Wie richte ich Okta SSO in Shopify mit SAML für Plus- und Nicht-Plus-Shops ein?
miniOrange ermöglicht Okta soll als Identitätsanbieter (IdP) fungierenbietet sichere und nahtlose Single Sign-On (SSO) für Shopify Storefront Wir verwenden Okta-Zugangsdaten. Unsere Lösung unterstützt sowohl neue Shopify-Kundenkonten als auch klassische/ältere Konten und eignet sich somit für jeden Shoptyp.
Egal, ob Sie einen Shopify Plus- oder Nicht-Plus-Shop betreiben oder erweiterte B2B-Shop- und B2B-Login-Funktionen benötigen, unser Shopify Okta SSO-Integration bietet eine flexible und skalierbare Authentifizierungslösung.
Konfigurieren Sie [OAuth] SSO in Shopify mit Okta als IdP
Richten Sie Single Sign-On (SSO) mit Shopify über die OAuth-Protokoll mit Okta als Identitätsanbieter (IdP).
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Okta SAML SSO-Konfiguration starten
Schritt-für-Schritt-Anleitung zum Konfigurieren von Okta als IDP für SSO in Shopify
Schritt 1: Shopify als SP in Okta konfigurieren
- Melden Sie sich bei Ihrem an Okta-Administrator-Dashboard.
- Navigieren Sie auf der Okta Developer-Website zu Registerkarte "Anwendungen" und wählen Sie Anwendungen.
- Klicken Sie auf App-Integration erstellen Klicken Sie auf die Schaltfläche, um eine neue App zu erstellen.
- Auswählen SAML-2.0 Wählen Sie die Anmeldemethode aus und klicken Sie auf Weiter .
- Im Allgemeine Einstellungen Geben Sie auf der Registerkarte die ein App Name und klicken Sie auf Weiter .
- Für die oben genannten SAML-Konfiguration, du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
- Jetzt geh zu deinem Shopify-Shop, navigiere zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen Okta aus der Liste der Binnenvertriebenen.
- Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem Bildschirm unten gezeigt, um die Metadaten des Dienstanbieters abzurufen.
- SP – SSO initiiert
- IDP – INITIATIVES SSO
- Navigieren Sie zur Okta-Anwendung und geben Sie die Werte ein Konfigurieren Sie SAML Abschnitt, wie im folgenden Bildschirm gezeigt.
| Single-Sign-On-URL | ACS-URL (für SP-initiiertes SSO) |
| Zielgruppen-URI (SP-Entitäts-ID) | Entitäts-ID oder Aussteller |
| Standard-RelayState | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- Im SSO-Dashboard finden Sie die App-Schlüssel entsprechend dem konfigurierten IdP, wie im obigen Screenshot dargestellt.

- (IDP-Attributzuordnung): Konfigurieren Attributanweisungen (optional) und klicken Sie auf Weiter .

- Auswählen Okta-Konfigurationstyp & klicken Sie auf Fertig stellen.
- Navigieren Sie nun zu der von Ihnen erstellten Anwendung und klicken Sie auf Assignments Tab in Okta.

- Klicken Sie auf Weisen -Taste, um Weisen Sie Personen und Gruppen zu.

- Sobald Sie Weisen Klicken Sie auf den Benutzer Erledigt .
IDP-Metadaten abrufen:
- Navigieren Sie zu der Anmelden und gehen Sie zum Abschnitt „SAML-Signaturzertifikat“.
- Klicken Sie auf Action Dropdown für die Aktives Zertifikat und klicken Sie dann auf das IdP-Metadaten anzeigen Option zum Abrufen der IdP-Metadaten, die für die Konfiguration Ihres Dienstanbieters erforderlich sind.
- Kopieren Sie die URL der XML-Datei und navigieren Sie zurück zum Dashboard der Anwendung „Shopify Single Sign-On – SSO Login“.
Sie haben die Okta-Seitenkonfiguration abgeschlossen.
Schritt 2: Okta als IDP in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf das Identitätsanbieter hinzufügen .
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der IDPs aus Okta.
- Klicken Sie auf IDP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den kopierten XML-Dateilink ein von Schritt 1: und klicken Sie auf Import.
- Fügen Sie den entsprechenden IDP-Namen hinzu und klicken Sie auf Speichern.
Schritt 3: Verbindungen testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Führen Sie vor dem Zuordnen oder Abrufen von Attributen einen Verbindungstest durch. Durch den Verbindungstest wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige Okta-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 4: Attributzuordnung
- Um ein Attribut von Okta IDP zu senden, folgen Sie den Schritten in Schritt 1:
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Okta.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Sie haben die Shopify Okta-Integration durch Konfigurieren Okta als IdP und Shopify als SP. Mit diesem Setup können Benutzer nahtlose Single Sign-On (SSO) bei Shopify mit Okta-Anmeldeinformationen, wodurch wiederholte Anmeldungen vermieden und die Sicherheit verbessert werden. Dies rationalisiert nicht nur den Filialbetrieb, sondern stärkt auch das Vertrauen, indem Kunden, Partnern und Mitarbeitern ein konsistentes und geschütztes Anmeldeerlebnis geboten wird.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Häufige Shopify-SSO-Probleme und wie man sie behebt
Ich habe die Okta IdP-Einrichtung abgeschlossen; wo kann ich Okta SSO auf Shopify überprüfen?
Um auf den Kunden-Login in Ihrem Shopify-Shop zuzugreifen, prüfen Sie zunächst, ob die Schaltfläche „Konto/Anmelden“ in der Navigationsleiste sichtbar ist. Falls ja, gehen Sie direkt zum Shop-Login. Falls nein, gehen Sie zu Shopify-Administration >> Einstellungen >> Kundenkonten. Aktivieren Den Anmeldelink im Header des Online-Shops und im Warenkorb anzeigen. .
- Für Legacy-Shopify-KundenkontenKlicken Sie auf den Link „Konto/Anmeldung“ oder rufen Sie /account/login auf. Wählen Sie anschließend das Okta SSO-Anmelde-Widget über den Feldern für E-Mail-Adresse und Passwort aus. Geben Sie Ihre Okta-Zugangsdaten ein, und Sie werden angemeldet.
- Für Shopify-KundenkontenKlicken Sie auf das Benutzersymbol oben rechts im Shop. Melden Sie sich über die weitergeleitete Okta-Anmeldeseite mit Ihren Zugangsdaten an. Geben Sie den einmalig gültigen 6-stelligen OTP-Code ein, um auf den Shop zuzugreifen.
Für eine detaillierte Anleitung folgen Sie bitte den Anweisungen in der Dokumentation.
Wie können Kunden nach der Anmeldung mit Okta SSO auf eine Shopify-Kollektions- oder Rabattseite weitergeleitet werden?
Nach der Einrichtung von Okta SSO für Shopify können Sie festlegen, wohin Kunden nach dem Login weitergeleitet werden. Öffnen Sie die Shopify SSO-Anwendung für Okta und wählen Sie „Weitere Aktionen“ und anschließend „Zusätzliche Einstellungen“. Geben Sie im Tab „Konfigurationen nach dem Login“ den gewünschten Weiterleitungsendpunkt ein. Verwenden Sie beispielsweise „/cart“ oder „/collections“, jedoch nicht die vollständige URL. Aktivieren Sie bei Bedarf die Option „Benutzerregistrierung einschränken“ und speichern Sie Ihre Konfiguration. Weitere Informationen finden Sie in der Dokumentation. Anleitung für eine vollständige Schritt-für-Schritt-Anleitung.
Wie aktiviere ich die automatische Weiterleitung zu Okta für die Shopify SSO-Anwendung?
Um die Funktion „Automatische Weiterleitung zu Okta“ zu aktivieren, müssen Sie zunächst die Shopify SSO-Anwendung für Okta aktualisieren. Unternehmensplan (Skalierung)Gehen Sie zu Apps, wählen Sie miniOrange Single Sign-On (SSO) aus, öffnen Sie den Abschnitt Preise und klicken Sie unter Scale Plan auf Upgrade.
Nach dem Upgrade gehen Sie zu Registerkarte „Globale Konfigurationen“. Aktivieren Automatische Weiterleitung zum Identitätsanbieter unter „Speicherzugriffseinstellungen“Falls eine Warnung erscheint, folgen Sie dem bereitgestellten Link, um die benötigte Erweiterung zu aktivieren. Speichern Sie Ihre Änderungen. Wählen Sie anschließend aus, ob die Funktion für den gesamten Shop oder nur für die Anmeldeseite gelten soll. Klicken Sie abschließend auf „Speichern“, um die automatische Weiterleitung zu Okta in Ihrem Shopify-Shop zu aktivieren.
Folge diesen Arbeitsanleitung Für detaillierte Informationen zur Einrichtung.
Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Gibt es eine Möglichkeit, den Shopify SSO-Zugriff nur auf Benutzer mit verifizierten E-Mail-Domänen von Okta zu beschränken?
Ja, Sie können den Shopify SSO-Zugriff auf Benutzer mit verifizierten E-Mail-Domänen von Okta beschränken, indem Sie domänenbasierte Zugriffsrichtlinien in Okta konfigurieren. So geht's:
So beschränken Sie den Zugriff auf verifizierte E-Mail-Domänenbenutzer mit Okta und Shopify Plus SSO:In Okta:
In Okta können Sie Anmelderichtlinien oder Gruppenregeln einrichten, die nur Benutzern mit bestimmten, verifizierten E-Mail-Domänen den Zugriff auf bestimmte Anwendungen wie Shopify ermöglichen.
Verwenden einer dedizierten SSO-Anwendung:Weisen Sie die Shopify SSO-Anwendung nur für diese Gruppe. Dadurch wird sichergestellt, dass sich nur Benutzer mit E-Mail-Adressen aus vertrauenswürdigen, verifizierten Domänen über SSO bei Ihrem Shopify-Shop anmelden können.
Gibt es eine Möglichkeit, Benutzern die einmalige Anmeldung über Okta zu ermöglichen und ihnen den Zugriff auf mehrere verbundene Shopify-Shops zu ermöglichen, ohne sich erneut anmelden zu müssen?
Ja, es ist möglich, dass sich Benutzer einmal über Okta anmelden und auf mehrere verbundene Shopify-Shops zugreifen können, ohne sich erneut anmelden zu müssen. Durch die Einrichtung von Single Sign-On (SSO) mit Okta für jeden Shop und die Verwendung derselben Sitzungs- oder Identitätskonfiguration können Benutzer ohne wiederholte Anmeldung zwischen Shops wechseln. Dies sorgt für ein reibungsloseres Erlebnis und gewährleistet gleichzeitig die Zugriffssicherheit.
So ermöglichen Sie Benutzern die einmalige Anmeldung über Okta und den Zugriff auf mehrere verbundene Shopify-Shops:Okta als Identitätsanbieter (IdP): Okta fungiert als zentrale Autorität für die Benutzerauthentifizierung.
Shopify als Dienstanbieter (SP): Jeder Shopify-Shop fungiert als Dienstanbieter (unter Verwendung eines SSO-Anwendung), wobei Okta zur Überprüfung der Benutzeridentitäten verwendet wird.
SAML-Authentifizierung: Die Integration erfolgt über das SAML-Protokoll, das den sicheren Austausch von Authentifizierungsinformationen zwischen Okta und Ihren Shopify-Shops ermöglicht.
Zentralisierte Benutzeranmeldeinformationen: Die Benutzeranmeldeinformationen werden in Okta zentralisiert, sodass sich Benutzer nicht für jeden Shop unterschiedliche Anmeldedaten merken müssen.
Kann ich für alle Shopify-Kunden die Anmeldung über Okta erzwingen und die standardmäßige E-Mail-Passwort-Anmeldung deaktivieren?
Ja, Sie können die Anmeldung über Okta für alle Benutzer erzwingen und die standardmäßige E-Mail-Passwort-Authentifizierung von Shopify effektiv deaktivieren, indem Sie eine benutzerdefinierte Ablauf der einmaligen Anmeldung (Single Sign-On, SSO).
In Okta:
Stellen Sie sicher, dass alle Kunden, die Zugriff benötigen, als Benutzer in Ihrem Okta-Verzeichnis hinzugefügt werden. Sie können Benutzer nach Bedarf in Gruppen organisieren, Richtlinien anwenden oder MFA erzwingen.
Verwenden der miniOrange Shopify SSO-Anwendung:Richten Sie Okta als Identitätsanbieter (IdP) mit Shopify als Dienstanbieter (SP) über SAML ein, aktivieren Sie SSO in der miniOrange SSO-App und verbergen Sie optional die standardmäßigen Anmelde-/Registrierungsoptionen von Shopify im Schaufenster, um einen E-Mail-Passwort-basierten Zugriff zu verhindern.
Diese Einrichtung stellt sicher, dass sich alle Benutzer, die auf Ihren Shopify-Shop zugreifen, über Okta authentifizieren müssen. Dadurch wird eine zentrale Zugriffskontrolle bereitgestellt und die native, auf Anmeldeinformationen basierende Anmeldung von Shopify deaktiviert.
Kann ich meinen Shopify-Shop so einschränken, dass nur Mitarbeiter in Okta über SSO darauf zugreifen können?
Ja, Sie können den Zugriff auf Ihren Shopify-Shop über miniOrange SSO ausschließlich auf Ihre Mitarbeiter beschränken, indem Sie Zugriffskontrollen in Okta konfigurieren. Dadurch wird sichergestellt, dass sich nur Benutzer, die Teil Ihrer Organisation sind und über gültige Okta-Anmeldeinformationen verfügen, bei Ihrem Shopify-Shop anmelden können.
So konfigurieren Sie den ausschließlichen Mitarbeiterzugriff auf Shopify Plus mit Okta:In Okta:
Erstellen Sie eine dedizierte Okta-Gruppe für Mitarbeiter (z. B. „Shopify-Mitarbeiter“), fügen Sie nur autorisierte Benutzer (Mitarbeiter) hinzu, denen Sie Zugriff auf diese Gruppe gewähren möchten, und weisen Sie die Shopify SSO-Anwendung exklusiv dieser Gruppe zu.
Verwenden der Shopify Plus SSO-Anwendung:Integrieren Sie die miniOrange Shopify SSO-App in Ihre Okta-Instanz und konfigurieren Sie sie so, dass nur Benutzer aus der angegebenen Mitarbeitergruppe SSO initiieren können. So stellen Sie sicher, dass externe Benutzer blockiert werden und der Zugriff auf den Shopify-Store ausschließlich Mitarbeitern vorbehalten bleibt.
Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


