Comment configurer l'authentification unique OAuth Okta dans Shopify en utilisant Okta comme fournisseur d'identité ?
miniOrange permet Okta (OAuth) agir en tant que
Fournisseur d'identité (IdP), permettant une sécurité et une fluidité optimales Authentification unique Shopify (SSO) en utilisant les identifiants Okta.
Authentification basée sur OAuth 2.0Les utilisateurs peuvent se connecter une seule fois via Okta et accéder instantanément à votre boutique Shopify sans avoir besoin de gérer des identifiants séparés.
Notre solution prend en charge les deux
Nouveaux comptes clients Shopify et comptes clients classiques (hérités), ce qui le rend compatible avec toutes les configurations de boutiques Shopify.
Que vous exécutiez un Boutique Shopify Plus ou non-Plusou nécessitent des connaissances avancées
Fonctionnalités de la boutique B2B et de la connexion B2BL'intégration SSO Okta de miniOrange pour Shopify offre une solution d'authentification flexible, sécurisée et évolutive pour les entreprises de toutes tailles.
Configurer [SAML] SSO dans Shopify en utilisant Okta comme IdP
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole SAML en utilisant Okta comme fournisseur d'identité (IdP), suivez les étapes décrites ici.
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps Pour démarrer l'authentification unique Okta OAuth dans la configuration Shopify
Guide étape par étape pour configurer Okta comme fournisseur d'identité (OAuth) pour l'authentification unique (SSO) sur Shopify
Étape 1 : Obtenez l'URL de rappel à partir de l'application Shopify SSO
- Accédez à votre boutique Shopify et accédez au Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
- Maintenant, choisissez Okta de la liste des personnes déplacées.
- Copiez le URL de rappel OAuth et gardez-le à portée de main car il sera utilisé dans les étapes ultérieures.
Étape 2 : Configuration de Shopify en tant que fournisseur de services (SP) dans Okta (OAuth)
- Tout d'abord, allez à Tableau de bord administrateur et connectez-vous à votre compte Okta.
- Rendez-vous dans la section Administrateur Okta panneau. Aller à Applications -> Applications.
- Vous obtiendrez l’écran suivant. Cliquer sur Créer une intégration d'application .
- Sélectionnez la méthode de connexion comme OIDC-OpenID Connect et sélectionnez Type d'application comme application web, cliquer sur Suivant .
- Vous serez redirigé vers la page de détails de l'application. Entrer Intégration de l'application nom et URI de redirection de connexion. vous obtiendrez cela à partir de l'application miniOrange Shopify Single Sign-On (SSO) sous le champ URL de rappel de Étape 1.
- Faites défiler vers le bas et vous verrez le Devoirs section. Choisissez une option d'accès contrôlé et décocher l’option Activer l’accès immédiat avec le mode Broker de fédération. Cliquer sur Sur le bouton Enregistrer.
- Maintenant, vous obtiendrez le Identifiants du client et domaine octa. Copiez ces informations d'identification dans Authentification unique miniOrange Shopify (SSO) application sur les domaines correspondants.
Étape 2.1 : Attribuer une intégration d’application à un utilisateur
- Allez dans Onglet Applications et cliquez sur votre candidature.
- Sélectionnez le Devoirs languette.
- Cliquez à nouveau Attribuer et sélectionnez Attribuer à des personnes.
- Si vous souhaitez attribuer l'application à plusieurs utilisateurs en même temps, sélectionnez Attribuer à des groupes [Si une application est attribuée à un groupe, l'application sera attribuée à toutes les personnes de ce groupe]
- Cliquez à nouveau Attribuer à côté d'un nom d'utilisateur.
- Cliquez à nouveau Enregistrer et revenir en arrière.
- Cliquez à nouveau OK.
Étape 2.2 : Attributs de profil pour le jeton d'identification
- Dans votre tableau de bord d'administration Okta, accédez à Sécurité -> API.
- Sélectionnez votre application SSO et cliquez sur le éditer icône.
- Allez dans prétentions onglet et sélectionnez le ID option de jeton.
- Cliquez sur Ajouter une revendication .
- Donner une Nom à votre réclamation/attribut et sélectionnez Jeton d'identification dans la liste déroulante des types de jetons. Maintenant, entrez la valeur utilisateur.$attribut dans le Valeur champ en fonction de l'attribut que vous souhaitez recevoir. Conservez les autres paramètres par défaut et cliquez sur Créer .
- Suivez les étapes similaires pour tous les attributs que vous souhaitez voir. Vous aurez une liste similaire à celle ci-dessous.
Vous avez terminé la configuration côté Okta.
Étape 3 : Configurer Okta (OAuth) comme fournisseur d'identité (IDP) dans Shopify
- Revenez au Authentification unique miniOrange-SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
- Dans la liste des personnes déplacées, sélectionnez Okta.
- Maintenant, remplissez les détails requis comme ID client, secret client, points de terminaison et portée.
- Veuillez vous référer au tableau ci-dessous pour configurer les valeurs.
| Nom d'affichage du fournisseur d'identité | [entrez le nom de l'application de votre choix] |
| OAuth Autoriser le point de terminaison | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Point de terminaison du jeton d'accès OAuth | https://{yourOktaDomain}.com/oauth2/v1/token |
| OAuth Obtenir le point de terminaison des informations utilisateur (facultatif) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| identité du client | À partir de l'étape 1 |
| Secret client | À partir de l'étape 1 |
| Domaine | profil email openid (saisissez ce texte exactement comme indiqué) |
- Cliquez sur Enregistrer.
Étape 4 : Tester les connexions
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Okta valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 5 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et Okta.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
- Cliquez sur Suivant.
Étape 6 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Vous avez terminé le Intégration Shopify Okta via le protocole OAuth, avec Okta comme IdP et Shopify en tant que fournisseur de servicesCette configuration permet une transition fluide Authentification unique (SSO) dans Shopify à l'aide des identifiants OktaOffrant aux utilisateurs un accès en un clic sans avoir à se connecter plusieurs fois, tout en renforçant la sécurité, l'authentification basée sur OAuth permet aux commerçants de simplifier leurs opérations et de proposer une expérience de connexion fiable et cohérente à leurs clients, employés, partenaires et utilisateurs B2B.
Intégrations et fonctionnalités prises en charge
Plus de fonctionnalités ➔Dépannage
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Tout d'abord, assurez-vous que le lien de connexion ou le compte client est visible sur votre boutique Shopify.
Si elle est visible, cliquez sur l'option « Connexion » pour continuer.
Si l'option n'est pas visible, activez-la depuis l'interface d'administration Shopify, puis accédez à
Paramètres, puis Compte client, et allumer
Afficher le lien de connexion dans l'en-tête et au moment du paiement.
Anciens comptes clients Shopify
Cliquez sur le lien Compte/Connexion ou accédez à /account/login. Sélectionnez Connexion SSO Okta OAuth, saisissez vos identifiants Okta et vous serez connecté.
Nouveaux comptes clients Shopify
Cliquez sur l'icône utilisateur en haut à droite. Vous serez redirigé vers la page de connexion Okta OAuth. Connectez-vous avec vos identifiants Okta et saisissez le code OTP à 6 chiffres si cette option est activée pour accéder à la boutique.
Pour les étapes détaillées, reportez-vous à la
Documentation Okta OAuth Shopify SSO.
Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Après avoir configuré l'authentification unique Okta OAuth pour Shopify, vous pouvez gérer la destination des utilisateurs après leur connexion. Ouvrez l'application d'authentification unique Shopify pour Okta, puis accédez à Plus de possibilités, puis Paramètres additionnels, et sélectionnez le Onglet Configurations de connexionSaisissez le chemin de redirection souhaité (par exemple, /cart ou /collections) sans inclure l'URL complète de la boutique. Activez cette option si nécessaire. Restreindre l'inscription des utilisateurs, puis enregistrez les paramètres.
Pour des instructions détaillées, étape par étape, consultez le
Documentation Okta OAuth Shopify SSO.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Pour activer la redirection automatique vers Okta, mettez à niveau l'application Shopify SSO pour Okta vers le plan Entreprise (Échelle).
Allez dans Apps, puis Authentification unique miniOrange (SSO), et sélectionnez Prix. Cliquez sur Mise à niveau dans le cadre du plan d'échelleAprès avoir effectué la mise à jour, ouvrez le Onglet Configurations globales et activer Redirection automatique vers le fournisseur d'identité dans les paramètres d'accès au magasinSi vous y êtes invité, suivez le lien pour activer l'extension requise et enregistrez les modifications. Choisissez si la redirection automatique doit s'appliquer à l'ensemble de la boutique ou uniquement à la page de connexion, puis cliquez. Enregistrer activer la redirection automatique vers Okta.
Reportez-vous à
Documentation Okta OAuth Shopify SSO
pour les étapes de configuration détaillées.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
Comment configurer Shopify SSO afin que seuls les utilisateurs disposant d'un domaine d'entreprise vérifié dans Okta puissent y accéder ?
Oui, vous pouvez restreindre l'accès à Shopify afin que seuls les utilisateurs disposant d'un domaine d'entreprise vérifié dans Okta puissent se connecter en intégrant Okta en tant que fournisseur d'identité (IdP) avec Shopify à l'aide du Authentification unique Shopify (SSO) Solution.
Voici comment cela fonctionne:Configurer Okta comme fournisseur d’identité (IdP) : Dans votre tableau de bord d'administration Okta, créez une nouvelle intégration d'application via OAuth 2.0 ou OIDC (OpenID Connect). Ajoutez les informations de votre boutique Shopify depuis l'application SSO Shopify, y compris l'URI de redirection et d'autres paramètres, et configurez les déclarations d'attributs (revendications) comme l'adresse e-mail, le prénom et le nom. Okta transmet ensuite ces données utilisateur à Shopify.
Ajoutez Okta à Shopify avec miniOrange : Ajoutez l'application Shopify SSO à votre boutique Shopify. Saisissez votre identifiant client Okta, votre clé secrète et vos points de terminaison OAuth (URL d'autorisation et de jeton) dans l'application Shopify SSO. L'application connecte ensuite Shopify à Okta, établissant ainsi une relation de confiance sécurisée.
Restreindre l'accès par domaine d'entreprise vérifié : Dans Okta, configurez vos politiques de connexion afin que seuls les utilisateurs dont les adresses e-mail se terminent par votre domaine vérifié (par exemple, @company.com) soient autorisés à s'authentifier.
Lorsque les utilisateurs tentent de se connecter à votre boutique Shopify, l'application miniOrange SSO s'appuie sur Okta pour valider que l'e-mail appartient au domaine de votre entreprise avant d'accorder l'accès.
Comment forcer tous les utilisateurs Shopify à se connecter via Okta OAuth et supprimer les options de connexion par défaut ?
Oui, vous pouvez forcer tous les utilisateurs Shopify à se connecter exclusivement via Okta et supprimer les options de connexion Shopify par défaut en intégrant Okta comme fournisseur d'identité (IdP) dans Shopify Shopify Store.
Voici comment cela fonctionne généralement :Connectez Shopify à Okta pour SSO : Dans Okta, créez une application avec OAuth 2.0 / OpenID Connect (OIDC). Saisissez les informations de votre boutique Shopify fournies par l'application SSO Shopify, y compris les URL de redirection et autres identifiants.
Configurer Shopify en tant que fournisseur de services (SP) avec miniOrange : Installez l' Application Shopify SSO Directement dans votre boutique Shopify. Ajoutez les informations de votre application Okta (identifiant client, clé secrète, points de terminaison) à l'application SSO Shopify. Cela crée une connexion SSO fiable entre Shopify et Okta, sans nécessiter de gestion manuelle des certificats SAML ni de modification du code de votre thème.
Appliquer l'authentification unique et supprimer les options de connexion par défaut : Dans les paramètres de l'application Shopify SSO, vous pouvez choisir d'appliquer l'authentification unique (SSO). Ainsi, chaque utilisateur tentant d'accéder à votre boutique Shopify sera redirigé vers Okta pour s'authentifier uniquement. L'application vous permet également de masquer ou de désactiver les formulaires de connexion et d'inscription par défaut de Shopify, afin que les clients ne puissent pas contourner l'authentification unique et se connecter avec les identifiants Shopify classiques.
En faisant cela, les utilisateurs ne voient que le bouton « Se connecter avec Okta » (ou votre bouton SSO de marque), créant ainsi un flux de connexion cohérent et sécurisé.
Comment restreindre Shopify SSO à des groupes ou unités organisationnelles spécifiques dans Okta ?
Oui, vous pouvez restreindre Authentification unique Shopify (SSO) accédez de sorte que seuls les utilisateurs de groupes Okta ou d'unités organisationnelles (OU) spécifiques puissent se connecter en configurant votre boutique avec l'application Shopify SSO.
Voici comment fonctionne le processus:Connectez Okta à Shopify : Dans votre console d'administration Okta, créez une application utilisant OAuth 2.0 / OpenID Connect. Saisissez les URI de redirection et les autres informations fournies par l'application SSO Shopify. Configurez les instructions d'attribut dans Okta afin que les informations de groupe ou d'UO (comme memberOf ou les revendications personnalisées) soient incluses dans les jetons envoyés à Shopify.
Configurer le contrôle d'accès basé sur les attributs dans Shopify : Installez et ouvrez l'application Shopify SSO dans votre boutique Shopify. Accédez à la section « Restrictions d'accès à la boutique » ou similaire dans les paramètres de l'application et activez l'option permettant de restreindre l'accès SSO en fonction des attributs utilisateur.
Définissez quels groupes ou OU Okta peuvent se connecter : Dans Shopify SSO, ajoutez des règles qui vérifient des valeurs d'attributs spécifiques (par exemple, les noms de groupe ou les noms d'UO) provenant d'Okta.
Par exemple, autorisez la connexion uniquement si l'utilisateur appartient aux groupes Marketing ou Clients VIP dans Okta. Toute personne extérieure à ces groupes se verra refuser l'accès et ne pourra pas se connecter par authentification unique.
Merci pour votre réponse. Nous vous recontacterons prochainement.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


