Wie konfiguriere ich Single Sign-On (SSO) in Shopify mit ADFS als Identitätsanbieter?
Übersicht
miniOrange ermöglicht ADFS (Active Directory Federation Services), als Identitätsanbieter (IdP) zu fungieren, sodass Benutzer sich mit Single Sign-On (SSO) bei Shopify mit ADFS-Anmeldeinformationen. Mit dieser Integration können Sie Ihre Enterprise Active Directory-Benutzer Ihre Shopify-Storefront und sorgt so für ein nahtloses und sicheres Anmeldeerlebnis.
Die Lösung unterstützt sowohl neue Shopify-Kundenkonten und klassische/alte Konten, arbeitet mit Shopify Plus- und Nicht-Plus-Shops, und ist zugeschnitten für B2B-Storefronts, Großhandelsportale und Unternehmensanwendungsfälle. Durch die Konfiguration ADFS Shopify SSOkönnen Sie das Identitätsmanagement zentralisieren, Sicherheitsrichtlinien wie MFA durchsetzen und Ihren Kunden und Mitarbeitern eine reibungslose Authentifizierung bieten.
Voraussetzungen: Single Sign-On - SSO-Anmeldeanwendung
Um SSO in Shopify mit ADFS als Identitätsanbieter (IDP) zu konfigurieren, müssen Sie Folgendes installieren: miniOrange Shopify Single Sign-On - SSO-Anmeldeanwendung auf Ihrem Shop.
Verpasse nicht unsere Video, um mehr darüber zu erfahren, wie Single-Sign-On in Shopify funktioniert.
Konfigurationsschritte
Folgen Sie der Schritt-für-Schritt-Anleitung, um Single Sign-On im Shopify-Store mit ADFS als Identitätsanbieter zu konfigurieren.
Schritt 1: Shopify als Service Provider in ADFS konfigurieren
- Suchen Sie in ADFS nach ADFS-Verwaltung Anwendung.
- Wählen Sie nach dem Öffnen der ADFS-Verwaltung aus Vertrauen der vertrauenden Partei und klicken Sie dann auf Vertrauensstellung der vertrauenden Seite hinzufügen.
- Auswählen Anspruchsbewusst von dem Assistent für Vertrauen der vertrauenden Seite und klicken Sie auf das Start .
- Wählen Sie unter „Datenquelle auswählen“ die Datenquelle zum Hinzufügen einer Vertrauensstellung der vertrauenden Seite aus.
- Jetzt geh zu deinem Shopify speichern und navigiere zu App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen ADFS aus der Liste der Identitätsanbieter (IDPs).
- Klicken Sie auf Metadaten abrufen Klicken Sie wie im folgenden Bildschirm gezeigt auf die Schaltfläche, um die Metadaten des Dienstanbieters abzurufen.
- Navigieren SP-initiierte Metadaten Abschnitt und kopieren Sie die SP-initiierte Metadaten-URLBewahren Sie es griffbereit auf, da es in den folgenden Schritten verwendet wird.
- Auswählen Importieren Sie online oder im lokalen Netzwerk veröffentlichte Daten über die vertrauende Partei Option und fügen Sie die hinzu Metadaten-URL von oben in die Metadatenadresse der Föderation kopiert.
- Klicken Sie auf Nächster.
Wählen Sie Datenquelle
Hinweis: Geben Sie im nächsten Schritt das gewünschte ein Display Name und klicken auf Nächster.
Schritt 2: ADFS als Identitätsanbieter in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf Identitätsanbieter hinzufügen .
- Auswählen SAML Protokoll.
- Jetzt wählen ADFS aus der Liste der Identitätsanbieter (IDPs).
-
Erleben Sie das Einfache. URL für ADFS-Verbundmetadaten indem Sie diese URL verwenden:
https://< ADFS_Server_Name >/federationmetadata/2007-06/federationmetadata.xml. - Klicken Sie auf IDP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie die kopierte XML-Datei Link von oben und klicken Sie auf Import.
- Fügen Sie die entsprechenden IDP-Name und klicken Sie auf Gespeichert.
- Klicken Sie auf Gespeichert.
Wählen Sie Zugriffskontrollrichtlinie
- Auswählen Erlaube allen als Zugriffskontrollrichtlinie & klicken Sie auf Nächster.
Bereit, Vertrauen hinzuzufügen
- In Bereit, Vertrauen hinzuzufügen, klicke auf Nächster und dann Menu.
Anspruchsausstellungsrichtlinie bearbeiten
- In der Liste von Vertrauen der vertrauenden Partei, wählen Sie die von Ihnen erstellte Anwendung aus und klicken Sie auf Anspruchsausstellungsrichtlinie bearbeiten.
- Im Ausgabetransformationsregel klicken Sie auf Regel hinzufügen >> OK .
Wählen Sie Regeltyp
- Auswählen Senden Sie LDAP-Attribute als Ansprüche und klicken Sie auf Nächster.
Anspruchsregel konfigurieren
- Geben Sie die folgenden Details ein und klicken Sie auf Farbe.
| Name der Anspruchsregel: | Attribute |
| Attributspeicher: | Active Directory |
| LDAP-Attribut: | E-mailadressen |
| Ausgehender Anspruchstyp: | Name ID |
Sie haben die ADFS-seitigen Konfigurationen erfolgreich abgeschlossen.
Schritt 3: Verbindungen testen
- Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet Verbindung testen Schritt.
- Führen Sie vor dem Zuordnen oder Abrufen von Attributen einen Verbindungstest durch. Durch den Verbindungstest wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist.
- Klicken Sie auf Verbindung testen .
- Wenn Sie gültige ADFS-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche zum Abrufen des IDP-Attributs.
Schritt 4: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und ADFS.
- Ordnen Sie die Attribute zu, indem Sie auf die folgende Tabelle verweisen:
- Klicken Sie auf Gespeichert.
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
In dieser Anleitung haben Sie konfiguriert ADFS Single Sign-On (SSO) durch die Einrichtung ADFS als Identitätsanbieter (IdP) und Shopify als Service Provider (SP) unter Verwendung der miniOrange Shopify Single Sign-On (SSO)-Anmelde-App. Mit diesem Setup können Ihre Benutzer nun Single Sign-On (SSO) bei Shopify mit ADFS-Anmeldeinformationen, gewährleisten sichere, nahtlose und unternehmensreife Authentifizierung in Ihrem gesamten Shopify-Ökosystem.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Ich habe die Schritte zum Einrichten von IDP befolgt, aber wo kann ich SSO überprüfen?
Befolgen Sie die beschriebenen Schritte . um SSO in Shopify mit Ihrem bevorzugten IDP zu konfigurieren.
Ich habe die Shopify SSO-Anwendung installiert. Ich habe auf die Option „IDP EINRICHTEN“ geklickt, aber es öffnete sich nichts.
Die Weiterleitung zu einer anderen Website ist möglicherweise im Browser blockiert. Bitte befolgen Sie die angegebenen Schritte . um das Problem zu lösen.
Nach der Durchführung des SSO möchte ich, dass meine Kunden auf die Seite mit den Sammlungen oder Rabattangeboten weitergeleitet werden.
Befolgen Sie die beschriebenen Schritte . um Ihren Kunden zu Sammlungen/Warenkorb oder einer anderen Seite weiterzuleiten.
Wie aktiviere ich die automatische Weiterleitung der SSO-Anwendung zur IDP-Funktion in meinem Shopify-Shop?
Sie müssen auf den Enterprise-Plan der SSO-Anwendung upgraden, um die Funktion „Automatische Umleitung zum IDP“ zu aktivieren. Folgen Sie den beschriebenen Schritten . , um diese Funktion zu aktivieren.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie bei der Einrichtung der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.


