Wie konfiguriere ich Single Sign-On (SSO) für Shopify mit FusionAuth als Identitätsanbieter?
Die Einrichtung von Single Sign-On (SSO) zwischen FusionAuth und Shopify vereinfacht den Authentifizierungsprozess für Ihre Benutzer. SSO ermöglicht es Benutzern, sich mit einem einzigen Satz von Anmeldedaten bei mehreren Diensten anzumelden. Diese Anleitung beschreibt die Schritte zur Einrichtung von SSO zwischen FusionAuth und Shopify und verbessert so Benutzerfreundlichkeit und Sicherheit bei der Nutzung Ihrer Anwendungen. miniOrange ermöglicht es FusionAuth, als Identitätsanbieter (IDP) zu fungieren, sodass sich Benutzer mit ihren FusionAuth-Anmeldedaten per Single Sign-On (SSO) bei Shopify anmelden können. Unsere Anwendung ist mit allen SAML/OAuth-konformen Identitätsanbietern kompatibel.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps FusionAuth OAuth SSO-Konfiguration starten
Schritt-für-Schritt-Anleitung zur Konfiguration von FusionAuth als Identitätsanbieter für SSO bei Shopify
Schritt 1: Holen Sie sich die OAuth-Callback-URL aus der Shopify SSO-App
- Gehen Sie zu Ihrem Shopify-Shop und navigieren Sie zu App Abschnitt und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen OAuth 2.0 Protokoll.
- Jetzt wählen Benutzerdefinierter IDP aus der Liste der Binnenvertriebenen.
- Kopieren Sie die OAuth-Rückruf-URL und bewahren Sie es griffbereit auf, da es in den weiteren Schritten verwendet wird.
Schritt 2: Konfigurieren von Shopify als Service Provider (SP) in FusionAuth
- Einloggen, um FusionAuth -Konto.
- Navigieren Sie zu der Anwendungen Registerkarte im FusionAuth-Dashboard und klicken Sie dann auf die Grünes Plus Schaltfläche zum Hinzufügen einer neuen Anwendung.
- Sie müssen Ihrer Bewerbung einen Namen geben Anwendungserstellung Seite. Dies dient dazu, Ihre Anwendung im Dashboard besser erkennbar zu machen. Geben Sie Ihrer Anwendung einen aussagekräftigen Namen.
- Wählen Sie nun das OAuth Registerkarte. Die Standardeinstellungen sollten in Ordnung sein; das einzige, was Sie ändern müssen, ist die Autorisierte Weiterleitungs-URLs Abschnitt. Fügen Sie die ein OAuth-Rückruf-URL Du hast reinkopiert Schritt 1:.
- Bitte beachten Sie, dass FusionAuth standardmäßig nur die Anmeldefunktion bietet. Neue Benutzer müssen Sie manuell über das Admin-Panel anlegen. Dies ist sinnvoll, wenn Sie eine interne Website erstellen und keine Registrierung wünschen. Wenn Sie jedoch einen Online-Shop betreiben, möchten Sie wahrscheinlich, dass Benutzer ein Konto erstellen können. Aktivieren Sie diese Funktion daher. Klicken Sie dazu auf die Schaltfläche „Selbstregistrierung aktivieren“. Anmeldung Die Standardeinstellungen sollten ausreichend sein.
- Klicken Sie auf die blaue Gespeichert Schaltfläche in der oberen rechten Ecke der Seite.
- Nun wird Ihnen eine Liste Ihrer Bewerbungen angezeigt. Drücke den Grüner Spiegel Symbol neben dem neu erstellte Anwendung.
- Kopieren Sie die Kunden-ID und Kundengeheimnis von der Details Fenster.
- Sie haben die FusionAuth-Nebenkonfigurationen abgeschlossen.
Schritt 3: FusionAuth als IDP in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf Identitätsanbieter hinzufügen .
- Auswählen OAuth 2.0 Protokoll.
- Wählen Sie aus der Liste der IDPs aus Benutzerdefinierter IDP.
- Geben Sie nun die erforderlichen Details ein, z Client-ID, Client-Geheimnis, Endpunkte und Umfang.
- Informationen zur Konfiguration der Werte finden Sie in der folgenden Tabelle.
| IDP-Anzeigename | [Geben Sie einen beliebigen App-Namen ein] |
| OAuth-Autorisierungsendpunkt | https:///oauth2/authorize |
| OAuth-Zugriffstoken-Endpunkt | https:///oauth2/token |
| OAuth-Endpunkt zum Abrufen von Benutzerinformationen | https:///oauth2/userinfo |
| Kunden-ID | ab Schritt 2 |
| Kundengeheimnis | ab Schritt 2 |
| Geltungsbereich | OpenID (geben Sie diesen Text genau wie angezeigt ein) |
Schritt 4: Verbindung testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Führen Sie vor dem Zuordnen oder Abrufen von Attributen einen Verbindungstest durch. Durch den Verbindungstest wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige IDP-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 5: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche, um Attribute zwischen Shopify und Ihrem IDP zuzuordnen.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie den Shopify-Kundenattributschlüssel aus, in den Sie eingehende Attributwerte von IDP synchronisieren möchten |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributschlüssel aus, den Sie von Ihrem IDP abgerufen haben und in Shopify synchronisieren möchten |
- Klicken Sie auf Weiter.
Schritt 6: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
In dieser Anleitung haben Sie FusionAuth Single Sign-On (SSO) konfiguriert, indem Sie FusionAuth als OAuth-Anbieter und Shopify als OAuth-Client mithilfe unserer Shopify Single Sign-On – SSO Login App eingerichtet haben. Mit dieser Lösung können Sie innerhalb weniger Minuten einen sicheren Zugriff auf Ihren Shopify-Shop mit FusionAuth-Anmeldedaten einrichten.
Häufig gestellte Fragen
Weitere FAQs ➔
Gibt es eine Möglichkeit, den Shopify-SSO-Zugriff auf Benutzer mit von FusionAuth verifizierten E-Mail-Domänen zu beschränken?
Ja, Sie können den Shopify-SSO-Zugriff auf Benutzer mit verifizierten E-Mail-Domänen von FusionAuth beschränken, indem Sie in FusionAuth domänenbasierte Zugriffsrichtlinien konfigurieren. So geht's:
So beschränken Sie den Zugriff auf verifizierte E-Mail-Domänenbenutzer mit FusionAuth und Shopify Plus SSO:In FusionAuth:
In FusionAuth können Sie Anmelderichtlinien oder Gruppenregeln einrichten, die nur Benutzern mit bestimmten, verifizierten E-Mail-Domänen den Zugriff auf bestimmte Anwendungen wie Shopify erlauben.
Verwenden einer dedizierten SSO-Anwendung:Weisen Sie die Shopify-SSO-Anwendung nur dieser Gruppe zu. Dadurch wird sichergestellt, dass sich nur Benutzer mit E-Mail-Adressen von vertrauenswürdigen, verifizierten Domains per SSO in Ihren Shopify-Shop einloggen können.
Funktioniert FusionAuth SSO über mehrere Shopify-Shops hinweg?
Ja, es ist möglich, Nutzern die einmalige Anmeldung über FusionAuth zu ermöglichen und ihnen den Zugriff auf mehrere verbundene Shopify-Shops zu erleichtern, ohne dass sie sich erneut anmelden müssen. Durch die Einrichtung von Single Sign-On (SSO) mit FusionAuth für jeden Shop und die Verwendung derselben Sitzungs- oder Identitätskonfiguration können Nutzer nahtlos zwischen den Shops wechseln. Dies sorgt für ein reibungsloseres Nutzungserlebnis bei gleichzeitig hoher Zugriffssicherheit.
So ermöglichen Sie Benutzern, sich einmalig über FusionAuth anzumelden und auf mehrere verbundene Shopify-Shops zuzugreifen:FusionAuth als Identitätsanbieter (IdP): FusionAuth fungiert als zentrale Instanz für die Benutzerauthentifizierung.
Shopify als Dienstanbieter (SP): Jeder Shopify-Shop fungiert als Dienstanbieter (unter Verwendung einer SSO-Anwendung ) und nutzt FusionAuth zur Überprüfung der Benutzeridentitäten.
SAML-Authentifizierung: Die Integration erfolgt über das SAML-Protokoll, das den sicheren Austausch von Authentifizierungsinformationen zwischen FusionAuth und Ihren Shopify-Shops ermöglicht.
Zentralisierte Benutzeranmeldeinformationen: Die Benutzeranmeldeinformationen werden in FusionAuth zentral verwaltet, sodass sich die Benutzer keine unterschiedlichen Anmeldedaten für jeden Shop merken müssen.
Kann ich die Shopify-Kundenanmeldung über FusionAuth erzwingen und die native Anmeldung deaktivieren?
Ja, Sie können die Anmeldung über FusionAuth für alle Benutzer erzwingen und die standardmäßige E-Mail-Passwort-Authentifizierung von Shopify effektiv deaktivieren, indem Sie einen benutzerdefinierten Single Sign-On (SSO)-Ablauf verwenden.
In FusionAuth:
Stellen Sie sicher, dass alle Kunden, die Zugriff benötigen, als Benutzer in Ihrem FusionAuth-Verzeichnis hinzugefügt werden. Sie können Benutzer in Gruppen organisieren, Richtlinien anwenden oder bei Bedarf die Multi-Faktor-Authentifizierung (MFA) erzwingen.
Verwenden der miniOrange Shopify SSO-Anwendung:Richten Sie FusionAuth als Identitätsanbieter (IdP) mit Shopify als Dienstanbieter (SP) über SAML ein, aktivieren Sie SSO in der miniOrange SSO-App und blenden Sie optional die standardmäßigen Shopify-Anmelde-/Registrierungsoptionen im Frontend aus, um einen Zugriff per E-Mail-Passwort zu verhindern.
Diese Konfiguration stellt sicher, dass sich alle Benutzer, die auf Ihren Shopify-Shop zugreifen, über FusionAuth authentifizieren müssen. Dadurch wird eine zentrale Zugriffskontrolle ermöglicht und die native, auf Anmeldeinformationen basierende Anmeldung von Shopify deaktiviert.
Kann ich meinen Shopify-Shop so einschränken, dass nur Mitarbeiter von FusionAuth über SSO darauf zugreifen können?
Ja, Sie können den Zugriff auf Ihren Shopify-Shop über miniOrange SSO ausschließlich auf Ihre Mitarbeiter beschränken, indem Sie die Zugriffskontrollen in FusionAuth konfigurieren. Dadurch wird sichergestellt, dass sich nur Benutzer Ihrer Organisation mit gültigen FusionAuth-Anmeldeinformationen in Ihren Shopify-Shop einloggen können.
So konfigurieren Sie den exklusiven Mitarbeiterzugriff auf Shopify Plus mit FusionAuth:In FusionAuth:
Erstellen Sie eine dedizierte FusionAuth-Gruppe für Mitarbeiter, fügen Sie nur autorisierte Benutzer (Mitarbeiter) hinzu, denen Sie Zugriff auf diese Gruppe gewähren möchten, und weisen Sie die Shopify SSO-Anwendung ausschließlich dieser Gruppe zu.
Verwendung der Shopify SSO-Anwendung:Integrieren Sie die miniOrange Shopify SSO-App in Ihre FusionAuth-Instanz und konfigurieren Sie sie so, dass nur Benutzer der festgelegten Mitarbeitergruppe SSO initiieren können – so wird sichergestellt, dass externe Benutzer blockiert werden und der Zugriff auf den Shopify-Shop ausschließlich Mitarbeitern vorbehalten bleibt.
Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


