Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment configurer l'authentification unique (SSO) pour Shopify en utilisant AWS Cognito comme magasin d'utilisateurs ?

miniOrange permet à AWS Cognito de faire office de fournisseur d'identité (IdP), offrant ainsi aux utilisateurs la possibilité d'accéder en toute sécurité à leur boutique Shopify grâce à l'authentification unique (SSO) via leurs identifiants AWS Cognito. Notre solution prend en charge la connexion de votre propre fournisseur d'identité aux comptes clients et simplifie l'intégration pour différentes configurations Shopify.

  • Connectez-vous à votre Administrateur Shopify.
  • Allez dans AppsShopify App Store
  • Recherchez Authentification unique miniOrange (SSO)
  • Cliquez à nouveau sur Installer pour ajouter l'application à votre boutique
  • Ouvrez l'application depuis Apps pour démarrer la configuration SSO AWS Cognito
  • Accédez à votre Shopify magasin, Cliquez sur le Apps onglet, et sélectionnez le Authentification unique - Connexion SSO .
Section de l'application Shopify - Application d'authentification unique

  • Cliquez sur le Configurer le fournisseur d'identité bouton en haut à gauche de la barre de navigation.
Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)

  • Dans la barre de navigation de gauche, sélectionnez Configurer l'authentification unique et cliquez sur Ajouter un fournisseur d'identité .
Shopify - application sso miniorange - choisissez OAuth 2.0

  • Vous pouvez trouver URL de rappel OAuth/URI de redirection dans le OAuth 2.0 section. Conservez l'URL de rappel OAuth à portée de main, car vous en aurez besoin plus tard.
Shopify - application sso miniorange - choisissez OAuth 2.0

A] Étapes pour configurer le groupe d'utilisateurs

  • Connectez-vous à AWS Amazon.
  • Saisissez maintenant « Cognito » dans le champ de recherche et sélectionnez Cognito dans le menu déroulant.
Shopify OAuth Single Sign On (SSO), AWS cognito Connexion SSO Cognito

  • Allez dans « Gérez vos groupes d'utilisateurs ».
OAuth Single Sign On (SSO), connexion AWS cognito SSO Gérer les groupes d'utilisateurs

  • Cliquez sur le "Créer un groupe d'utilisateurs".
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un groupe d'utilisateurs

  • Ajoutez le nom du pool et sélectionnez « Vérifier les valeurs par défaut ».
OAuth/OpenID/OIDC Single Sign On (SSO), paramètres par défaut d'examen de la connexion AWS cognito SSO

  • Cliquez sur le Icône d'édition comme indiqué dans l'image ci-dessous.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Ajouter un client d'application

  • Maintenant, activez le Adresse e-mail et numéro de téléphone l'option et cliquez sur Suivant .
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Ajouter un client d'application

OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Ajouter un client d'application

  • Cliquez sur "Ajouter un client d'application" puis cliquez sur Ajouter un client d'application.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Ajouter un client d'application

  • Entrez le nom du client de l'application et Désactivez la génération du secret client option. Activez le Authentification par mot de passe option, puis cliquez sur "Créer un client d'application".
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un client d'application

OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un client d'application

  • Cliquez sur le Retour aux détails de la piscine pour revenir à votre configuration.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un client d'application

  • Cliquez sur le Créer un pool bouton pour enregistrer vos paramètres et créer un groupe d'utilisateurs.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un client d'application

  • Dans la barre de navigation présente sur le côté gauche, cliquez sur le Paramètres du client de l'application option dans le menu Intégration de l’application.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un client d'application

  • Accédez au tableau de bord Cognito et sélectionnez « Pool d'utilisateurs Cognito », et ajoutez l'URL de rappel que vous avez copiée à partir des prérequis.
  • L'URL de la page d'accueil de l'application doit être ajoutée URL de déconnexion.
  • Sélectionnez également Octroi du code d'autorisation en tant que « Flux OAuth autorisés » et sélectionnez e-mail, OpenID et profil comme « étendues OAuth autorisées ».
  • Après avoir sélectionné tous les détails, cliquez sur le Enregistrer .
Authentification unique (SSO) OAuth/OpenID/OIDC, connexion AWS cognito SSO Enregistrer les modifications

  • Allez dans "Application cliente" et cliquez sur Afficher les détails Pour obtenir un identifiant client. (Conservez cet identifiant à portée de main, vous en aurez besoin plus tard.)
OAuth/OpenID/OIDC Single Sign On (SSO), client d'application de connexion AWS cognito SSO

  • Allez dans nom de domaine Saisissez un nom de domaine pour votre application. Une fois le nom de domaine ajouté, vous pouvez vérifier sa disponibilité en cliquant sur le bouton « Vérifier la disponibilité ». Après avoir saisi un nom de domaine valide, cliquez sur le bouton « Enregistrer les modifications ».
OAuth/OpenID/OIDC Single Sign On (SSO), nom de domaine de connexion AWS cognito SSO

  • Nom de domaine complet : Le nom de domaine complet que vous devez saisir dans le tableau de bord miniOrange est : {votre nom de domaine}.auth.{nom de la région}.amazoncognito.com
  • Ajouter des utilisateurs/groupes à l'application Cognito : Allez dans Utilisateurs et groupes puis cliquez sur Utilisateurs. Après cela, cliquez sur Créer un utilisateur.
OAuth/OpenID/OIDC Single Sign On (SSO), connexion AWS cognito SSO Ajouter des utilisateurs/groupes

  • Remplissez toutes les informations requises et cliquez sur Créer un utilisateur.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un utilisateur

  • Cliquez sur Groupes puis cliquez sur Créer un groupe.
Authentification unique (SSO) OAuth/OpenID/OIDC, groupes de connexion AWS cognito SSO

  • Niveau de remplissage Toutes les informations requises et cliquez sur Créer un groupe.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un groupe

B] Étapes pour configurer le pool d’identités.

  • Allez dans Identités fédérées et cliquez sur Créer un nouveau pool d'identités .
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un groupe

  • Entrer le Nom du pool d'identités et activer Identités non authentifiées et Paramètres du flux d'authentification, puis cliquez sur le Créer une piscine .
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un groupe

  • Cliquez sur le Autoriser bouton et vous obtiendrez le Identifiant du pool d'identités.
OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Créer un groupe

Vous avez terminé la configuration côté AWS Cognito.

  • Encore une fois, rendez-vous dans votre boutique Shopify, cliquez sur le Apps onglet, puis sélectionnez le Authentification unique - Connexion SSO .
Section de l'application Shopify - Application d'authentification unique

  • Cliquez sur le Configurer le fournisseur d'identité bouton en haut à gauche de la barre de navigation.
Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)

  • Dans la barre de navigation de gauche, sélectionnez Magasin d'utilisateurs et cliquez sur Ajouter un magasin d'utilisateurs .
Ajouter un magasin d'utilisateurs - Applications Azure Ad Saml

  • Choisir AWSCognito.
saisir les données de configuration - Azure ad saml Apps

  • Entrez les valeurs suivantes.
Identifiant AWS Cognito Nom du fournisseur
Région AWS Cognito Obtenez la région Cognito à partir du pool d'utilisateurs (par exemple.us-east-2)
ID du groupe d'utilisateurs De l'étape A
identité du client De l'étape A
ID du pool d'identités De l'étape B
  • Vous pouvez maintenant cliquer sur Enregistrer.

Vous avez terminé la configuration côté Shopify.

  • Après avoir enregistré la configuration IDP, vous serez redirigé vers le Test de connexion étape.
    Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs ; ce test garantit que la configuration de votre fournisseur d’identité est correcte.
  • Cliquez sur le Test de connexion .
Tester la connexion - Shopify AWS Cognito SSO

  • En saisissant des informations d'identification AWS Cognito valides, vous verrez une fenêtre contextuelle affichée dans l'écran ci-dessous.
Connexion réussie - Shopify AWS Cognito SSO

  • Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Récupérer les attributs - Shopify AWS Cognito SSO

Vous avez donc configuré le SSO entre Shopify et AWS Cognito.

Sélectionnez le type de boutique Shopify :

Configuration SSO dans les magasins Shopify non-Plus

Choisissez le type de compte que vous avez activé sur votre boutique Shopify :

À noter: Si vous utilisez un magasin protégé par mot de passe ou travailler sur un Boutique de développement Shopifycliquez ici pour configurer le cookie de synthèse de la boutique afin que l'authentification unique (SSO) puisse fonctionner sur votre boutique.

  • Accédez au tableau de bord de l'application, activez le extension des comptes clients comme le montre l'image ci-dessous.
Connexion SSO Shopify - Activer l'accès client

  • Activez la Nouveaux comptes clients extension et cliquez sur Enregistrer.
Connexion SSO Shopify - Activer /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
Connexion SSO Shopify - Définir l'application par défaut

Autoriser uniquement les utilisateurs SSO à finaliser la commande - Interdire aux autres

Cette fonctionnalité permet uniquement aux utilisateurs connectés via l'authentification unique (SSO) de finaliser leur commande. Les autres utilisateurs ne pourront pas procéder au paiement.

  • Accédez à Paramètres.
  • Connexion SSO Shopify - Accédez aux paramètres

  • Ouvrez le Paiement .
  • Connexion SSO Shopify - Ouvrir la page de paiement Shopify

  • Faites défiler vers le bas, dans le règles de caisse section, cliquez sur Ajouter une règle.
  • Connexion SSO Shopify - Ajouter une règle de paiement

  • Cliquez sur Validation du paiement SSO.
  • Connexion SSO Shopify - Validation du paiement SSO

  • Désélectionner le « Autoriser tous les clients à finaliser leur commande » option, et cliquez sur Enregistrer.
  • Connexion SSO Shopify - Décochez l'option « Autoriser tous les clients à finaliser leur commande ».

  • Maintenant vous pouvez allumer la règle de la caisse.
  • Connexion SSO Shopify - Activer la validation de la transaction SSO

  • Si vous tentez de finaliser votre commande sans utiliser l'authentification unique (SSO), une erreur s'affichera comme indiqué ci-dessous.
  • Connexion SSO Shopify - Erreur de validation de la transaction SSO

Test de l'authentification unique (SSO) pour votre boutique Shopify

  • Accédez à votre boutique Shopify.(https:// )
  • Cliquez sur le Icône de connexion utilisateur.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP) que vous avez configuré à l'étape précédente. Connectez-vous avec vos identifiants IDP.
  • Saisissez ensuite le mot de passe à usage unique (OTP) à six chiffres qui sera envoyé à votre adresse e-mail enregistrée. (Ceci est une procédure unique.)
Comptes clients Shopify miniOrange SSO - OTP à 6 chiffres

  • Vous serez connecté avec succès à votre boutique Shopify.
  • Accédez au tableau de bord de l'application, vous verrez une boîte d'avertissement pour ajouter l'extension du bouton de connexion sur la page Compte, cliquez sur le extension de widget de connexion Cliquez sur le lien indiqué dans l'image ci-dessous pour l'activer.
Connexion SSO Shopify - Définir l'application par défaut

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
Connexion SSO Shopify - Définir l'application par défaut

  • Si vous souhaitez configurer SSO dans Shopify à l'aide de plusieurs IDPSélectionnez ensuite votre fournisseur d'identité dans la liste fournie. iciet configurez l'authentification unique (SSO) à l'aide de ce fournisseur d'identité.
  • Activez la Option de basculement de connexion IDP pour activer l'authentification unique (SSO) sur Shopify en utilisant plusieurs fournisseurs d'identité (IdP).
Connexion SSO Shopify - Définir l'application par défaut

Test de l'authentification unique (SSO) pour votre boutique Shopify

  • Accédez à la page de connexion de votre boutique Shopify.(https:// /compte/connexion)
  • Cliquez sur le bouton de connexion Vous avez personnalisé précédemment.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP). Connectez-vous maintenant avec vos identifiants de compte existants.
  • Après la connexion, si vous rencontrez une erreur « jeton reCAPTCHA non valide ou manquant », accompagnée d'un message « Une erreur s'est produite », reportez-vous à ceci QFP pour résoudre l'erreur.
Shopify miniOrange SSO - Erreur : une erreur s'est produite

Configuration SSO dans les magasins Shopify Plus

Choisissez le type de compte que vous avez activé sur votre boutique Shopify :

  • Retournez à l'application SSO et cliquez sur le Connecter le magasin languette.
  • Copiez le URL du point de terminaison de découverte ID client, secret client, étendues supplémentaires et Paramètre URI de redirection après déconnexion et gardez-les à portée de main.
Connexion SSO Shopify - Copier l'identifiant client et le secret

  • Cliquez sur le Compte client lien comme indiqué dans l'image ci-dessous.
Connexion SSO Shopify - Cliquez sur Comptes clients

  • Sélectionnez le Compte client l'option recommandée par Shopify. Ensuite, recherchez la Authentification option et cliquez sur Gérer.
  • Si vous ne trouvez pas l'option, veuillez contacter shopifysupport@xecurify.com pour obtenir de l'assistance
Connexion SSO Shopify - Gérer l'authentification

  • Cliquez sur le Gérer les fournisseurs .
Connexion SSO Shopify - Gérer les fournisseurs

  • Cliquez sur Se connecter au fournisseur .
Connexion SSO Shopify - Se connecter au fournisseur d'identité

  • Ajoutez le nom du fournisseur d'identité et à partir de Provider liste déroulante, sélectionnez Douanes ou autres.
Connexion SSO Shopify - Ajouter le nom du fournisseur d'identité

  • Renseignez les détails tels que URL du point de terminaison de découverte, ID client, secret client, étendues supplémentaires, paramètre URI de redirection après déconnexion que tu as copié de au dessus de étape. Cliquez sur Enregistrer.
Connexion SSO Shopify - Ajouter des métadonnées

  • Une fois le fournisseur d'identité ajouté, procédez comme suit : Test de connexion.
Connexion SSO Shopify - Tester les connexions

  • Après avoir vérifié le flux, définissez le fournisseur d'identité comme Actif.
Connexion SSO Shopify - Activer le fournisseur d'identité

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
Connexion SSO Shopify - Définir l'application par défaut

Test de l'authentification unique (SSO) pour votre boutique Shopify

  • Accédez à votre boutique Shopify.(https:// )
  • Cliquez sur le Icône de connexion utilisateur.
Connexion SSO à la boutique - Shopify miniOrange SSO
  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP) que vous avez configuré à l'étape précédente. Connectez-vous avec vos identifiants IDP.
  • Vous serez connecté avec succès à votre boutique Shopify.

Fournir une connexion à l'aide d'un nom d'utilisateur et d'un mot de passe

Si vous souhaitez fournir une connexion utilisant un nom d'utilisateur et un mot de passe ainsi que votre connexion avec l'option IDP pour votre boutique B2B, alors cliquez ici

Connexion Shopify - Avec nom d'utilisateur et mot de passe

Fournir une connexion à l'aide d'un OTP par e-mail

Si vous souhaitez fournir une connexion via Email OTP avec votre connexion avec l'option IDP pour votre boutique B2B, alors cliquez ici

Connexion Shopify - Avec OTP par e-mail
  • Maintenant, cliquez sur le Guide d'installation Cliquez sur le bouton et suivez les étapes indiquées pour obtenir un jeton multipass.
Connexion SSO Shopify - Obtenir un jeton multipass

  • Activez la Jeton multipass option. Consultez cette section. FAQ pour obtenir la valeur du jeton Multipass et la coller dans le champ ci-dessous.
Connexion SSO Shopify - Activer le jeton multipass

  • Cliquez sur Enregistrer.
  • Accédez au tableau de bord de l'application, vous verrez une boîte d'avertissement pour ajouter l'extension du bouton de connexion sur la page Compte, cliquez sur le extension de widget de connexion Cliquez sur le lien indiqué dans l'image ci-dessous pour l'activer.
Connexion SSO Shopify - Définir l'application par défaut

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport au fournisseur d'identité que vous avez configuré.
Connexion SSO Shopify - Définir l'application par défaut

  • Si vous souhaitez configurer SSO dans Shopify à l'aide de plusieurs IDPSélectionnez ensuite votre fournisseur d'identité dans la liste fournie. iciet configurez l'authentification unique (SSO) à l'aide de ce fournisseur d'identité.
  • Activez la Option de basculement de connexion IDP pour activer l'authentification unique (SSO) sur Shopify en utilisant plusieurs fournisseurs d'identité (IdP).
Connexion SSO Shopify - Définir l'application par défaut

Test de l'authentification unique (SSO) pour votre boutique Shopify

  • Accédez à la page de connexion de votre boutique Shopify.(https:// /compte/connexion)
  • Cliquez sur le bouton de connexion Vous avez personnalisé précédemment.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP). Connectez-vous maintenant avec vos identifiants de compte existants.
  • Si vous rencontrez une erreur « jeton reCAPTCHA non valide ou manquant », accompagnée d'un message « Un problème est survenu », reportez-vous à ceci QFP pour résoudre l'erreur.
Shopify miniOrange SSO - Erreur : une erreur s'est produite

  • Vous serez connecté avec succès à votre boutique Shopify.

Vous avez donc configuré l'authentification unique (SSO) AWS Cognito en définissant AWS Cognito comme fournisseur d'identité (IdP) et Shopify comme fournisseur de services (SP) à l'aide de l'application miniOrange Shopify Single Sign-On (SSO). Cette solution prend en charge les comptes clients nouveaux et existants, fonctionne avec les boutiques Shopify Plus et non-Plus, et offre un accès sécurisé pour les boutiques B2B et de vente en gros.

Plus de FAQ ➔

 Merci pour votre réponse. Nous vous recontacterons prochainement.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez