Resultados de la búsqueda :

×

¿Cómo configurar el inicio de sesión único (SSO) en Shopify con Keycloak como IDP (SAML)?

miniOrange permite Keycloak (SAML) para actuar como proveedor de identidad (IdP), permitiendo a los usuarios iniciar sesión sin problemas con Inicio de sesión único (SSO)fuerte en Shopify usando Credenciales de capa de clavesPuede conectar su propio proveedor de identidad a las cuentas de los clientes, lo que facilita la integración y la fiabilidad. Funciona con ambos... Cuentas de clientes de Shopify y legado, admite tiendas Shopify Plus y no Plus, y está diseñado para tiendas B2B con Inicio de sesión de Shopify B2B Necesidades. Nuestra aplicación es compatible con todos los proveedores de identidad (IdP) SAML, OAuth y OpenID.

A continuación, se muestra una guía paso a paso para configurar el inicio de sesión único (SSO) en Shopify usando Keycloak como proveedor de identidad (IdP) y su tienda Shopify como proveedor de servicios (SP), que cubre configuraciones para cuentas de clientes y heredadas, Shopify Plus o no Plus.

Configurar [OAuth] SSO en Shopify usando Keycloak como IdP

Para configurar el inicio de sesión único (SSO) con Shopify a través del protocolo OAuth usando Keycloak como proveedor de identidad (IdP), siga los pasos descritos aquí.

  • Inicie sesión en su Administración de Shopify.
  • Volver AplicacionesTienda de Aplicaciones de Shopify
  • Busque Inicio de sesión único de miniOrange (SSO)
  • Haga clic en Instalar para agregar la aplicación a tu tienda
  • Abra la aplicación desde Aplicaciones Para iniciar Keycloak SSO en la configuración de Shopify
  • Inicie sesión en el panel de administración de Keycloak.
  • Haga clic en Clientes en el menú de la izquierda y luego haga clic en Crear para crear un nuevo cliente/aplicación.
Shopify Keycloak SSO - Panel de administración de Keycloak Shopify Keycloak SSO - Panel de administración de Keycloak

  • Por lo anterior Configuración SAML, necesitas obtener el ID de entidad y URL ACS de Shopify.
  • Ahora ve a tu Tienda Shopify, navegar a la Aplicaciones sección y haga clic en Inicio de sesión único: inicio de sesión SSO .

Shopify Keycloak SSO - Inicio de sesión en la aplicación SSO de la tienda Shopify

  • Haga clic en el elemento Agregar proveedor de identidad para agregar su IDP.
Shopify Keycloak SSO - Agregar IDP

  • Seleccione SAML protocolo.
Shopify Keycloak SSO - SAML

  • Ahora elige Capa clave de la lista de desplazados internos.
Shopify Keycloak SSO - Seleccionar IDP de Keycloak

  • Haga clic en el elemento Obtener metadatos Botón, como se muestra en la pantalla a continuación, para obtener los metadatos del proveedor de servicios.
Shopify Keycloak SSO - Obtener metadatos

  • Navegue a la pestaña Metadatos iniciados por SP sección y copie el URL de ACS más antigua y Identificación de entidad o emisor.
Shopify Keycloak SSO - Metadatos iniciados por SP

  • Ingresa los valores proporcionados por Shopify de la siguiente manera:
ID de cliente ID de entidad/emisor
Punto final SAML del cliente URL de ACS
Shopify Keycloak SSO - Metadatos iniciados por SP

  • Ingresa los valores proporcionados por Shopify de la siguiente manera:
  • Proporcione los valores de configuración de Shopify aquí:
Nombre Proporcione el nombre como su elección
Protocolo de cliente SAML
Afirmación de signo On
Cifrar afirmación DESC
Se requiere firma del cliente DESC
Formato de identificación de nombre Nombre de usuario
URI de redireccionamiento válidos URL de ACS
Detalles de SAML de Shopify Keycloak SSO Shopify Keycloak SSO - Confirmación de firma

  • Ahora en Configuración de punto final SAML de grano fino Introduzca valores de la siguiente manera.
URL de enlace POST del servicio al consumidor de aserciones URL de ACS
URL de enlace de redireccionamiento del servicio de cierre de sesión URL de cierre de sesión única
Shopify Keycloak SSO: detalles detallados

  • Haga clic en el elemento Guardar .
  • Para metadatos de IDP, vaya a reinos en el panel izquierdo y haga clic en Metadatos del proveedor de identidad SAML 2.0.
SSO de Shopify Keycloak - Metadatos de IDP SAML de Keycloak

Has completado la configuración del lado de Keycloak.

  • Vuelve a la Inicio de sesión único miniOrange SSO aplicación y haga clic en el Agregar proveedor de identidad .
Shopify Keycloak SSO: Agregar nuevo IDP

  • Seleccione SAML protocolo.
Shopify Keycloak SSO - Seleccionar protocolo SAML

  • De la lista de desplazados internos, seleccione Capa de llaves.
Shopify Keycloak SSO - Seleccionar IDP de Keycloak

  • Haga clic en el elemento Importar metadatos de IDP .
Shopify Keycloak SSO - Importar metadatos de IDP

  • Seleccione el método de carga como Enlace de metadatos. Pegue el enlace del archivo XML copiado desde Paso 1 y haga clic en Importación.
Shopify Keycloak SSO - Cargar metadatos de IDP

  • Agregue el nombre de IDP apropiado y haga clic en Guardar.
Shopify Keycloak SSO: proporcionar nombre de IDP

Has completado la configuración lateral de Shopify.

  • Después de guardar la configuración de IDP, será redirigido a la Conexión de prueba paso.
    Realice una prueba de conexión antes de asignar o recuperar atributos. La conexión de prueba garantiza que la configuración de su IDP sea correcta.
  • Haga clic en el elemento Conexión de prueba .
Shopify Keycloak SSO - Prueba de conexión IDP

  • Al ingresar credenciales de Keycloak válidas, verá una ventana emergente que se muestra en la siguiente pantalla.
Conexión IDP exitosa con Shopify Keycloak SSO

  • Haga clic en el elemento Obtener atributos Botón para obtener el atributo IDP.
Shopify Keycloak SSO: Obtener atributo de IDP

  • Haga clic en el elemento + Mapeo de atributos Botón para asignar atributos entre Shopify y Keycloak.
Shopify Keycloak SSO: Agregar nueva asignación

  • Asigne los atributos consultando la siguiente tabla:
Nombre del atributo en Shopify Elija el atributo de la lista de atributos predefinidos
Tipo de atributo Atributo de desplazado interno
Valor de atributo Seleccione el valor del atributo que ha obtenido de su IDP
Shopify Keycloak SSO - Asignación de atributos

  • Haga clic en Guardar.

Seleccione el tipo de tienda Shopify:

Configuración de SSO en tiendas que no son de Shopify Plus

Elige el tipo de cuenta que tienes habilitada en tu tienda Shopify:

Nota: Si utiliza una tienda protegida con contraseña o trabajando en un Tienda de desarrollo de Shopify, haga clic aquí para configurar la cookie de resumen de la tienda para que el SSO funcione en su tienda.

  • Vaya al panel de la aplicación y habilite la extensión de cuentas de clientes como se muestra en la siguiente imagen.
Inicio de sesión único (SSO) de Shopify: habilitar la opción para clientes

  • Active la característica de Nuevas cuentas de clientes extensión y haga clic en Guardar.
Inicio de sesión único (SSO) de Shopify: habilitar /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Vaya a la página de inicio de la aplicación y habilite la Opción de alternancia de inicio de sesión de IDP contra el IDP que has configurado.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

Permitir que solo los usuarios con SSO completen el proceso de pago; restringir el acceso a otros usuarios.

Esta función permite que solo los usuarios que inicien sesión mediante Single Sign-On (SSO) completen el proceso de compra. Los demás usuarios no podrán continuar con la compra.

  • Navegue a Configuración.
  • Inicio de sesión único (SSO) de Shopify: vaya a Configuración

  • Abra la Finalizar Compra .
  • Inicio de sesión único de Shopify - Abrir el proceso de pago de Shopify

  • Desplácese hacia abajo, en el reglas de pago , haga clic en Añadir regla.
  • Inicio de sesión único (SSO) de Shopify: agregar regla de pago

  • Haga clic en Validación de pago SSO.
  • Inicio de sesión único (SSO) de Shopify - Validación de pago mediante SSO

  • Deseleccionar el "Permitir que todos los clientes finalicen el proceso de pago" opción y haga clic en Guardar.
  • Inicio de sesión único (SSO) de Shopify: desactive la opción "Permitir que todos los clientes completen el pago".

  • Ahora, usted puede "Permitir" La regla de pago.
  • Inicio de sesión único (SSO) de Shopify: activa la validación de pago mediante SSO

  • Si intenta realizar el pago sin usar SSO, aparecerá un error como el que se muestra a continuación.
  • Error de validación de pago de SSO en el inicio de sesión de Shopify

Prueba del inicio de sesión único (SSO) para tu tienda Shopify

  • Vaya a su tienda Shopify.(https:// )
  • Haga clic en el elemento Icono de inicio de sesión de usuario.
Inicio de sesión SSO en la tienda: Shopify miniOrange SSO

  • Serás redirigido a la página de inicio de sesión del proveedor de identidad (IDP) que configuraste en el paso anterior. Inicia sesión con las credenciales de tu cuenta de IDP.
  • A continuación, introduzca el OTP de seis dígitos que se enviará a su dirección de correo electrónico registrada. (Este proceso se realiza una sola vez).
Cuentas de cliente con contraseña OTP de 6 dígitos de Shopify miniOrange SSO

  • Iniciarás sesión exitosamente en tu tienda Shopify.
  • Vaya al panel de la aplicación, verá un cuadro de advertencia para agregar la extensión del botón de inicio de sesión en la página Cuenta, haga clic en el extensión del widget de inicio de sesión Haga clic en el enlace que se muestra en la imagen a continuación para habilitarlo.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

  • Vaya a la página de inicio de la aplicación y habilite la Opción de alternancia de inicio de sesión de IDP contra el IDP que has configurado.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

  • Si deseas configurar Inicio de sesión único (SSO) en Shopify usando varios IDPA continuación, seleccione su proveedor de identidad (IDP) de la lista proporcionada. aquíy configurar el inicio de sesión único (SSO) utilizando ese proveedor de identidad (IDP).
  • Active la característica de Opción de alternancia de inicio de sesión de IDP para habilitar el SSO en Shopify utilizando múltiples proveedores de identidad (IDP).
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

Prueba del inicio de sesión único (SSO) para tu tienda Shopify

  • Vaya a la página de inicio de sesión de su tienda Shopify.(https:// /cuenta/inicio de sesión)
  • Haga clic en el elemento botón de inicio de sesión lo personalizaste anteriormente.
Inicio de sesión SSO en la tienda: Shopify miniOrange SSO

  • Serás redirigido a la página de inicio de sesión del proveedor de identidad (IDP). Inicia sesión con las credenciales de tu cuenta.
  • Después de iniciar sesión, si encuentra un error de "token reCAPTCHA no válido o faltante", acompañado de un mensaje de "Algo salió mal", consulte esto Preguntas Frecuentes para resolver el error.
Shopify miniOrange SSO: error "Algo salió mal"

Configuración de SSO en tiendas Plus Shopify

Elige el tipo de cuenta que tienes habilitada en tu tienda Shopify:

  • Vuelva a la aplicación SSO y haga clic en el Conectar tienda .
  • Copia el URL del punto final de descubrimiento ID de cliente, Secreto de cliente, Ámbitos adicionales más antigua y Parámetro URI de redireccionamiento posterior al cierre de sesión y tenlos a mano.
Inicio de sesión único de Shopify: copie el ID de cliente y la clave secreta

  • Haga clic en el elemento Cuentas de clientes Enlace como se muestra en la siguiente imagen.
Inicio de sesión único (SSO) de Shopify: haga clic en Cuentas de cliente

  • Seleccione la Forma para Cuentas de clientes opción según lo recomendado por Shopify. A continuación, busca la Autenticación opción y haga clic en Gestionar.
  • Si no encuentra la opción, póngase en contacto con shopifysupport@xecurify.com para obtener ayuda.
Inicio de sesión único (SSO) de Shopify: gestionar la autenticación

  • Haga clic en el elemento Administrar proveedores .
Inicio de sesión único (SSO) de Shopify: administrar proveedores

  • Haga clic en Conectarse al proveedor .
Inicio de sesión único (SSO) de Shopify: Conéctese al proveedor de identidad

  • Agregue el nombre del proveedor de identidad y desde el Proveedor desplegable, seleccione Personalizado u otro.
Inicio de sesión único (SSO) de Shopify: agregar nombre del proveedor de identidad

  • Complete los detalles, como por ejemplo: URL del punto final de detección, ID del cliente, secreto del cliente, ámbitos adicionales, parámetro de URI de redireccionamiento posterior al cierre de sesión que copiaste de above Paso. Haga clic en Guardar.
Inicio de sesión único (SSO) de Shopify: agregar metadatos

  • Una vez que se haya agregado el proveedor de identidad, realice lo siguiente: Conexión de prueba.
Inicio de sesión único (SSO) de Shopify: prueba de conexiones

  • Después de verificar el flujo, haga que el proveedor de identidad sea Activo(s).
Inicio de sesión único (SSO) de Shopify: active el proveedor de identidad

  • Vaya a la página de inicio de la aplicación y habilite la Opción de alternancia de inicio de sesión de IDP contra el IDP que has configurado.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

Prueba del inicio de sesión único (SSO) para tu tienda Shopify

  • Vaya a su tienda Shopify.(https:// )
  • Haga clic en el elemento Icono de inicio de sesión de usuario.
Inicio de sesión SSO en la tienda: Shopify miniOrange SSO
  • Serás redirigido a la página de inicio de sesión del proveedor de identidad (IDP) que configuraste en el paso anterior. Inicia sesión con las credenciales de tu cuenta de IDP.
  • Iniciarás sesión exitosamente en tu tienda Shopify.

Proporcione inicio de sesión con nombre de usuario y contraseña

Si desea proporcionar inicio de sesión mediante nombre de usuario y contraseña junto con su inicio de sesión con la opción IDP para su tienda B2B, entonces haz clic aquí.

Inicio de sesión en Shopify: con nombre de usuario y contraseña

Proporcionar inicio de sesión mediante correo electrónico OTP

Si desea proporcionar inicio de sesión mediante correo electrónico OTP junto con su inicio de sesión con la opción IDP para su tienda B2B, entonces haz clic aquí.

Inicio de sesión en Shopify: con OTP de correo electrónico
  • Ahora, haga clic en Guía de preparación Pulse el botón y siga los pasos indicados para obtener el token multipass.
Inicio de sesión único (SSO) de Shopify: Obtén un token multipass

  • Active la característica de Token de múltiples pases opción. Consulte esta FAQ para obtener el valor del token Multipass y pegarlo en el campo a continuación.
Inicio de sesión único (SSO) de Shopify: habilitar token multipass

  • Haga clic en Guardar.
  • Vaya al panel de la aplicación, verá un cuadro de advertencia para agregar la extensión del botón de inicio de sesión en la página Cuenta, haga clic en el extensión del widget de inicio de sesión Haga clic en el enlace que se muestra en la imagen a continuación para habilitarlo.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

  • Vaya a la página de inicio de la aplicación y habilite la Opción de alternancia de inicio de sesión de IDP contra el IDP que has configurado.
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

  • Si deseas configurar Inicio de sesión único (SSO) en Shopify usando varios IDPA continuación, seleccione su proveedor de identidad (IDP) de la lista proporcionada. aquíy configurar el inicio de sesión único (SSO) utilizando ese proveedor de identidad (IDP).
  • Active la característica de Opción de alternancia de inicio de sesión de IDP para habilitar el SSO en Shopify utilizando múltiples proveedores de identidad (IDP).
Inicio de sesión único (SSO) de Shopify: establecer la aplicación como predeterminada.

Prueba del inicio de sesión único (SSO) para tu tienda Shopify

  • Vaya a la página de inicio de sesión de su tienda Shopify.(https:// /cuenta/inicio de sesión)
  • Haga clic en el elemento botón de inicio de sesión lo personalizaste anteriormente.
Inicio de sesión SSO en la tienda: Shopify miniOrange SSO

  • Serás redirigido a la página de inicio de sesión del proveedor de identidad (IDP). Inicia sesión con las credenciales de tu cuenta.
  • Si encuentra un error de "token reCAPTCHA no válido o faltante", acompañado de un mensaje de "Algo salió mal", consulte este Preguntas Frecuentes para resolver el error.
Shopify miniOrange SSO: error "Algo salió mal"

  • Iniciarás sesión exitosamente en tu tienda Shopify.

Has configurado correctamente SSO de capa de claves Para su tienda Shopify, donde Keycloak es el proveedor de identidad (IdP) y su tienda Shopify es el proveedor de servicios (SP). Esta configuración permite a los usuarios iniciar sesión en su tienda Shopify con sus credenciales de Keycloak, lo que agiliza el proceso. proceso de inicio de sesión y mejorar la seguridad al reducir la fatiga de las contraseñas.

Más funciones ➔


Ve a tu tienda de Shopify y comprueba si el botón "Cuenta / Iniciar sesión" está visible en la barra de navegación. Si lo está, ve a "Ir a tu tienda de Shopify". Si no está visible, ve a tu Panel de Control de Shopify, luego a Configuración y selecciona "Cuentas de Cliente". Activa la opción "Mostrar enlace de inicio de sesión" en el encabezado de la tienda online y al finalizar la compra.

Para cuentas de clientes heredadas de Shopify
Ahora deberías ver el enlace "Cuenta / Iniciar sesión" en la parte superior de la tienda. Haz clic en él. Selecciona el widget de inicio de sesión SSO de Keycloak, encima de los campos de correo electrónico y contraseña. Introduce tus credenciales de Keycloak para iniciar sesión en la tienda Shopify.

Para cuentas de clientes de Shopify
Haz clic en el icono de usuario en la esquina superior derecha de tu tienda Shopify. Serás redirigido a la página de inicio de sesión de Keycloak. Inicia sesión con tu cuenta de Keycloak y completa la verificación OTP de 6 dígitos. Después, iniciarás sesión en la tienda Shopify.

Para conocer los pasos detallados, siga los pasos indicados. aquí.

Después de configurar el inicio de sesión único (SSO) de Keycloak para Shopify, puede redirigir fácilmente a los clientes a una página específica de su tienda después de que inicien sesión. Para ello, acceda a la aplicación de inicio de sesión único (SSO) de Shopify y haga clic en "Más acciones". A continuación, seleccione "Configuración adicional" para la conexión de Keycloak que haya configurado. En la pestaña "Configuración posterior al inicio de sesión", introduzca el punto de redirección deseado (p. ej., /cart o /collections). Asegúrese de no incluir la URL completa, solo la ruta. Si es necesario, puede habilitar la opción para restringir el registro de usuarios y guardar la configuración. Para obtener instrucciones detalladas, consulte este enlace.guía.

Para habilitar la redirección automática a Keycloak en tu tienda Shopify, debes actualizar la aplicación de inicio de sesión único (SSO) de miniOrange al plan Enterprise. Ve a Aplicaciones y selecciona miniOrange Single Sign-On, SSO. En la sección Precios, haz clic en "Actualizar" en el plan Scale. Para usuarios B2B, consulta la pestaña Empleados. Después de la actualización, ve a la pestaña Configuraciones globales y activa la redirección automática a Keycloak en Ajustes de acceso a la tienda. Si aparece una advertencia, haz clic en el enlace para habilitar la extensión de redirección automática de Keycloak. Una vez activada la extensión, guarda la configuración. Finalmente, decide si quieres que la función se aplique a toda la tienda o solo a la página de inicio de sesión y haz clic en Guardar.

Más preguntas frecuentes ➔

Sí, puedes sincronizar los detalles de usuario de Keycloak con los perfiles de clientes de Shopify durante el primer inicio de sesión usando el Aplicación SSO miniOrange.

A continuación se explica cómo sincronizar los detalles del usuario de Keycloak con Shopify a través de la aplicación SSO:

  • Configurar Keycloak como proveedor de identidad: En la aplicación SSO, seleccione el protocolo SAML y configure Keycloak como IdP con sus metadatos.
  • Configurar la asignación de atributos: Asigne atributos de Keycloak, como correo electrónico, nombre, teléfono, etc., a los campos de cliente de Shopify correspondientes.
  • Habilitar actualizaciones de perfil en SSO: En las configuraciones de inicio de sesión posteriores, habilite la opción para actualizar el perfil del cliente después de que un usuario realice el inicio de sesión único.

Esto garantiza que los datos de los clientes de Keycloak se sincronicen con Shopify sin problemas.

Puede redirigir todos los intentos de inicio de sesión a Keycloak mediante la función Redirección automática a IdP en la aplicación miniOrange SSO.

Aquí se explica cómo configurarlo:

  • Configurar Keycloak como proveedor de identidad: En la aplicación SSO miniOrange, configure Keycloak como proveedor de identidad (IdP) utilizando sus metadatos SAML o puntos finales OAuth.
  • Habilitar la redirección automática a IdP: Vaya a la configuración global y active la función "Redireccionamiento automático a IDP" en Ajustes de acceso a la tienda. Elija si desea activar esta función en la "Tienda completa" o solo en la "Página de inicio de sesión".

Esto garantiza una experiencia de inicio de sesión perfecta en la que todos los intentos de inicio de sesión en su tienda Shopify se redirigen a Keycloak.

Sí, es posible redirigir a los usuarios a páginas o secciones específicas de mi tienda Shopify después de iniciar sesión SSO desde Keycloak.

A continuación se explica cómo configurar la redirección de usuarios a páginas específicas a través de la aplicación SSO:

  • Configurar Keycloak como proveedor de identidad: En la aplicación SSO, seleccione el protocolo SSO deseado y configure Keycloak como IdP con sus metadatos.
  • Configurar Shopify como proveedor de servicios: Configura Shopify como Proveedor de Servicios (PS) e importa los metadatos del IdP de Keycloak. Habilita el inicio de sesión único (SSO) para que los clientes puedan iniciar sesión con sus credenciales de Keycloak.
  • Redirección personalizada: En la sección "Configuración posterior al inicio de sesión", introduzca el punto final al que desea redirigir a los usuarios después de iniciar sesión. Por ejemplo, /cart, /account

Sí, puedes usar Keycloak como proveedor de identidad (IdP) para habilitar el inicio de sesión único (SSO) en varias tiendas Shopify.

A continuación se explica cómo configurar SSO para permitir que los empleados inicien sesión en varias tiendas Shopify:

  • Instalar la aplicación Shopify SSO: En cada tienda Shopify, instale la aplicación Shopify SSO desde la tienda de aplicaciones.
  • Configurar Keycloak como IdP: En Keycloak, cree un cliente con protocolo SAML u OIDC para cada tienda Shopify.
  • Configurar la aplicación SSO en Shopify: Ingrese los detalles del IdP de Keycloak (metadatos SAML o puntos finales OIDC) en la aplicación SSO de cada tienda.
  • Utilice el mismo reino y almacén de usuarios en Keycloak: Garantiza que todos los empleados utilicen las mismas credenciales en todas las tiendas.

Esta configuración garantiza que los empleados puedan acceder sin problemas a múltiples tiendas Shopify utilizando un único conjunto de credenciales de Keycloak, lo que mejora tanto la seguridad como la comodidad del usuario.

 Gracias por su respuesta. Nos pondremos en contacto con usted pronto.

Algo salió mal. Por favor envíe su consulta nuevamente


ADFS_sso ×
¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores