¿Cómo configurar el inicio de sesión único (SSO) de Azure AD B2C en Shopify usando OpenID Connect para tiendas Plus y Non-Plus?
miniOrange permite Azure AD B2C actuar como un Proveedor de identidad (IdP) para Shopify, lo que permite a los clientes iniciar sesión de forma segura en su tienda Shopify usando sus credenciales de Azure AD B2C a través del inicio de sesión único (SSO).
La Aplicación SSO de Shopify apoya a ambos Cuentas de clientes de Shopify y cuentas de clientes heredadas, es totalmente compatible con Tiendas Shopify Plus y no PlusEs ideal para tiendas B2B de Shopify que requieren un inicio de sesión seguro y centralizado a través de Azure AD B2C. Nuestra solución funciona a la perfección con proveedores de identidad compatibles con SAML 2.0, OAuth 2.0 y OpenID Connect (OIDC), lo que garantiza flexibilidad y una autenticación de nivel empresarial para los comerciantes de Shopify.
Configurar [SAML] SSO en Shopify usando Azure AD como IdP
Para configurar el inicio de sesión único (SSO) SAML con Shopify usando Azure AD (Microsoft Entra ID) como proveedor de identidad (IdP), siga los pasos descritos aquí.
Prerrequisitos: Instalación de la aplicación
- Inicie sesión en su Administración de Shopify.
- Volver Aplicaciones → Tienda de Aplicaciones de Shopify
- Busque Inicio de sesión único (SSO) de miniOrange
- Haga clic en Instalar para agregar la aplicación a tu tienda
- Abra la aplicación desde Aplicaciones Para iniciar la configuración de SSO de Azure AD B2C mediante el protocolo OIDC
Guía paso a paso para configurar el inicio de sesión único (SSO) de Azure AD B2C en la tienda Shopify
Paso 1: Obtenga la URL de devolución de llamada desde la aplicación SSO de Shopify
- Vaya a su tienda Shopify y navegue hasta la Aplicaciones sección y haga clic en Inicio de sesión único: inicio de sesión SSO .
- Haga clic en el elemento Agregar proveedor de identidad para agregar su IDP.
- Seleccione OpenID Connect 1.0 protocolo.
- Ahora elige Azure B2C de la lista de proveedores de identidad (IDP).
- Copia el URL de devolución de llamada de OAuth y manténgalo a mano ya que lo utilizará en pasos posteriores.
Paso 2: Configurar Shopify como proveedor de servicios (SP) en Azure B2C
- Inicia sesión en el Portal Azure.
- Vaya a Inicio y en los servicios de Azure, seleccione Azure B2C.
- Asegúrese de estar en el directorio de Azure AD B2C con una suscripción activa y, de lo contrario, puede cambiar al directorio correcto.
- Ahora, haga clic en Registros de aplicaciones y luego haga clic en el Nuevo registro opción para crear una nueva aplicación Azure B2C.
- Configure las siguientes opciones para crear una nueva aplicación.
- Introduzca un nombre para su aplicación en el Nombre campo de texto.
- En los tipos de cuenta admitidos, seleccione la tercera opción 'Cuentas en cualquier directorio organizacional (cualquier inquilino de Microsoft Entra ID - Multitenant) y cuentas personales de Microsoft (por ejemplo, Skype, Xbox)'.
- Pegar el URL de devolución de llamada desde Paso 1 en el URI de redirección y seleccione la plataforma como Web (Opcional)importantes. Haz clic en el icono de información del Registrarse botón para crear su aplicación.
- Después de la creación exitosa de la aplicación, será redirigido a la página de descripción general de la aplicación recién creada. De lo contrario, puede ir a los registros de aplicaciones y buscar el nombre de su aplicación y la encontrará en la lista.
- Copie su ID de aplicación (ID de cliente) y tenlo a mano.
- Haga clic en Certificados y secretos y luego haga clic en Nuevo secreto de cliente para generar un secreto de cliente. Introduzca una descripción y haga clic en Agregar la extensión de .
- Copie el valor secreto de la página de certificados y secretos y guárdelo como Secreto del cliente en tu Inicio de sesión único (SSO) de Shopify .
Paso 2.1: Agregue usuarios en su aplicación B2C
- Navegue por la página de inicio, vaya a Usuarios pestaña en la esquina izquierda.
- Haga clic en Crear nuevo usuario opción en la página del usuario.
- Seleccione Correo electrónico como método de inicio de sesión y proporcione la dirección de correo electrónico. Proporcionar apropiado Nombre para mostrar y configura tu Contraseña. Haga clic en Revisar + crear y luego haga clic en Crear para guardar los detalles del usuario para realizar la configuración de prueba.
Paso 2.2: puntos finales
- Volver Registros de aplicaciones -> Endpoints.
- In token y autorización puntos finales URL, reemplazar con el nombre de política configurado.
Has configurado Azure AD B2C como proveedor de OpenID para lograr la autenticación del usuario con Inicio de sesión único (SSO) de Azure AD B2C en su tienda Shopify.
Paso 3: Configurar Azure B2C como proveedor de identidad (IDP) en Shopify
- Vuelve a la Inicio de sesión único miniOrange SSO .
- Haga clic en el elemento Agregar proveedor de identidad para agregar su IDP.
- Seleccione OpenID Connect 1.0 protocolo.
- De la lista de proveedores de identidad (IDP), seleccione Azure B2C.
- Ahora, complete los detalles requeridos como ID de cliente, secreto de cliente, puntos finales y alcance.
- Consulte la siguiente tabla para configurar los valores.
| Nombre para mostrar del proveedor de identidad interno | [Ingrese el nombre de la aplicación que prefiera] |
| Autorizar punto final | Desde el paso 2.4 |
| Punto final del token | Desde el paso 2.4 |
| ID de cliente | Desde el paso 2 |
| Secreto del cliente | Desde el paso 2 |
| <b></b><b></b> | openid (ingrese este texto exactamente como se muestra) |
- Haga clic en Guardar.
Has completado la configuración lateral de Shopify.
Paso 4: Conexiones de prueba
-
Después de guardar la configuración del proveedor de identidad (IDP), será redirigido a la
Conexión de prueba paso.
Realice una conexión de prueba antes de asignar o obtener atributos; la conexión de prueba garantiza que la configuración de su proveedor de identidad sea correcta. - Haga clic en el elemento Conexión de prueba .
- Al ingresar credenciales válidas de Azure B2C, verá una ventana emergente que se muestra en la siguiente pantalla.
- Haga clic en el elemento Obtener atributos Botón para obtener el atributo del proveedor de identidad.
Paso 5: Mapeo de atributos
- Haga clic en el elemento + Mapeo de atributos Botón para asignar atributos entre Shopify y Azure B2C.
- Asigne los atributos consultando la siguiente tabla:
| Nombre del atributo en Shopify | Elija el atributo de la lista de atributos predefinidos |
| Tipo de atributo | Atributo de desplazado interno |
| Valor de atributo | Seleccione el valor del atributo que ha obtenido de su IDP |
- Haga clic en Siguiente.
Paso 6: Habilitar y probar las configuraciones de SSO
Seleccione el tipo de tienda Shopify:
- Tienda no plus
- Además de la tienda
Por lo tanto, ha configurado correctamente Inicio de sesión único (SSO) de Shopify con Azure B2C como proveedor de identidad (IDP) y Shopify como proveedor de servicios (SP)Usando la aplicación de inicio de sesión único (SSO) de miniOrange. Esta solución le garantiza que estará listo para implementar el acceso seguro a su tienda Shopify con las credenciales de inicio de sesión de Azure B2C en cuestión de minutos.
Integraciones y funciones compatibles
Más funciones ➔Localización de averías
He seguido los pasos para configurar IDP pero ¿dónde puedo verificar SSO?
Abra su tienda Shopify y verifique si Iniciar sesión / Cuenta La opción está disponible en el encabezado. Si la opción está visible, acceda al inicio de sesión de la tienda. Si no se muestra, Vaya al panel de administración de Shopify, seleccione Configuración y luego Cuentas de clientes.y habilite la configuración para mostrar el enlace de inicio de sesión en el encabezado de la tienda y durante el pago.
A. Cuentas de clientes heredadas de Shopify
Después de habilitar el enlace de inicio de sesión, el Cuenta / Iniciar sesión La opción aparecerá en el encabezado de la tienda. Haga clic en ella y seleccione la opción SSO de Azure AD B2C sobre los campos estándar de correo electrónico y contraseña. Se le redirigirá a la página de autenticación de OpenID Connect de Azure AD B2C. Aquí, Inicie sesión con sus credenciales de Azure AD B2C para acceder a la tienda Shopify.
B. Cuentas de clientes de Shopify
Haz clic en el icono de perfil de usuario en la esquina superior derecha de la tienda de Shopify. Esto te llevará a la página de inicio de sesión de Azure AD B2C OpenID Connect. Inicie sesión con su cuenta de Azure AD B2C y complete cualquier paso de verificación configurado, como la autenticación multifactor (MFA) si está habilitada. Tras la autenticación correcta, iniciará sesión en la tienda de Shopify..
Para obtener detalles completos de instalación y configuración, consulte la documentación.
Después de realizar el SSO, quiero que mis clientes sean redirigidos a la página de colecciones o de ofertas de descuento.
Una vez que configuró Inicio de sesión único (SSO) de Azure AD B2C para Shopify, puedes decidir a dónde van los usuarios después de iniciar sesión. Para ello, abre la aplicación Shopify SSO y ve a Más acciones, luego configuraciones adicionales para la conexión OpenID Connect de Azure AD B2C que configuró.
En la pantalla Sección de configuración posterior al inicio de sesiónIntroduce la ruta relativa de la página de Shopify a la que quieres que se redirija a los usuarios tras iniciar sesión. Puedes usar rutas como /cart o /collections, sin necesidad de incluir la URL completa de la tienda.
Si lo necesita, también puede activar la opción para limitar el registro de usuarios. De esta forma, solo los usuarios autorizados de Azure AD B2C podrán acceder a la tienda. Al terminar, guarde los cambios.
Para conocer los pasos detallados y las capturas de pantalla, consulte documentación.
¿Cómo habilito la redirección automática de la aplicación SSO a la función IDP en mi tienda Shopify?
Para configurar la redirección automática a Azure AD B2C en su tienda Shopify, primero actualice Aplicación miniOrange de inicio de sesión único (SSO) a la parte superior Plan de escala empresarialDesde tu panel de control de Shopify, ve a Aplicaciones y luego miniOrange Single Sign-On (SSO). Abre el Sección de precios y seleccione Actualización bajo el plan ScalePara configuraciones B2B, asegúrese de elegir la Opción de empleado Durante la actualización.
Una vez realizada la actualización, vaya a Pestaña Configuraciones globales en la aplicación. En el Configuración de acceso a la tienda, encender Redirección automática a Azure AD B2CSi aparece una notificación, haga clic en el vínculo para instalar y activar la extensión de redireccionamiento automático necesaria para Azure AD B2C.
Una vez activada la extensión, guarde la configuración. Decida si la redirección automática se aplicará a toda la tienda o solo a la página de inicio de sesión. Guarde los cambios para completar la configuración.
Para obtener instrucciones completas y capturas de pantalla, consulte documentación.
Preguntas Frecuentes (FAQ)
Más preguntas frecuentes ➔
¿Puedo usar Azure B2C para habilitar el inicio de sesión único (SSO) para el acceso exclusivo de empleados a mi tienda Shopify?
Sí, puedes usar Azure AD B2C para habilitar el inicio de sesión único (SSO) para que solo los empleados puedan acceder a tu tienda Shopify. Puedes hacerlo de forma eficiente integrándolo con la solución SSO miniOrange para Shopify.
Así es como funciona:
Para tiendas Shopify Plus: SSO en Shopify (Cuentas de clientes):Azure AD B2C actúa como proveedor de identidad (IdP), lo que permite a los empleados (considerados clientes en este contexto, por ejemplo, en tiendas de artículos promocionales de la empresa) iniciar sesión con credenciales corporativas. La solución SSO miniOrange conecta Azure AD B2C con Shopify Plus de forma fluida, garantizando un inicio de sesión seguro.
Para tiendas Shopify que no sean Plus: SSO en Shopify (Cuentas de clientes):Incluso sin soporte nativo de SAML, puede integrar Azure AD B2C como IdP mediante la solución SSO, de modo que los empleados puedan iniciar sesión en la tienda con credenciales corporativas.
Al conectar Azure AD B2C con su tienda Shopify, puede habilitar SSO seguro tanto para la tienda como para el administrador, ya sea que tenga Shopify Plus o no, lo que brinda a sus empleados una experiencia de inicio de sesión segura y sin inconvenientes.
¿Es posible aplicar etiquetas de Shopify basadas en atributos de usuario personalizados de Azure AD B2C?
Sí, es posible aplicar etiquetas de Shopify a los clientes en función de atributos de usuario personalizados almacenados en Azure AD B2C, aunque requiere cierto trabajo de integración, ya que no es una función nativa lista para usar.
Así es como funciona normalmente y qué implica:
Definir atributos personalizados en Azure AD B2C:Comience por definir los atributos de usuario personalizados que desea usar para el etiquetado en Azure AD B2C. Estos atributos pueden ser cadenas, booleanos o enteros, y puede agregarlos en Azure Portal, en Identidades externas > Atributos de usuario personalizados, según las notas de Microsoft.
Exponer atributos personalizados en el token B2C:Configure sus flujos de usuario o políticas personalizadas en Azure AD B2C para garantizar que estos atributos se incluyan como notificaciones en el token de identificador o el token de acceso después del inicio de sesión.
Utilice la aplicación miniOrange SSO y sincronización de usuarios para Shopify:La aplicación miniOrange está diseñada para conectar Azure AD B2C con tu tienda Shopify sin problemas. Captura valores de atributos personalizados directamente desde el token de Azure AD B2C y actualiza automáticamente las etiquetas de los clientes en Shopify según esos valores, sin necesidad de crear middleware personalizado, escribir llamadas API ni usar herramientas de integración externas.
Integración de Shopify:Una vez configurada, la solución miniOrange mantiene su tienda Shopify sincronizada con Azure AD B2C. Puede definir reglas dentro de la app miniOrange para aplicar o actualizar las etiquetas de cliente de Shopify cada vez que un usuario inicia sesión, garantizando así que su tienda refleje los atributos de cliente en tiempo real de su sistema de identidad.
¿Puedo ofrecer SSO sin inconvenientes en Shopify, mi aplicación y otras plataformas usando Azure AD B2C?
Sí, puede ofrecer un inicio de sesión único (SSO) sin inconvenientes en Shopify, su aplicación personalizada y otras plataformas utilizando Azure AD B2C como proveedor de identidad (IdP) central.
Así es como funciona en general y los elementos clave involucrados:
Azure AD B2C como concentrador central:Los usuarios se autentican con Azure AD B2C mediante sus métodos preferidos (cuentas locales o inicios de sesión en redes sociales como Facebook o Google). Una vez autenticados, reciben un token de identificación (y, potencialmente, un token de acceso) para acceder a los servicios conectados.
Integración de Shopify:Para Shopify, puedes utilizar el Aplicación SSO miniOrange Desde la App Store de Shopify para lograr la misma funcionalidad. Shopify (o la aplicación SSO) se configurará para confiar en Azure AD B2C como su IdP. Compartirás la URL de metadatos de Azure AD B2C con Shopify o la aplicación miniOrange para establecer la relación de confianza.
Al configurar correctamente Azure AD B2C y usar la solución miniOrange SSO para Shopify, sus usuarios disfrutan de una experiencia de inicio de sesión unificada: inicie sesión una vez en Azure AD B2C y acceda instantáneamente a Shopify, sus aplicaciones personalizadas y otras plataformas conectadas, sin inicios de sesión repetidos.
¿Puede Azure AD B2C SSO admitir varias tiendas Shopify bajo la misma marca?
Sí, Azure AD B2C se puede usar sin problemas para respaldar el inicio de sesión único (SSO) en múltiples tiendas Shopify bajo la misma marca, y puede lograr esta integración fácilmente usando la aplicación miniOrange SSO para Shopify.
Así es como funciona:
Gestión de identidad centralizada: Azure AD B2C actúa como proveedor de identidad (IdP) central para todas tus tiendas Shopify. Con la app miniOrange, los usuarios pueden iniciar sesión con un único conjunto de credenciales y acceder fácilmente a cualquier tienda Shopify conectada sin necesidad de volver a autenticarse.
Políticas personalizadas: Puedes seguir aprovechando las políticas personalizadas de Azure AD B2C para diseñar flujos de inicio de sesión y registro específicos para tu marca. La aplicación miniOrange garantiza la coherencia de estos flujos en todas tus tiendas Shopify.
Múltiples dominios y aplicaciones: Azure AD B2C admite el registro de varias aplicaciones dentro de un mismo inquilino. Con miniOrange, cada tienda Shopify puede configurarse como una aplicación independiente, lo que permite configuraciones individuales y mantiene una gestión de identidades centralizada.
Gracias por su respuesta. Nos pondremos en contacto con usted pronto.
Algo salió mal. Por favor envíe su consulta nuevamente


