Wie konfiguriere ich Shopify SSO mit Salesforce als SAML-Identitätsanbieter?
Übersicht
miniOrange ermöglicht Salesforce fungiert als Identitätsanbieter (IdP) für ein sicheres und nahtloses Single Sign-On (SSO) in Shopify Storefront mit Salesforce-Anmeldeinformationen für Kunden, Mitarbeiter oder Großhändler. Unsere Shopify SSO-Lösung unterstützt beide Shopify-Kundenkonten und Altkonten für beide Shopify Plus und Nicht-Plus-Geschäfte undkann Anwendungsfälle rund um den Großhandel oder Shopify B2B-Anmeldung. Wir unterstützen alle Identitätsanbieter, die SAML- und OAuth-kompatibel sind (einschließlich benutzerdefinierter IdPs).
Nachfolgend finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration Single Sign-On (SSO) bei Shopify mit Salesforce als Identitätsanbieter (IdP) und Ihr Shopify-Shop als Service Provider (SP), der die Einrichtung für Kunden- und Altkonten und Shopify B2B Szenarien.
Konfigurieren Sie SSO in Salesforce mit Shopify als IDP
Wenn Sie Single Sign-On (SSO) in Salesforce mit Shopify als Identitätsanbieter (IDP) konfigurieren möchten, folgen Sie den angegebenen Schritten hier.
Voraussetzungen: Single Sign On - SSO-Anmeldeanwendung
Um SSO in Shopify mit Salesforce als IDP (SAML) zu konfigurieren, müssen Sie die miniOrange Shopify Single Sign On – SSO-Anmeldeanwendung auf Ihrem Shop.
Verpasse nicht unsere Video, um mehr darüber zu erfahren, wie Single-Sign-On in Shopify funktioniert.
Konfigurationsschritte
Schritt-für-Schritt-Anleitung zum Konfigurieren von Salesforce als IDP für SSO in Shopify
Schritt 1: Shopify als SP in Salesforce konfigurieren
- Melden Sie sich bei der Salesforce-Portal.
- Wenn Sie sich nach der Anmeldung im Salesforce Classic-Modus befinden, befolgen Sie die nachstehenden Schritte, um in den Salesforce Lightning-Modus zu wechseln, andernfalls springen Sie zum nächsten Schritt.
- Wechseln Sie vom in den Salesforce Lightning-Modus Profilmenü.
- Klicken Sie einfach auf die Einrichtungssymbol in der oberen rechten Ecke und klicken Sie dann auf das Einrichtung Option. Sie werden automatisch zur Setup-Seite weitergeleitet.
- Navigieren Sie im linken Menü zu Identität » Identitätsanbieter im Abschnitt Einstellungen.
- Klicken Sie auf Aktivieren Sie den Identitätsanbieter Schaltfläche. Nachdem Sie den Identitätsanbieter aktiviert haben, sollten Sie die Salesforce-Metadatenendpunkte und Zertifikatdetails sehen können.
- Klicken Sie im Abschnitt „Dienstanbieter“ auf Dienstanbieter werden jetzt über Connected Apps erstellt. klicken Sie hier Link.
- Geben Sie die Name der verbundenen App, API-Name und Kontakt-E-Mail.
- Überprüfen Sie unter Web-App-Einstellungen das Aktivieren Sie SAML Kontrollkästchen.
- Für die oben genannten SAML-Konfiguration, du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
- Jetzt geh zu deinem Shopify-Shop, navigiere zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen Salesforce aus der Liste der Binnenvertriebenen.
- Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem Bildschirm unten gezeigt, um die Metadaten des Dienstanbieters abzurufen.
- Navigieren Sie zu der SP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL und Entitäts-ID oder Aussteller.
- Fügen Sie die kopierten Werte aus dem vorherigen Schritt in die ein Grundlegende SAML-Konfiguration Abschnitt in Salesforce. (Siehe Tabelle unten)
| Entitäts-ID | Entitäts-ID oder Aussteller von oben Schritt. |
| ACS-URL (Assertion Consumer Service-URL) | ACS-URL von oben Schritt. |
- Dann klicken Sie auf die Gespeichert .
- Jetzt im linken Menü unter Plattform-ToolsWählen Apps » Verbundene Apps » Verbundene Apps verwalten . Klicken Sie auf die App, die Sie gerade erstellt haben.
- Klicken Sie im Abschnitt „Profile“ auf Profile verwalten .
- Weisen Sie die Profil Sie möchten Zugriff auf die Anmeldung über diese App gewähren.
- Für Organisationsbenutzer
- Für Community-Benutzer
- Halten Sie diese Metadaten für die Konfiguration bereit Dienstanbieter.
Sie haben die Salesforce-seitige Konfiguration abgeschlossen.
Schritt 2: Salesforce als IDP in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf das Identitätsanbieter hinzufügen .
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der IDPs aus Salesforce.com.
- Klicken Sie auf IDP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den Link zur kopierten XML-Datei ein Schritt 1 und klicken Sie auf Import.
- Fügen Sie den entsprechenden IDP-Namen hinzu und klicken Sie auf Speichern.
Schritt 3: Verbindungen testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Bitte führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Durch die Testverbindung wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige Salesforce-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 4: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Salesforce.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Sie haben erfolgreich konfiguriert Einmaliges Anmelden (SSO) für Ihren Shopify-Shop mit Salesforce als SAML-Identitätsanbieter (IdP) und Ihrem Shopify-Shop als Dienstanbieter (SP). Dieses Setup gewährleistet eine reibungslose und sichere Authentifizierung. Dadurch Shopify Salesforce-Integration, Benutzer können jetzt Single Sign-On (SSO) ausführen, um Zugriff auf Ihren Shopify-Shop zu erhalten, sei es ein Shopify Plus- oder Nicht-Plus-Shop, wodurch wiederholte Anmeldungen effektiv vermieden werden.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Problemlösung
Ich habe die Schritte zum Einrichten von IDP befolgt, aber wo kann ich SSO überprüfen?
Befolgen Sie die beschriebenen Schritte hier um SSO in Shopify mit Ihrem bevorzugten IDP zu konfigurieren.
Ich habe die Shopify SSO-Anwendung installiert. Ich habe auf die Option „SETUP IDP“ geklickt, aber es öffnete sich nichts.
Die Weiterleitung zu einer anderen Website kann im Browser blockiert sein. Bitte folgen Sie den angegebenen Schritten hier um das Problem zu lösen.
Nach der Durchführung von SSO möchte ich, dass meine Kunden zur Seite mit den Kollektionen oder Rabattangeboten weitergeleitet werden.
Befolgen Sie die beschriebenen Schritte hier um Ihren Kunden zu Sammlungen/Warenkorb oder einer anderen Seite weiterzuleiten.
Wie aktiviere ich die automatische Weiterleitung der SSO-Anwendung zur IDP-Funktion in meinem Shopify-Shop?
Sie müssen auf den Enterprise-Plan der SSO-Anwendung upgraden, um die Funktion „Automatische Umleitung zum IDP“ zu aktivieren. Folgen Sie den beschriebenen Schritten hier , um diese Funktion zu aktivieren.
Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Wie kann ich Salesforce als IDP für meine Kunden verwenden, die ihre Einkäufe über Shopify tätigen?
Sie können Salesforce als Identitätsanbieter (IdP) verwenden, um Ihren Kunden die Anmeldung bei Ihrem Shopify-Shop mit ihren Salesforce-Anmeldeinformationen über SAML-basiertes Single Sign-On (SSO) zu ermöglichen.
So konfigurieren Sie Salesforce als IDP für Shopify Plus SSO:In Salesforce:
Richten Sie Salesforce als SAML-IdP ein, erstellen Sie eine verbundene App für SSO und konfigurieren Sie die verbundene App mit den erforderlichen SAML-Attributen wie NameID, E-Mail und Benutzerdetails.
In Shopify mit der SSO-App:Richten Sie Shopify als Service Provider (SP) ein und importieren Sie die Salesforce-IdP-Metadaten. Aktivieren Sie die SSO-Anmeldung für Kunden, damit diese sich mit ihren Salesforce-Anmeldeinformationen anmelden können.
Nach der Konfiguration können Ihre Kunden direkt über Salesforce SSO auf die Shopify-Storefront zugreifen, was eine nahtlose Anmeldung und ein einheitliches Identitätserlebnis über alle Plattformen hinweg ermöglicht.
Kann ich Salesforce SSO verwenden, um die Anmeldung in mehreren Shopify-Shops für mein Franchise-Netzwerk oder meine Partner zu optimieren?
Ja, Sie können Salesforce als zentralen Identitätsanbieter (IdP) verwenden, um Single Sign-On (SSO) über mehrere Shopify-Shops hinweg zu ermöglichen – ideal für Franchise-Netzwerke, Distributoren oder Partner, die einen einheitlichen Zugriff benötigen.
So konfigurieren Sie SSO, um die Anmeldung in mehreren Shopify-Shops mit Salesforce zu optimieren:In Salesforce:
Konfigurieren Sie Salesforce als SAML-IdP und erstellen Sie eine verbundene App mit den erforderlichen Benutzerattributen. Organisieren Sie Benutzer (z. B. Franchisenehmer oder Partner) mithilfe von Profilen, Rollen oder Berechtigungssätzen, um den Zugriff zu steuern.
In jedem Shopify-Shop (mit der Shopify SSO-App):Richten Sie die Shopify SSO-App in jedem Shopify-Store ein und konfigurieren Sie Salesforce mit denselben Metadaten als IdP.
Aktivieren Sie Cross Store SSO, damit Benutzer, die sich einmal bei einem Store angemeldet haben, beim Navigieren zu anderen Stores authentifiziert bleiben.
Dieses Setup ermöglicht ein nahtloses Anmeldeerlebnis über alle Shopify-Storefronts hinweg, zentralisiert die Benutzerverwaltung in Salesforce und reduziert die Notwendigkeit separater Anmeldeinformationen für jeden Store.
Kann ich Benutzer auf andere Shopify-Seiten umleiten, nachdem sie sich über Salesforce angemeldet haben?
Ja, Sie können Benutzer nach der Anmeldung über Salesforce SSO auf bestimmte Shopify-Seiten umleiten. Dabei werden vordefinierte Regeln oder Benutzerattribute wie Rolle, Gruppenmitgliedschaft oder E-Mail-Domäne berücksichtigt. So können Sie das Erlebnis nach der Anmeldung für verschiedene Benutzertypen anpassen, z. B. Partner zu einem Großhandelsportal, Mitarbeiter zu einem internen Dashboard oder Kunden zu einer personalisierten Produktsammlung weiterleiten.
So konfigurieren Sie Salesforce SSO mit Shopify und richten eine Weiterleitung nach der Anmeldung zu verschiedenen Shopify-Seiten ein:Konfigurieren Sie in Salesforce die verbundene App so, dass benutzerdefinierte Benutzerattribute in der SAML-Assertion gesendet werden (z. B. Benutzertyp, Abteilung, E-Mail-Domäne).
Richten Sie in der Shopify SSO-App bedingte URL-Weiterleitungsregeln nach der Anmeldung ein, die diesen Attributen entsprechen.
Definieren Sie Ziel-URLs für jede Benutzergruppe oder Bedingung und stellen Sie so sicher, dass jeder Benutzer nach der Anmeldung genau dort landet, wo er sein muss.
Dieses Setup trägt dazu bei, jedem Benutzer, der sich über Salesforce bei Ihrem Shopify-Shop anmeldet, ein nahtloses und rollenspezifisches Erlebnis zu bieten.
Wie kann ich Salesforce SSO so konfigurieren, dass sich nur Benutzer mit Unternehmens-E-Mail-Domänen bei Shopify anmelden können?
Sie können den Salesforce SSO-Zugriff auf Ihren Shopify-Shop einschränken, indem Sie nur Benutzern mit Unternehmens-E-Mail-Domänen (z. B. @IhrUnternehmen.com) die Anmeldung erlauben. Dadurch wird sichergestellt, dass nur autorisierte Benutzer aus Ihrer Organisation auf den Shop zugreifen können.
Wie konfiguriere ich Salesforce SSO mit der Shopify SSO-App und beschränke den Zugriff auf Benutzer mit Unternehmens-E-Mail-Domänen?In Salesforce:
Verwenden Sie Berechtigungssätze oder Profile, die nur Benutzern mit Unternehmens-E-Mails in Salesforce zugewiesen sind.
In der Shopify SSO-App:Aktivieren Sie die domänenbasierte Zugriffskontrolle, indem Sie die E-Mail-Domäne des Benutzers (die in der SAML-Assertion empfangen wurde) mit zulässigen Unternehmensdomänen abgleichen.
Sie können Regeln definieren, beispielsweise die Zulassung nur von Benutzern, deren E-Mail-Adresse mit @IhrUnternehmen.com oder @PartnerUnternehmen.org endet.
Durch diese Einrichtung wird sichergestellt, dass externen oder persönlichen E-Mail-Konten (wie Gmail oder Yahoo) der Zugriff verweigert wird, sodass eine sichere und kontrollierte Anmeldung bei Ihrem Shopify-Shop über Salesforce SSO gewährleistet ist.
Weitere Informationen
Kontakt aufnehmen
Bitte erreichen Sie uns unter shopifysupport@xecurify.com, und unser Team unterstützt Sie beim Einrichten der Shopify SSO-Anwendung. Unser Team hilft Ihnen, die am besten geeignete Lösung/den am besten geeigneten Plan entsprechend Ihren Anforderungen auszuwählen.


