Comment configurer l'authentification unique (SSO) dans Shopify en utilisant Apple comme fournisseur d'identité ?
miniOrange permet à Apple d'agir en tant que fournisseur d'identité (IdP), permettant aux utilisateurs de se connecter avec Authentification unique (SSO) dans Shopify à l'aide des identifiants Apple. Avec le « Se connecter avec Apple » fonctionnalité, les clients peuvent accéder à votre boutique Shopify en toute sécurité sans avoir besoin de créer des comptes séparés, ce qui contribue à réduire les frictions et à accroître la confiance.
La solution prend en charge à la fois nouveaux comptes clients Shopify et comptes classiques/anciens, marche avec Boutiques Shopify Plus et non-Plus, et est idéal pour Marques D2C, magasins par abonnement et vitrines B2B. En configurant SSO Apple Shopify, tu peux livrer une expérience d'authentification sécurisée, axée sur la confidentialité et conviviale pour vos clients
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps pour démarrer l'authentification unique Apple dans la configuration Shopify
Guide étape par étape pour configurer Apple comme fournisseur d'identité (OAuth) pour l'authentification unique (SSO) sur Shopify
Étape 1 : Récupérer l'URI de redirection pour le serveur OAuth
- Accédez à votre boutique Shopify et accédez au Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OpenID Connect 1.0 protocole.
- Maintenant, choisissez IDP personnalisé de la liste des personnes déplacées.
- Copiez le URL de rappel OAuth et gardez-le à portée de main car il sera utilisé dans les étapes ultérieures.
Étape 2 : Configurer Apple comme fournisseur d’identité dans Shopify
- Tout d'abord, connectez-vous avec votre Compte développeur Apple et cliquez sur Compte.
- Cliquez sur Certificats, Identifiants et Profils dans le compte Apple.
- Dans le menu de gauche Cliquez sur Identifiants et après cela, cliquez sur le Icône Plus (couleur bleue). Cliquez sur Continuer pour les 2 prochaines pages du compte Apple.
- Entrer Description et Identifiant de l'offre groupée pour Identifiant de l'application. (L'ID du bundle doit être dans une chaîne de style DNS inversé.)
- Dans l' faites défiler la section vers le bas et sélectionnez signer avec pomme et cliquez sur Modifier lien.
- Sélectionner Activer en tant qu'ID d'application principal et cliquez sur Enregistrer. Cliquez sur Continuer puis cliquez sur Inscrivez-vous.
- Dans le coin droit, cliquez sur Continuer, puis cliquez sur S'enregistrer .
- Cliquez à nouveau sur le Icône Plus (couleur bleue). Sélectionner ID de service et cliquez sur Continuer.
- Entrer Description et Identifiant (L'identifiant serait votre identifiant client - Copiez cet identifiant et collez-le dans le champ ci-dessus de l'identifiant client). Cliquez sur Continuer puis cliquez sur le S'enregistrer .
- Cliquez à nouveau Clés / Key dans le menu de gauche. Clique sur le Icône Plus pour enregistrer une nouvelle clé.
- Donne ton ACTIVITES un nom, sélectionnez Connectez-vous avec Apple et cliquez sur Configurer .
- Sélectionnez votre ID principal et cliquez sur le Enregistrer bouton. Ensuite, dans le coin droit, cliquez sur Continuer et s'inscrire .
- Copiez le ID de clé et cliquez sur le Télécharger bouton. Une fois la clé téléchargée, cliquez sur le OK .
- Dans le menu de gauche cliquez sur Identifiants.
- En haut à droite, cliquez sur ID d'application.
- Sélectionner ID de service dans le menu déroulant.
- Sélectionnez votre Identifiant de service de la liste.
- Sélectionnez Se connecter avec Apple et cliquez sur Configurer .
- Sélectionnez le ID d'application principal dans la liste déroulante et entrez le Domaine (le domaine de votre boutique Shopify) et la URL de redirection (URL de rappel de l'application Shopify) dans les domaines et sous-domaines et les URL de retour respectivement. Clique sur le Suivant bouton. (Vous obtiendrez le nom de domaine et l'URL de redirection depuis l'application miniOrange SSO)
- Vérifiez les détails et cliquez sur le OK bouton. Ensuite, dans le coin droit, cliquez sur le Continuer .
- Copiez le Valeur de l'identifiant et cliquez sur le Enregistrer .
- Entrez la valeur de l'identifiant dans l'ID client et copiez le clé téléchargée valeur dans le secret client de l'application Shopify SSO.
Vous avez terminé avec succès la configuration côté Apple.
Étape 3 : Génération de la clé secrète
- Téléchargez le Installateur Ruby du lien suivant https://rubyinstaller.org/downloads/ puis installez-le.
- Recherchez l'invite de commande « Démarrer avec Ruby ». Ouvrez l'invite de commande Ruby et installez le gem JWT en exécutant la commande suivante : gem install jwt.
- Copiez le code ci-dessous dans un fichier et enregistrez le fichier avec le .rb extension. Conservez ce fichier .rb et le fichier .p8 téléchargé dans le même dossier.
-
Entrez les valeurs ci-dessous dans le code :
- Saisissez la valeur de key_file comme nom de fichier du fichier de clé téléchargé à l'étape 1. Par exemple : key_file = 'AuthKey_994H448YX2.p8'.
- Entrez la valeur de l'ID de l'équipe en vous référant à l'image ci-dessous.
- Saisissez la valeur de l'ID client comme valeur de l'identifiant de l'ID de service. par exemple : « com.abc.xyz ».
- Entrez la valeur copiée de l'ID de clé à partir de Étape 2 dans key_id.
require 'jwt' key_file = 'key.p8' team_id = '' client_id = '' key_id = '' ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file headers = { kid: key_id } claims = { iss: team_id, iat : Time.now.to_i, exp : Time.now.to_i + 86400*180, aud : 'https://appleid.apple.com', sous : client_id, } token = revendications JWT.encode, ecdsa_key, 'ES256', les en-têtes mettent un jeton
Étape 4 : Configurer Apple comme fournisseur d'identité dans Shopify
- Revenez au Authentification unique miniOrange-SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OpenID Connect 1.0 protocole.
- Dans la liste des personnes déplacées, sélectionnez IDP personnalisé.
- Maintenant, remplissez les détails requis comme ID client, secret client, points de terminaison et portée.
- Veuillez vous référer au tableau ci-dessous pour configurer les valeurs.
| Nom d'affichage du fournisseur d'identité | [entrez le nom de l'application de votre choix] |
| OAuth Autoriser le point de terminaison | https://appleid.apple.com/auth/authorize?response_mode=form_post |
| Point de terminaison du jeton d'accès OAuth | https://appleid.apple.com/auth/token |
| identité du client | Identifiant Valeur de l'ID de service |
| ID secret client | Dès Étape 2 |
| Domaine | email (saisissez ce texte exactement comme indiqué) |
- Vous pouvez maintenant cliquer sur Enregistrer.
Étape 5 : Tester les connexions
- Après avoir enregistré la configuration IDP, vous serez redirigé vers Test de connexion étape.
- Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte.
- Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Apple valides, vous verrez une fenêtre contextuelle qui s'affiche dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l’attribut IDP.
Étape 6 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et Apple.
- Mappez les attributs en vous référant au tableau ci-dessous :
- Cliquez sur Enregistrer.
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
Étape 7 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Dans ce guide, vous avez configuré Authentification unique Apple (SSO) en mettant en place Apple en tant que fournisseur d'identité (IdP) et Shopify comme le Fournisseur de services (SP) en utilisant la fonction Application de connexion unique (SSO) miniOrange Shopify. Avec cette configuration, vos utilisateurs peuvent désormais effectuer Authentification unique (SSO) dans Shopify à l'aide des informations d'identification Apple, garantissant une expérience d'authentification moderne, sécurisée et fluide sur votre boutique Shopify.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Vérifiez votre vitrine pour voir si le Compte/Connexion Le bouton est visible dans la barre de navigation. S'il n'est pas visible, accédez à Administration Shopify → Paramètres → Comptes clients et activez l'option. « Afficher le lien de connexion dans l’en-tête de la boutique en ligne et au moment du paiement. » Pour les comptes clients existants, cliquez sur Compte/Connexion widget disponible en haut de la boutique ou accédez directement à /compte/connexion Sur la page de connexion, sélectionnez le widget de connexion SSO affiché au-dessus des champs Adresse e-mail et Mot de passe. Vous serez redirigé vers l'écran de connexion du fournisseur d'identité (IdP), où vous pourrez saisir vos identifiants IdP pour vous connecter. Pour les comptes clients, cliquez sur Icône d'utilisateur En haut à droite de la boutique. Vous serez redirigé vers la page de connexion IdP, où vous devrez vous connecter avec vos identifiants IdP et saisir le code OTP à 6 chiffres envoyé à votre adresse e-mail enregistrée. Une fois la vérification effectuée, vous serez connecté à la boutique Shopify. Vous pouvez consulter l'intégralité du contenu. documentation ici.
Après avoir effectué l'authentification unique, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Après l'installation SSO d'AppleVous pouvez configurer la page de redirection des clients après leur connexion. Pour ce faire, ouvrez l'application Shopify Single Sign-On (SSO) et accédez à Plus d'actions → Paramètres supplémentaires pour le fournisseur d'identité configuré. Dans le Configurations après connexion Dans l'onglet, saisissez l'adresse de la page vers laquelle vous souhaitez rediriger les clients après leur connexion, par exemple : /Chariot or /collections. Activer le Restreindre l'inscription des utilisateurs Si nécessaire, sélectionnez cette option et veillez à ne saisir que le point de terminaison (et non l'URL complète). Enfin, enregistrez vos configurations pour appliquer les modifications.
Vous pouvez consulter l'intégralité documentation ici.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Pour permettre la Redirection automatique vers le fournisseur d'identité Pour utiliser cette fonctionnalité, commencez par mettre à niveau l'application SSO vers le plan Entreprise (Scalable). Applications → miniOrange Authentification unique (SSO) → TarificationAprès la mise à jour, rendez-vous sur Configurations globales et activer Redirection automatique vers IdP sous Paramètres d'accès au magasinSi le système vous y invite, activez-le. Extension IdP de redirection automatique et enregistrez les modifications. Enfin, choisissez si la redirection automatique doit s'appliquer à l'ensemble du magasin ou uniquement à la page de connexion, puis cliquez. Enregistrer, et la fonctionnalité sera activée avec succès.
Vous pouvez consulter l'intégralité documentation ici.
Merci pour votre réponse. Nous vous répondrons dans les plus brefs délais.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


