SSO dans la boutique Shopify à l'aide d'un IDP SAML personnalisé | Shopify SAML SSO
Marché
Connexion à authentification unique (SSO) Shopify L'application permet de se connecter à une boutique Shopify à l'aide de plusieurs fournisseurs d'identité (IDP) via le protocole SAML. Il prend en charge les fonctionnalités avancées d'authentification unique (SSO) telles que le mappage des attributs du profil utilisateur, le mappage des rôles, etc. Pour en savoir plus sur les autres fonctionnalités fournies dans notre application Shopify Single Sign-On, cliquez sur ici.
Configurer [OAuth] SSO dans Shopify à l'aide d'un IdP personnalisé
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole OAuth à l'aide d'un fournisseur d'identité personnalisé (IdP), suivez les étapes décrites ici.
Pré-requis : Téléchargement Et Installation
- Configurer SSO dans Shopify avec un IDP SAML personnalisé, vous devrez installer le Connexion à authentification unique (SSO) Shopify Application sur votre boutique Shopify.
Étapes de configuration
Étape 1 : obtenir les métadonnées du fournisseur de services (SP) à partir de l'application Shopify SSO
- Accédez à votre Shopify magasin et accédez au Application rubrique et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Choisir SAML protocole.
- Dans la liste des fournisseurs d'identité (IDP), sélectionnez IDP personnalisé.
- Cliquez sur le Obtenir des métadonnées bouton pour récupérer les métadonnées du fournisseur de services (Shopify).
- Pour l’authentification unique initiée par le SP
- Pour le SSO initié par l'IDP
Vous avez obtenu avec succès les métadonnées du fournisseur de services auprès de Shopify.
Étape 2 : Configurer l'application SAML en tant que fournisseur d'identité (IDP)
- Consultez la console du développeur de votre IDP SAML choisi.
- Créer une nouvelle application.
- Sélectionnez le Protocole SAML pour cette application nouvellement créée.
- Collez les détails des métadonnées individuelles telles que ID d'entité IDP, URL ACS, certificat X.509 de l'application Shopify SSO de Étape 1.
- Enregistrez les configurations.
- Obtenez les données suivantes de votre IDP telles que ID d'entité IDP, URL de connexion SAML, URL de déconnexion, certificat SAML X.509.
- Créez un utilisateur dans votre IDP à utiliser pour le SSO dans Shopify.
Vous avez terminé les configurations côté IDP.
Étape 3 : Configurer l'application SAML personnalisée en tant que fournisseur d'identité dans Shopify
- Revenez au Authentification unique Shopify-SSO postulez et remplissez les champs obligatoires en vous référant au tableau ci-dessous.
| Nom d'affichage du fournisseur d'identité | Fournir un nom d’affichage approprié |
| ID d'entité IDP | ID d'entité de votre application IDP SAML |
| URL de connexion SAML SSO | URL de connexion IDP SAML |
| Certificat X.509 | Certificat SAML X.509 de votre fournisseur d'identité |
| URL de déconnexion SAML SSO | URL de déconnexion IDP SAML |
- Cliquez sur Suivant.
Vous avez maintenant terminé la configuration de l'IDP SAML personnalisé dans votre application Shopify SSO.
Étape 4 : Tester la connexion
- Après avoir enregistré la configuration IDP, vous serez redirigé vers le Test de connexion étape. Effectuez un test de connexion avant de mapper ou de récupérer des attributs. Un test de connexion garantit que votre configuration IDP est correcte.
- Cliquez sur le Test de connexion .
- Vous serez redirigé vers la page de connexion de l'IDP que vous avez configuré à l'étape précédente. Connectez-vous avec les identifiants de votre compte IDP.
- Cliquez sur le Récupérer les attributs pour récupérer l'attribut IDP.
Étape 5 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et votre IDP.
- Mappez les attributs en vous référant au tableau ci-dessous :
- Cliquez sur Enregistrer.
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
Étape 6 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Étape 7 : restreindre l'authentification unique en fonction des attributs IDP
- Vous pouvez contrôler l'accès à votre boutique Shopify en définissant des règles qui autorisent ou refusent l'entrée en fonction d'attributs utilisateur spécifiques. Par exemple, vous pouvez restreindre l'accès à certaines sections de la boutique pour les utilisateurs disposant d'une balise ou d'un domaine particulier.
- Accédez à Apps section, puis sélectionnez le Authentification unique miniOrange – SSO .
- Cliquez sur le Paramètres additionnels option sous la Plus d'action languette.
- Activez la Restreindre l'accès au magasin en fonction des attributs du profil utilisateur IDP fonctionnalité sous le Restrictions d'accès au magasin languette.
- Cliquez sur le + Ajouter un attribut pour ajouter un attribut comme indiqué dans l'image ci-dessous.
- Si le nom de l'attribut de l'IDP correspond à la valeur de l'attribut bloqué, l'utilisateur sera redirigé vers la page bloquée après s'être connecté à la boutique Shopify.
- Cliquez sur Enregistrer.
- Exemple : Si le nom de l'attribut bloqué est « domaine » et sa valeur est « @gmail.com », alors tous les clients avec un domaine @gmail seront redirigés vers la page bloquée après avoir effectué l'authentification unique sur la boutique Shopify.
Étape 8 : Accès au magasin réservé aux utilisateurs connectés
- « Protéger la boutique complète avec SSO » accorde un accès exclusif à votre boutique Shopify, garantissant que seuls les utilisateurs connectés peuvent y accéder. Tout utilisateur non connecté tentant d'accéder à une page de votre boutique Shopify sera redirigé vers la page de mot de passe.
- À noter: Pour les étapes suivantes, assurez-vous d'avoir activé la protection par mot de passe sur votre boutique Shopify.
- Pour configurer votre boutique complète avec l'application Shopify SSO, vous devez obtenir un cookie storefront_digest.
- Accédez à votre boutique Shopify. Faites un clic droit sur la page et sélectionnez l'option « Inspecter ».
- Maintenant, naviguez vers le Application section et sélectionnez le Cookies option dans le menu de gauche. Choisissez votre magasin et recherchez vitrine_digest. Copiez la valeur associée à ce cookie.
- Accédez à Apps section, puis sélectionnez le Authentification unique miniOrange – SSO .
- Allez dans Configurations globales onglet puis sous Paramètres d'accès au magasin, activez le Protection complète du magasin fonctionnalité. Collez le cookie storefront_digest valeur dans le Jeton de magasin champ, comme indiqué dans l'image ci-dessous.
- Cliquez sur Enregistrer.
- Maintenant, allez à https://<your-store-domain>/password et cliquez sur Entrez en utilisant le mot de passe dans le coin supérieur droit.
- Après cela, cliquez sur le bouton Connexion SSO widget pour lancer le processus d'authentification unique. Par exemple : nommons notre widget « Connexion avec SSO » comme indiqué dans l'image ci-dessous.
Vous avez donc configuré avec succès Shopify Single Sign-On (SSO) à l'aide de votre fournisseur d'identité personnalisé et de Shopify en tant que fournisseur de services. à l'aide de l'application de connexion miniOrange Single Sign-On (SSO). Cette solution garantit que vous êtes prêt à déployer un accès sécurisé à votre boutique Shopify à l'aide des informations de connexion SAML IDP en quelques minutes.
Options de Lentilles Supplémentaires
Redirection automatique vers IDP
Redirigez automatiquement les utilisateurs vers la page de connexion de l'IDP lorsqu'ils tentent d'accéder à la boutique Shopify.
Protégez le magasin complet avec SSO
Limitez l'accès au magasin aux utilisateurs connectés et redirigez les autres vers la page de mot de passe.
Point de terminaison de déconnexion unique (SLO)
Mettre fin à la session de l'utilisateur dans le magasin et l'IdP lorsqu'il se déconnecte de n'importe quelle plateforme connectée
Extension de session utilisateur
Prolongez les sessions utilisateur au-delà de 24 heures, garantissant un accès plus long sans compromettre la sécurité.
Restrictions basées sur le domaine de messagerie
Limitez les connexions des utilisateurs en fonction des domaines de messagerie configurés, en autorisant ou en refusant l'accès en conséquence.
Marquage automatique (après SSO)
Attribuez des balises aux utilisateurs après la connexion SSO pour une gestion simplifiée et des expériences personnalisées.
Ressources supplémentaires
Contactez-nous
Veuillez nous contacter à shopifysupport@xecurify.com, et notre équipe vous aidera à configurer l'application Shopify SSO. Notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.


