Wie richte ich Salesforce SSO für Shopify ein, wobei Salesforce als Identitätsanbieter (IDP) dient?
miniOrange ermöglicht Salesforce fungiert als Identitätsanbieter (IdP) für eine sichere und nahtlose Single Sign-On (SSO) im Shopify-Shop mit automatisierten Salesforce-Anmeldeinformationen für Kunden, Mitarbeiter oder Großhändler. Unsere Shopify SSO-Lösung unterstützt beide Shopify-Kundenkonten und Altkonten für beide Shopify Plus und Nicht-Plus-Filialen und können Anwendungsfälle im Zusammenhang mit Großhandel oder Shopify B2B-Anmeldung. Wir unterstützen alle Identitätsanbieter, die SAML- und OAuth-kompatibel sind (einschließlich benutzerdefinierter IdPs).
Nachfolgend finden Sie eine Schritt-für-Schritt-Anleitung zur Konfiguration Single Sign-On (SSO) bei Shopify mit Salesforce als Identitätsanbieter (IdP) und Ihr Shopify-Shop als Service Provider (SP), der die Einrichtung für Kunden- und Altkonten und Shopify B2B Szenarien.
Konfigurieren Sie SSO in Salesforce mit Shopify als IDP
Wenn Sie Single Sign-On (SSO) in Salesforce mit Shopify als Identitätsanbieter (IDP) konfigurieren möchten, folgen Sie den angegebenen Schritten werden auf dieser Seite erläutert.
Salesforce SSO für Kontakte, Accounts und benutzerdefinierte Objekte
Ermöglichen Sie Ihren Partnern, Kontakten, Accounts oder anderen benutzerdefinierten Objektdatensätzen, sich anzumelden und auf Anwendungen wie WordPress, Shopify, JIRA, Confluence usw. zuzugreifen, indem Sie den Salesforce-Datensatz als ihre Identität für die SSO-Authentifizierung verwenden.
Salesforce SSO mit benutzerdefinierten Objekten als IdentitätsquelleVoraussetzungen: App-Installation
- Einloggen, um Shopify-Administrator.
- Zurück Nach Apps → Laden Sie den App Store herunter
- Suchen Sie nach miniOrange Single Sign-On – SSO
- Klicken Sie auf Installieren um die App zu Ihrem Store hinzuzufügen
- Öffnen Sie die App von Apps Salesforce SSO in der Shopify-Konfiguration starten
Schritt-für-Schritt-Anleitung zum Konfigurieren von Salesforce als IDP für SSO in Shopify
Schritt 1: Shopify als SP in Salesforce konfigurieren
- Melden Sie sich bei der Salesforce-Portal.
- Wenn Sie sich nach der Anmeldung im Salesforce Classic-Modus befinden, befolgen Sie die nachstehenden Schritte, um in den Salesforce Lightning-Modus zu wechseln, andernfalls springen Sie zum nächsten Schritt.
- Wechseln Sie vom in den Salesforce Lightning-Modus Profilmenü.
- Klicken Sie einfach auf die Einrichtungssymbol in der oberen rechten Ecke und klicken Sie dann auf das Einrichtung Option. Sie werden automatisch zur Setup-Seite weitergeleitet.
- Navigieren Sie im linken Menü zu Identität » Identitätsanbieter im Abschnitt Einstellungen.
- Klicken Sie auf Aktivieren Sie den Identitätsanbieter Schaltfläche. Nachdem Sie den Identitätsanbieter aktiviert haben, sollten Sie die Salesforce-Metadatenendpunkte und Zertifikatdetails sehen können.
- Klicken Sie im Abschnitt „Dienstanbieter“ auf Dienstanbieter werden jetzt über Connected Apps erstellt. klicken Sie hier Link.
- Geben Sie die Name der verbundenen App, API-Name und Kontakt-E-Mail.
- Überprüfen Sie unter Web-App-Einstellungen das Aktivieren Sie SAML Kontrollkästchen.
- Für die oben genannten SAML-Konfiguration, du musst das bekommen Entitäts-ID und ACS-URL von Shopify.
- Jetzt geh zu deinem Shopify-Shop, navigiere zum App und klicken Sie auf Single Sign On – SSO-Anmeldung Anwendung.
- Klicken Sie auf Identitätsanbieter hinzufügen Klicken Sie auf die Schaltfläche, um Ihren IDP hinzuzufügen.
- Auswählen SAML Protokoll.
- Jetzt wählen Salesforce aus der Liste der Binnenvertriebenen.
- Klicken Sie auf Metadaten abrufen Schaltfläche, wie auf dem Bildschirm unten gezeigt, um die Metadaten des Dienstanbieters abzurufen.
- Navigieren Sie zu der SP-initiierte Metadaten Abschnitt und kopieren Sie ihn nach unten ACS-URL , Entitäts-ID oder Aussteller.
- Fügen Sie die kopierten Werte aus dem vorherigen Schritt in die ein Grundlegende SAML-Konfiguration Abschnitt in Salesforce. (Siehe Tabelle unten)
| Entitäts-ID | Entitäts-ID oder Aussteller von oben Schritt. |
| ACS-URL (Assertion Consumer Service-URL) | ACS-URL von oben Schritt. |
- Dann klicken Sie auf die Gespeichert .
- Jetzt im linken Menü unter Plattform-ToolsWählen Apps » Verbundene Apps » Verbundene Apps verwalten . Klicken Sie auf die App, die Sie gerade erstellt haben.
- Klicken Sie im Abschnitt „Profile“ auf Profile verwalten .
- Weisen Sie die Profil Sie möchten Zugriff auf die Anmeldung über diese App gewähren.
- Für Organisationsbenutzer
- Für Community-Benutzer
- Halten Sie diese Metadaten für die Konfiguration bereit Dienstanbieter.
Sie haben die Salesforce-seitige Konfiguration abgeschlossen.
Schritt 2: Salesforce als IDP in Shopify konfigurieren
- Navigieren Sie zurück zu miniOrange Single Sign On-SSO Anwendung und klicken Sie auf das Identitätsanbieter hinzufügen .
- Auswählen SAML Protokoll.
- Wählen Sie aus der Liste der IDPs aus Salesforce.com.
- Klicken Sie auf IDP-Metadaten importieren .
- Wählen Sie die Upload-Methode als Metadaten-Link. Fügen Sie den Link zur kopierten XML-Datei ein Schritt 1: und klicken Sie auf Import.
- Fügen Sie den entsprechenden IDP-Namen hinzu und klicken Sie auf Speichern.
Schritt 3: Verbindungen testen
-
Nach dem Speichern der IDP-Konfiguration werden Sie weitergeleitet zum
Verbindung testen Schritt.
Bitte führen Sie eine Testverbindung durch, bevor Sie Attribute zuordnen oder abrufen. Durch die Testverbindung wird sichergestellt, dass Ihre IDP-Konfiguration korrekt ist. - Klicken Sie auf Verbindung testen .
- Wenn Sie gültige Salesforce-Anmeldeinformationen eingeben, wird ein Popup-Fenster angezeigt, das im folgenden Bildschirm dargestellt ist.
- Klicken Sie auf Attribute abrufen Schaltfläche, um das IDP-Attribut abzurufen.
Schritt 4: Attributzuordnung
- Klicken Sie auf + Attributzuordnung Schaltfläche zum Zuordnen von Attributen zwischen Shopify und Salesforce.
- Ordnen Sie die Attribute anhand der folgenden Tabelle zu:
| Attributname in Shopify | Wählen Sie das Attribut aus der Liste der vordefinierten Attribute aus |
| Attributtyp | IDP-Attribut |
| Attributwert | Wählen Sie den Attributwert aus, den Sie von Ihrem IDP abgerufen haben |
- Klicken Sie auf Weiter.
Schritt 5: SSO-Konfigurationen aktivieren und testen
Wählen Sie den Shopify-Shop-Typ:
- Non-Plus-Store
- Plus Shop
Sie haben erfolgreich konfiguriert Einmaliges Anmelden (SSO) für Ihren Shopify-Shop mit Salesforce als SAML-Identitätsanbieter (IdP) und Ihrem Shopify-Shop als Dienstanbieter (SP). Dieses Setup gewährleistet eine reibungslose und sichere Authentifizierung. Dadurch Shopify Salesforce-Integration, Benutzer können jetzt Single Sign-On (SSO) ausführen, um Zugriff auf Ihren Shopify-Shop zu erhalten, sei es ein Shopify Plus- oder Nicht-Plus-Shop, wodurch wiederholte Anmeldungen effektiv vermieden werden.
Unterstützte Integrationen und Funktionen
Weitere Funktionen ➔Häufig gestellte Fragen (FAQs)
Weitere FAQs ➔
Wie kann ich Salesforce als IDP für meine Kunden verwenden, die ihre Einkäufe über Shopify tätigen?
Sie können Salesforce als Identitätsanbieter (IdP) verwenden, um Ihren Kunden die Anmeldung bei Ihrem Shopify-Shop mit ihren Salesforce-Anmeldeinformationen über SAML-basiertes Single Sign-On (SSO) zu ermöglichen.
So konfigurieren Sie Salesforce als IDP für Shopify Plus SSO:In Salesforce:
Richten Sie Salesforce als SAML-IdP ein, erstellen Sie eine verbundene App für SSO und konfigurieren Sie die verbundene App mit den erforderlichen SAML-Attributen wie NameID, E-Mail und Benutzerdetails.
In Shopify mit der SSO-App:Richten Sie Shopify als Service Provider (SP) ein und importieren Sie die Salesforce-IdP-Metadaten. Aktivieren Sie die SSO-Anmeldung für Kunden, damit diese sich mit ihren Salesforce-Anmeldeinformationen anmelden können.
Nach der Konfiguration können Ihre Kunden direkt über Salesforce SSO auf die Shopify-Storefront zugreifen, was eine nahtlose Anmeldung und ein einheitliches Identitätserlebnis über alle Plattformen hinweg ermöglicht.
Kann ich Salesforce SSO verwenden, um die Anmeldung in mehreren Shopify-Shops für mein Franchise-Netzwerk oder meine Partner zu optimieren?
Ja, Sie können Salesforce als zentralen Identitätsanbieter (IdP) verwenden, um Single Sign-On (SSO) über mehrere Shopify-Shops hinweg zu ermöglichen – ideal für Franchise-Netzwerke, Distributoren oder Partner, die einen einheitlichen Zugriff benötigen.
So konfigurieren Sie SSO, um die Anmeldung in mehreren Shopify-Shops mit Salesforce zu optimieren:In Salesforce:
Konfigurieren Sie Salesforce als SAML-IdP und erstellen Sie eine verbundene App mit den erforderlichen Benutzerattributen. Organisieren Sie Benutzer (z. B. Franchisenehmer oder Partner) mithilfe von Profilen, Rollen oder Berechtigungssätzen, um den Zugriff zu steuern.
In jedem Shopify-Shop (mit der Shopify SSO-App):Richten Sie die Shopify SSO-App in jedem Shopify-Store ein und konfigurieren Sie Salesforce mit denselben Metadaten als IdP.
Aktivieren Sie Cross Store SSO, damit Benutzer, die sich einmal bei einem Store angemeldet haben, beim Navigieren zu anderen Stores authentifiziert bleiben.
Dieses Setup ermöglicht ein nahtloses Anmeldeerlebnis über alle Shopify-Storefronts hinweg, zentralisiert die Benutzerverwaltung in Salesforce und reduziert die Notwendigkeit separater Anmeldeinformationen für jeden Store.
Kann ich Benutzer auf andere Shopify-Seiten umleiten, nachdem sie sich über Salesforce angemeldet haben?
Ja, Sie können Benutzer nach der Anmeldung über Salesforce SSO auf bestimmte Shopify-Seiten umleiten. Dabei werden vordefinierte Regeln oder Benutzerattribute wie Rolle, Gruppenmitgliedschaft oder E-Mail-Domäne berücksichtigt. So können Sie das Erlebnis nach der Anmeldung für verschiedene Benutzertypen anpassen, z. B. Partner zu einem Großhandelsportal, Mitarbeiter zu einem internen Dashboard oder Kunden zu einer personalisierten Produktsammlung weiterleiten.
So konfigurieren Sie Salesforce SSO mit Shopify und richten eine Weiterleitung nach der Anmeldung zu verschiedenen Shopify-Seiten ein:Konfigurieren Sie in Salesforce die verbundene App so, dass benutzerdefinierte Benutzerattribute in der SAML-Assertion gesendet werden (z. B. Benutzertyp, Abteilung, E-Mail-Domäne).
Richten Sie in der Shopify SSO-App bedingte URL-Weiterleitungsregeln nach der Anmeldung ein, die diesen Attributen entsprechen.
Definieren Sie Ziel-URLs für jede Benutzergruppe oder Bedingung und stellen Sie so sicher, dass jeder Benutzer nach der Anmeldung genau dort landet, wo er sein muss.
Dieses Setup trägt dazu bei, jedem Benutzer, der sich über Salesforce bei Ihrem Shopify-Shop anmeldet, ein nahtloses und rollenspezifisches Erlebnis zu bieten.
Wie kann ich Salesforce SSO so konfigurieren, dass sich nur Benutzer mit Unternehmens-E-Mail-Domänen bei Shopify anmelden können?
Sie können den Salesforce SSO-Zugriff auf Ihren Shopify-Shop einschränken, indem Sie nur Benutzern mit Unternehmens-E-Mail-Domänen (z. B. @IhrUnternehmen.com) die Anmeldung erlauben. Dadurch wird sichergestellt, dass nur autorisierte Benutzer aus Ihrer Organisation auf den Shop zugreifen können.
Wie konfiguriere ich Salesforce SSO mit der Shopify SSO-App und beschränke den Zugriff auf Benutzer mit Unternehmens-E-Mail-Domänen?In Salesforce:
Verwenden Sie Berechtigungssätze oder Profile, die nur Benutzern mit Unternehmens-E-Mails in Salesforce zugewiesen sind.
In der Shopify SSO-App:Aktivieren Sie die domänenbasierte Zugriffskontrolle, indem Sie die E-Mail-Domäne des Benutzers (die in der SAML-Assertion empfangen wurde) mit zulässigen Unternehmensdomänen abgleichen.
Sie können Regeln definieren, beispielsweise die Zulassung nur von Benutzern, deren E-Mail-Adresse mit @IhrUnternehmen.com oder @PartnerUnternehmen.org endet.
Durch diese Einrichtung wird sichergestellt, dass externen oder persönlichen E-Mail-Konten (wie Gmail oder Yahoo) der Zugriff verweigert wird, sodass eine sichere und kontrollierte Anmeldung bei Ihrem Shopify-Shop über Salesforce SSO gewährleistet ist.
Vielen Dank für Ihre Antwort. Wir melden uns in Kürze bei Ihnen.
Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut


