Comment configurer l'authentification unique (SSO) Microsoft Entra ID dans Shopify à l'aide de SAML pour les boutiques Plus et non-Plus ?
miniOrange permet ID Microsoft Entra (Azure AD) agir en tant que Fournisseur d'identité (IdP), assurant une sécurité et une fluidité optimales Authentification unique (SSO) pour la connexion client Shopify Notre solution utilise les identifiants Azure AD. Elle prend en charge les nouveaux comptes clients Shopify ainsi que les comptes clients classiques/anciens, ce qui la rend adaptée à tous les types de boutiques Shopify.
Que vous exécutiez un Boutique Shopify Plus ou non-Plus, avoir besoin Connexion client B2B ou grossisteou vouloir Activer l'authentification unique d'entreprise avec Microsoft Entra IDNotre intégration SSO Azure AD pour Shopify offre une solution d'authentification flexible et évolutive. Compatible avec les fournisseurs d'identité SAML et OAuth, elle garantit une intégration fluide pour différents scénarios de connexion client et de boutiques Shopify.
Configurer [OAuth] SSO dans Shopify en utilisant Azure AD comme IdP
Pour configurer l'authentification unique (SSO) avec Shopify via le protocole OAuth en utilisant Azure AD (Microsoft Entra ID) comme fournisseur d'identité (IdP), suivez les étapes décrites ci-dessous. ici.
Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps pour démarrer la configuration de l'authentification unique (SSO) SAML Microsoft Entra ID (Azure AD) Shopify
Guide étape par étape pour configurer (Azure AD) Microsoft Entra ID comme fournisseur d'identité pour l'authentification unique (SSO) sur Shopify
Étape 1 : Configuration de Shopify en tant que fournisseur de services (SP) dans Azure AD (Microsoft Entra)
Suivez les étapes ci-dessous pour configurer le fournisseur de services (SP) afin de mettre en place l'authentification unique Shopify avec l'identifiant Microsoft Entra.
- Connectez-vous à votre (Microsoft Entra) Portail Azure AD
- Sélectionner Identifiant Microsoft Entra.
- Accédez à Ajouter >> Application d'entreprise.
- Cliquez sur Créez votre propre application.
- Entrez le nom de votre application, puis sélectionnez le Application hors galerie section et cliquez sur Créer .
- Cliquez sur Configurer l'authentification unique.
- Sélectionnez le SAML languette.
- Cliquez sur Modifier.
- Pour ce qui précède Configuration SAML, vous devez obtenir le ID d'entité et URL ACS de Shopify.
- Maintenant, va à ton Shopify magasin naviguer vers le Application rubrique et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IdP.
- Sélectionner SAML protocole.
- Maintenant, choisissez Entra ID de la liste des IdP.
- Cliquez sur le Obtenir des métadonnées Cliquez sur le bouton, comme indiqué sur la capture d'écran ci-dessous, pour obtenir les métadonnées du fournisseur de services.
- SP – SSO INITIÉ
- IdP - SSO INITIÉ
- Saisissez les valeurs de la configuration SAML de base comme indiqué dans l'écran ci-dessous.
| Identifiant (ID d'entité) | ID d'entité ou émetteur |
| URL de réponse (URL du service consommateur d'assertion) | URL ACS |

- Par défaut, les éléments suivants Attributs seront envoyés dans le jeton SAML. Vous pouvez consulter ou modifier les revendications envoyées à l'application dans le jeton SAML sous le nom Attributs languette.
- Cliquez sur Modifier pour ajouter ou modifier des réclamations.

- Cliquez sur Ajouter une nouvelle réclamation.

- Exemple : Dans Microsoft Entra ID, ajoutez une revendication pour l'attribut Pays en spécifiant le nom de la revendication.
- Sélectionnez l'attribut source comme utilisateur.pays et cliquez sur Enregistrer.

- Copiez le URL des métadonnées de la fédération d'applications. Cela sera utilisé lors de la configuration de l'identifiant Azure AD (Microsoft Entra ID) en tant que fournisseur d'identité (IdP) à l'étape 2.
- Attribuez des utilisateurs et des groupes à votre application SAML.
- Par mesure de sécurité, Azure AD (identifiant Microsoft Entra) ne délivrera pas de jeton permettant à un utilisateur de se connecter à l'application à moins qu'Azure AD (identifiant Microsoft Entra) ne lui ait accordé l'accès. Cet accès peut être accordé directement ou par le biais d'un groupe.
- Cliquez sur Utilisateurs et groupes depuis le menu de navigation situé à gauche de l'application. L'écran suivant présente les options permettant d'attribuer des utilisateurs ou des groupes à l'application.
- Après avoir cliqué sur Ajouter un utilisateur, Sélectionnez Utilisateurs et groupes dans le Ajouter une affectation avec l'écran du tableau des commandes prêtes.
- L'écran suivant vous permet de sélectionner un utilisateur ou d'inviter un utilisateur externe. Sélectionnez l'utilisateur approprié et cliquez sur le bouton. Sélectionner .
- Ici, vous pouvez également attribuer un rôle à cet utilisateur sous le Sélectionnez un rôle Enfin, cliquez sur le bouton « Attribuer » pour affecter cet utilisateur ou ce groupe à l’application SAML.
Vous avez terminé avec succès la configuration côté Azure AD (identifiant Microsoft Entra).
Étape 2 : Configurer Azure AD (Microsoft Entra) comme fournisseur d’identité (IdP) dans Shopify
Suivez les étapes ci-dessous pour configurer le fournisseur d'identité (IDP) afin de configurer Entra avec l'authentification unique (SSO) de Shopify.
- Revenez au Authentification unique miniOrange-SSO application
- Sélectionner SAML protocole.
- Dans la liste des IdP, sélectionnez Identifiant Entra (Azure AD).
- Cliquez sur le Importer les métadonnées IdP .
- Sélectionnez la méthode de téléchargement comme Lien de métadonnées. Collez le lien du fichier XML copié à partir de Étape 1 et cliquez sur Importer.
- Ajoutez le nom IdP approprié et cliquez sur Enregistrer.
Étape 3 : Tester la connexion
- Après avoir enregistré la configuration IdP, vous serez redirigé vers le Test de connexion étape pour intégrer Shopify SSO avec Entra ID.
- Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs ; ce test garantit que votre configuration IdP est correcte.
- Cliquez sur le Test de connexion .
- Lorsque vous saisirez des informations d'identification Microsoft Entra (Azure AD) valides, une fenêtre contextuelle s'affichera, comme illustré dans la capture d'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IdP.
Étape 4 : Mappage des attributs
Associez les attributs importants du fournisseur d'identité (IdP) à configurer pour Shopify Microsoft Entra SSO.
- Cliquez sur le + Mappage d'attributs bouton permettant de faire correspondre les attributs entre Shopify et Microsoft Entra ID (Azure AD).
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IdP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée auprès de votre IdP |
- Cliquez sur Suivant.
Étape 5 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Par conséquent, vous avez configuré Authentification unique (SSO) Shopify Azure AD En configurant Azure Active Directory comme fournisseur d'identité (IdP) et Shopify comme fournisseur de services (SP) à l'aide de l'application d'authentification unique (SSO) Shopify de miniOrange, vous pouvez déployer en quelques minutes un accès sécurisé à votre boutique Shopify via les identifiants de connexion Azure AD (SAML).
Intégrations et fonctionnalités prises en charge
Plus de fonctionnalités ➔Dépannage
J'ai terminé la configuration de mon identifiant Microsoft Entra. Où puis-je vérifier l'authentification unique (SSO) sur ma boutique Shopify ?
Accédez à votre boutique Shopify et vérifiez si Bouton Compte / Connexion est visible dans la barre de navigation. Si c'est le cas, passez à « Accédez à votre boutique Shopify. » Si ce n'est pas le cas, accédez à votre panneau d'administration Shopify, puis à Paramètres, et sélectionnez Comptes clients. Activez l'option « Afficher le lien de connexion dans l’en-tête de la boutique en ligne et au moment du paiement. »
A. Pour les anciens comptes clients Shopify
Vous verrez désormais le lien « Compte / Connexion » en haut de la boutique. Cliquez dessus. Sélectionnez le widget « Connexion SSO Microsoft Entra ID (Azure AD) » situé au-dessus des champs « Adresse e-mail » et « Mot de passe ». Saisissez vos identifiants Microsoft Entra ID pour vous connecter à la boutique Shopify.
B. Pour les comptes clients Shopify
Cliquez sur l'icône Utilisateur en haut à droite de votre boutique Shopify. Vous serez redirigé vers la page de connexion Microsoft Entra ID. Connectez-vous avec votre compte Entra ID et saisissez le code OTP à 6 chiffres. Vous serez alors connecté à votre boutique Shopify.
Pour des instructions détaillées, suivez les étapes fournies dans le Documentation.
Après la connexion SSO via Microsoft Entra ID, comment les clients peuvent-ils être redirigés vers une page de collections ou de remises Shopify ?
Après l'installation Authentification unique (SSO) Microsoft Entra ID pour ShopifyVous pouvez rediriger vos clients vers n'importe quelle page de votre boutique. Ouvrez l'application Shopify Single Sign-On (SSO), puis accédez à Plus de possibilités, Suivie par Paramètres additionnels pour la connexion Microsoft Entra ID que vous avez configurée. Dans le Onglet Configurations de connexion, saisissez le point de terminaison de redirection. Par exemple, utilisez /Chariot or /collectionsmais pas l'URL complète. Si nécessaire, activez-la. Restreindre l'inscription des utilisateurs, puis enregistrez votre configuration. Reportez-vous à la instructions pour un guide complet étape par étape
Comment activer la redirection automatique vers l'identifiant Microsoft Entra pour l'application SSO Shopify ?
Autoriser Redirection automatique vers l'identifiant Microsoft Entra Pour votre boutique Shopify, vous devez mettre à niveau miniOrange Authentification unique (SSO), application SSO à la Plan d'entreprise. Aller à Apps, puis miniOrange Authentification unique (SSO). Ouvrez le Section des prix et cliquez sur Mise à niveau dans le cadre du plan d'échellePour les utilisateurs B2B, consultez la section Onglet EmployéAprès la mise à jour, rendez-vous sur Onglet Configurations globales et activer Redirection automatique vers l'identifiant Microsoft Entra dans les paramètres d'accès au StoreSi un avertissement s'affiche, cliquez sur le lien fourni pour activer l'option. Extension de redirection automatique Entra IDActivez l'extension et enregistrez. Enfin, choisissez si la fonctionnalité s'applique à l'ensemble du magasin ou uniquement à la page de connexion, puis cliquez sur Enregistrer.
Pour des instructions détaillées, suivez les étapes fournies dans le Documentation.
Foire Aux Questions (FAQ)
Plus de FAQ ➔
Puis-je offrir une expérience de connexion fluide aux acheteurs professionnels sur Shopify en utilisant leurs identifiants Azure AD ?
Oui, vous pouvez offrir une expérience de connexion fluide aux acheteurs professionnels sur Shopify en utilisant leurs identifiants Microsoft Entra ID (Azure AD).
Voici comment offrir une expérience de connexion fluide sur Shopify via l'authentification unique (SSO) :
- Entra ID comme fournisseur d'identité : Fournissez l'ID d'entité et l'URL ACS obtenus auprès de l'application SSO Shopify à l'application SSO d'entreprise dans Entra ID. Copiez l'URL des métadonnées de fédération d'applications depuis la section « Certificat de signature SAML » pour l'utiliser à l'étape suivante.
- Shopify en tant que fournisseur de services : Sélectionnez le protocole SAML et, dans la liste des fournisseurs d'identité (IdP), sélectionnez Entra ID (Azure AD). Cliquez sur le bouton Importer les métadonnées IdP. Collez l'URL des métadonnées de fédération d'applications copiée depuis Microsoft Entra ID.
Une fois la configuration effectuée, les acheteurs professionnels pourront se connecter facilement à votre boutique Shopify en utilisant leurs identifiants Entra ID.
Comment utiliser les attributs utilisateur d'Azure AD, tels que le département, pour contrôler l'accès ou appliquer des balises client Shopify ?
Dans l' Application Shopify SSOGrâce à la fonctionnalité de mappage des attributs, vous pouvez contrôler dynamiquement l'accès via les attributs utilisateur d'Azure AD, tels que le département ou le rôle.
Voici comment utiliser les attributs utilisateur d'Azure AD pour contrôler l'accès ou appliquer des balises client Shopify :
- Ajouter des attributs dans Azure AD : Accédez à votre application d'entreprise SSO, sous Authentification unique > Attributs et revendications, ajoutez des attributs tels que département, rôle ou intitulé de poste.
- Attributs de la carte dans l'application Shopify SSO : Accédez à la section de mappage des attributs et associez ces attributs d'identifiant Entra aux balises client Shopify.
En fonction des étiquettes associées, vous pouvez contrôler l'accès ou personnaliser l'expérience en magasin.
Comment puis-je activer une connexion SSO transparente sur plusieurs boutiques Shopify en utilisant Entra ID (Azure AD) ?
Voici comment configurer un flux d'authentification unique (SSO) transparent pour plusieurs boutiques Shopify à l'aide des identifiants Entra ID (Azure AD) :
- Installez l'application Shopify SSO : Installez l'application Shopify SSO sur chacune de vos boutiques Shopify. Elle est compatible avec les boutiques Shopify Plus et non-Plus et prend en charge divers protocoles SSO, notamment SAML, OAuth, OIDC et JWT.
- Configurer Azure AD comme IdP : Dans Azure AD, configurez Shopify en tant qu'application d'entreprise et activez l'authentification unique (SSO) basée sur SAML. Indiquez l'identifiant Azure AD et l'URL ACS depuis l'application SSO Shopify.
- Configurer l’application Shopify SSO : Sur chaque boutique en ligne, configurez l'application miniOrange avec l'URL des métadonnées Azure AD et configurez les paramètres SAML requis.
En suivant ces étapes, les utilisateurs peuvent se connecter facilement à plusieurs boutiques Shopify en utilisant leurs identifiants Microsoft Entra (Azure AD).
Merci pour votre réponse. Nous reviendrons vers vous bientôt.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


