SSO im Shopify Store mit benutzerdefiniertem SAML IDP | Shopify SAML SSO
Übersicht
Shopify Single Sign-On (SSO)-Anmeldung Die Anwendung ermöglicht die Anmeldung bei einem Shopify-Shop mit mehreren Identitätsanbietern (IDPs) über das SAML-Protokoll. Sie unterstützt erweiterte Single Sign-On (SSO)-Funktionen wie die Zuordnung von Benutzerprofilattributen, Rollenzuordnung und mehr. Um mehr über andere Funktionen unserer Shopify Single Sign-On-Anwendung zu erfahren, klicken Sie auf werden auf dieser Seite erläutert.
Konfigurieren Sie [OAuth] SSO in Shopify mit einem benutzerdefinierten IdP
Um Single Sign-On (SSO) mit Shopify über das OAuth-Protokoll unter Verwendung eines benutzerdefinierten Identitätsanbieters (IdP) einzurichten, befolgen Sie die beschriebenen Schritte werden auf dieser Seite erläutert.
Voraussetzungen: Download und Installation
- Zu konfigurieren SSO bei Shopify mit einem benutzerdefinierten SAML-IDPmüssen Sie die Shopify Single Sign-On (SSO)-Anmeldung Anwendung in Ihrem Shopify-Shop.
Konfigurationsschritte
Schritt 1: Service Provider (SP)-Metadaten aus der Shopify SSO-Anwendung abrufen
- Gehen Sie zu Ihrem Shopify speichern und navigieren Sie zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der Identitätsanbieter (IDPs) aus Benutzerdefinierter IDP.
- Klicken Sie auf Metadaten abrufen Schaltfläche zum Abrufen der Metadaten des Dienstanbieters (Shopify).
- Für SP-initiiertes SSO
- Für IDP-initiiertes SSO
Sie haben die Dienstanbieter-Metadaten erfolgreich von Shopify erhalten.
Schritt 2: SAML-Anwendung als Identitätsanbieter (IDP) einrichten
- Besuchen Sie das Entwicklerkonsole Ihres gewählten SAML-IDP.
- Erstellen Sie eine neue Anwendung.
- Wähle aus SAML-Protokoll für diese neu erstellte Anwendung.
- Fügen Sie die einzelnen Metadatendetails ein, wie IDP-Entitäts-ID, ACS-URL, X.509-Zertifikat der Shopify SSO-Anwendung von Schritt 1:.
- Speichern Sie die Konfigurationen.
- Erhalten Sie die folgenden Daten von Ihrem IDP wie IDP-Entitäts-ID, SAML-Anmelde-URL, Abmelde-URL, SAML-X.509-Zertifikat.
- Erstellen Sie in Ihrem IDP einen Benutzer, der für SSO bei Shopify verwendet werden soll.
Sie haben die IDP-seitigen Konfigurationen abgeschlossen.
Schritt 3: Konfigurieren Sie die benutzerdefinierte SAML-App als IDP in Shopify
- Navigieren Sie zurück zu Shopify Single Sign On – SSO Bewerbung und füllen Sie die erforderlichen Felder gemäß der nachstehenden Tabelle aus.
| IDP-Anzeigename | Geben Sie einen geeigneten Anzeigenamen an |
| IDP-Entitäts-ID | Entitäts-ID aus Ihrer SAML-IDP-Anwendung |
| SAML-SSO-Anmelde-URL | IDP SAML Lohin-URL |
| X.509-Zertifikat | SAML X.509-Zertifikat von Ihrem IDP |
| SAML SSO-Abmelde-URL | IDP SAML-Abmelde-URL |
- Klicken Sie auf Weiter.
Sie haben jetzt die Konfiguration für benutzerdefiniertes SAML IDP in Ihrer Shopify SSO-Anwendung abgeschlossen.
Schritt 4: Verbindung testen
- Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt. Führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Eine Testverbindung stellt sicher, dass Ihre IDP-Konfiguration korrekt ist.
- Klicken Sie auf Verbindung testen .
- Sie werden zur Anmeldeseite des IDP weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IDP-Kontoanmeldeinformationen an.
- Klicken Sie auf Attribute abrufen um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
- Klicken Sie auf Gespeichert.
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
Schritt 6: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Schritt 7: Beschränken Sie SSO basierend auf den IDP-Attributen
- Sie können den Zugriff auf Ihren Shopify-Shop steuern, indem Sie Regeln festlegen, die den Zugriff basierend auf bestimmten Benutzerattributen erlauben oder verweigern. Sie können beispielsweise den Zugriff auf bestimmte Shop-Bereiche für Benutzer mit einem bestimmten Tag oder einer bestimmten Domain beschränken.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Klicken Sie auf Zusätzliche Einstellungen Option unter dem Mehr Action Tab.
- Aktivieren Sie die Beschränken Sie den Store-Zugriff basierend auf den IDP-Benutzerprofilattributen Funktion unter der Store-Zugriffsbeschränkungen Tab.
- Klicken Sie auf + Attribut hinzufügen um ein Attribut hinzuzufügen, wie im Bild unten gezeigt.
- Wenn der Attributname von IDP mit dem blockierten Attributwert übereinstimmt, wird der Benutzer nach der einmaligen Anmeldung im Shopify-Store auf die blockierte Seite umgeleitet.
- Klicken Sie auf Gespeichert.
- Ejemplo: Wenn der Name des blockierten Attributs „Domain“ und der Wert „@gmail.com“ lautet, werden alle Kunden mit einer @gmail-Domain nach der einmaligen Anmeldung beim Shopify-Store auf die blockierte Seite umgeleitet.
Schritt 8: Store-Zugriff ausschließlich für angemeldete Benutzer
- „Gesamten Shop mit SSO schützen“ gewährt exklusiven Zugriff auf Ihren Shopify-Shop und stellt sicher, dass nur angemeldete Benutzer darauf zugreifen können. Jeder nicht angemeldete Benutzer, der versucht, auf eine beliebige Seite Ihres Shopify-Shops zuzugreifen, wird auf die Kennwortseite umgeleitet.
- Hinweis: Stellen Sie für die folgenden Schritte sicher, dass Sie den Passwortschutz in Ihrem Shopify-Shop aktiviert haben.
- Um Ihren gesamten Shop mit der Shopify SSO-App zu konfigurieren, benötigen Sie eine Storefront_Digest-Cookie.
- Gehen Sie zu Ihrem Shopify-Shop. Klicken Sie mit der rechten Maustaste auf die Seite und wählen Sie die Option „Untersuchen“.
- Navigieren Sie nun zu der Anwendung Abschnitt und wählen Sie die Cookies Option aus dem linken Menü. Wählen Sie Ihren Shop und suchen Sie nach storefront_digest. Kopieren Sie den mit diesem Cookie verknüpften Wert.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Zurück Nach Globale Konfigurationen und dann unter Store-Zugriffseinstellungen, aktivieren Sie die Vollständiger Store-Schutz Funktion. Fügen Sie die Storefront_Digest-Cookie Wert in der Token speichern Feld, wie in der Abbildung unten gezeigt.
- Klicken Sie auf Gespeichert.
- Jetzt geh zu https://<your-store-domain>/password und klicken Sie auf Mit Passwort anmelden in der oberen rechten Ecke.
- Danach klicken Sie auf die Schaltfläche SSO-Anmeldung Widget, um den Single Sign-On-Prozess zu starten. Nennen wir unser Widget beispielsweise „Anmelden mit SSO“, wie im Bild unten gezeigt.
Sie haben Shopify Single Sign-On (SSO) mit Ihrem benutzerdefinierten IDP und Shopify als Dienstanbieter erfolgreich konfiguriert. Verwenden Sie dazu die Anmeldeanwendung miniOrange Single Sign-On (SSO). Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop mit SAML IDP-Anmeldeinformationen einrichten können.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie beim Einrichten der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.


