SSO im Shopify Store mit benutzerdefiniertem SAML IDP | Shopify SAML SSO
Übersicht
Shopify Single Sign-On (SSO)-Anmeldung Die Anwendung ermöglicht die Anmeldung bei einem Shopify-Shop mit mehreren Identitätsanbietern (IDPs) über das SAML-Protokoll. Sie unterstützt erweiterte Single Sign-On (SSO)-Funktionen wie die Zuordnung von Benutzerprofilattributen, Rollenzuordnung und mehr. Um mehr über andere Funktionen unserer Shopify Single Sign-On-Anwendung zu erfahren, klicken Sie auf ..
Konfigurieren Sie [OAuth] SSO in Shopify mit einem benutzerdefinierten IdP
Um Single Sign-On (SSO) mit Shopify über das OAuth-Protokoll unter Verwendung eines benutzerdefinierten Identitätsanbieters (IdP) einzurichten, befolgen Sie die beschriebenen Schritte ..
Voraussetzungen: Download und Installation
- Zu konfigurieren SSO bei Shopify mit einem benutzerdefinierten SAML-IDPmüssen Sie die Shopify Single Sign-On (SSO)-Anmeldung Anwendung in Ihrem Shopify-Shop.
Konfigurationsschritte
Schritt 1: Service Provider (SP)-Metadaten aus der Shopify SSO-Anwendung abrufen
- Gehen Sie zu Ihrem Shopify speichern und navigieren Sie zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der Identitätsanbieter (IDPs) aus Benutzerdefinierter IDP.
- Klicken Sie auf Metadaten abrufen Schaltfläche zum Abrufen der Metadaten des Dienstanbieters (Shopify).
- Für SP-initiiertes SSO
- Für IDP-initiiertes SSO
Sie haben die Dienstanbieter-Metadaten erfolgreich von Shopify erhalten.
Schritt 2: SAML-Anwendung als Identitätsanbieter (IDP) einrichten
- Besuchen Sie das Entwicklerkonsole Ihres gewählten SAML-IDP.
- Erstellen Sie eine neue Anwendung.
- Wähle aus SAML-Protokoll für diese neu erstellte Anwendung.
- Fügen Sie die einzelnen Metadatendetails ein, wie IDP-Entitäts-ID, ACS-URL, X.509-Zertifikat der Shopify SSO-Anwendung von Schritt 1.
- Speichern Sie die Konfigurationen.
- Erhalten Sie die folgenden Daten von Ihrem IDP wie IDP-Entitäts-ID, SAML-Anmelde-URL, Abmelde-URL, SAML-X.509-Zertifikat.
- Erstellen Sie in Ihrem IDP einen Benutzer, der für SSO bei Shopify verwendet werden soll.
Sie haben die IDP-seitigen Konfigurationen abgeschlossen.
Schritt 3: Konfigurieren Sie die benutzerdefinierte SAML-App als IDP in Shopify
- Navigieren Sie zurück zu Shopify Single Sign On – SSO Bewerbung und füllen Sie die erforderlichen Felder gemäß der nachstehenden Tabelle aus.
| IDP-Anzeigename | Geben Sie einen geeigneten Anzeigenamen an |
| IDP-Entitäts-ID | Entitäts-ID aus Ihrer SAML-IDP-Anwendung |
| SAML-SSO-Anmelde-URL | IDP SAML Lohin-URL |
| X.509-Zertifikat | SAML X.509-Zertifikat von Ihrem IDP |
| SAML SSO-Abmelde-URL | IDP SAML-Abmelde-URL |
- Klicken Sie auf Nächster.
Sie haben jetzt die Konfiguration für benutzerdefiniertes SAML IDP in Ihrer Shopify SSO-Anwendung abgeschlossen.
Schritt 4: Verbindung testen
- Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt. Führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Eine Testverbindung stellt sicher, dass Ihre IDP-Konfiguration korrekt ist.
- Klicken Sie auf Verbindung testen .
- Sie werden zur Anmeldeseite des IDP weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IDP-Kontoanmeldeinformationen an.
- Klicken Sie auf Attribute abrufen um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
- Klicken Sie auf Gespeichert.
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
Schritt 6: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Schritt 7: Beschränken Sie SSO basierend auf den IDP-Attributen
- Sie können den Zugriff auf Ihren Shopify-Shop steuern, indem Sie Regeln festlegen, die den Zugriff basierend auf bestimmten Benutzerattributen erlauben oder verweigern. Sie können beispielsweise den Zugriff auf bestimmte Shop-Bereiche für Benutzer mit einem bestimmten Tag oder einer bestimmten Domain beschränken.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Klicken Sie auf Zusätzliche Einstellungen Option unter dem Mehr Action Tab.
- Aktivieren Sie die Beschränken Sie den Store-Zugriff basierend auf den IDP-Benutzerprofilattributen Funktion unter der Store-Zugriffsbeschränkungen Tab.
- Klicken Sie auf + Attribut hinzufügen um ein Attribut hinzuzufügen, wie im Bild unten gezeigt.
- Wenn der Attributname von IDP mit dem blockierten Attributwert übereinstimmt, wird der Benutzer nach der einmaligen Anmeldung im Shopify-Store auf die blockierte Seite umgeleitet.
- Klicken Sie auf Gespeichert.
- Ejemplo: Wenn der Name des blockierten Attributs „Domain“ und der Wert „@gmail.com“ lautet, werden alle Kunden mit einer @gmail-Domain nach der einmaligen Anmeldung beim Shopify-Store auf die blockierte Seite umgeleitet.
Schritt 8: Store-Zugriff ausschließlich für angemeldete Benutzer
- „Gesamten Shop mit SSO schützen“ gewährt exklusiven Zugriff auf Ihren Shopify-Shop und stellt sicher, dass nur angemeldete Benutzer darauf zugreifen können. Jeder nicht angemeldete Benutzer, der versucht, auf eine beliebige Seite Ihres Shopify-Shops zuzugreifen, wird auf die Kennwortseite umgeleitet.
- Hinweis: Stellen Sie für die folgenden Schritte sicher, dass Sie den Passwortschutz in Ihrem Shopify-Shop aktiviert haben.
- Um Ihren gesamten Shop mit der Shopify SSO-App zu konfigurieren, benötigen Sie eine Storefront_Digest-Cookie.
- Gehen Sie zu Ihrem Shopify-Shop. Klicken Sie mit der rechten Maustaste auf die Seite und wählen Sie die Option „Untersuchen“.
- Navigieren Sie nun zu der Antragsprozess Abschnitt und wählen Sie die Cookies Option aus dem linken Menü. Wählen Sie Ihren Shop und suchen Sie nach storefront_digest. Kopieren Sie den mit diesem Cookie verknüpften Wert.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Gehe zu Globale Konfigurationen und dann unter Store-Zugriffseinstellungen, aktivieren Sie die Vollständiger Store-Schutz Funktion. Fügen Sie die Storefront_Digest-Cookie Wert in der Token speichern Feld, wie in der Abbildung unten gezeigt.
- Klicken Sie auf Gespeichert.
- Jetzt geh zu https://<your-store-domain>/password und klicken Sie auf Mit Passwort anmelden in der oberen rechten Ecke.
- Danach klicken Sie auf die Schaltfläche SSO-Anmeldung Widget, um den Single Sign-On-Prozess zu starten. Nennen wir unser Widget beispielsweise „Anmelden mit SSO“, wie im Bild unten gezeigt.
Sie haben Shopify Single Sign-On (SSO) mit Ihrem benutzerdefinierten IDP und Shopify als Dienstanbieter erfolgreich konfiguriert. Verwenden Sie dazu die Anmeldeanwendung miniOrange Single Sign-On (SSO). Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop mit SAML IDP-Anmeldeinformationen einrichten können.
Zusätzliche Funktionen
Automatische Weiterleitung zum IDP
Leiten Sie Benutzer automatisch zur Anmeldeseite des IDP weiter, wenn sie versuchen, auf den Shopify-Shop zuzugreifen.
Schützen Sie den gesamten Store mit SSO
Beschränken Sie den Shop-Zugriff auf angemeldete Benutzer und leiten Sie andere auf die Kennwortseite um.
Single Logout Endpoint (SLO)
Beenden Sie die Sitzung des Benutzers im Store und IdP, wenn er sich von einer verbundenen Plattform abmeldet
Benutzersitzungserweiterung
Verlängern Sie Benutzersitzungen über 24 Stunden hinaus und gewährleisten Sie so einen längeren Zugriff, ohne die Sicherheit zu beeinträchtigen.
E-Mail-Domänenbasierte Einschränkungen
Beschränken Sie Benutzeranmeldungen basierend auf konfigurierten E-Mail-Domänen und erlauben oder verweigern Sie den Zugriff entsprechend.
Automatisches Tagging (nach SSO)
Weisen Sie Benutzern nach der SSO-Anmeldung Tags zu, um die Verwaltung zu optimieren und ein personalisiertes Erlebnis zu ermöglichen.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie beim Einrichten der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.


