Suchergebnisse :

×

Wie konfiguriere ich SAML SSO in Shopify mit Microsoft Entra ID (Azure AD)?

miniOrange ermöglicht es Azure AD, als Identitätsanbieter (IdP) zu fungieren, sodass sich Benutzer nahtlos anmelden können. Single Sign-On (SSO) bei Shopify mit Azure AD-AnmeldeinformationenUnsere Lösung ermöglicht Verbinden Sie Ihren eigenen Identitätsanbieter mit Kundenkontenund gewährleistet so eine reibungslose Integration über verschiedene Shoptypen hinweg.

Es unterstützt beides neue und klassische/alte Kundenanmeldungen, arbeitet mit Shopify Plus- und Nicht-Plus-Shopsund ist speziell für B2B- und Großhandelsanmeldungen zugeschnitten. Anforderungen. Unsere Anwendung ist mit allen SAML/OAuth-konformen Identitätsanbietern kompatibel.

Nachfolgend finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration von Single Sign-On (SSO) bei Shopify unter Verwendung von Azure AD als IdP (Identity Provider) und Ihrem Shopify-Shop als Service Provider (SP). Die Anleitung behandelt die Einrichtung für Kunden-/Legacy-Konten, Shopify Plus und Nicht-Plus sowie B2B-Anmeldeszenarien.


Konfigurieren Sie [OAuth] SSO in Shopify mit Azure AD als IdP

Um Single Sign-On (SSO) mit Shopify über das OAuth-Protokoll unter Verwendung von Azure AD (Microsoft Entra ID) als Identitätsanbieter (IdP) einzurichten, befolgen Sie die folgenden Schritte. ..

Um Microsoft Entra SSO in Shopify mit Azure AD (Microsoft Entra ID) als Identitätsanbieter (IdP) zu konfigurieren, müssen Sie Folgendes installieren: miniOrange Shopify Single Sign On – SSO-Anmeldeanwendung auf Ihrem Shop.


Youtube-Farbe Erstellt mit Skizze.

Verpasse nicht unsere Video, um mehr darüber zu erfahren, wie Single-Sign-On in Shopify funktioniert.

Schritt-für-Schritt-Anleitung für Single Sign-On im Shopify-Shop mit Microsoft Entra (Azure AD).

Befolgen Sie die unten angegebenen Schritte, um den Dienstanbieter (SP) für die Einrichtung von Shopify SSO mit Microsoft Entra ID zu konfigurieren.

Azure AD-Administrator-Dashboard – Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigieren Hinzufügen >> Unternehmensanwendung.
Unternehmensanwendung – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Erstellen Sie Ihre eigene Anwendung.
Eigene App erstellen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Geben Sie den Namen Ihrer App ein und wählen Sie dann die Nicht-Galerie-Anwendung Abschnitt und klicken Sie auf Kreation .
App benennen und erstellen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Richten Sie die einmalige Anmeldung ein.
SSO einrichten – Shopify Azure AD SSO | Microsoft Entra SSO

  • Wähle aus SAML Tab.
SAML – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Bearbeiten.
SAML-Konfiguration bearbeiten – Shopify Azure AD SSO | Microsoft Entra SSO

SAML-Konfiguration bearbeiten – Shopify Azure AD SSO | Microsoft Entra SSO

  • Für die oben genannten SAML-Konfiguration, Du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
  • Jetzt geh zu deinem Shopify speichern navigiere zum App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
SSO-Anmelde-App – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Identitätsanbieter hinzufügen Schaltfläche, um Ihren IdP hinzuzufügen.
IdP hinzufügen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Auswählen SAML Protokoll.
SAML – Shopify Azure AD SSO | Microsoft Entra SSO

  • Jetzt wählen Azure AD aus der Liste der IdPs.
Azure AD IdP – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem folgenden Bildschirm gezeigt, um die Metadaten des Dienstanbieters abzurufen.
Metadaten abrufen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigieren Sie zu der SP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL und Entitäts-ID oder Aussteller.
SP-initiierte Metadaten – Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigieren IdP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL und Entitäts-ID oder Aussteller.
IdP-initiierte Metadaten – Shopify Azure AD SSO | Microsoft Entra SSO

  • Geben Sie die Werte in der grundlegenden SAML-Konfiguration ein, wie im folgenden Bildschirm gezeigt.
Identifikator (Entitäts-ID) Entitäts-ID oder Aussteller
Antwort-URL (Assertion Consumer Service-URL) ACS-URL
SAML konfigurieren – Shopify Azure AD SSO | Microsoft Entra SSO

  • Standardmäßig Folgendes Attribute werden im SAML-Token gesendet. Sie können die im SAML-Token an die Anwendung gesendeten Ansprüche unter dem Attribute Tab.
  • Klicken Sie auf Bearbeiten um Ansprüche hinzuzufügen oder zu bearbeiten.
Attributanweisungen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf Neuen Anspruch hinzufügen.
Neuen Anspruch hinzufügen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Ejemplo: Fügen Sie in Microsoft Entra ID einen Anspruch für das Länderattribut hinzu, indem Sie den Anspruchsnamen angeben.
  • Wählen Sie das Quellattribut als Benutzer.Land und klicken Sie auf Speichern.
Länderattribut – Shopify Azure AD SSO | Microsoft Entra SSO

  • Kopieren Sie die URL der App-Föderationsmetadaten. Dies wird bei der Konfiguration des (Microsoft Entra ID) Azure AD als IdP in Schritt 2 verwendet.
URL der App-Verbundmetadaten – Shopify Azure AD SSO | Microsoft Entra SSO

  • Weisen Sie Ihrer SAML-Anwendung Benutzer und Gruppen zu.
  • Aus Sicherheitsgründen stellt (Microsoft Entra ID) Azure AD kein Token aus, mit dem sich ein Benutzer bei der Anwendung anmelden kann, es sei denn, (Microsoft Entra ID) Azure AD hat dem Benutzer Zugriff gewährt. Benutzern kann der Zugriff direkt oder über eine Gruppenmitgliedschaft gewährt werden.
  • Klicken Sie auf Benutzer und Gruppen aus dem linken Navigationsmenü der Anwendung. Der nächste Bildschirm bietet die Optionen zum Zuweisen der Benutzer/Gruppen zur Anwendung.
Benutzer und Gruppen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Nach dem Klicken auf Benutzer hinzufügen, Wählen Benutzer und Gruppen in England, Aufgabe hinzufügen Bildschirm.
  • Der nächste Bildschirm bietet die Möglichkeit, einen Benutzer auszuwählen oder einen externen Benutzer einzuladen. Wählen Sie den entsprechenden Benutzer aus und klicken Sie auf Auswählen .
Benutzer zuweisen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Hier können Sie diesem Benutzer auch eine Rolle zuweisen unter dem Wählen Sie Rolle aus Klicken Sie abschließend auf die Schaltfläche „Zuweisen“, um diesen Benutzer oder diese Gruppe der SAML-Anwendung zuzuweisen.
Rolle auswählen – Shopify Azure AD SSO | Microsoft Entra SSO

Sie haben die Azure AD-seitige Konfiguration (Microsoft Entra ID) erfolgreich abgeschlossen.

Befolgen Sie die unten angegebenen Schritte, um den Identitätsanbieter (IDP) für die Einrichtung von Entra mit Shopify SSO zu konfigurieren.

  • Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung
IdP hinzufügen – Shopify Azure AD SSO | Microsoft Entra SSO

  • Auswählen SAML Protokoll.
SAML – Shopify Azure AD SSO | Microsoft Entra SSO

  • Wählen Sie aus der Liste der IdPs Entra-ID (Azure AD).
Azure AD – Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicken Sie auf IdP-Metadaten importieren .
IdP-Metadaten importieren – Shopify Azure AD SSO | Microsoft Entra SSO

  • Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den kopierten XML-Dateilink ein von Schritt 1 und klicken Sie auf Import.
Metadatenlink – Shopify Azure AD SSO | Microsoft Entra SSO

  • Fügen Sie den entsprechenden IdP-Namen hinzu und klicken Sie auf Speichern.
Konfiguration speichern – Shopify Azure AD SSO | Microsoft Entra SSO

  • Nach dem Speichern der IdP-Konfiguration werden Sie weitergeleitet zum Verbindung testen Schritt zur Integration von Shopify SSO mit Entra ID.
  • Bitte führen Sie vor dem Mapping oder Abrufen von Attributen einen Verbindungstest durch. Der Verbindungstest stellt sicher, dass Ihre IdP-Konfiguration korrekt ist.
  • Klicken Sie auf Verbindung testen .
Verbindung testen – Shopify Okta SSO

  • Nach Eingabe gültiger Microsoft Entra (Azure AD) Anmeldeinformationen wird ein Popup-Fenster angezeigt, das im folgenden Screenshot dargestellt ist.
Verbindung erfolgreich – Shopify Okta SSO

  • Klicken Sie auf Attribute abrufen Schaltfläche, um das IdP-Attribut abzurufen.
Attribute abrufen – Shopify Okta SSO

Ordnen Sie wichtige Attribute des Identitätsanbieters (IdP) der Konfiguration von Shopify Microsoft Entra SSO zu.

  • Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Microsoft Entra ID (Azure AD).
Attributzuordnung – Shopify Okta SSO

  • Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
Attributname in Shopify Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus
Attributtyp IdP-Attribut
Attributwert Wählen Sie den Attributwert aus, den Sie von Ihrem IdP abgerufen haben
Attribute zuordnen – Shopify Okta SSO

  • Klicken Sie auf Weiter.

Wählen Sie den Shopify-Shop-Typ:

SSO-Konfiguration in Nicht-Plus-Shopify-Shops

Wählen Sie den Kontotyp aus, den Sie in Ihrem Shopify Store aktiviert haben:

  • Gehen Sie zum Anwendungs-Dashboard, aktivieren Sie die Kundenkontenerweiterung wie im Bild unten gezeigt.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Kundenaktivierung

  • Aktivieren Sie die Neue Kundenkonten Erweiterung und klicken Sie auf Gespeichert.
Shopify (Azure AD) Entra ID SSO – Anmeldung

  • Navigieren Sie zur Startseite der Anwendung und aktivieren Sie die Umschaltoption für die IDP-Anmeldung gegen den von Ihnen konfigurierten Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

IDP-initiiertes SSO für Shopify mit Entra ID (Azure) als IDP

Hinweis: Wenn Sie einen IdP-initiierten Ablauf einrichten (bei dem Benutzer SSO über ihre Entra-ID initiieren), lesen Sie bitte hier weiter. Guide um SSO für Ihren Shopify-Shop zu konfigurieren.

Testen von Single Sign-On (SSO) für Ihren Shopify-Shop (Nur im SP-initiierten Ablauf)

  • Gehen Sie zu Ihrem Shopify-Shop. (https:// )
  • Klicken Sie auf Benutzer-Login-Symbol.
SSO-Anmeldung im Store – Shopify miniOrange SSO

  • Sie werden zur Anmeldeseite des Identitätsanbieters (IdP) weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IdP-Kontodaten an.
  • Geben Sie anschließend das sechsstellige OTP ein, das an Ihre registrierte E-Mail-Adresse gesendet wird. (Dies ist ein einmaliger Vorgang.)
Shopify miniOrange SSO – 6-stellige OTP-Kundenkonten

  • Sie werden erfolgreich in Ihrem Shopify-Shop angemeldet.
  • Gehen Sie zum Anwendungs-Dashboard. Dort sehen Sie ein Warnfeld, das Sie auffordert, die Anmeldeschaltflächen-Erweiterung auf der Kontoseite hinzuzufügen. Klicken Sie darauf. Login-Widget-Erweiterung Um die Funktion zu aktivieren, klicken Sie auf den unten abgebildeten Link.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

  • Navigieren Sie zur Startseite der Anwendung und aktivieren Sie die Umschaltoption für die IDP-Anmeldung gegen den von Ihnen konfigurierten Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

  • Wenn Sie konfigurieren möchten SSO bei Shopify mit mehreren IDPsWählen Sie anschließend Ihren Identitätsanbieter aus der bereitgestellten Liste aus. ., und richten Sie SSO mit diesem IDP ein.
  • Aktivieren Sie die IDP-Anmelde-Umschaltoption zur Aktivierung von SSO bei Shopify unter Verwendung mehrerer Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

IDP-initiiertes SSO für Shopify mit Okta als IDP

Hinweis: Wenn Sie einen IdP-initiierten Ablauf einrichten (bei dem Benutzer SSO von Okta aus initiieren), lesen Sie bitte hier weiter. Guide um SSO für Ihren Shopify-Shop zu konfigurieren.

Testen von Single Sign-On (SSO) für Ihren Shopify-Shop (Nur im SP-initiierten Ablauf)

  • Gehen Sie zur Anmeldeseite Ihres Shopify-Shops. (https:// /account/login)
  • Klicken Sie auf Login-Button Sie haben es zuvor angepasst.
SSO-Anmeldung im Store – Shopify miniOrange SSO

  • Sie werden zur Anmeldeseite Ihres Identitätsanbieters (IdP) weitergeleitet. Melden Sie sich nun mit Ihren bestehenden Zugangsdaten an.
  • Sollten Sie nach dem Login die Fehlermeldung „Ungültiges oder fehlendes reCAPTCHA-Token“ zusammen mit der Meldung „Etwas ist schiefgelaufen“ erhalten, lesen Sie bitte hier weiter. FAQ um den Fehler zu beheben.
Shopify miniOrange SSO – Fehler: Etwas ist schiefgelaufen

SSO-Konfiguration in Plus Shopify Stores

Wählen Sie den Kontotyp aus, den Sie in Ihrem Shopify Store aktiviert haben:

  • Gehen Sie zurück zur SSO-Anwendung und navigieren Sie zu Shop verbinden Tab. Kopiere das Client-ID, Client-Geheimnis, Weiterleitungs-URL nach der Abmeldung und Discovery-Endpunkt-URL und halten Sie sie griffbereit.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Client-ID und Client-Geheimnis kopieren

  • Klicken Sie auf Kundenkonten Link wie im untenstehenden Bild dargestellt.
Shopify (Azure AD) Entra ID SSO – Anmelden – Klicken Sie auf Kundenkonten

  • Wähle aus Kundenkonten Diese Option wird von Shopify empfohlen. Suchen Sie nach der Identitätsanbieter Falls diese Option nicht vorhanden ist, wenden Sie sich bitte an shopifysupport@xecurify.com.
Shopify (Azure AD) Entra ID SSO – Anmelden – Option „Kundenkonten“ auswählen

  • Wenn der Identitätsanbieter vorhanden ist, klicken Sie auf Verwalten.
Shopify (Azure AD) Entra ID SSO – Anmelden – Klicken Sie auf Verwalten

  • Klicken Sie auf Mit Anbieter verbinden .
Shopify (Azure AD) Entra ID SSO – Anmeldung – Verbindung zum Identitätsanbieter herstellen

  • Fügen Sie den Namen des Identitätsanbieters hinzu und geben Sie die Details ein, wie z. B. URL des Discovery-Endpunkts, Client-ID, Client-Geheimnis, zusätzliche Bereiche, URI-Parameter für die Umleitung nach der Abmeldung den du kopiert hast oben Schritt. Klicken Sie auf Gespeichert.
  • Von dem Provider Dropdown, wählen Sie Kundenspezifisch oder andere.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Identitätsanbieternamen hinzufügen

Shopify (Azure AD) Entra ID SSO – Anmelden – Metadaten hinzufügen

  • Sobald der Identitätsanbieter hinzugefügt wurde, führen Sie die folgenden Schritte aus Verbindung testen.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Verbindungen testen

  • Nach der Überprüfung des Flusses machen Sie den Identitätsanbieter zu Aktives.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Identitätsanbieter aktivieren

  • Navigieren Sie zur Startseite der Anwendung und aktivieren Sie die Umschaltoption für die IDP-Anmeldung gegen den von Ihnen konfigurierten Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

IDP-initiiertes SSO für Shopify mit Okta als IDP

Hinweis: Wenn Sie einen IdP-initiierten Ablauf einrichten (bei dem Benutzer SSO von Okta aus initiieren), lesen Sie bitte hier weiter. Guide um SSO für Ihren Shopify-Shop zu konfigurieren.

Testen von Single Sign-On (SSO) für Ihren Shopify-Shop (Nur im SP-initiierten Ablauf)

  • Gehen Sie zu Ihrem Shopify-Shop. (https:// )
  • Klicken Sie auf Benutzer-Login-Symbol.
SSO-Anmeldung im Store – Shopify miniOrange SSO
  • Sie werden zur Anmeldeseite des Identitätsanbieters (IdP) weitergeleitet, den Sie im vorherigen Schritt konfiguriert haben. Melden Sie sich mit Ihren IdP-Kontodaten an.
  • Sie werden erfolgreich in Ihrem Shopify-Shop angemeldet.

Melden Sie sich mit Benutzername und Passwort an

Wenn Sie für Ihren B2B-Shop neben der IDP-Anmeldung auch die Anmeldung per Benutzername und Passwort anbieten möchten, dann bitte hier klicken

Shopify Login – Mit Benutzername und Passwort

Geben Sie die Anmeldung per E-Mail-OTP an

Wenn Sie für Ihren B2B-Shop neben der IDP-Anmeldung auch die Anmeldung per E-Mail-OTP anbieten möchten, dann bitte hier klicken

Shopify-Anmeldung – mit E-Mail-OTP
  • Klicken Sie nun auf Einrichtungsanleitung (EN) Klicken Sie auf die Schaltfläche und folgen Sie den angegebenen Schritten, um ein Multipass-Token zu erhalten.
Shopify (Azure AD) Entra ID SSO – Anmelden – Mehrfachpass-Token abrufen

  • Aktivieren Sie die Multipass-Token Option. Siehe diese Faq Um den Wert des Multipass-Tokens zu erhalten, fügen Sie ihn in das unten stehende Feld ein.
Shopify (Azure AD) Entra ID SSO – Anmeldung – Mehrfachpass-Token aktivieren

  • Klicken Sie auf Gespeichert.
  • Gehen Sie zum Anwendungs-Dashboard. Dort sehen Sie ein Warnfeld, das Sie auffordert, die Anmeldeschaltflächen-Erweiterung auf der Kontoseite hinzuzufügen. Klicken Sie darauf. Login-Widget-Erweiterung Um die Funktion zu aktivieren, klicken Sie auf den unten abgebildeten Link.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

  • Navigieren Sie zur Startseite der Anwendung und aktivieren Sie die Umschaltoption für die IDP-Anmeldung gegen den von Ihnen konfigurierten Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

  • Wenn Sie konfigurieren möchten SSO bei Shopify mit mehreren IDPsWählen Sie anschließend Ihren Identitätsanbieter aus der bereitgestellten Liste aus. ., und richten Sie SSO mit diesem IDP ein.
  • Aktivieren Sie die IDP-Anmelde-Umschaltoption zur Aktivierung von SSO bei Shopify unter Verwendung mehrerer Identitätsanbieter.
Shopify (Azure AD) Entra ID SSO – Anmeldung – App als Standard festlegen

IDP-initiiertes SSO für Shopify mit Okta als IDP

Hinweis: Wenn Sie einen IdP-initiierten Ablauf einrichten (bei dem Benutzer SSO von Okta aus initiieren), lesen Sie bitte hier weiter. Guide um SSO für Ihren Shopify-Shop zu konfigurieren.

Testen von Single Sign-On (SSO) für Ihren Shopify-Shop (Nur im SP-initiierten Ablauf)

  • Gehen Sie zur Anmeldeseite Ihres Shopify-Shops. (https:// /account/login)
  • Klicken Sie auf Login-Button Sie haben es zuvor angepasst.
SSO-Anmeldung im Store – Shopify miniOrange SSO

  • Sie werden zur Anmeldeseite Ihres Identitätsanbieters (IdP) weitergeleitet. Melden Sie sich nun mit Ihren bestehenden Zugangsdaten an.
  • Sollten Sie auf die Fehlermeldung „Ungültiges oder fehlendes reCAPTCHA-Token“ stoßen, die von der Meldung „Etwas ist schiefgelaufen“ begleitet wird, lesen Sie bitte hier weiter. FAQ um den Fehler zu beheben.
Shopify miniOrange SSO – Fehler: Etwas ist schiefgelaufen

  • Sie werden erfolgreich in Ihrem Shopify-Shop angemeldet.

Sie haben also konfiguriert Shopify Azure AD Single Sign-On (SSO) Durch die Einrichtung von Azure Active Directory als Identitätsanbieter (IdP) und Shopify als Dienstanbieter (SP) mithilfe der miniOrange Shopify Single Sign-On (SSO)-Anmeldeanwendung können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop über Azure AD (SAML)-Anmeldeinformationen einrichten.

Weitere Funktionen ➔


Befolgen Sie die beschriebenen Schritte . um SSO in Shopify mit Ihrem bevorzugten IdP zu konfigurieren.

Die Weiterleitung zu einer anderen Website kann im Browser blockiert sein. Bitte folgen Sie den angegebenen Schritten . um das Problem zu lösen.

Befolgen Sie die beschriebenen Schritte . Um Ihren Kunden nach dem Einloggen über Shopify SSO mit Microsoft Entra zu Kollektionen/Warenkorb oder einer anderen Seite weiterzuleiten.

Sie müssen auf den Enterprise-Plan der SSO-Anwendung upgraden, um die automatische Weiterleitung zum Identitätsanbieter (IdP) nach der Anmeldung bei Shopify mit Microsoft Entra SSO zu aktivieren. Befolgen Sie die unten aufgeführten Schritte. . , um diese Funktion zu aktivieren.

Weitere FAQs ➔

Ja, Sie können Firmenkunden bei Shopify ein nahtloses Anmeldeerlebnis mit ihren Microsoft Entra ID (Azure AD) Anmeldeinformationen bieten.

So können Sie ein reibungsloses Anmeldeerlebnis auf Shopify über SSO anbieten:

  • Entra ID als Identitätsanbieter: Geben Sie die Entitäts-ID und die ACS-URL, die Sie von der Shopify-SSO-Anwendung erhalten, in der SSO-Unternehmensanwendung in Entra ID an. Kopieren Sie die App-Federation-Metadaten-URL aus dem Abschnitt „SAML-Signaturzertifikat“ zur Verwendung im nächsten Schritt.
  • Shopify als Dienstleister: Wählen Sie das SAML-Protokoll und in der Liste der Identitätsanbieter (IdPs) Entra ID (Azure AD) aus. Klicken Sie auf die Schaltfläche „IdP-Metadaten importieren“. Fügen Sie die aus Microsoft Entra ID kopierte App-Verbundmetadaten-URL ein.

Nach der Konfiguration können sich Firmenkunden nahtlos mit ihren Entra-ID-Zugangsdaten in Ihren Shopify-Shop einloggen.

Im Shopify SSO-AnwendungMithilfe der Attributzuordnungsfunktion können Sie den Zugriff dynamisch über Azure AD-Benutzerattribute wie Abteilung oder Rolle steuern.

Hier erfahren Sie, wie Sie Azure AD-Benutzerattribute verwenden können, um den Zugriff zu steuern oder Shopify-Kundentags anzuwenden:

  • Fügen Sie Attribute in Azure AD hinzu: Gehen Sie in Ihrer SSO-Unternehmensanwendung zu Single Sign-On > Attribute & Ansprüche und fügen Sie Attribute wie Abteilung, Rolle oder Berufsbezeichnung hinzu.
  • Ordnen Sie Attribute in der Shopify SSO-Anwendung zu: Gehen Sie zur Attributzuordnung und ordnen Sie diese Entra-ID-Attribute den Shopify-Kundentags zu.

Anhand der zugeordneten Tags können Sie den Zugriff steuern oder das Einkaufserlebnis personalisieren.

Hier erfahren Sie, wie Sie einen nahtlosen Single-Sign-On-Ablauf (SSO) für mehrere Shopify-Shops mithilfe von Entra-ID-Anmeldeinformationen (Azure AD) einrichten können:

  • Installieren Sie die Shopify SSO-App: Installieren Sie die Shopify SSO-App auf jedem Ihrer Shopify-Shops. Sie unterstützt sowohl Shopify Plus- als auch Nicht-Plus-Shops sowie verschiedene SSO-Protokolle, darunter SAML, OAuth, OIDC und JWT.
  • Konfigurieren Sie Azure AD als IdP: Richten Sie Shopify in Azure AD als Unternehmensanwendung ein und konfigurieren Sie die SAML-basierte Anmeldung. Geben Sie die Azure AD-Kennung und die ACS-URL aus der Shopify-SSO-App an.
  • Konfigurieren Sie die Shopify SSO-App: Konfigurieren Sie auf jedem Shopfront die miniOrange-App mit der Azure AD-Metadaten-URL und richten Sie die erforderlichen SAML-Einstellungen ein.

Durch Befolgen dieser Schritte können sich Benutzer nahtlos mit Microsoft Entra (Azure AD) Anmeldeinformationen in mehrere Shopify-Shops einloggen.


Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie beim Einrichten der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.

ADFS_sso ×
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Unterstützung