Wie richte ich Okta SSO in Shopify mit SAML für Plus- und Nicht-Plus-Shops ein?
miniOrange ermöglicht Okta soll als Identitätsanbieter (IdP) fungierenbietet sichere und nahtlose Single Sign-On (SSO) für Shopify Storefront Wir verwenden Okta-Zugangsdaten. Unsere Lösung unterstützt sowohl neue Shopify-Kundenkonten als auch klassische/ältere Konten und eignet sich somit für jeden Shoptyp.
Egal, ob Sie einen Shopify Plus- oder Nicht-Plus-Shop betreiben oder erweiterte B2B-Shop- und B2B-Login-Funktionen benötigen, unser Shopify Okta SSO-Integration bietet eine flexible und skalierbare Authentifizierungslösung.
Konfigurieren Sie [OAuth] SSO in Shopify mit Okta als IdP
Richten Sie Single Sign-On (SSO) mit Shopify über das OAuth-Protokoll unter Verwendung von Okta als Identitätsanbieter (IdP) ein.
Voraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Okta SAML SSO-Konfiguration starten
Schritt-für-Schritt-Anleitung zum Konfigurieren von Okta als IDP für SSO in Shopify
Schritt 1: Shopify als SP in Okta konfigurieren
- Melden Sie sich bei Ihrem an Okta-Administrator-Dashboard.
- Navigieren Sie auf der Okta Developer-Website zu Registerkarte "Anwendungen" und wählen Sie Anwendungen.
- Klicken Sie auf App-Integration erstellen Klicken Sie auf die Schaltfläche, um eine neue App zu erstellen.
- Auswählen SAML-2.0 Wählen Sie die Anmeldemethode aus und klicken Sie auf Weiter .
- Im Allgemeine Einstellungen Geben Sie auf der Registerkarte die ein App Name und klicken Sie auf Weiter .
- Für die oben genannten SAML-Konfiguration, du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
- Jetzt geh zu deinem Shopify-Shop, navigiere zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen Okta aus der Liste der Binnenvertriebenen.
- Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem Bildschirm unten gezeigt, um die Metadaten des Dienstanbieters abzurufen.
- SP – SSO initiiert
- IDP – INITIATIVES SSO
- Navigieren Sie zur Okta-Anwendung und geben Sie die Werte ein Konfigurieren Sie SAML Abschnitt, wie im folgenden Bildschirm gezeigt.
| Single-Sign-On-URL | ACS-URL (für SP-initiiertes SSO) |
| Zielgruppen-URI (SP-Entitäts-ID) | Entitäts-ID oder Aussteller |
| Standard-RelayState | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- Im SSO-Dashboard finden Sie die App-Schlüssel entsprechend dem konfigurierten IdP, wie im obigen Screenshot dargestellt.

- (IDP-Attributzuordnung): Konfigurieren Attributanweisungen (optional) und klicken Sie auf Weiter .

- Auswählen Okta-Konfigurationstyp & klicken Sie auf Fertig stellen.
- Navigieren Sie nun zu der von Ihnen erstellten Anwendung und klicken Sie auf Assignments Tab in Okta.

- Klicken Sie auf Weisen -Taste, um Weisen Sie Personen und Gruppen zu.

- Sobald Sie Weisen Klicken Sie auf den Benutzer Erledigt .
IDP-Metadaten abrufen:
- Navigieren Sie zu der Anmelden und gehen Sie zum Abschnitt „SAML-Signaturzertifikat“.
- Klicken Sie auf Action Dropdown für die Aktives Zertifikat und klicken Sie dann auf das IdP-Metadaten anzeigen Option zum Abrufen der IdP-Metadaten, die für die Konfiguration Ihres Dienstanbieters erforderlich sind.
- Kopieren Sie die URL der XML-Datei und navigieren Sie zurück zum Dashboard der Anwendung „Shopify Single Sign-On – SSO Login“.
Sie haben die Okta-Seitenkonfiguration abgeschlossen.
Schritt 2: Okta als IDP in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf das Identitätsanbieter hinzufügen .
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der IDPs aus Okta.
- Klicken Sie auf IDP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den kopierten XML-Dateilink ein von Schritt 1: und klicken Sie auf Import.
- Fügen Sie den entsprechenden IDP-Namen hinzu und klicken Sie auf Speichern.
Schritt 3: Verbindungen testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Führen Sie vor dem Zuordnen oder Abrufen von Attributen einen Verbindungstest durch. Durch den Verbindungstest wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige Okta-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 4: Attributzuordnung
- Um ein Attribut von Okta IDP zu senden, folgen Sie den Schritten in Schritt 1:
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Okta.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Sie haben die Shopify-Okta-Integration abgeschlossen , indem Sie Okta als Identitätsanbieter (IdP) und Shopify als Dienstanbieter (SP) konfiguriert haben . Mit dieser Einrichtung können sich Nutzer nahtlos per Single Sign-On (SSO) mit ihren Okta-Anmeldedaten bei Shopify anmelden . Dadurch entfallen wiederholte Anmeldungen und die Sicherheit wird erhöht. Dies optimiert nicht nur die Abläufe im Shop, sondern stärkt auch das Vertrauen, indem Kunden, Partnern und Mitarbeitern ein einheitliches und sicheres Anmeldeerlebnis geboten wird.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Häufige Shopify-SSO-Probleme und wie man sie behebt
Ich habe die Okta IdP-Einrichtung abgeschlossen; wo kann ich Okta SSO auf Shopify überprüfen?
Um auf den Kunden-Login in Ihrem Shopify-Shop zuzugreifen, prüfen Sie zunächst, ob der Button „Konto/Anmelden“ in der Navigationsleiste sichtbar ist. Falls ja, gehen Sie direkt zum Shop-Login. Falls nein, gehen Sie zu Shopify Admin > Einstellungen > Kundenkonten . Aktivieren Sie dort die Option „Anmeldelink im Header des Onlineshops und im Checkout anzeigen“.
- Für Legacy-Shopify-KundenkontenKlicken Sie auf den Link „Konto/Anmeldung“ oder rufen Sie /account/login auf. Wählen Sie anschließend das Okta SSO-Anmelde-Widget über den Feldern für E-Mail-Adresse und Passwort aus. Geben Sie Ihre Okta-Zugangsdaten ein, und Sie werden angemeldet.
- Für Shopify-KundenkontenKlicken Sie auf das Benutzersymbol oben rechts im Shop. Melden Sie sich über die weitergeleitete Okta-Anmeldeseite mit Ihren Zugangsdaten an. Geben Sie den einmalig gültigen 6-stelligen OTP-Code ein, um auf den Shop zuzugreifen.
Eine detaillierte Schritt-für-Schritt-Anleitung finden Sie in der Dokumentation.
Wie können Kunden nach der Anmeldung mit Okta SSO auf eine Shopify-Kollektions- oder Rabattseite weitergeleitet werden?
Nach der Einrichtung von Okta SSO für Shopify können Sie festlegen, wohin Kunden nach dem Login weitergeleitet werden. Öffnen Sie die Shopify SSO-Anwendung für Okta und wählen Sie „Weitere Aktionen“ und anschließend „Zusätzliche Einstellungen“. Geben Sie im Tab „Konfigurationen nach dem Login“ den gewünschten Weiterleitungsendpunkt ein. Verwenden Sie beispielsweise „/cart“ oder „/collections“, jedoch nicht die vollständige URL. Aktivieren Sie bei Bedarf die Option „Benutzerregistrierung einschränken“ und speichern Sie Ihre Konfiguration. Eine detaillierte Schritt-für-Schritt-Anleitung finden Sie in der Dokumentation.
Wie aktiviere ich die automatische Weiterleitung zu Okta für die Shopify SSO-Anwendung?
Um die automatische Weiterleitung zu Okta zu aktivieren, müssen Sie zunächst die Shopify SSO-Anwendung für Okta auf den Enterprise-Tarif (Scale) aktualisieren . Gehen Sie zu „Apps“, wählen Sie „miniOrange Single Sign-On (SSO)“ aus, öffnen Sie den Bereich „Preise“ und klicken Sie unter dem Scale-Tarif auf „Upgrade“.
Nach dem Upgrade wechseln Sie zum Tab „Globale Konfigurationen“ . Aktivieren Sie unter „Shop-Zugriffseinstellungen“ die Option „Automatische Weiterleitung zum Identitätsanbieter “. Falls eine Warnung erscheint, folgen Sie dem bereitgestellten Link, um die erforderliche Erweiterung zu aktivieren. Speichern Sie Ihre Änderungen. Wählen Sie anschließend aus, ob die Funktion für den gesamten Shop oder nur für die Anmeldeseite gelten soll. Klicken Sie abschließend auf „Speichern“, um die automatische Weiterleitung zu Okta in Ihrem Shopify-Shop zu aktivieren.
Für detaillierte Informationen zur Einrichtung folgen Sie bitte diesen Anweisungen .
Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Gibt es eine Möglichkeit, den Shopify SSO-Zugriff nur auf Benutzer mit verifizierten E-Mail-Domänen von Okta zu beschränken?
Ja, Sie können den Shopify SSO-Zugriff auf Benutzer mit verifizierten E-Mail-Domänen von Okta beschränken, indem Sie domänenbasierte Zugriffsrichtlinien in Okta konfigurieren. So geht's:
So beschränken Sie den Zugriff auf verifizierte E-Mail-Domänenbenutzer mit Okta und Shopify Plus SSO:In Okta:
In Okta können Sie Anmelderichtlinien oder Gruppenregeln einrichten, die nur Benutzern mit bestimmten, verifizierten E-Mail-Domänen den Zugriff auf bestimmte Anwendungen wie Shopify ermöglichen.
Verwenden einer dedizierten SSO-Anwendung:Weisen Sie die Shopify-SSO-Anwendung nur dieser Gruppe zu. Dadurch wird sichergestellt, dass sich nur Benutzer mit E-Mail-Adressen von vertrauenswürdigen, verifizierten Domains per SSO in Ihren Shopify-Shop einloggen können.
Gibt es eine Möglichkeit, Benutzern die einmalige Anmeldung über Okta zu ermöglichen und ihnen den Zugriff auf mehrere verbundene Shopify-Shops zu ermöglichen, ohne sich erneut anmelden zu müssen?
Ja, es ist möglich, dass sich Benutzer einmal über Okta anmelden und auf mehrere verbundene Shopify-Shops zugreifen können, ohne sich erneut anmelden zu müssen. Durch die Einrichtung von Single Sign-On (SSO) mit Okta für jeden Shop und die Verwendung derselben Sitzungs- oder Identitätskonfiguration können Benutzer ohne wiederholte Anmeldung zwischen Shops wechseln. Dies sorgt für ein reibungsloseres Erlebnis und gewährleistet gleichzeitig die Zugriffssicherheit.
So ermöglichen Sie Benutzern die einmalige Anmeldung über Okta und den Zugriff auf mehrere verbundene Shopify-Shops:Okta als Identitätsanbieter (IdP): Okta fungiert als zentrale Instanz für die Benutzerauthentifizierung.
Shopify als Dienstanbieter (SP): Jeder Shopify-Shop fungiert als Dienstanbieter (unter Verwendung einer SSO-Anwendung ) und verlässt sich auf Okta zur Überprüfung der Benutzeridentitäten.
SAML-Authentifizierung: Die Integration erfolgt über das SAML-Protokoll, das den sicheren Austausch von Authentifizierungsinformationen zwischen Okta und Ihren Shopify-Shops ermöglicht.
Zentralisierte Benutzeranmeldeinformationen: Die Benutzeranmeldeinformationen werden in Okta zentral verwaltet, sodass sich die Benutzer keine unterschiedlichen Anmeldedaten für jeden Shop merken müssen.
Kann ich für alle Shopify-Kunden die Anmeldung über Okta erzwingen und die standardmäßige E-Mail-Passwort-Anmeldung deaktivieren?
Ja, Sie können die Anmeldung über Okta für alle Benutzer erzwingen und die standardmäßige E-Mail-Passwort-Authentifizierung von Shopify effektiv deaktivieren, indem Sie einen benutzerdefinierten Single Sign-On (SSO)-Ablauf verwenden.
In Okta:
Stellen Sie sicher, dass alle Kunden, die Zugriff benötigen, als Benutzer in Ihrem Okta-Verzeichnis hinzugefügt werden. Sie können Benutzer nach Bedarf in Gruppen organisieren, Richtlinien anwenden oder MFA erzwingen.
Verwenden der miniOrange Shopify SSO-Anwendung:Richten Sie Okta als Identitätsanbieter (IdP) mit Shopify als Dienstanbieter (SP) über SAML ein, aktivieren Sie SSO in der miniOrange SSO-App und verbergen Sie optional die standardmäßigen Anmelde-/Registrierungsoptionen von Shopify im Schaufenster, um einen E-Mail-Passwort-basierten Zugriff zu verhindern.
Diese Einrichtung stellt sicher, dass sich alle Benutzer, die auf Ihren Shopify-Shop zugreifen, über Okta authentifizieren müssen. Dadurch wird eine zentrale Zugriffskontrolle bereitgestellt und die native, auf Anmeldeinformationen basierende Anmeldung von Shopify deaktiviert.
Kann ich meinen Shopify-Shop so einschränken, dass nur Mitarbeiter in Okta über SSO darauf zugreifen können?
Ja, Sie können den Zugriff auf Ihren Shopify-Shop über miniOrange SSO ausschließlich auf Ihre Mitarbeiter beschränken, indem Sie Zugriffskontrollen in Okta konfigurieren. Dadurch wird sichergestellt, dass sich nur Benutzer, die Teil Ihrer Organisation sind und über gültige Okta-Anmeldeinformationen verfügen, bei Ihrem Shopify-Shop anmelden können.
So konfigurieren Sie den ausschließlichen Mitarbeiterzugriff auf Shopify Plus mit Okta:In Okta:
Erstellen Sie eine dedizierte Okta-Gruppe für Mitarbeiter (z. B. „Shopify-Mitarbeiter“), fügen Sie nur autorisierte Benutzer (Mitarbeiter) hinzu, denen Sie Zugriff auf diese Gruppe gewähren möchten, und weisen Sie die Shopify SSO-Anwendung exklusiv dieser Gruppe zu.
Verwenden der Shopify Plus SSO-Anwendung:Integrieren Sie die miniOrange Shopify SSO-App in Ihre Okta-Instanz und konfigurieren Sie sie so, dass nur Benutzer aus der angegebenen Mitarbeitergruppe SSO initiieren können. So stellen Sie sicher, dass externe Benutzer blockiert werden und der Zugriff auf den Shopify-Store ausschließlich Mitarbeitern vorbehalten bleibt.
Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


