.
Befolgen Sie die beschriebenen Schritte . um Ihren Kunden zu Sammlungen/Warenkorb oder einer anderen Seite weiterzuleiten.
Wie aktiviere ich die automatische Weiterleitung der SSO-Anwendung zur IDP-Funktion in meinem Shopify-Shop?
Sie müssen auf den Enterprise-Plan der SSO-Anwendung upgraden, um die Funktion „Automatische Umleitung zum IDP“ zu aktivieren. Folgen Sie den beschriebenen Schritten . , um diese Funktion zu aktivieren.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie beim Einrichten der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.


