Inicio de sesión único (SSO) SAML para Shopify con Shibboleth como proveedor de identidad
Noticias
miniOrange permite Shibboleth actuará como desplazado interno (Proveedor de identidad), que permite a los usuarios Inicio de sesión único (SSO) en Shopify con credenciales Shibboleth. Nuestra aplicación es compatible con todos los proveedores de identidad compatibles con SAML/OAuth. Revisaremos una guía paso a paso para configurar Inicio de sesión único (SSO) en Shopify usando Shibboleth como desplazado interno (Proveedor de identidad) y Tienda Shopify como SP (Proveedor de servicio).
Prerrequisitos: Inicio de sesión único (SSO)
Para configurar SSO en Shopify con Shibboleth como IDP (SAML), necesitará instalar el Inicio de sesión único de miniOrange Shopify: aplicación de inicio de sesión SSO en tu tienda
Consulta nuestro video, para saber más sobre cómo funciona el inicio de sesión único en Shopify.
Pasos de configuración
Guía paso a paso para configurar Shibboleth como IDP para SSO en Shopify
Paso 1: Configurar Shopify como SP en Shibboleth
- In conf/idpproperties, descomente y establezca 'idp.encryption.optionaI' en verdadero.
p.ej. idp.encryption.opcional = verdadero
<MetadataProvider xmlns:samlmd="urn:oasis:names:tc:SAML:2.0:metadata"
id="miniOrangeInLineEntity" xsi:type="InlineMetadataProvider" sortKey="1">
"
validUntil="2020-09-06T04:13:32Z">
<samlmd:SPSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true"
protocoloSupportEnumeration="urna:oasis:nombres:tc:SAML:2.0:protocol">
urna:oasis:nombres:tc:SAML:1.1:nombreid-formato:direccióncorreo electrónico
<samlmd:AssertionConsumerService Binding="urna:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Ubicación=" "
índice="1" />
idp.nameid.saml2.default=urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-->
ref bean="shibboleth.SAML2PersistentGenerator" /> -->
<bean parent="shibboleth.SAML2AttributeSourcedGenerator"
p:format="urna:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
p:attributeSourceIds="#{ {'correo electrónico'} }" />
<resolver:DataConnector id="ldapConnector" xsi:type="dc:LDAPDirectory" ldapURL="%{idp.authn.LDAP.ldapURL}"
baseDN="%{idp.authn.LDAP.baseDN}" principal="%{idp.authn.LDAP.bindDN}"
principalCredential="%{idp.authn.LDAP.bindDNCredential}">
*
Has completado la configuración del lado Shibboleth.
Paso 2: Configurar Shibboleth como IDP en Shopify
- Vuelve a la Inicio de sesión único miniOrange SSO aplicación y haga clic en el Agregar proveedor de identidad .
- Seleccione SAML protocolo.
- De la lista de desplazados internos, seleccione Santo y seña.
- Haga clic en el elemento Importar metadatos de IDP .
- Seleccione el método de carga como Enlace de metadatos. Pegue el enlace del archivo XML copiado desde Paso 1 y haga clic en Importación.
- También puedes proporcionar los detalles manualmente. Debe configurar los siguientes puntos finales:
| ID de entidad de IDP | https://<your_domain>/idp/shibboleth |
| URL de inicio de sesión única | https://<your_domain>/idp/profile/SAML2/Redirect/SSO |
| URL de cierre de sesión único | https://<your_domain>/idp/shibboleth |
| Certificado X.509 | El certificado de clave pública de su servidor Shibboleth. |
- Agregue el nombre de IDP apropiado y haga clic en Guardar.
Has completado la configuración lateral de Shopify.
Paso 3: Conexiones de prueba
-
Después de guardar la configuración de IDP, será redirigido a la
Conexión de prueba paso.
Realice una prueba de conexión antes de asignar o recuperar atributos. La conexión de prueba garantiza que la configuración de su IDP sea correcta. - Haga clic en el elemento Conexión de prueba .
- Al ingresar credenciales Shibboleth válidas, verá una ventana emergente que se muestra en la siguiente pantalla.
- Haga clic en el elemento Obtener atributos Botón para obtener el atributo IDP.
Paso 4: Mapeo de atributos
- Haga clic en el elemento + Mapeo de atributos para asignar atributos entre Shopify y Okta.
- Asigne los atributos consultando la siguiente tabla:
| Nombre del atributo en Shopify | Elija el atributo de la lista de atributos predefinidos |
| Tipo de atributo | Atributo de desplazado interno |
| Valor de atributo | Seleccione el valor del atributo que ha obtenido de su IDP |
- Haga clic en Guardar.
Paso 5: Habilitar y probar las configuraciones de SSO
Seleccione el tipo de tienda Shopify:
- Tienda no plus
- Además de la tienda
Por lo tanto, su configuración de Shibboleth como IDP en Shopify se ha completado correctamente.
Características adicionales
Redirección automática a IDP
Redirigir automáticamente a los usuarios a la página de inicio de sesión del IDP cuando intentan acceder a la tienda Shopify.
Proteja la tienda completa con SSO
Restrinja el acceso a la tienda a los usuarios que hayan iniciado sesión y redirija a los demás a la página de contraseña.
Punto final de cierre de sesión único (SLO)
Finalizar la sesión del usuario en la tienda y en el IdP cuando cierre sesión en cualquier plataforma conectada
Extensión de la sesión de usuarios
Amplíe las sesiones de usuario más allá de las 24 horas, garantizando un acceso más prolongado sin comprometer la seguridad.
Restricciones de correo electrónico basadas en dominios
Restrinja los inicios de sesión de usuarios en función de los dominios de correo electrónico configurados, permitiendo o denegando el acceso según corresponda.
Etiquetado automático (después de SSO)
Asigne etiquetas a los usuarios después del inicio de sesión SSO para una gestión optimizada y experiencias personalizadas.
Preguntas Frecuentes (FAQ)
Más preguntas frecuentes ➔
He seguido los pasos para configurar IDP pero ¿dónde puedo verificar SSO?
Siga los pasos descritos aquí para configurar SSO en Shopify con tu IDP preferido.
Instalé la aplicación Shopify SSO. Hice clic en la opción "CONFIGURAR IDP" pero no se abrió nada.
La redirección a cualquier otro sitio puede estar bloqueada en el navegador. Por favor siga los pasos dados aquí para resolver el problema
Después de realizar el SSO, quiero que mis clientes sean redirigidos a la página de colecciones o de ofertas de descuento.
Siga los pasos descritos aquí para redirigir a su cliente a colecciones/carrito o cualquier otra página.
¿Cómo habilito la redirección automática de la aplicación SSO a la función IDP en mi tienda Shopify?
Debe actualizar al plan Enterprise de la aplicación SSO para habilitar la función de redirección automática al IDP. Siga los pasos descritos aquí para activar esta función.
Más recursos
Ponte en contacto
Comuníquese con nosotros en shopifysupport@xecurify.comNuestro equipo lo ayudará a configurar la aplicación SSO de Shopify. Nuestro equipo lo ayudará a seleccionar la solución o el plan más adecuados según sus necesidades.


