Comment configurer Shopify SAML Single Sign-On (SSO) en utilisant Auth0 comme fournisseur d'identité ?
miniOrange permet Auth0 pour agir en tant que fournisseur d'identité (IdP) pour une authentification unique (SSO) sécurisée et fluide vers la boutique Shopify utilisant Informations d'authentification Auth0Notre solution d'authentification unique (SSO) Shopify prend en charge les comptes clients Shopify et les comptes existants, ce qui la rend adaptée à tous les types de boutiques. Que vous gériez une boutique Shopify Plus ou non, ou que vous ayez besoin d'une fonctionnalité de connexion B2B, notre solution répond à tous vos besoins. SSO Shopify Auth0 Nous proposons une solution d'authentification flexible et évolutive. Notre solution permet un accès SSO unifié aux consommateurs, aux grossistes, aux employés et aux entreprises clientes, garantissant ainsi une expérience de connexion fluide et sécurisée pour chaque groupe d'utilisateurs.
Notre Application Shopify SSO Il est compatible avec tous les fournisseurs d'identité conformes à SAML/OAuth, et vous avez le choix parmi une variété de fournisseurs d'identité, selon les besoins de votre entreprise. Ce guide vous accompagnera pas à pas dans la configuration de Authentification Shopify0 intégration, avec Auth0 comme fournisseur d'identité (IdP) et Shopify comme fournisseur de services (SP).
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps pour démarrer la configuration SSO SAML Auth0
Guide étape par étape pour configurer Auth0 comme fournisseur d'identité (IdP) pour l'authentification unique (SSO) dans Shopify
Étape 1 : Configuration de Shopify en tant que fournisseur de services (SP) dans Auth0
- Se connecter à Tableau de bord Auth0.
- Cliquez sur Applications >> Créer une application.
- Une nouvelle fenêtre apparaîtra. Entrez un nom pour l'application et sélectionnez Application Web standard, puis cliquez sur Créer.
- Sélectionnez le Addons et activez l'onglet Application Web SAML2. Une fenêtre de configuration s'ouvrira.
- Pour ce qui précède Configuration SAML vous devez obtenir le ID d'entité et URL ACS de Shopify.
- Accédez à votre Shopify magasin et naviguer vers le Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner SAML protocole.
- Dans la liste des fournisseurs d'identité (IDP), sélectionnez Auth0 en tant que fournisseur d'identité.
- Cliquez sur Obtenir Métadonnées pour obtenir les métadonnées du fournisseur de services (Shopify).
- Pour SSO initié par le SPNotez les détails nécessaires pour configurer l'authentification unique (SSO) dans Auth0.
- Entrer URL de rappel de l'application, public, destinataire et d'autres paramètres en utilisant ID d'entité SP et URL ACS Copié de l'application Shopify SSO.
| URL de rappel de l'application et destinataire | URL ACS |
| Audience | ID d'entité SP |
- Faites défiler et cliquez sur Activer >> Enregistrer.
- Accédez à la Utilisation languette. Faites un clic droit sur le Métadonnées du fournisseur d'identité lien de téléchargement et sélectionnez le Copier l'adresse du lien option permettant de copier le fichier XML de métadonnées nécessaire à la configuration du plugin SAML.
Vous avez terminé avec succès la configuration côté Auth0.
Étape 2 : Configurer Auth0 comme fournisseur d’identité (IdP) dans miniOrange
- Revenez au Authentification unique miniOrange-SSO application et cliquez sur Ajouter un fournisseur d'identité .
- Sélectionner SAML protocole.
- Dans la liste des personnes déplacées, sélectionnez Auth0.
- Saisissez le nom d’affichage du fournisseur d’identité (IDP).
- Cliquez sur le Importer les métadonnées IDP .
- Sélectionnez la méthode de téléchargement comme Lien de métadonnées. Collez le lien du fichier XML copié à partir de Étape 1 et cliquez sur Importer.
- Ajoutez le nom IDP approprié et cliquez sur Enregistrer.
Étape 3 : Tester la connexion
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Auth0 valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton permettant de récupérer l'attribut IDP.
Étape 4 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton permettant de faire correspondre les attributs entre Shopify et Auth0.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
- Cliquez sur Suivant.
Étape 5 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Vous avez configuré avec succès Single Sign-On (SSO) pour votre boutique Shopify avec Auth0 comme fournisseur d'identité (IdP) et votre boutique Shopify comme fournisseur de services (SP). Grâce à cela Intégration Shopify Auth0, Les utilisateurs peuvent désormais utiliser l'authentification unique (SSO) pour accéder à votre boutique Shopify en utilisant leurs identifiants Auth0, ce qui simplifie considérablement l'utilisation des mots de passe. améliorer la sécurité de connexion.
Intégrations et fonctionnalités prises en charge
Plus de fonctionnalités ➔Problèmes courants liés à l'authentification unique (SSO) sur Shopify et comment les résoudre
Comment configurer Auth0 comme fournisseur d'identité pour l'authentification unique (SSO) de Shopify ?
Pour configurer Auth0 comme fournisseur d'identité, vous devez créer une application Auth0 dans votre tableau de bord Auth0 et la configurer avec l'URL de rappel fournie par l'application SSO Shopify. Dans l'application SSO Shopify, sélectionnez Auth0 comme fournisseur d'identité et choisissez le protocole OpenID Connect (OIDC) ou SAML 2.0. Saisissez votre domaine Auth0, votre ID client et votre secret client (pour OIDC) ou importez les métadonnées SAML. L'application échangera automatiquement les informations de configuration nécessaires entre Auth0 et Shopify. Suivez le guide de configuration étape par étape. ici pour des instructions détaillées.
Puis-je utiliser les connexions sociales d'Auth0 (Google, Facebook, etc.) pour la connexion des clients Shopify ?
Oui, vous pouvez activer la connexion via les réseaux sociaux pour votre boutique Shopify grâce à Auth0. Une fois les connexions sociales (Google, Facebook, Microsoft, LinkedIn, Apple, etc.) configurées dans votre tableau de bord Auth0, les utilisateurs pourront s'authentifier à l'aide de leurs comptes sociaux pour se connecter à votre boutique Shopify. L'application SSO Shopify créera automatiquement des profils clients Shopify à partir des informations des comptes sociaux fournies par Auth0. Assurez-vous que les connexions sociales sont activées et correctement configurées dans votre instance Auth0 avant que les utilisateurs ne tentent de se connecter. L'adresse e-mail, le nom et les autres attributs du profil de l'utilisateur provenant du réseau social seront associés à son compte client Shopify.
Comment puis-je faire correspondre les attributs utilisateur d'Auth0 aux profils et balises clients de Shopify ?
Dans l'application SSO Shopify, accédez à la section « Mappage des attributs » de votre configuration Auth0. Vous pouvez y associer les attributs utilisateur Auth0 (tels que l'adresse e-mail, le nom, les revendications personnalisées ou les métadonnées de l'application) aux champs du profil client Shopify. Pour attribuer automatiquement des étiquettes client, utilisez les règles ou actions Auth0 afin d'ajouter des revendications personnalisées ou des métadonnées au profil utilisateur, puis associez ces attributs aux étiquettes client Shopify dans l'application SSO. Par exemple, vous pouvez associer une revendication personnalisée Auth0 comme « customer_type » pour attribuer automatiquement des étiquettes telles que « wholesale » ou « premium » aux clients Shopify en fonction de leur profil Auth0. Cela permet une tarification personnalisée et un contrôle d'accès. Consultez la documentation. documentation de mappage des attributs pour les étapes de configuration détaillées.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
Puis-je envoyer des utilisateurs vers des pages spécifiques de ma boutique Shopify après leur connexion avec Auth0 ?
Oui, vous pouvez envoyer les utilisateurs vers des pages spécifiques de votre boutique Shopify après leur connexion avec Auth0.
Voici comment configurer :
Configurer SSO entre Shopify et Auth0 : À l'aide de l'application Shopify SSO de miniOrange, configurez l'authentification unique (SSO) entre eux avec Auth0 comme source d'authentification (fournisseur d'identité).
Configurer la redirection après la connexion :Une fois la connexion SSO établie, accédez aux configurations post-connexion et, sous « URL de redirection après connexion », saisissez le point de terminaison vers lequel vous souhaitez rediriger l'utilisateur après sa connexion. Par exemple : /products ou /checkout.
Comment utiliser Auth0 pour activer SSO pour l'accès réservé aux employés à ma boutique Shopify ?
Oui, vous pouvez configurer Auth0 pour autoriser uniquement vos employés à accéder à votre boutique Shopify via l'authentification unique (SSO). Vous pouvez appliquer un contrôle d'accès strict afin que seuls les utilisateurs disposant d'identifiants organisationnels valides puissent s'authentifier.
Configurer les rôles dans Auth0 : N’attribuez ce rôle qu’aux utilisateurs auxquels vous souhaitez donner accès à la boutique Shopify. Configurez les paramètres d’Auth0 pour inclure les informations de rôle ou de groupe dans l’assertion SAML.
Dans l'application Shopify Plus SSO : Importez les métadonnées ou les points de terminaison Auth0 dans l'application SSO Shopify et configurez-la comme fournisseur d'identité (IdP). Définissez des règles d'accès dans l'application afin d'autoriser la connexion uniquement aux utilisateurs répondant à certains critères, comme l'appartenance à un domaine de messagerie autorisé.
Comment s'assurer que seules les personnes disposant d'adresses e-mail professionnelles vérifiées se connectent à la boutique Shopify à l'aide d'Auth0 ?
Oui, vous pouvez vous assurer que seules les personnes disposant d'adresses e-mail professionnelles vérifiées se connectent à la boutique Shopify à l'aide d'Auth0 via l'application Shopify SSO de miniOrange.
Voici comment garantir que seuls les utilisateurs d'e-mails professionnels vérifiés peuvent se connecter à Shopify via Auth0 :
Configurer Shopify en tant qu'application Auth0 : Dans Auth0, créez une nouvelle application et configurez l'URL de rappel et l'URL de déconnexion à partir de votre plugin SSO Shopify. Activez l'application Web SAML2 ou OAuth2 et connectez-la à Shopify.
Dans l'application Shopify SSO : Attribuez le groupe à l'application SSO. Ainsi, seuls les utilisateurs dont l'adresse e-mail provient d'un domaine de confiance et vérifié pourront se connecter à votre boutique Shopify via l'authentification unique.
Puis-je utiliser le même compte Auth0 pour contrôler la connexion à plusieurs vitrines Shopify ?
Oui, vous pouvez utiliser le même compte Auth0 pour contrôler la connexion à plusieurs vitrines Shopify à l'aide de l'application Shopify SSO.
Dans l'application Shopify SSO : Un seul serveur Auth0 peut servir de fournisseur d'identité centralisé. Connectez ce fournisseur d'identité à chaque boutique Shopify individuellement via l'application. Les clients et les employés seront authentifiés via Auth0, puis redirigés vers la boutique Shopify correspondante après une connexion réussie.
Merci pour votre réponse. Nous vous recontacterons prochainement.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


