Comment configurer l'authentification unique (SSO) dans Shopify en utilisant Microsoft 365 comme IDP ?
miniOrange permet Microsoft365 (anciennement Office365) pour agir en tant que fournisseur d'identité (Identity Provider), qui permet aux utilisateurs de Authentification unique (SSO) dans Shopify à l'aide des informations d'identification Microsoft365. Notre application est compatible avec tous les fournisseurs d'identité conformes SAML/OAuth. Nous passerons par un guide étape par étape pour configurer Authentification unique (SSO) dans Shopify grâce à Microsoft365 en tant que fournisseur d'identité (Fournisseur d'identité) et Boutique Shopify en tant que SP (Fournisseur de services).
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps Pour démarrer l'authentification unique Okta OAuth dans la configuration Shopify
Guide étape par étape pour configurer Microsoft 365 comme fournisseur d'identité (OAuth) pour l'authentification unique (SSO) sur Shopify
Étape 1 : Obtenir l'URI de redirection depuis l'application Shopify SSO
- Accédez à votre Shopify magasin et naviguer vers le Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
- Maintenant, choisissez Office365 de la liste des personnes déplacées.
- Copiez le URL de rappel OAuth et gardez-le à portée de main car il sera utilisé à l'étape suivante.
Étape 2 : Configurer Shopify comme fournisseur de services (SP) dans Microsoft 365
- Connectez-vous à Portail Azure.
- Cliquez sur Services d'application et aller à Gérer Azure Active Directory.
- Dans le panneau de navigation de gauche, cliquez sur l'icône Inscriptions d'applications service, puis cliquez sur Nouvelle inscription.
- Configurez les options suivantes pour créer une nouvelle application.
- Entrez un nom pour votre candidature sous le Nom champ de texte.
- Dans les types de comptes pris en charge, sélectionnez la 3ème option "Comptes dans n'importe quel annuaire d'organisation (n'importe quel annuaire Azure AD - Multitenant) et comptes Microsoft personnels (par exemple Skype, Xbox)"
- Dans la section URI de redirection, sélectionnez le application Web et entrez le URL de rappel depuis l'application Shopify SSO et enregistrer il sous le URL de redirection zone de texte.
- Cliquez sur le S'enregistrer bouton pour créer votre application.
- Un ID d'application unique est attribué à votre application par Azure AD. Garder le ID d'application et ID d'annuaire pratiques, ils deviendront votre ID client et ID locataire, qui sera nécessaire plus tard pour configurer l'application miniOrange Shopify SSO.
- Allez dans Autorisations API dans le volet de navigation de gauche et cliquez sur Ajouter des autorisations. Ensuite, sélectionnez Office 365.
- Sélectionnez les autorisations et cliquez sur Ajouter des autorisations .
- Allez dans Certificats et secrets dans le volet de navigation de gauche et cliquez sur Nouveau secret client. Entrez la description et l'heure d'expiration et cliquez sur ADD option.
- Copiez la clé secrète "valeur" et gardez la valeur à portée de main, elle sera nécessaire plus tard pour configurer Secret client sous l'application Shopify SSO.
Vous avez terminé avec succès vos configurations Microsoft365.
Étape 3 : Configurer Microsoft 365 comme fournisseur OAuth 2.0 dans Shopify
- Revenez au Authentification unique miniOrange-SSO application et cliquez sur Ajouter un fournisseur d'identité .
- Sélectionner OAuth 2.0 protocole.
- Dans la liste des personnes déplacées, sélectionnez Office365.
- Remplissez les champs suivants en vous référant au tableau ci-dessous.
| Nom d'affichage du fournisseur d'identité | Choisissez le nom approprié |
| Autoriser le point de terminaison | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Point de terminaison du jeton d'accès | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Obtenir le point de terminaison des informations utilisateur | https://graph.microsoft.com/v1.0/me |
| identité du client | À partir de l'étape 2 |
| Secret client | À partir de l'étape 2 |
| Domaine | ouvert |
- Cliquez sur Enregistrer.
Étape 4 : Tester la connexion
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification IDP valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 5 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et votre IDP.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Sélectionnez la clé d'attribut client Shopify dans laquelle vous souhaitez synchroniser la valeur d'attribut entrante de l'IDP |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la clé d'attribut que vous avez récupérée auprès de votre IDP et que vous souhaitez synchroniser dans Shopify |
- Cliquez sur Suivant.
Étape 6 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Dans ce guide, vous avez configuré l'authentification unique (SSO) de Microsoft 365 (anciennement connu sous le nom d'Office 365) en configurant Microsoft 365 en tant que fournisseur OAuth et Shopify en tant que client OAuth Grâce à notre application Shopify Single Sign-On (SSO). Cette solution vous permet de déployer un accès sécurisé à votre boutique Shopify avec vos identifiants Microsoft 365 en quelques minutes.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Pour vous connecter à votre boutique Shopify en utilisant Microsoft Office 365 SSO, vérifiez d'abord si le Compte/Connexion Le bouton est visible dans la barre de navigation. Si ce n'est pas le cas, accédez à Administration Shopify → Paramètres → Comptes clients et activez-le. « Afficher le lien de connexion dans l’en-tête de la boutique en ligne et au moment du paiement. »
Pour les comptes clients existants, cliquez sur Compte/Connexion widget ou visitez /compte/connexionSélectionnez ensuite le widget de connexion SSO. Vous serez redirigé vers la page de connexion Microsoft Office 365 pour saisir vos identifiants et accéder au Microsoft Store. Pour les comptes clients, cliquez sur le bouton correspondant. Icône d'utilisateur En haut à droite, connectez-vous via Microsoft Office 365 et saisissez le code OTP à 6 chiffres à usage unique si vous y êtes invité pour accéder à votre boutique.
Pour les étapes détaillées, reportez-vous à la Documentation SSO Microsoft Office 365.
Après avoir effectué l'authentification unique, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Après l'installation Microsoft Office 365 SSO Sur votre boutique Shopify, vous pouvez rediriger vos clients vers n'importe quelle page après leur connexion. Ouvrez l'application Shopify Single Sign-On (SSO), puis accédez à Plus d'actions → Paramètres supplémentaires pour votre fournisseur d'identité Office 365 configuré, et accédez à Configurations après connexion Onglet. Saisissez le point de terminaison vers lequel vous souhaitez rediriger les utilisateurs, par exemple : /Chariot or /collections, activez le Restreindre l'inscription des utilisateurs Choisissez cette option si nécessaire et enregistrez vos paramètres.
Pour les étapes détaillées, reportez-vous à la Documentation SSO Microsoft Office 365.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Autoriser Redirection automatique vers le fournisseur d'identité pour Microsoft Office 365 SSOCommencez par mettre à niveau l'application SSO vers le plan Entreprise (Scalable) via Applications → miniOrange Authentification unique (SSO) → TarificationAprès la mise à jour, rendez-vous sur Configurations globales et activer Redirection automatique vers IdP sous Paramètres d'accès au magasinSi vous y êtes invité, activez l'extension et enregistrez. Choisissez si vous souhaitez l'appliquer à l'ensemble du magasin ou uniquement à la page de connexion, puis cliquez sur Enregistrer pour activer la fonction.
Pour les étapes détaillées, reportez-vous à la Documentation SSO Microsoft Office 365.
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


