Comment configurer OAuth SSO dans Shopify en utilisant AWS Cognito comme fournisseur d’identité ?
Marché
miniOrange permet à AWS Cognito d'agir en tant que fournisseur d'identité (IdP), permettant aux utilisateurs d'effectuer Authentification unique (SSO) pour accéder à la boutique Shopify Utilisation des identifiants AWS Cognito. Ceci prend en charge Comptes clients Shopify ainsi que les comptes hérités, fonctionne avec les deux Boutiques Shopify Plus et non-Plus, et convient aux magasins B2B avec des exigences de connexion B2B.
Notre application est compatible avec tous les fournisseurs d'identité conformes aux normes SAML et OAuth. Notre solution permet accès SSO unifié pour les consommateurs, les grossistes, les employés et les entreprises clientes, garantissant une expérience de connexion fluide et sécurisée pour chaque groupe d'utilisateurs.
Configurer [OAuth] SSO dans Shopify en utilisant Cognito User Store comme IdP
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole OAuth en utilisant la boutique d'utilisateurs Cognito comme fournisseur d'identité (IdP), suivez les étapes décrites ici.
Prérequis : Application SSO pour l'authentification unique Shopify
Pour configurer SSO dans Shopify avec AWS Cognito en tant que IDP, vous devrez installer le Authentification unique miniOrange Shopify - Connexion SSO application sur votre boutique.
Suis-nous sur face , pour en savoir plus sur le fonctionnement de l'application Shopify SSO dans Shopify.
Étapes de configuration
Guide de configuration pour la configuration d'AWS Cognito en tant qu'IDP pour SSO dans Shopify
Étape 1 : Obtenez l'URL de rappel à partir de l'application Shopify SSO
- Accédez à votre boutique Shopify et accédez au Application section et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
- Maintenant, choisissez AWSCognito de la liste des personnes déplacées.
- Copiez le URL de rappel OAuth et gardez-le à portée de main car il sera utilisé dans les étapes ultérieures.
Étape 2 : Configuration de Shopify en tant que fournisseur de services (SP) dans AWS Cognito
- Allez dans Console Amazon et inscrivez-vous/connectez-vous à votre compte pour configurer AWS Cognito.
- Recherchez Cognito dans le Services AWS barre de recherche comme indiqué ci-dessous.
À noter: Si vous avez déjà un Groupe d'utilisateurs puis suivez les étapes fournies ici, sinon suivez les étapes ci-dessous.
- Cliquez sur Créer un groupe d'utilisateurs bouton pour créer un nouveau pool d'utilisateurs.
- Sélectionnez le Type d'application en tant que Application Web traditionnelleDonnez un nom à votre application et choisissez les attributs de votre pool d'utilisateurs à utiliser lors de la connexion. Sélectionnez les attributs nécessaires à l'inscription dans le menu. Attributs requis pour l'inscription .
- Collez le URL de rappel qui a été copié à partir de Étape 1 dans le URL de retour terrain sous le Ajouter une URL de retour section. Clique sur le Créer .
- Faites défiler vers le bas et cliquez sur le Aller à l'aperçu .
- Pour configurer la manière dont votre pool d'utilisateurs envoie des messages électroniques aux utilisateurs, accédez à l' Méthodes d'authentification sous le Authentification onglet et cliquez sur Modifier dans la section Email.
- Ici, vous pouvez ajouter l'adresse e-mail que votre groupe d'utilisateurs utilisera pour envoyer des e-mails aux utilisateurs. Cliquez sur Enregistrer les modifications.
- Accédez à la Clients d'application onglet sous Applications section et sélectionnez votre Client d'application. Si vous n'avez pas de client d'application, cliquez sur Créer un client d'application .
- Copiez le identité du client et Secret client et gardez-les à portée de main car ils seront utilisés dans les étapes ultérieures.
- Rendez-vous dans la section Autorisations d'attribut languette. Clique sur le Modifier et sélectionnez les attributs que vous souhaitez lors du processus d'inscription. Cliquez sur Enregistrer.
- Maintenant, allez à la Pages de connexion onglet et cliquez sur le Modifier bouton comme indiqué dans l'image ci-dessous.
- Vérifiez que le URL de rappel est ajouté au champ URL sous le URL de rappel autorisées section et sous la section Fournisseur d'identité, le fournisseur d'identité sélectionné est le Groupe d'utilisateurs Cognito.
- Sélectionner Octroi du code d'autorisation sous le Types d'octroi OAuth 2.0. Sous le Portées OpenID Connect section les étendues sélectionnées sont E-mail, OpenID et profil. (Veuillez vous référer aux images ci-dessous) Cliquez sur le Enregistrer les modifications .
- Rendez-vous dans la section Utilisateurs onglet sous Gestion des utilisateurs section, et cliquez Créer un utilisateur.
- Entrez des détails tels que adresse e-mail, numéro de téléphone et mot de passe. Cliquez sur Créer un utilisateur pour enregistrer les détails.
- Rendez-vous dans la section Domaine onglet sous Branding section et copiez le nom de domaine complet {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com. Ces informations doivent être saisies dans le champ des points de terminaison sous l'application Shopify Single Sign-On (SSO), alors gardez-les à portée de main.
Vous avez terminé la configuration côté AWS Cognito pour configurer SSO dans Shopify à l'aide des informations d'identification AWS Cognito.
Étape 3 : Configurer AWS Cognito en tant qu'IDP dans Shopify
- Revenez au Authentification unique miniOrange-SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Sélectionner OAuth 2.0 protocole.
- Dans la liste des personnes déplacées, sélectionnez AWSCognito.
- Maintenant, remplissez les détails requis comme ID client, secret client, points de terminaison et portée.
- Veuillez vous référer au tableau ci-dessous pour configurer les valeurs.
- À noter: Vous pouvez trouver le domaine cognito à partir de Étape 2.
| Nom d'affichage du fournisseur d'identité | [entrez le nom de l'application de votre choix] |
| Autoriser le point de terminaison | https://{cognito-app-domain}/oauth2/authorize |
| Point de terminaison du jeton d'accès | https://{cognito-app-domain}/oauth2/token |
| Point de terminaison des informations utilisateur | https://{cognito-app-domain}/oauth2/userInfo |
| identité du client | à partir de l'étape 2 |
| Secret client | à partir de l'étape 2 |
| Domaine | openid (entrez ce texte exactement comme indiqué) |
- Vous pouvez maintenant cliquer sur Enregistrer.
Vous avez terminé la configuration côté Shopify pour configurer SSO entre AWS Cognito et Shopify.
Étape 4 : Tester la connexion
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- En saisissant des informations d'identification AWS Cognito valides, vous verrez une fenêtre contextuelle affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 5 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et AWS Cognito.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Sélectionnez la clé d'attribut client Shopify dans laquelle vous souhaitez synchroniser la valeur d'attribut entrante de l'IDP |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la clé d'attribut que vous avez récupérée auprès de votre IDP et que vous souhaitez synchroniser dans Shopify |
- Cliquez sur Suivant.
Étape 6 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Par conséquent, vous avez configuré avec succès Authentification unique (SSO) Shopify AWS Cognito en mettant en place AWS Cognito comme fournisseur d'identité (OAuth IdP) et Shopify en tant que client OAuth (fournisseur de services) Grâce à notre application Shopify Single Sign-On (SSO). Cette solution vous permet de déployer un accès sécurisé à vos Boutique Shopify utilisant les identifiants de connexion AWS Cognito dans quelques minutes.
Intégrations et fonctionnalités prises en charge
Plus de fonctionnalités ➔Dépannage
J'ai suivi les étapes pour définir l'IDP, mais où puis-je vérifier le SSO ?
Suivez les étapes décrites ici pour configurer SSO dans Shopify avec votre IDP préféré.
J'ai installé l'application Shopify SSO. J'ai cliqué sur l'option « SETUP IDP » mais rien ne s'est ouvert.
La redirection vers tout autre site peut être bloquée dans le navigateur. Veuillez suivre les étapes indiquées ici pour résoudre le problème.
Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.
Suivez les étapes décrites ici pour rediriger votre client vers les collections/panier ou toute autre page.
Comment activer la redirection automatique de l'application SSO vers la fonctionnalité IDP sur ma boutique Shopify ?
Vous devez passer au plan Entreprise de l'application SSO pour activer la fonctionnalité de redirection automatique vers l'IDP. Suivez les étapes décrites ici pour activer cette fonctionnalité.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
Puis-je utiliser AWS Cognito pour activer l'authentification unique pour l'accès réservé aux employés à ma boutique Shopify ?
Oui, vous pouvez utiliser AWS Cognito comme fournisseur d'identité (IdP) pour activer l'authentification unique (SSO) et permettre ainsi aux employés d'accéder à votre boutique Shopify. Ainsi, seuls les utilisateurs authentifiés via votre pool d'utilisateurs Cognito (c'est-à-dire vos employés) peuvent se connecter.
Comment configurer AWS Cognito avec l'application Shopify SSO pour la connexion réservée aux employés :Dans AWS Cognito :
Configurez un pool d'utilisateurs Cognito et ajoutez vos employés en tant qu'utilisateurs manuellement ou en les fédérant avec un annuaire externe (par exemple, SAML ou Active Directory).
Créez un client d’application et configurez les paramètres SAML, en vous assurant que les attributs utilisateur tels que l’e-mail, le nom ou le service sont inclus dans l’assertion SAML.
Vous pouvez également utiliser des groupes, des rôles ou des attributs personnalisés pour identifier les utilisateurs employés dans Cognito. Dans l'application Shopify SSO :Importez les métadonnées de votre pool d'utilisateurs Cognito pour configurer Shopify en tant que fournisseur de services (SP) et activez le contrôle d'accès basé sur le domaine ou le groupe pour autoriser la connexion uniquement pour les utilisateurs correspondant aux critères d'employés définis (par exemple, @yourcompany.com).
Cette configuration garantit que seuls les employés authentifiés d'AWS Cognito peuvent se connecter à votre boutique Shopify, tout en bloquant l'accès des utilisateurs externes ou non autorisés.
Est-il possible d'utiliser le même pool d'utilisateurs AWS Cognito sur plusieurs boutiques Shopify ?
Oui, vous pouvez utiliser le même pool d'utilisateurs AWS Cognito pour activer l'authentification unique (SSO) sur plusieurs boutiques Shopify. Cette solution est idéale si vous souhaitez un système d'identité centralisé pour gérer l'accès des utilisateurs sur différentes boutiques, comme les boutiques régionales, les portails partenaires ou les franchises.
Comment configurer AWS Cognito SSO sur plusieurs boutiques Shopify :Dans AWS Cognito :
Créez un pool d'utilisateurs Cognito unique avec tous les utilisateurs autorisés, configurez un client d'application compatible SAML avec des URL de rappel pour chaque boutique Shopify et incluez les attributs utilisateur (par exemple, e-mail, rôles) dans l'assertion SAML pour le contrôle d'accès.
Dans chaque boutique Shopify (via l'application SSO) :Installez l'application Shopify SSO dans chaque boutique Shopify et ajoutez AWS Cognito comme fournisseur d'identité. Fournissez les mêmes métadonnées SAML Cognito dans chaque boutique.
Cette configuration permet une connexion transparente et centralisée pour les utilisateurs sur plusieurs vitrines Shopify tout en maintenant une expérience utilisateur cohérente et une gestion unifiée des identités via AWS Cognito.
Comment puis-je configurer la déconnexion unique (SLO) avec AWS Cognito sur Shopify ?
Oui, vous pouvez configurer la déconnexion unique (SLO) avec AWS Cognito sur votre boutique Shopify grâce à l'application Shopify SSO. Ainsi, lorsqu'un utilisateur se déconnecte de la boutique Shopify, il est également déconnecté d'AWS Cognito, offrant ainsi une déconnexion fluide et sécurisée d'une session à l'autre.
Comment configurer la déconnexion unique avec AWS Cognito et Shopify :Dans AWS Cognito :
Configurez votre pool d'utilisateurs Cognito avec un domaine et activez un point de terminaison de déconnexion tel que : https://
Assurez-vous que logout_uri correspond à l’un des URI de redirection autorisés dans les paramètres de votre client d’application.
Dans l'application miniOrange Shopify SSO :Activez la déconnexion unique (SLO) dans l'application Shopify SSO, définissez l'URL de déconnexion de Cognito comme point de terminaison de déconnexion IdP, et l'application gérera les déconnexions initiées par le SP et l'IdP pour garantir que les utilisateurs sont déconnectés de Shopify et de Cognito.
Comment activer la connexion AWS Cognito uniquement pour des groupes de clients ou des balises spécifiques dans Shopify ?
Vous pouvez restreindre la connexion AWS Cognito SSO à des groupes de clients ou des balises spécifiques dans Shopify à l'aide de l'application Shopify SSO.
Comment configurer ceci :Dans AWS Cognito :
Ajoutez un attribut ou un groupe personnalisé (par exemple, shopifyAccess : true ou userGroup : wholesale) aux utilisateurs éligibles. Assurez-vous que cet attribut est inclus dans l'assertion SAML envoyée à Shopify.
Dans l'application Shopify SSO :Configurez des règles d'accès pour autoriser la connexion uniquement si l'utilisateur possède des attributs spécifiques (par exemple, certains rôles, balises ou domaines de messagerie). Vous pouvez associer les attributs utilisateur Cognito aux balises client Shopify et restreindre l'accès en fonction de ces attributs.
Cela garantit que seuls les utilisateurs répondant aux conditions requises, comme appartenir à un groupe « VIP » ou « grossiste », peuvent se connecter à la boutique Shopify via Cognito.
RESSOURCES SUPPLÉMENTAIRES
Contactez-nous
Veuillez nous contacter à shopifysupport@xecurify.com, et notre équipe vous aidera à configurer l'application Shopify SSO. Notre équipe vous aidera à sélectionner la solution/le plan le mieux adapté à vos besoins.


