Resultados de la búsqueda :

×

Inicio de sesión único (SSO) para Shopify usando AWS Cognito como tienda de usuarios


Configure AWS Cognito como tienda de usuarios para su tienda Shopify. miniOrange proporciona una solución lista para usar que garantiza que esté listo para implementar un acceso seguro a Shopify Store utilizando AWS Cognito en cuestión de minutos.

Requisito previo: inicio de sesión único: aplicación SSO

Para configurar SSO en Shopify con AWS Cognito como tienda de usuario, deberá instalar el Inicio de sesión único miniOrange: inicio de sesión SSO Aplicación en tu tienda Shopify:

miniOrange proporciona acceso seguro de inicio de sesión único (SSO) a tus tiendas Shopify (tanto tiendas plus como no plus).

Guía paso a paso para el inicio de sesión único en Shopify Store usando AWS Cognito como Userstore

Paso 1: Paso para obtener el URI de redireccionamiento para el servidor OAuth

  • Ve a tu tienda Shopify, haz clic en Apps pestaña, y seleccione la Inicio de sesión único: inicio de sesión SSO .
  • Sección de la aplicación Shopify: aplicación de inicio de sesión único
  • Haga clic en el Configurar proveedor de identidad en la parte superior izquierda de la barra de navegación.
  • Inicio de sesión único (SSO) para Shopify (Plus y Non Plus), configurar IDP para habilitar el inicio de sesión único (SSO)
  • En la barra de navegación izquierda, seleccione Configurar SSO y haga clic en Agregar proveedor de identidad del botón.
  • Shopify - aplicación miniorange sso - elige OAuth 2.0
  • Usted puede encontrar el URL de devolución de llamada de OAuth/URI de redireccionamiento existentes OAuth 2.0 sección. Tenga a mano la URL de devolución de llamada de OAuth, ya que la necesitará más adelante.
  • Shopify - aplicación miniorange sso - elige OAuth 2.0

2. Configuraciones para AWS Cognito

    A] Pasos para configurar el grupo de usuarios

    • Registrarse en AWSAmazon.
    • Ahora ingrese "Cognito" en el cuadro de texto de búsqueda y seleccione Cognito en el menú desplegable.

    • Shopify OAuth Inicio de sesión único (SSO), AWS cognito Inicio de sesión SSO Cognito
    • Ve a "Administre sus grupos de usuarios".
    • Inicio de sesión único (SSO) de OAuth, inicio de sesión SSO de AWS cognito Administrar grupos de usuarios
    • Haga clic en el "Crear un grupo de usuarios".

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear un grupo de usuarios
    • Agregue el nombre del grupo y seleccione “Revisar valores predeterminados”.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, valores predeterminados de revisión de inicio de sesión de SSO cognito de AWS
    • Haga clic en el Icono de edición como se muestra en la imagen de abajo.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO cognito de AWS Agregar cliente de aplicación
    • Ahora, habilite el Dirección de correo electrónico y número de teléfono opción y haga clic en el El próximo paso del botón.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO cognito de AWS Agregar cliente de aplicación
      Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO cognito de AWS Agregar cliente de aplicación
    • Haga clic en "Agregar cliente de aplicación" y luego haga clic en Agregar un cliente de aplicación.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO cognito de AWS Agregar cliente de aplicación
    • Ingrese el nombre del cliente de la aplicación y Deshabilitar Generar secreto de cliente opción. Habilitar el Nombre de usuario Autenticación basada en contraseña opción, luego haga clic en "Crear cliente de aplicación".

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de AWS cognito Crear cliente de aplicación
      Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de AWS cognito Crear cliente de aplicación
    • Haga clic en el Volver a los detalles de la piscina para volver a su configuración.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de AWS cognito Crear cliente de aplicación
    • Haga clic en el Crear grupo para guardar su configuración y crear un grupo de usuarios.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de AWS cognito Crear cliente de aplicación
    • En la barra de navegación presente en el lado izquierdo, haga clic en el Configuración del cliente de la aplicación opción en el menú Integración de aplicaciones.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión SSO de AWS cognito Crear cliente de aplicación
    • Vaya al panel de Cognito y seleccione “Grupo de usuarios de Cognito”y agregue la URL de devolución de llamada que copió del Requisito previo.
    • Agregar la URL de la página de inicio de la aplicación debe URL de cierre de sesión.
    • Además, seleccione Concesión del código de autorización como "Flujos de OAuth permitidos" y seleccione correo electrónico, OpenID y perfil como "Ámbitos de OAuth permitidos".
    • Después de seleccionar todos los detalles haga clic en el Guardar los cambios del botón.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Guardar cambios
    • Ve a “Cliente de aplicación” y haga clic en "Mostrar detalles" para obtener una identificación de cliente. (Tenga a mano la identificación del cliente, ya que la necesitará más adelante).

    • OAuth/OpenID/OIDC Inicio de sesión único (SSO), cliente de aplicación de inicio de sesión SSO cognito de AWS
    • Ve a nombre de dominio e ingrese un nombre de dominio para su aplicación. Después de agregar el nombre de dominio, puede verificar su disponibilidad haciendo clic en el botón "Verificar disponibilidad". Después de ingresar un nombre de dominio válido, haga clic en el botón "Guardar cambios".

    • OAuth/OpenID/OIDC Inicio de sesión único (SSO), nombre de dominio de inicio de sesión SSO cognito de AWS
    • Nombre de dominio completo: El nombre de dominio completo que debe ingresar en el panel de miniOrange es {su nombre de dominio}.auth.{nombre de región}.amazoncognito.com
    • Agregar usuarios/grupos a la aplicación Cognito: Ve a Usuarios y grupos y luego haga clic en Usuarios. Después de esto haga clic en Crear usuario.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Agregar usuarios/grupos
    • Complete toda la información requerida y haga clic en Crear usuario.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear usuario
    • Haga clic en Grupos y luego haga clic en Crear grupo.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, grupos de inicio de sesión de SSO cognito de AWS
    • Llene toda la información requerida y haga clic en el Crear grupo.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear grupo

    B] Pasos para configurar el grupo de identidades.

    • Ve a Identidades federadas y haga clic en Crear nuevo grupo de identidades del botón.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear grupo
    • Escriba la Nombre del grupo de identidades y habilitar Identidades no autenticadas y Configuración del flujo de autenticación, luego haz clic en Crear grupo del botón.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear grupo
    • Haga clic en el Permitir y obtendrás el ID del grupo de identidades.

    • Inicio de sesión único (SSO) de OAuth/OpenID/OIDC, inicio de sesión de SSO de AWS cognito Crear grupo

Ha completado la configuración lateral de AWS Cognito.

3. Configure Shopify como SP (Proveedor de servicios)

  • Nuevamente, ve a tu tienda Shopify, haz clic en Apps pestaña, y seleccione la Inicio de sesión único: inicio de sesión SSO .
  • Sección de la aplicación Shopify: aplicación de inicio de sesión único
  • Haga clic en el Configurar proveedor de identidad en la parte superior izquierda de la barra de navegación.
  • Inicio de sesión único (SSO) para Shopify (Plus y Non Plus), configurar IDP para habilitar el inicio de sesión único (SSO)
  • En la barra de navegación izquierda, seleccione Tienda de usuario y haga clic en Agregar tienda de usuario del botón.

  • Agregar tienda de usuario: aplicaciones azure ad saml
  • Seleccione Cognito de AWS.

  • ingresar datos de configuración - aplicaciones azure ad saml
  • Introduzca los siguientes valores.
  • Identificador de AWS Cognito Nombre del Proveedor
    Región de AWS Cognito Obtenga la región de Cognito del grupo de usuarios (por ejemplo, us-east-2)
    ID del grupo de usuarios Del paso A
    ID de cliente Del paso A
    ID del grupo de identidades Del paso B
  • Ahora puedes hacer clic en Guardar.
Has completado la configuración lateral de Shopify.

4. Conexión de prueba

  • Visite la Configurar SSO .
  • Haga clic en el Seleccione >> Probar conexión opción contra el proveedor de identidad que configuró.
  • Conexión de prueba SSO de inicio de sesión único de awscognito
  • Al ingresar credenciales válidas de AWS Cognito, verá una ventana emergente que se muestra en la siguiente pantalla.
  • awscognito Inicio de sesión único SSO SucessTestConnection
Por lo tanto, ha configurado SSO entre Shopify y AWS Cognito.

4. Prueba de SSO para tu tienda Shopify

  • Ve a la página de inicio de sesión de tu tienda Shopify.(https:// /Cuenta de Ingreso)
  • Haga clic en el botón de inicio de sesión Personalizaste antes.
  • seleccione el proyecto proveedor de google oauth
  • Serás redirigido a la página de inicio de sesión del IDP que configuraste en el paso anterior. Inicie sesión con las credenciales de su cuenta IDP.
  • Iniciarás sesión exitosamente en tu tienda Shopify.
Por lo tanto, su configuración de AWS Cognito como Userstore en Shopify se completó con éxito.

Solucionando Problemas

Solicitud no válida

Esto puede deberse a que tu dominio principal sería diferente de tu dominio de Shopify. Para verificar su dominio principal y hacer que SSO funcione, siga los pasos indicados haga clic aquí

shopify_plan_expirado

Este problema surge cuando el El período de prueba de su plan de desarrollo ha expirado.. O si tu plan no es renovada automáticamente desde el final de Shopify. Contactanos en shopifysupport@xecurify.com para resolver el problema de actualización del plan y lograr un buen funcionamiento del SSO: inicio de sesión único Solicitud.

atributos_inválidos_recibidos

Como el correo electrónico es una entidad requerida en Shopify para la creación de una cuenta y para la operación de inicio de sesión, el inicio de sesión único no se realiza correctamente en este caso. Para resolver este error, siga lo indicado haga clic aquí

encontrado_un_error

Cuando realizo SSO, aparece el error "Verifique si la aplicación Shopify está instalada". Para resolver este error, siga lo indicado haga clic aquí

Si su error o consulta no aparece aquí, haga clic en esta página para ver a los demás.


Preguntas Frecuentes


He seguido los pasos para configurar el IdP, pero ¿dónde puedo verificar el SSO?

Siga los pasos descritos haga clic aquí para configurar SSO en Shopify con tu IDP preferido.

Instalé la aplicación Shopify SSO. Hice clic en la opción "CONFIGURAR IDP" pero no se abrió nada.

La redirección a cualquier otro sitio puede estar bloqueada en el navegador. Por favor siga los pasos dados esta página para resolver el problema

Cuando intento realizar SSO, me redirigen a la página "Configuración de aplicación incorrecta" y luego, después de intentos posteriores, me redirigen a https://store.xecurify.com/moas/login .

Es posible que esté intentando realizar SSO en una pestaña diferente del mismo navegador donde abrió nuestra aplicación de inicio de sesión único – SSO o accedió al portal de configuración de nuestra aplicación. En este caso, el SSO estará restringido por motivos de seguridad.
Intenta realizar Single Sign On en un parche de nueva ventana de incógnito/privada o en una navegador diferente para que SSO funcione.

Después de realizar el SSO, quiero que mis clientes sean redirigidos a la página de colecciones o de ofertas de descuento.

Siga los pasos descritos haga clic aquí para redirigir a su cliente a colecciones/carrito o cualquier otra página.

Elija su proveedor de identidad preferido y comience a configurar SSO para Shopify de inmediato



Si está buscando algo que no puede encontrar, envíenos un correo electrónico a shopifysupport@xecurify.com

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

SOPORTE
Póngase en contacto con el soporte técnico de miniOrange
comercial

Gracias por su consulta.

Si no recibe noticias nuestras dentro de las 24 horas, no dude en enviar un correo electrónico de seguimiento a info@xecurify.com