Suchergebnisse :

×

Wie richte ich benutzerdefiniertes SAML-SSO in Shopify ein, indem ich benutzerdefiniertes SAML als Identitätsanbieter verwende?

Die Shopify Single Sign-On (SSO)-Anwendung ermöglicht die Anmeldung in einem Shopify-Shop über mehrere Identitätsanbieter (IDPs) via SAML-Protokoll. Sie unterstützt erweiterte SSO-Funktionen wie die Zuordnung von Benutzerprofilattributen und Rollen. Weitere Informationen zu den Funktionen unserer Shopify Single Sign-On-Anwendung finden Sie hier.

  • Einloggen, um Shopify-Administrator.
  • Zurück Nach AppsLaden Sie den App Store herunter
  • Suchen Sie nach miniOrange Single Sign-On – SSO
  • Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
  • Öffnen Sie die App von Apps Um benutzerdefiniertes SAML SSO in der Shopify-Konfiguration zu starten
  • Gehen Sie zu Ihrem Shopify speichern und navigieren Sie zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
Navigieren Sie im Abschnitt „Apps“ zur Shopify SSO-Anwendung

  • Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
Shopify SAML SSO-Anmeldung – Shopify SAML SSO-Anmeldung – IDP hinzufügen

  • Auswählen SAML Protokoll.
Shopify SAML SSO-Anmeldung - Shopify SAML SSO-Anmeldung - OAuth 2.0-Protokoll auswählen

  • Wählen Sie aus der Liste der Identitätsanbieter (IDPs) aus Benutzerdefinierter IDP.
Shopify SAML SSO-Anmeldung - Shopify SAML SSO-Anmeldung - Face IDP auswählen

  • Klicken Sie auf Metadaten abrufen Schaltfläche zum Abrufen der Metadaten des Dienstanbieters (Shopify).
Shopify SAML SSO-Anmeldung – Shopify SAML SSO-Anmeldung – Rückruf-URL kopieren

  • Navigieren SP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL und Entitäts-ID oder Aussteller.
Metadaten hochladen – SSO zwischen zwei WordPress-Sites

  • Navigieren IDP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL und Entitäts-ID oder Aussteller.
Metadaten hochladen – SSO zwischen zwei WordPress-Sites

Sie haben die Dienstanbieter-Metadaten erfolgreich von Shopify erhalten.

  • Besuchen Sie das Entwicklerkonsole Ihres gewählten SAML-IDP.
  • Erstellen Sie eine neue Anwendung.
  • Wähle aus SAML-Protokoll für diese neu erstellte Anwendung.
  • Fügen Sie die einzelnen Metadatendetails ein, wie IDP-Entitäts-ID, ACS-URL, X.509-Zertifikat der Shopify SSO-Anwendung von Schritt 1:.
  • Speichern Sie die Konfigurationen.
  • Erhalten Sie die folgenden Daten von Ihrem IDP wie IDP-Entitäts-ID, SAML-Anmelde-URL, Abmelde-URL, SAML-X.509-Zertifikat.
  • Erstellen Sie in Ihrem IDP einen Benutzer, der für SSO bei Shopify verwendet werden soll.

Sie haben die IDP-seitigen Konfigurationen abgeschlossen.

  • Navigieren Sie zurück zu Shopify Single Sign On – SSO Bewerbung und füllen Sie die erforderlichen Felder gemäß der nachstehenden Tabelle aus.
Shopify SAML SSO-Anmeldung - Shopify SAML SSO-Anmeldung -

    IDP-Anzeigename Geben Sie einen geeigneten Anzeigenamen an
    IDP-Entitäts-ID Entitäts-ID aus Ihrer SAML-IDP-Anwendung
    SAML-SSO-Anmelde-URL IDP SAML Lohin-URL
    X.509-Zertifikat SAML X.509-Zertifikat von Ihrem IDP
    SAML SSO-Abmelde-URL IDP SAML-Abmelde-URL
  • Klicken Sie auf Weiter.

Sie haben jetzt die Konfiguration für benutzerdefiniertes SAML IDP in Ihrer Shopify SSO-Anwendung abgeschlossen.

  • Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt. Führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Eine Testverbindung stellt sicher, dass Ihre IDP-Konfiguration korrekt ist.
  • Klicken Sie auf Verbindung testen .
Shopify SAML SSO-Anmeldung – Shopify Facebook-Anmeldung – Klicken Sie auf die Schaltfläche „Verbindung testen“

  • Sie werden zur Anmeldeseite des IDP weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IDP-Kontoanmeldeinformationen an.
Shopify SAML SSO-Anmeldung – Shopify Facebook-Anmeldung – IDP-Anmeldeinformationen eingeben

  • Klicken Sie auf Attribute abrufen um das IDP-Attribut abzurufen.
Shopify SAML SSO-Anmeldung – Shopify Facebook-Anmeldung – IDP-Attribute abrufen

  • Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
Shopify SAML SSO-Anmeldung – Shopify Facebook-Anmeldung – Attributzuordnung

  • Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
Shopify SAML SSO-Anmeldung – Shopify Facebook-Anmeldung – Attribute aus Tabelle zuordnen

    Attributname in Shopify Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus
    Attributtyp IDP-Attribut
    Attributwert Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben
  • Klicken Sie auf Gespeichert.
  • Sie können den Zugriff auf Ihren Shopify-Shop steuern, indem Sie Regeln festlegen, die den Zugriff basierend auf bestimmten Benutzerattributen erlauben oder verweigern. Sie können beispielsweise den Zugriff auf bestimmte Shop-Bereiche für Benutzer mit einem bestimmten Tag oder einer bestimmten Domain beschränken.
  • Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Klicken Sie auf Zusätzliche Einstellungen Option unter dem Mehr Action Tab.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Aktivieren Sie die Beschränken Sie den Store-Zugriff basierend auf den IDP-Benutzerprofilattributen Funktion unter der Store-Zugriffsbeschränkungen Tab.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Klicken Sie auf + Attribut hinzufügen um ein Attribut hinzuzufügen, wie im Bild unten gezeigt.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Wenn der Attributname von IDP mit dem blockierten Attributwert übereinstimmt, wird der Benutzer nach der einmaligen Anmeldung im Shopify-Store auf die blockierte Seite umgeleitet.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Klicken Sie auf Gespeichert.
  • Ejemplo: Wenn der Name des blockierten Attributs „Domain“ und der Wert „@gmail.com“ lautet, werden alle Kunden mit einer @gmail-Domain nach der einmaligen Anmeldung beim Shopify-Store auf die blockierte Seite umgeleitet.
  • „Gesamten Shop mit SSO schützen“ gewährt exklusiven Zugriff auf Ihren Shopify-Shop und stellt sicher, dass nur angemeldete Benutzer darauf zugreifen können. Jeder nicht angemeldete Benutzer, der versucht, auf eine beliebige Seite Ihres Shopify-Shops zuzugreifen, wird auf die Kennwortseite umgeleitet.
  • Hinweis: Stellen Sie für die folgenden Schritte sicher, dass Sie den Passwortschutz in Ihrem Shopify-Shop aktiviert haben.
  • Um Ihren gesamten Shop mit der Shopify SSO-App zu konfigurieren, benötigen Sie eine Storefront_Digest-Cookie.
  • Gehen Sie zu Ihrem Shopify-Shop. Klicken Sie mit der rechten Maustaste auf die Seite und wählen Sie die Option „Untersuchen“.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Navigieren Sie nun zu der Anwendung Abschnitt und wählen Sie die Cookies Option aus dem linken Menü. Wählen Sie Ihren Shop und suchen Sie nach storefront_digest. Kopieren Sie den mit diesem Cookie verknüpften Wert.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Navigieren Apps Abschnitt und wählen Sie dann die miniOrange Single Sign On – SSO Anwendung.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Zurück Nach Globale Konfigurationen und dann unter Store-Zugriffseinstellungen, aktivieren Sie die Vollständiger Store-Schutz Funktion. Fügen Sie die Storefront_Digest-Cookie Wert in der Token speichern Feld, wie in der Abbildung unten gezeigt.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Klicken Sie auf Gespeichert.
  • Jetzt geh zu https://<your-store-domain>/password und klicken Sie auf Mit Passwort anmelden in der oberen rechten Ecke.
Shopify OAuth 2.0 SSO – Klicken Sie auf die Schaltfläche „Anmelden“

  • Danach klicken Sie auf die Schaltfläche SSO-Anmeldung Widget, um den Single Sign-On-Prozess zu starten. Nennen wir unser Widget beispielsweise „Anmelden mit SSO“, wie im Bild unten gezeigt.

Sie haben Shopify Single Sign-On (SSO) somit erfolgreich mit Ihrem benutzerdefinierten Identitätsanbieter (IDP) und Shopify als Dienstanbieter konfiguriert . Diese Lösung stellt sicher, dass Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop mithilfe der SAML-IDP-Anmeldedaten ermöglichen können.

 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung