Suchergebnisse :

×

Single Sign-On (SSO) für Shopify mit AWS Cognito als Userstore


Konfigurieren Sie AWS Cognito als Userstore für Ihren Shopify Store. miniOrange bietet eine gebrauchsfertige Lösung, die sicherstellt, dass Sie innerhalb weniger Minuten mit AWS Cognito einen sicheren Zugriff auf den Shopify Store einrichten können.

Voraussetzung: Single Sign On – SSO-Anwendung

Zu konfigurieren SSO bei Shopify mit AWS Cognito als Userstore, müssen Sie das installieren miniOrange Single Sign On – SSO-Anmeldung Anwendung in Ihrem Shopify-Shop:

miniOrange bietet sicheren Single Sign-On (SSO)-Zugriff auf Ihre Shopify-Shops (sowohl Plus- als auch Nicht-Plus-Shops).

Schritt-für-Schritt-Anleitung für die einmalige Anmeldung im Shopify Store mit AWS Cognito als Userstore

Schritt 1: Schritt zum Abrufen des Umleitungs-URI für den OAuth-Server

  • Gehen Sie zu Ihrem Shopify-Shop und klicken Sie auf Apps Registerkarte, und wählen Sie die Single Sign On – SSO-Anmeldung Anwendung.
  • Shopify-App-Bereich – Single-Sign-On-Anwendung
  • Klicken Sie auf IDP einrichten Schaltfläche oben links in der Navigationsleiste.
  • Single Sign-On (SSO) für Shopify (Plus und Non Plus), IDP für die Aktivierung von Single Sign-On (SSO) konfigurieren
  • Wählen Sie in der linken Navigationsleiste aus Konfigurieren Sie SSO und klicken Sie auf Identitätsanbieter hinzufügen .
  • Shopify – miniorange SSO-Anwendung – wählen Sie OAuth 2.0
  • Sie finden die OAuth-Rückruf-URL/Umleitungs-URI in England, OAuth 2.0 Abschnitt. Bewahren Sie die OAuth-Rückruf-URL griffbereit auf, da Sie sie später benötigen.
  • Shopify – miniorange SSO-Anwendung – wählen Sie OAuth 2.0

2. Konfigurationen für AWS Cognito

    A] Schritte zum Konfigurieren des Benutzerpools

    • Anmelden bei aws amazon.
    • Geben Sie nun „Cognito“ in das Suchtextfeld ein und wählen Sie Cognito aus der Dropdown-Liste aus.

    • Shopify OAuth Single Sign On (SSO), AWS Cognito SSO Login Cognito
    • Gehe zu „Verwalten Sie Ihre Benutzerpools“.
    • OAuth Single Sign On (SSO), AWS Cognito SSO Login Verwalten Sie Benutzerpools
    • Klicken Sie auf „Erstellen Sie einen Benutzerpool“.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Erstellen Sie einen Benutzerpool
    • Poolnamen hinzufügen und auswählen „Standardeinstellungen überprüfen“.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO-Anmeldeüberprüfungsstandardwerte
    • Klicken Sie auf Bearbeitungssymbol wie im Bild unten gezeigt.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client hinzufügen
    • Aktivieren Sie nun die E-Mail-Adresse und Telefonnummer und klicken Sie auf die Nächster Schritt .

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client hinzufügen
      OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client hinzufügen
    • Klicken Sie auf „App-Client hinzufügen“ & dann klicken Sie auf Fügen Sie einen App-Client hinzu.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client hinzufügen
    • Geben Sie den Namen des App-Clients ein und Deaktivieren Sie „Client-Geheimnis generieren“. Möglichkeit. Aktivieren Sie die Benutzername Passwortbasierte Authentifizierung Option, dann klicken Sie auf „App-Client erstellen“.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client erstellen
      OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client erstellen
    • Klicken Sie auf Zurück zu den Pooldetails um zu Ihrer Konfiguration zurückzukehren.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client erstellen
    • Klicken Sie auf Pool erstellen Schaltfläche, um Ihre Einstellungen zu speichern und einen Benutzerpool zu erstellen.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client erstellen
    • Klicken Sie in der Navigationsleiste auf der linken Seite auf App-Client-Einstellungen Option im Menü „App-Integration“.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login App-Client erstellen
    • Gehen Sie zum Cognito-Dashboard und wählen Sie aus „Cognito-Benutzerpool“, und fügen Sie die Rückruf-URL hinzu, die Sie aus „Voraussetzung“ kopiert haben.
    • Die URL der Anwendungs-Homepage muss hinzugefügt werden Abmelde-URL.
    • Wählen Sie außerdem aus Erteilung des Autorisierungscodes als „Erlaubte OAuth-Flows“ und wählen Sie E-Mail, OpenID und Profil als „Zulässige OAuth-Bereiche“.
    • Nachdem Sie alle Details ausgewählt haben, klicken Sie auf Änderungen speichern .

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Änderungen speichern
    • Gehe zu „App-Client“ und klicken Sie auf "Zeige Details" um eine Client-ID zu erhalten. (Behalten Sie die Client-ID griffbereit, Sie werden sie später benötigen.)

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login App-Client
    • Gehe zu Domainnamen Geben Sie einen Domänennamen für Ihre App ein. Nachdem Sie den Domänennamen eingegeben haben, können Sie dessen Verfügbarkeit prüfen, indem Sie auf „Verfügbarkeit prüfen“ klicken. Klicken Sie nach Eingabe eines gültigen Domänennamens auf „Änderungen speichern“.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO-Anmeldedomänenname
    • Vollständiger Domainname: Der vollständige Domänenname, den Sie im miniOrange-Dashboard eingeben müssen, lautet {Ihr Domainname}.auth.{Regionsname}.amazoncognito.com
    • Benutzer/Gruppen zur Cognito-App hinzufügen: Gehe zu Benutzer und Gruppen und dann auf klicken NutzerKlicken Sie anschließend auf Benutzer erstellen.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO-Anmeldung, Benutzer/Gruppen hinzufügen
    • Geben Sie alle erforderlichen Informationen ein und klicken Sie auf Benutzer erstellen.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Benutzer erstellen
    • Klicken Sie auf Groups und dann auf klicken Gruppe erstellen.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO-Anmeldegruppen
    • Füllen alle erforderlichen Informationen und klicken Sie auf die Gruppe erstellen.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Gruppe erstellen

    B] Schritte zum Konfigurieren des Identitätspools.

    • Gehe zu Föderierte Identitäten und klicken Sie auf Erstellen Sie einen neuen Identitätspool .

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Gruppe erstellen
    • Geben Sie die Name des Identitätspools und aktivieren Nicht authentifizierte Identitäten und Einstellungen für den Authentifizierungsablauf, Klicken Sie dann auf Pool erstellen .

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Gruppe erstellen
    • Klicken Sie auf Erlauben Klicken Sie auf die Schaltfläche und Sie erhalten die Identitätspool-ID.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS Cognito SSO Login Gruppe erstellen

Sie haben die AWS Cognito-seitige Konfiguration abgeschlossen.

3. Shopify als SP (Dienstanbieter) konfigurieren

  • Gehen Sie erneut zu Ihrem Shopify-Shop und klicken Sie auf Apps und wählen Sie die Single Sign On – SSO-Anmeldung Anwendung.
  • Shopify-App-Bereich – Single-Sign-On-Anwendung
  • Klicken Sie auf IDP einrichten Schaltfläche oben links in der Navigationsleiste.
  • Single Sign-On (SSO) für Shopify (Plus und Non Plus), IDP für die Aktivierung von Single Sign-On (SSO) konfigurieren
  • Wählen Sie in der linken Navigationsleiste aus Benutzerspeicher und klicken Sie auf Benutzerspeicher hinzufügen .

  • Benutzerspeicher hinzufügen – Azure Ad SAML Apps
  • Auswählen AWS Cognito.

  • Geben Sie die Konfigurationsdaten ein – Azure Ad SAML Apps
  • Geben Sie die folgenden Werte ein.
  • AWS Cognito-Identifikator Name des Anbieters
    AWS Cognito-Region Holen Sie sich die Cognito-Region aus dem Benutzerpool (z. B. us-east-2).
    Benutzerpool-ID Ab Schritt A Kunden-ID Ab Schritt A
    Identitätspool-ID Ab Schritt B
  • Jetzt können Sie auf klicken Gespeichert.

Sie haben die Shopify-Seitenkonfiguration abgeschlossen.

4. Testen Sie die Verbindung

  • Gehen Sie zum Konfigurieren Sie SSO Tab.
  • Klicken Sie auf Wählen Sie >> Verbindung testen Option für den von Ihnen konfigurierten Identitätsanbieter.
  • awscognito Single Sign On SSO-Testverbindung
  • Wenn Sie gültige AWS Cognito-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
  • awscognito Single Sign On SSO SucessTestConnection
Daher haben Sie SSO zwischen Shopify und AWS Cognito konfiguriert.

5. Testen Sie SSO für Ihren Shopify Store

  • Gehen Sie zur Anmeldeseite Ihres Shopify Stores. (https:// /Account Login)
  • Klicken Sie auf Login-Button Sie haben es zuvor angepasst.
  • Wählen Sie den Google OAuth-Anbieter für das Projekt aus
  • Wenn Sie auf die Fehlermeldung „Ungültiges oder fehlendes reCAPTCHA-Token“ stoßen, begleitet von einem „Etwas ist schiefgelaufen“ Nachricht, siehe diese FAQ um den Fehler zu beheben.
  • Shopify Cognito SSO – Fehler: Etwas ist schiefgelaufen
  • Andernfalls werden Sie zur Anmeldeseite des IDP weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit den Anmeldeinformationen Ihres IDP-Kontos an.
  • Sie werden erfolgreich in Ihrem Shopify-Shop angemeldet.
Damit ist Ihre Konfiguration von AWS Cognito als Userstore in Shopify erfolgreich abgeschlossen.

Wählen Sie Ihren bevorzugten Identitätsanbieter und beginnen Sie sofort mit der Einrichtung von SSO für Shopify



Wenn Sie etwas suchen, das Sie nicht finden können, schreiben Sie uns bitte eine E-Mail an shopifysupport@xecurify.com

Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung