¿Cómo configurar Microsoft Entra ID SSO en Shopify usando SAML para tiendas Plus y Non-Plus?
miniOrange permite ID de Microsoft Entra (Azure AD) actuar como un Proveedor de identidad (IdP), proporcionando seguridad y fluidez Inicio de sesión único (SSO) para el inicio de sesión de clientes de Shopify Utilizando credenciales de Azure AD. Nuestra solución es compatible con cuentas de cliente nuevas y clásicas de Shopify, lo que la hace ideal para todo tipo de tiendas Shopify.
Ya sea que ejecutes un Tienda Shopify Plus o no Plus, necesitar Inicio de sesión de cliente B2B o mayoristao quieres Habilitar el inicio de sesión único empresarial con Microsoft Entra IDNuestra integración de SSO con Shopify y Azure AD ofrece una solución de autenticación flexible y escalable. La aplicación es compatible con proveedores de identidad basados en SAML y OAuth, lo que garantiza una integración fluida en diversas tiendas Shopify y escenarios de inicio de sesión de clientes.
Configurar [OAuth] SSO en Shopify usando Azure AD como IdP
Para configurar el inicio de sesión único (SSO) con Shopify a través del protocolo OAuth utilizando Azure AD (Microsoft Entra ID) como proveedor de identidad (IdP), siga los pasos descritos a continuación. aquí.
Prerrequisitos: Instalación de la aplicación
- Inicie sesión en su Administración de Shopify.
- Volver Aplicaciones → Tienda de Aplicaciones de Shopify
- Busque Inicio de sesión único (SSO) de miniOrange
- Haga clic en Instalar para agregar la aplicación a tu tienda
- Abra la aplicación desde Aplicaciones Para iniciar la configuración de SSO de Shopify SAML de Microsoft Entra ID (Azure AD)
Guía paso a paso para configurar (Azure AD) Microsoft Entra ID como IDP para SSO en Shopify
Paso 1: Configurar Shopify como proveedor de servicios (SP) en Azure AD (Microsoft Entra)
Siga los pasos que se indican a continuación para configurar el proveedor de servicios (SP) para configurar el SSO de Shopify con Microsoft Entra ID.
- Inicie sesión en su (Microsoft Entra) Portal de Azure AD
- Seleccione Identificación de Microsoft Entra.
- Navegue a Agregar >> Aplicación empresarial.
- Haga clic en Crea tu propia aplicación.
- Ingrese el nombre de su aplicación y luego seleccione el Aplicación sin galería sección y haga clic en Crear .
- Haga clic en Configurar el inicio de sesión único.
- Seleccione la Forma para SAML .
- Haga clic en Editar.
- Por lo anterior configuración SAML, necesitas conseguir el ID de entidad y URL ACS de Shopify.
- Ahora ve a tu Tienda Shopify navegar a la Aplicaciones sección y haga clic en Inicio de sesión único: inicio de sesión SSO .
- Haga clic en el elemento Agregar proveedor de identidad Botón para agregar su IdP.
- Seleccione SAML protocolo.
- Ahora elige Azure AD de la lista de desplazados internos.
- Haga clic en el elemento Obtener metadatos Botón, como se muestra en la pantalla a continuación, para obtener los metadatos del proveedor de servicios.
- SP - SSO INICIADO
- IdP - SSO INICIADO
- Introduzca los valores en la configuración básica de SAML como se muestra en la siguiente pantalla.
| Identificador (ID de entidad) | ID de entidad o emisor |
| URL de respuesta (URL de servicio al consumidor de aserciones) | URL de ACS |

- Por defecto, lo siguiente Atributos se enviará en el token SAML. Puede ver o editar las reclamaciones enviadas en el token SAML a la aplicación en la sección Atributos .
- Haga clic en Editar para agregar o editar reclamaciones.

- Haga clic en Añadir nueva reclamación.

- Ejemplo: En Microsoft Entra ID, agregue una notificación para el atributo País especificando el nombre de la notificación.
- Seleccione el atributo de origen como usuario.país y haga clic en Guardar.

- Copia el URL de metadatos de la federación de aplicaciones. Esto se utilizará al configurar Azure AD (ID de Microsoft Entra) como IdP en el paso 2.
- Asigne usuarios y grupos a su aplicación SAML.
- Como medida de seguridad, Azure AD (ID de Microsoft Entra) no emitirá un token que permita iniciar sesión en la aplicación a menos que Azure AD (ID de Microsoft Entra) le haya concedido acceso al usuario. El acceso puede concederse directamente o mediante la pertenencia a un grupo.
- Haga clic en Usuarios y grupos Desde el menú de navegación izquierdo de la aplicación. La siguiente pantalla presenta las opciones para asignar usuarios/grupos a la aplicación.
- Después de hacer clic en Agregar Usuario, Seleccionar Usuarios y grupos en el Agregar asignación .
- La siguiente pantalla le ofrece la opción de seleccionar un usuario o invitar a un usuario externo. Seleccione el usuario correspondiente y haga clic en el botón. Seleccione .
- Aquí también puedes asignar un rol a este usuario en el Seleccionar rol Por último, haga clic en el botón Asignar para asignar ese usuario o grupo a la aplicación SAML.
Ha completado correctamente la configuración del lado de Azure AD (Microsoft Entra ID).
Paso 2: Configurar Azure AD (Microsoft Entra) como proveedor de identidad (IdP) en Shopify
Siga los pasos que se indican a continuación para configurar el proveedor de identidad (IDP) para configurar Entra con el SSO de Shopify.
- Vuelve a la Inicio de sesión único miniOrange SSO Postulación
- Seleccione SAML protocolo.
- De la lista de IdP, seleccione ID de entrada (Azure AD).
- Haga clic en el elemento Importar metadatos de IdP .
- Seleccione el método de carga como Enlace de metadatosPegue el enlace del archivo XML copiado desde Paso 1 y haga clic en Importación.
- Agregue el nombre de IdP apropiado y haga clic en Guardar.
Paso 3: Probar la conexión
- Después de guardar la configuración del IdP, será redirigido a la Conexión de prueba paso para integrar Shopify SSO con Entra ID.
- Realice una prueba de conexión antes de mapear o recuperar atributos; esta prueba garantiza que la configuración de su IdP sea correcta.
- Haga clic en el elemento Conexión de prueba .
- Al ingresar credenciales válidas de Microsoft Entra (Azure AD), verá una ventana emergente como la que se muestra en la siguiente pantalla.
- Haga clic en el elemento Obtener atributos Botón para obtener el atributo IdP.
Paso 4: Mapeo de atributos
Asigne los atributos importantes del proveedor de identidad (IdP) para configurar el SSO de Shopify con Microsoft Entra.
- Haga clic en el elemento + Mapeo de atributos Botón para asignar atributos entre Shopify y Microsoft Entra ID (Azure AD).
- Asigne los atributos consultando la siguiente tabla:
| Nombre del atributo en Shopify | Elija el atributo de la lista de atributos predefinidos |
| Tipo de atributo | Atributo IdP |
| Valor de atributo | Seleccione el valor del atributo que ha obtenido de su IdP |
- Haga clic en Siguiente.
Paso 5: Habilitar y probar las configuraciones de SSO
Seleccione el tipo de tienda Shopify:
- Tienda no plus
- Además de la tienda
Por lo tanto, has configurado Inicio de sesión único (SSO) de Shopify Azure AD Al configurar Azure Active Directory como proveedor de identidad (IdP) y Shopify como proveedor de servicios (SP) mediante la aplicación de inicio de sesión único (SSO) de miniOrange para Shopify, podrá implementar el acceso seguro a su tienda Shopify con las credenciales de inicio de sesión de Azure AD (SAML) en cuestión de minutos.
Integraciones y funciones compatibles
Más funciones ➔Localización de averías
He completado la configuración de Microsoft Entra ID. ¿Dónde puedo verificar el inicio de sesión único (SSO) en mi tienda Shopify?
Vaya a su tienda Shopify y verifique si Botón de cuenta/inicio de sesión es visible en la barra de navegación. Si lo es, salta a “Vaya a su tienda Shopify”. Si no es así, ve a tu Panel de administración de Shopify, luego a Configuración y selecciona Cuentas de clientes. Activa “Mostrar enlace de inicio de sesión en el encabezado de la tienda en línea y al finalizar la compra”.
A. Para cuentas de clientes heredadas de Shopify
Verá el enlace "Cuenta/Inicio de sesión" en la parte superior de la tienda. Haga clic en él. Seleccione el widget de inicio de sesión SSO de Microsoft Entra ID (Azure AD) sobre los campos Correo electrónico y Contraseña. Ingrese sus credenciales de Microsoft Entra ID para iniciar sesión en la tienda Shopify.
B. Para cuentas de clientes de Shopify
Haz clic en el icono de usuario en la esquina superior derecha de tu tienda Shopify. Serás redirigido a la página de inicio de sesión de Microsoft Entra ID. Inicia sesión con tu cuenta de Entra ID y completa la verificación OTP de 6 dígitos. Iniciarás sesión en la tienda Shopify.
Para conocer los pasos detallados, siga los pasos proporcionados en el documentación.
Después del inicio de sesión SSO de Microsoft Entra ID, ¿cómo se puede redirigir a los clientes a una página de descuentos o colecciones de Shopify?
Después de configurar Microsoft Entra ID SSO para ShopifyPuedes redirigir a tus clientes a cualquier página de tu tienda. Abre la aplicación de inicio de sesión único (SSO) de Shopify y ve a Más acciones (XNUMX %) Ajustes adicionales para la conexión de ID de Microsoft Entra que configuró. En el Pestaña Configuraciones de inicio de sesión posterior, introduzca el punto final de redireccionamiento. Por ejemplo, utilice /carro or / colecciones, pero no la URL completa. Si es necesario, habilite Restringir el registro de usuarios, luego guarde su configuración. Consulte la Instrucciones para una guía completa paso a paso
¿Cómo habilito la redirección automática a Microsoft Entra ID para la aplicación Shopify SSO?
Para permitir Redirección automática a Microsoft Entra ID Para su tienda Shopify, necesita actualizar el Aplicación de inicio de sesión único (SSO) de miniOrange a la parte superior Plan Enterprise: . Ir Aplicaciones, luego Inicio de sesión único de miniOrange, SSO. Abre el Sección de precios y hacer clic en Actualización según el Plan de EscalaPara usuarios B2B, consulte la Pestaña de empleadoDespués de actualizar, vaya a la Pestaña Configuraciones globales y habilitar Redirección automática a Microsoft Entra ID en Configuración de acceso a la tiendaSi aparece una advertencia, haga clic en el enlace proporcionado para habilitar la Extensión de redireccionamiento automático de Entra IDHabilite la extensión y guarde los cambios. Finalmente, decida si la función se aplica a toda la tienda o solo a la página de inicio de sesión y haga clic en Guardar.
Para conocer los pasos detallados, siga los pasos proporcionados en el documentación.
Preguntas Frecuentes (FAQ)
Más preguntas frecuentes ➔
¿Puedo ofrecer una experiencia de inicio de sesión fluida para compradores corporativos en Shopify utilizando sus credenciales de Azure AD?
Sí, puedes ofrecer una experiencia de inicio de sesión sin problemas para los compradores corporativos en Shopify utilizando sus credenciales de Microsoft Entra ID (Azure AD).
Aquí te mostramos cómo puedes ofrecer una experiencia de inicio de sesión fluida en Shopify mediante SSO:
- Entra ID como proveedor de identidad: Proporcione el ID de entidad y la URL de ACS que obtendrá de la aplicación SSO de Shopify a la aplicación empresarial SSO en Entra ID. Copie la URL de metadatos de federación de la aplicación de la sección Certificado de firma SAML para usarla en el siguiente paso.
- Shopify como proveedor de servicios: Seleccione el protocolo SAML y, en la lista de proveedores de identidad (IdP), seleccione Entra ID (Azure AD). Haga clic en el botón Importar metadatos del IdP. Pegue la URL de metadatos de federación de aplicaciones copiada de Microsoft Entra ID.
Una vez configurado, los compradores corporativos podrán iniciar sesión en su tienda Shopify sin problemas utilizando sus credenciales de Entra ID.
¿Cómo puedo usar los atributos de usuario de Azure AD, como el departamento, para controlar el acceso o aplicar etiquetas de cliente de Shopify?
En la pantalla Aplicación Shopify SSOMediante la función de asignación de atributos, puede controlar dinámicamente el acceso a través de los atributos de usuario de Azure AD, como el departamento o el rol.
Aquí te mostramos cómo puedes usar los atributos de usuario de Azure AD para controlar el acceso o aplicar etiquetas de cliente de Shopify:
- Agregar atributos en Azure AD: Vaya a su aplicación empresarial SSO, en Inicio de sesión único > Atributos y notificaciones, agregue atributos como departamento, rol o puesto de trabajo.
- Atributos del mapa en la aplicación SSO de Shopify: Vaya a la asignación de atributos y asigne estos atributos de ID de Entra a las etiquetas de cliente de Shopify.
En función de las etiquetas asignadas, puede controlar el acceso o personalizar la experiencia en la tienda.
¿Cómo puedo habilitar el inicio de sesión único (SSO) sin interrupciones en varias tiendas Shopify utilizando Entra ID (Azure AD)?
Aquí te mostramos cómo configurar un flujo de inicio de sesión único (SSO) sin problemas en varias tiendas Shopify utilizando las credenciales de Entra ID (Azure AD):
- Instalar la aplicación Shopify SSO: Instala la aplicación Shopify SSO en cada una de tus tiendas Shopify. Es compatible con tiendas Shopify Plus y no Plus, y con varios protocolos SSO, incluidos SAML, OAuth, OIDC y JWT.
- Configurar Azure AD como IdP: En Azure AD, configure Shopify como una aplicación empresarial y configure el inicio de sesión basado en SAML. Proporcione el identificador de Azure AD y la URL de ACS desde la aplicación SSO de Shopify.
- Configurar la aplicación SSO de Shopify: En cada tienda online, configure la aplicación miniOrange con la URL de metadatos de Azure AD y configure los ajustes SAML necesarios.
Siguiendo estos pasos, los usuarios pueden iniciar sesión sin problemas en varias tiendas Shopify utilizando las credenciales de Microsoft Entra (Azure AD).
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente


