Comment configurer l'authentification unique (SSO) Microsoft Entra ID dans Shopify à l'aide d'OpenID Connect pour les boutiques Plus et non-Plus ?
Shopify Microsoft Entra ID SSO Usages
Notre Application Shopify SSO Compatible avec les comptes clients Shopify nouveaux et existants, ce service fonctionne aussi bien avec les boutiques Shopify Plus qu'avec les boutiques classiques. Il répond également aux besoins de connexion des utilisateurs B2B, des grossistes et des grandes entreprises, en offrant une solution d'authentification flexible et évolutive pour toutes les boutiques Shopify.
Configurer [SAML] SSO dans Shopify en utilisant Azure AD comme IdP
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole SAML en utilisant Azure AD (Microsoft Entra ID) comme fournisseur d'identité (IdP), suivez les étapes décrites ici.
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps pour démarrer la configuration SSO SAML d'Okta
Guide étape par étape pour configurer Microsoft Entra ID comme fournisseur d'identité (OpenID Connect) pour l'authentification unique (SSO) sur Shopify
Suivez les étapes ci-dessous pour configurer le fournisseur d'identité (IDP) afin de configurer Entra avec l'authentification unique (SSO) de Shopify.
Étape 1 : Obtenez l'URL de rappel à partir de l'application Shopify SSO
- Accédez à votre boutique Shopify et accédez au Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Choisir OpenID Connect 1.0 protocole.
- Maintenant, choisissez ID Microsoft Entra (Azure AD) de la liste des personnes déplacées.
- Copiez le URL de rappel et gardez-le à portée de main car il sera utilisé dans les étapes ultérieures.
Étape 2 : Configuration de Shopify en tant que fournisseur de services (SP) dans Azure AD (Microsoft Entra ID)
- Connectez-vous à (Microsoft Entra ID) Portail Azure AD.
- Accédez à Accueil et dans les services Azure, sélectionnez Entra ID.
- Maintenant, cliquez sur Inscriptions d'applications puis cliquez sur le Nouvelle inscription option pour créer une nouvelle application Azure AD (Microsoft Entra ID).
- Configurez les options suivantes pour créer une nouvelle application.
- Entrez un nom pour votre candidature sous le Nom champ de texte.
- Dans les types de comptes pris en charge, sélectionnez la 3ème option « Comptes dans n'importe quel fournisseur d'identité ou annuaire organisationnel (pour authentifier les utilisateurs avec des flux d'utilisateurs) ».
- Dans l' URI de redirection section, sélectionnez Type de plate-forme as Web et collez l'URL de rappel copiée à partir de Étape 1 :
- Cliquez sur le S'enregistrer bouton pour créer votre application.
- Une fois la création réussie de l'application, vous serez redirigé vers la page de présentation de l'application nouvellement créée. Sinon, vous pouvez accéder aux inscriptions de l'application et rechercher le nom de votre application et vous trouverez votre application dans la liste.
- Microsoft Entra ID (Azure AD) attribue un ID d'application unique à votre application. Le ID d'application est votre identité du client et la ID de répertoire est votre ID du locataireConservez ces valeurs à portée de main, car vous en aurez besoin pour configurer l'application SSO Shopify.
- Puis cliquez sur Certificats et secrets puis cliquez sur Nouveau secret client pour générer un secret client. Entrez une description et cliquez sur le Ajouter .
- Copiez la valeur secrète de la page Certificats et secrets et stockez-la en tant que Secret client dans votre Connexion à authentification unique (SSO) Shopify .
- Allez dans Application >> Sélectionnez l'application et accédez au Autorisations d'API languette.
- Cliquez sur le Ajouter une autorisation bouton, puis API Microsoft Graph -> Autorisations déléguées Sélectionner openid, Profil portée, et cliquez sur le Ajouter des autorisations .
- Cliquez sur le Accorder le consentement de l'administrateur pour le bouton Démo.
- Allez dans l'onglet Manifeste et sous Onglet Manifeste de l'application Microsoft Graph trouver groupeMembershipClames changer sa valeur en "Tous" et cliquez sur le enregistrer .
- Maintenant, naviguez vers Manifeste d'application graphique Azure AD onglet, trouver accepter les réclamations cartographiées changer sa valeur en "True" et cliquez sur le Enregistrer .
Vous avez terminé la configuration côté Microsoft Entra ID (Azure AD).
Étape 4 : Configurer Azure AD (Microsoft Entra ID) comme fournisseur d'identité (IDP) dans Shopify
- Revenez au Authentification unique miniOrange-SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Choisir OpenID Connect 1.0 protocole.
- Dans la liste des personnes déplacées, sélectionnez ID d'entrée (Azure AD).
- Maintenant, remplissez les détails requis comme ID client, secret client, points de terminaison et portée.
- Veuillez vous référer au tableau ci-dessous pour configurer les valeurs.
| Nom d'affichage du fournisseur d'identité | Choisissez le nom approprié |
| Autoriser le point de terminaison | https://login.microsoftonline.com/<identifiant du locataire>/oauth2/v2.0/authorize |
| Point de terminaison du jeton d'accès | https://login.microsoftonline.com/<identifiant du locataire>/oauth2/v2.0/token |
| Point de terminaison des informations utilisateur | https://login.windows.net/<identifiant du locataire>/openid/infoutilisateur |
| identité du client | À partir de l'étape 2 |
| Secret client | À partir de l'étape 2 |
| Domaine | ouvert |
- Cliquez sur Enregistrer.
Vous avez configuré Entra ID (Azure AD) comme fournisseur d’identité (IDP) dans Shopify.
Étape 5 : Tester les connexions
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Entra ID valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 6 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et Entra ID.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
- Cliquez sur Suivant.
Étape 7 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Vous avez donc configuré Shopify Authentification unique Azure AD (SSO) en configurant Azure Active Directory comme Fournisseur d'identité (IdP) et Shopify comme le Fournisseur de services (SP) en utilisant la fonction Application de connexion unique (SSO) miniOrange ShopifyCette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre boutique Shopify à l'aide des informations de connexion Azure AD (SAML) en quelques minutes.
Questions fréquemment posées
Plus de FAQ ➔
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Suivez les étapes décrites ici pour configurer SSO dans Shopify avec votre IDP préféré.
J'ai installé l'application Shopify SSO. J'ai cliqué sur l'option « SETUP IDP » mais rien ne s'est ouvert.
La redirection vers tout autre site peut être bloquée dans le navigateur. Veuillez suivre les étapes indiquées ici pour résoudre le problème.
Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Suivez les étapes décrites ici pour rediriger votre client vers les collections/panier ou toute autre page.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Vous devez passer au plan Entreprise de l'application SSO pour activer la fonctionnalité de redirection automatique vers l'IDP. Suivez les étapes décrites ici pour activer cette fonctionnalité.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


