Wie richte ich benutzerdefiniertes SAML-SSO in Shopify ein, indem ich benutzerdefiniertes SAML als Identitätsanbieter verwende?
Die Shopify Single Sign-On (SSO)-Anwendung ermöglicht die Anmeldung in einem Shopify-Shop über mehrere Identitätsanbieter (IDPs) via SAML-Protokoll. Sie unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen. Weitere Informationen zu den Funktionen unserer Shopify Single Sign-On-Anwendung finden Sie hier.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Um benutzerdefiniertes SAML SSO in der Shopify-Konfiguration zu starten
Schritt-für-Schritt-Anleitung zur Einrichtung von benutzerdefiniertem SAML-SSO in Shopify mit benutzerdefiniertem SAML als Identitätsanbieter
Schritt 1: Service Provider (SP)-Metadaten aus der Shopify SSO-Anwendung abrufen
- Gehen Sie zu Ihrem Shopify speichern und navigieren Sie zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der Identitätsanbieter (IDPs) aus Benutzerdefinierter IDP.
- Klicken Sie auf Metadaten abrufen Schaltfläche zum Abrufen der Metadaten des Dienstanbieters (Shopify).
- Für SP-initiiertes SSO
- Für IDP-initiiertes SSO
Sie haben die Dienstanbieter-Metadaten erfolgreich von Shopify erhalten.
Schritt 2: SAML-Anwendung als Identitätsanbieter (IDP) einrichten
- Besuchen Sie das Entwicklerkonsole Ihres gewählten SAML-IDP.
- Erstellen Sie eine neue Anwendung.
- Wähle aus SAML-Protokoll für diese neu erstellte Anwendung.
- Fügen Sie die einzelnen Metadatendetails ein, wie IDP-Entitäts-ID, ACS-URL, X.509-Zertifikat der Shopify SSO-Anwendung von Schritt 1:.
- Speichern Sie die Konfigurationen.
- Erhalten Sie die folgenden Daten von Ihrem IDP wie IDP-Entitäts-ID, SAML-Anmelde-URL, Abmelde-URL, SAML-X.509-Zertifikat.
- Erstellen Sie in Ihrem IDP einen Benutzer, der für SSO bei Shopify verwendet werden soll.
Sie haben die IDP-seitigen Konfigurationen abgeschlossen.
Schritt 3: Konfigurieren Sie die benutzerdefinierte SAML-App als IDP in Shopify
- Navigieren Sie zurück zu Shopify Single Sign On – SSO Bewerbung und füllen Sie die erforderlichen Felder gemäß der nachstehenden Tabelle aus.
| IDP-Anzeigename | Geben Sie einen geeigneten Anzeigenamen an |
| IDP-Entitäts-ID | Entitäts-ID aus Ihrer SAML-IDP-Anwendung |
| SAML-SSO-Anmelde-URL | IDP SAML Lohin-URL |
| X.509-Zertifikat | SAML X.509-Zertifikat von Ihrem IDP |
| SAML SSO-Abmelde-URL | IDP SAML-Abmelde-URL |
- Klicken Sie auf Weiter.
Sie haben jetzt die Konfiguration für benutzerdefiniertes SAML IDP in Ihrer Shopify SSO-Anwendung abgeschlossen.
Schritt 4: Verbindung testen
- Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt. Führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Eine Testverbindung stellt sicher, dass Ihre IDP-Konfiguration korrekt ist.
- Klicken Sie auf Verbindung testen .
- Sie werden zur Anmeldeseite des IDP weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IDP-Kontoanmeldeinformationen an.
- Klicken Sie auf Attribute abrufen um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
- Klicken Sie auf Gespeichert.
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
Schritt 6: SSO-Konfigurationen aktivieren und testen
Schritt 7: Beschränken Sie SSO basierend auf den IDP-Attributen
- Sie können den Zugriff auf Ihren Shopify-Shop steuern, indem Sie Regeln festlegen, die den Zugriff basierend auf bestimmten Benutzerattributen erlauben oder verweigern. Sie können beispielsweise den Zugriff auf bestimmte Shop-Bereiche für Benutzer mit einem bestimmten Tag oder einer bestimmten Domain beschränken.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Klicken Sie auf Zusätzliche Einstellungen Option unter dem Mehr Action Tab.
- Aktivieren Sie die Beschränken Sie den Store-Zugriff basierend auf den IDP-Benutzerprofilattributen Funktion unter der Store-Zugriffsbeschränkungen Tab.
- Klicken Sie auf + Attribut hinzufügen um ein Attribut hinzuzufügen, wie im Bild unten gezeigt.
- Wenn der Attributname von IDP mit dem blockierten Attributwert übereinstimmt, wird der Benutzer nach der einmaligen Anmeldung im Shopify-Store auf die blockierte Seite umgeleitet.
- Klicken Sie auf Gespeichert.
- Ejemplo: Wenn der Name des blockierten Attributs „Domain“ und der Wert „@gmail.com“ lautet, werden alle Kunden mit einer @gmail-Domain nach der einmaligen Anmeldung beim Shopify-Store auf die blockierte Seite umgeleitet.
Schritt 8: Store-Zugriff ausschließlich für angemeldete Benutzer
- „Gesamten Shop mit SSO schützen“ gewährt exklusiven Zugriff auf Ihren Shopify-Shop und stellt sicher, dass nur angemeldete Benutzer darauf zugreifen können. Jeder nicht angemeldete Benutzer, der versucht, auf eine beliebige Seite Ihres Shopify-Shops zuzugreifen, wird auf die Kennwortseite umgeleitet.
- Hinweis: Stellen Sie für die folgenden Schritte sicher, dass Sie den Passwortschutz in Ihrem Shopify-Shop aktiviert haben.
- Um Ihren gesamten Shop mit der Shopify SSO-App zu konfigurieren, benötigen Sie eine Storefront_Digest-Cookie.
- Gehen Sie zu Ihrem Shopify-Shop. Klicken Sie mit der rechten Maustaste auf die Seite und wählen Sie die Option „Untersuchen“.
- Navigieren Sie nun zu der Anwendung Abschnitt und wählen Sie die Cookies Option aus dem linken Menü. Wählen Sie Ihren Shop und suchen Sie nach storefront_digest. Kopieren Sie den mit diesem Cookie verknüpften Wert.
- Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
- Zurück Nach Globale Konfigurationen und dann unter Store-Zugriffseinstellungen, aktivieren Sie die Vollständiger Store-Schutz Funktion. Fügen Sie die Storefront_Digest-Cookie Wert in der Token speichern Feld, wie in der Abbildung unten gezeigt.
- Klicken Sie auf Gespeichert.
- Jetzt geh zu https://<your-store-domain>/password und klicken Sie auf Mit Passwort anmelden in der oberen rechten Ecke.
- Danach klicken Sie auf die Schaltfläche SSO-Anmeldung Widget, um den Single Sign-On-Prozess zu starten. Nennen wir unser Widget beispielsweise „Anmelden mit SSO“, wie im Bild unten gezeigt.
Sie haben Shopify Single Sign-On (SSO) somit erfolgreich mit Ihrem benutzerdefinierten Identitätsanbieter (IDP) und Shopify als Dienstanbieter konfiguriert . Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop mithilfe der SAML-IDP-Anmeldedaten ermöglichen können.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut
