Wie richte ich Microsoft Entra ID SSO in Shopify mit SAML für Plus- und Nicht-Plus-Shops ein?
miniOrange ermöglicht Microsoft Entra-ID (Azure AD) als Identitätsanbieter (IdP), bietet sicheren und nahtlosen Zugriff Single Sign-On (SSO) für die Shopify-Kundenanmeldung Mithilfe von Azure AD-Anmeldeinformationen. Unsere Lösung unterstützt sowohl neue als auch klassische/ältere Shopify-Kundenkonten und eignet sich somit für alle Arten von Shopify-Shops.
Ob Sie eine ausführen Shopify Plus- oder Nicht-Plus-Shop, brauchen B2B- oder Großhandelskunden-Loginoder wollen Aktivieren Sie Enterprise SSO mit Microsoft Entra IDUnsere Shopify Azure AD SSO-Integration bietet eine flexible und skalierbare Authentifizierungslösung. Die Anwendung ist mit SAML- und OAuth-basierten Identitätsanbietern kompatibel und gewährleistet so eine reibungslose Integration in verschiedene Shopify-Shops und Kundenlogin-Szenarien.
Konfigurieren Sie [OAuth] SSO in Shopify mit Azure AD als IdP
Um Single Sign-On (SSO) mit Shopify über das OAuth-Protokoll unter Verwendung von Azure AD (Microsoft Entra ID) als Identitätsanbieter (IdP) einzurichten, befolgen Sie die folgenden Schritte. werden auf dieser Seite erläutert.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Microsoft Entra ID (Azure AD) SAML Shopify SSO-Konfiguration starten
Schritt-für-Schritt-Anleitung zur Konfiguration der Microsoft Entra ID (Azure AD) als Identitätsanbieter für SSO bei Shopify
Schritt 1: Shopify als Dienstanbieter (SP) in (Microsoft Entra) Azure AD konfigurieren
Befolgen Sie die unten angegebenen Schritte, um den Dienstanbieter (SP) für die Einrichtung von Shopify SSO mit Microsoft Entra ID zu konfigurieren.
- Melden Sie sich bei Ihrem an (Microsoft Entra) Azure AD-Portal
- Auswählen Microsoft Entra-ID.
- Navigieren Hinzufügen >> Unternehmensanwendung.
- Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
- Geben Sie den Namen Ihrer App ein und wählen Sie dann die Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Erschaffung .
- Klicken Sie auf Richten Sie die einmalige Anmeldung ein.
- Wähle aus SAML Tab.
- Klicken Sie auf Bearbeiten.
- Für die oben genannten SAML-Konfiguration, Du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
- Jetzt geh zu deinem Shopify speichern navigiere zum App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Schaltfläche, um Ihren IdP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen Azure AD aus der Liste der IdPs.
- Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem folgenden Bildschirm gezeigt, um die Metadaten des Dienstanbieters abzurufen.
- SP – SSO initiiert
- IdP – INITIATIVES SSO
- Geben Sie die Werte in der grundlegenden SAML-Konfiguration ein, wie im folgenden Bildschirm gezeigt.
| Identifikator (Entitäts-ID) | Entitäts-ID oder Aussteller |
| Antwort-URL (Assertion Consumer Service-URL) | ACS-URL |

- Standardmäßig Folgendes Attribute werden im SAML-Token gesendet. Sie können die im SAML-Token an die Anwendung gesendeten Ansprüche unter dem Attribute Tab.
- Klicken Sie auf Bearbeiten um Ansprüche hinzuzufügen oder zu bearbeiten.

- Klicken Sie auf Neuen Anspruch hinzufügen.

- Ejemplo: Fügen Sie in Microsoft Entra ID einen Anspruch für das Länderattribut hinzu, indem Sie den Anspruchsnamen angeben.
- Wählen Sie das Quellattribut als Benutzer.Land und klicken Sie auf Speichern.

- Kopieren Sie die URL der App-Föderationsmetadaten. Dies wird bei der Konfiguration des (Microsoft Entra ID) Azure AD als IdP in Schritt 2 verwendet.
- Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu.
- Aus Sicherheitsgründen stellt (Microsoft Entra ID) Azure AD kein Token aus, mit dem sich ein Benutzer bei der Anwendung anmelden kann, es sei denn, (Microsoft Entra ID) Azure AD hat dem Benutzer Zugriff gewährt. Benutzern kann der Zugriff direkt oder über eine Gruppenmitgliedschaft gewährt werden.
- Klicken Sie auf Benutzer und Gruppen aus dem linken Navigationsmenü der Anwendung. Der nächste Bildschirm bietet die Optionen zum Zuweisen der Benutzer/Gruppen zur Anwendung.
- Nach dem Klicken auf Benutzer hinzufügen, Wählen Benutzer und Gruppen in England, Aufgabe hinzufügen Bildschirm.
- Der nächste Bildschirm bietet die Möglichkeit, einen Benutzer auszuwählen oder einen externen Benutzer einzuladen. Wählen Sie den entsprechenden Benutzer aus und klicken Sie auf Auswählen .
- Hier können Sie diesem Benutzer auch eine Rolle zuweisen unter dem Wählen Sie Rolle aus Klicken Sie abschließend auf die Schaltfläche „Zuweisen“, um diesen Benutzer oder diese Gruppe der SAML-Anwendung zuzuweisen.
Sie haben die Azure AD-seitige Konfiguration (Microsoft Entra ID) erfolgreich abgeschlossen.
Schritt 2: Konfigurieren Sie (Microsoft Entra) Azure AD als Identitätsanbieter (IdP) in Shopify
Befolgen Sie die unten angegebenen Schritte, um den Identitätsanbieter (IDP) für die Einrichtung von Entra mit Shopify SSO zu konfigurieren.
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der IdPs Entra-ID (Azure AD).
- Klicken Sie auf IdP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den kopierten XML-Dateilink ein von Schritt 1: und klicken Sie auf Import.
- Fügen Sie den entsprechenden IdP-Namen hinzu und klicken Sie auf Speichern.
Schritt 3: Verbindung testen
- Nach dem Speichern der IdP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt zur Integration von Shopify SSO mit Entra ID.
- Bitte führen Sie vor dem Mapping oder Abrufen von Attributen einen Verbindungstest durch. Der Verbindungstest stellt sicher, dass Ihre IdP-Konfiguration korrekt ist.
- Klicken Sie auf Verbindung testen .
- Nach Eingabe gültiger Microsoft Entra (Azure AD) Anmeldeinformationen wird ein Popup-Fenster angezeigt, das im folgenden Screenshot dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IdP-Attribut abzurufen.
Schritt 4: Attributzuordnung
Ordnen Sie wichtige Attribute des Identitätsanbieters (IdP) der Konfiguration von Shopify Microsoft Entra SSO zu.
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Microsoft Entra ID (Azure AD).
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IdP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IdP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Sie haben also konfiguriert Shopify Azure AD Single Sign-On (SSO) Durch die Einrichtung von Azure Active Directory als Identitätsanbieter (IdP) und Shopify als Dienstanbieter (SP) mithilfe der miniOrange Shopify Single Sign-On (SSO)-Anmeldeanwendung können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop über Azure AD (SAML)-Anmeldeinformationen einrichten.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Problemlösung
Ich habe die Einrichtung meiner Microsoft Entra ID abgeschlossen. Wo kann ich SSO in meinem Shopify-Shop überprüfen?
Gehen Sie zu Ihrem Shopify-Shop und prüfen Sie, ob Konto-/Anmeldebutton ist in der Navigationsleiste sichtbar. Falls ja, fahren Sie mit folgendem fort: „Gehe zu deinem Shopify-Shop.“ Falls dies nicht der Fall ist, gehen Sie in Ihrem Shopify-Adminbereich zu Einstellungen und wählen Sie Kundenkonten aus. Aktivieren Sie die Option „Zeigen Sie den Anmeldelink im Header des Online-Shops und im Checkout-Bereich an.“
A. Für ältere Shopify-Kundenkonten
Sie sehen nun oben im Shop den Link „Konto/Anmeldung“. Klicken Sie darauf. Wählen Sie das Widget „Microsoft Entra ID (Azure AD) SSO-Anmeldung“ über den Feldern für E-Mail und Passwort aus. Geben Sie Ihre Microsoft Entra ID-Anmeldedaten ein, um sich im Shopify-Shop anzumelden.
B. Für Shopify-Kundenkonten
Klicken Sie oben rechts in Ihrem Shopify-Shop auf das Benutzersymbol. Sie werden zur Anmeldeseite von Microsoft Entra ID weitergeleitet. Melden Sie sich mit Ihrem Entra-ID-Konto an und bestätigen Sie die 6-stellige Einmalpasswort-Authentifizierung. Anschließend sind Sie in Ihrem Shopify-Shop angemeldet.
Für eine detaillierte Anleitung folgen Sie bitte den Anweisungen in der Dokumentation.
Wie können Kunden nach der Anmeldung mit Microsoft Entra ID SSO auf eine Shopify-Kollektions- oder Rabattseite weitergeleitet werden?
Nach dem Einrichten Microsoft Entra ID SSO für ShopifySie können Kunden auf jede beliebige Seite Ihres Shops weiterleiten. Öffnen Sie die Shopify Single Sign-On (SSO)-Anwendung und gehen Sie dann zu Weitere Aktionen, Gefolgt von Zusätzliche Einstellungen für die von Ihnen eingerichtete Microsoft Entra ID-Verbindung. In der Registerkarte „Konfigurationen nach dem Login“Geben Sie den Umleitungsendpunkt ein. Verwenden Sie beispielsweise /Wagen or / Sammlungen, jedoch nicht die vollständige URL. Aktivieren Sie diese Option gegebenenfalls. Benutzerregistrierung einschränkenSpeichern Sie anschließend Ihre Konfiguration. Siehe dazu Anleitung für eine vollständige Schritt-für-Schritt-Anleitung
Wie aktiviere ich die automatische Weiterleitung zur Microsoft Entra ID für die Shopify SSO-Anwendung?
Aktivieren Automatische Weiterleitung zur Microsoft Entra ID Für Ihren Shopify-Shop müssen Sie das Upgrade durchführen. miniOrange Single Sign-On, SSO-Anwendung zu den ENTERPRISE. Gehe zu Apps und dann miniOrange Single Sign-On, SSO. Öffne das Preisabteilung und klicken auf Modernisierung im Rahmen des SkalierungsplansFür B2B-Nutzer: Bitte prüfen Sie Folgendes: Mitarbeiter-RegisterkarteNach dem Upgrade gehen Sie zu Registerkarte „Globale Konfigurationen“ und aktivieren Automatische Weiterleitung zur Microsoft Entra ID unter Store-ZugriffseinstellungenFalls eine Warnung angezeigt wird, klicken Sie auf den bereitgestellten Link, um die Funktion zu aktivieren. Entra ID-Auto-WeiterleitungserweiterungAktivieren Sie die Erweiterung und speichern Sie die Einstellungen. Entscheiden Sie abschließend, ob die Funktion für den gesamten Shop oder nur für die Anmeldeseite gelten soll, und klicken Sie dann auf „Speichern“.
Für eine detaillierte Anleitung folgen Sie bitte den Anweisungen in der Dokumentation.
Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Kann ich Firmenkunden bei Shopify ein reibungsloses Anmeldeerlebnis mit ihren Azure AD-Anmeldeinformationen bieten?
Ja, Sie können Firmenkunden bei Shopify ein nahtloses Anmeldeerlebnis mit ihren Microsoft Entra ID (Azure AD) Anmeldeinformationen bieten.
So können Sie ein reibungsloses Anmeldeerlebnis auf Shopify über SSO anbieten:
- Entra ID als Identitätsanbieter: Geben Sie die Entitäts-ID und die ACS-URL, die Sie von der Shopify-SSO-Anwendung erhalten, in der SSO-Unternehmensanwendung in Entra ID an. Kopieren Sie die App-Federation-Metadaten-URL aus dem Abschnitt „SAML-Signaturzertifikat“ zur Verwendung im nächsten Schritt.
- Shopify als Dienstleister: Wählen Sie das SAML-Protokoll und in der Liste der Identitätsanbieter (IdPs) Entra ID (Azure AD) aus. Klicken Sie auf die Schaltfläche „IdP-Metadaten importieren“. Fügen Sie die aus Microsoft Entra ID kopierte App-Verbundmetadaten-URL ein.
Nach der Konfiguration können sich Firmenkunden nahtlos mit ihren Entra-ID-Zugangsdaten in Ihren Shopify-Shop einloggen.
Wie kann ich Azure AD-Benutzerattribute, wie z. B. die Abteilung, verwenden, um den Zugriff zu steuern oder Shopify-Kundentags anzuwenden?
Im Shopify SSO-AnwendungMithilfe der Attributzuordnungsfunktion können Sie den Zugriff dynamisch über Azure AD-Benutzerattribute wie Abteilung oder Rolle steuern.
Hier erfahren Sie, wie Sie Azure AD-Benutzerattribute verwenden können, um den Zugriff zu steuern oder Shopify-Kundentags anzuwenden:
- Fügen Sie Attribute in Azure AD hinzu: Gehen Sie in Ihrer SSO-Unternehmensanwendung zu Single Sign-On > Attribute & Ansprüche und fügen Sie Attribute wie Abteilung, Rolle oder Berufsbezeichnung hinzu.
- Ordnen Sie Attribute in der Shopify SSO-Anwendung zu: Gehen Sie zur Attributzuordnung und ordnen Sie diese Entra-ID-Attribute den Shopify-Kundentags zu.
Anhand der zugeordneten Tags können Sie den Zugriff steuern oder das Einkaufserlebnis personalisieren.
Wie kann ich die nahtlose SSO-Anmeldung für mehrere Shopify-Shops mithilfe von Entra ID (Azure AD) aktivieren?
Hier erfahren Sie, wie Sie einen nahtlosen Single-Sign-On-Ablauf (SSO) für mehrere Shopify-Shops mithilfe von Entra-ID-Anmeldeinformationen (Azure AD) einrichten können:
- Installieren Sie die Shopify SSO-App: Installieren Sie die Shopify SSO-App auf jedem Ihrer Shopify-Shops. Sie unterstützt sowohl Shopify Plus- als auch Nicht-Plus-Shops sowie verschiedene SSO-Protokolle, darunter SAML, OAuth, OIDC und JWT.
- Konfigurieren Sie Azure AD als IdP: Richten Sie Shopify in Azure AD als Unternehmensanwendung ein und konfigurieren Sie die SAML-basierte Anmeldung. Geben Sie die Azure AD-Kennung und die ACS-URL aus der Shopify-SSO-App an.
- Konfigurieren Sie die Shopify SSO-App: Konfigurieren Sie auf jedem Shopfront die miniOrange-App mit der Azure AD-Metadaten-URL und richten Sie die erforderlichen SAML-Einstellungen ein.
Durch Befolgen dieser Schritte können sich Benutzer nahtlos mit Microsoft Entra (Azure AD) Anmeldeinformationen in mehrere Shopify-Shops einloggen.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


