Authentification unique SAML (SSO) pour Shopify avec Shibboleth comme fournisseur d'identité
Marché
miniOrange permet Shibboleth agira en tant que PDI (Identity Provider), qui permet aux utilisateurs de Authentification unique (SSO) dans Shopify à l'aide des identifiants Shibboleth. Notre application est compatible avec tous les fournisseurs d'identité compatibles SAML/OAuth. Nous passerons par un guide étape par étape pour configurer Authentification unique (SSO) dans Shopify grâce à Shibboleth en tant qu'IdP (Fournisseur d'identité) et Boutique Shopify en tant que SP (Fournisseur de services).
Prérequis : Single Sign On - Application de connexion SSO
Pour configurer SSO dans Shopify avec Shibboleth comme IDP (SAML), vous devrez installer le Authentification unique miniOrange Shopify - Application de connexion SSO sur votre magasin.
Consultez les face , pour en savoir plus sur le fonctionnement de l'authentification unique dans Shopify.
Étapes de configuration
Guide étape par étape pour configurer Shibboleth comme fournisseur d'identité pour l'authentification unique dans Shopify
Étape 1 : Configurer Shopify comme fournisseur de services dans Shibboleth
- In conf/idppropriétés, supprimez le commentaire et définissez « idp.encryption.optionaI » sur true.
par exemple. idp.encryption.optional = vrai
<MetadataProvider xmlns:samlmd="urn:oasis:names:tc:SAML:2.0:metadata"
id="miniOrangeInLineEntity" xsi:type="InlineMetadataProvider" sortKey="1">
"
validUntil="2020-09-06T04:13:32Z">
<samlmd:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true"
protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
urn:oasis:noms:tc:SAML:1.1:nameid-format:emailAddress
<samlmd:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
Localisation=" "
index="1" />
idp.nameid.saml2.default=urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
-->
ref bean="shibboleth.SAML2PersistentGenerator" /> -->
<bean parent="shibboleth.SAML2AttributeSourcedGenerator"
p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
p:attributeSourceIds="#{ {'email'} }" />
<resolver:DataConnector id="ldapConnector" xsi:type="dc:LDAPDirectory" ldapURL="%{idp.authn.LDAP.ldapURL}"
baseDN="%{idp.authn.LDAP.baseDN}" principal="%{idp.authn.LDAP.bindDN}"
principalCredential="%{idp.authn.LDAP.bindDNCredential}">
*
Vous avez terminé la configuration côté Shibboleth.
Étape 2 : Configurer Shibboleth comme fournisseur d'identité dans Shopify
- Revenez au Authentification unique miniOrange-SSO candidature et cliquez sur le Ajouter un fournisseur d'identité .
- Choisir SAML protocole.
- Dans la liste des personnes déplacées, sélectionnez Schibboleth.
- Cliquez sur le Importer les métadonnées IDP .
- Sélectionnez la méthode de téléchargement comme Lien de métadonnées. Collez le lien du fichier XML copié depuis Étape 1 et cliquez sur Importer.
- Vous pouvez également fournir les détails manuellement. Vous devez configurer les points de terminaison suivants :
| ID d'entité IDP | https://<your_domain>/idp/shibboleth |
| URL de connexion unique | https://<your_domain>/idp/profile/SAML2/Redirect/SSO |
| URL de déconnexion unique | https://<your_domain>/idp/shibboleth |
| Certificat X.509 | Le certificat de clé publique de votre serveur Shibboleth. |
- Ajoutez le nom IDP approprié et cliquez sur Enregistrer.
Vous avez terminé la configuration côté Shopify.
Étape 3 : Tester les connexions
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Shibboleth valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 4 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs pour mapper les attributs entre Shopify et Okta.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
- Cliquez sur Enregistrer.
Étape 5 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Par conséquent, votre configuration de Shibboleth en tant qu'IDP dans Shopify est terminée avec succès.
Options de Lentilles Supplémentaires
Redirection automatique vers IDP
Redirigez automatiquement les utilisateurs vers la page de connexion de l'IDP lorsqu'ils tentent d'accéder à la boutique Shopify.
Protégez le magasin complet avec SSO
Limitez l'accès au magasin aux utilisateurs connectés et redirigez les autres vers la page de mot de passe.
Point de terminaison de déconnexion unique (SLO)
Mettre fin à la session de l'utilisateur dans le magasin et l'IdP lorsqu'il se déconnecte de n'importe quelle plateforme connectée
Extension de session utilisateur
Prolongez les sessions utilisateur au-delà de 24 heures, garantissant un accès plus long sans compromettre la sécurité.
Restrictions basées sur le domaine de messagerie
Limitez les connexions des utilisateurs en fonction des domaines de messagerie configurés, en autorisant ou en refusant l'accès en conséquence.
Marquage automatique (après SSO)
Attribuez des balises aux utilisateurs après la connexion SSO pour une gestion simplifiée et des expériences personnalisées.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Suivez les étapes décrites ici pour configurer SSO dans Shopify avec votre IDP préféré.
J'ai installé l'application Shopify SSO. J'ai cliqué sur l'option « SETUP IDP » mais rien ne s'est ouvert.
La redirection vers tout autre site peut être bloquée dans le navigateur. Veuillez suivre les étapes indiquées ici pour résoudre le problème.
Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Suivez les étapes décrites ici pour rediriger votre client vers les collections/panier ou toute autre page.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Vous devez passer au plan Entreprise de l'application SSO pour activer la fonctionnalité de redirection automatique vers l'IDP. Suivez les étapes décrites ici pour activer cette fonctionnalité.
Ressources supplémentaires
Contactez-nous
Veuillez nous contacter à shopifysupport@xecurify.com, et notre équipe vous aidera à configurer l'application Shopify SSO. Notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.


