Résultats de recherche :

×

Solution d'authentification unique (SSO) SAML pour Shopify utilisant Keycloak comme IDP


miniOrange permet à Keycloak d'agir en tant qu'IDP (Identity Provider), ce qui permet aux utilisateurs de Authentification unique (SSO) dans Shopify à l'aide des informations d'identification Keycloak. Notre application est compatible avec tous les fournisseurs d'identité conformes SAML/OAuth. Nous passerons par un guide étape par étape pour configurer Authentification unique (SSO) dans Shopify en utilisant Keycloak en tant qu'IdP (Fournisseur d'identité) et Boutique Shopify en tant que SP (Fournisseur de services).

Pré-requis : Single Sign On - Application SSO

Pour configurer SSO dans Shopify en utilisant Keycloak comme IDP, vous devrez installer l'application miniOrange Single Sign On - SSO sur votre boutique Shopify :

miniOrange fournit un accès sécurisé par authentification unique (SSO) à votre boutique Shopify (magasins plus et non plus).


Guide étape par étape pour configurer l'authentification unique dans la boutique Shopify en utilisant Keycloak comme IDP

1. Configurez Shopify en tant que SP (fournisseur de services) dans Keycloak :

  • Connectez-vous au panneau d'administration Keycloak.
  • Cliquez sur Entreprises dans le menu de gauche puis cliquez sur Création bouton pour créer un nouveau client/application.
  • Création d'une application - Keycloak SAML Single Sign-On (SSO) pour Shopify - Keycloak SSO Login
    Ajouter un client - Keycloak SAML Single Sign-On (SSO) pour Shopify - Keycloak SSO Login
  • Pour ce qui précède Configuration SAML vous devez obtenir le ID d'entité et URL ACS de miniOrange
  • Maintenant, va à ton Shopify magasin et cliquez sur Bouton Configurer IDP en haut à gauche dans la barre de navigation.

    Section de l'application Shopify - Application d'authentification unique
  • Maintenant, cliquez sur le Cliquez ici lien pour obtenir les métadonnées miniorange comme indiqué dans l'écran ci-dessous.

    Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)
  • Pour SP - section SSO INITIÉE Sélectionnez Afficher les détails des métadonnées ou cliquez sur Téléchargez les métadonnées.

    okta sso SPintiatedMetadata
  • Cliquez sur Choisir le dossier et téléchargez le fichier de métadonnées téléchargé ci-dessus.


  • Ajouter un client - Keycloak SAML Single Sign-On (SSO) pour Shopify - Métadonnées de connexion Keycloak SSO
  • Pour une configuration manuelle, saisissez les valeurs fournies par Shopify comme suit :
  • Identité du client ID d'entité/émetteur
    Endpoints URL ACS

    Ajouter un client - Keycloak SAML Single Sign-On (SSO) pour Shopify - Keycloak SSO Login
  • Cliquez sur Épargnez pour une configuration ultérieure.
  • Fournissez les valeurs de configuration de Shopify ici :
  • Nom Fournissez le nom de votre choix
    Protocole client SAML
    Assertion de signe On
    Chiffrer l'assertion de
    Signature du client requise de
    Format d'identification du nom Nom d'utilisateur
    URI de redirection valides URL ACS
    Keycloak SAML Single Sign-On (SSO) pour shopifyConfiguration Keycloak SAML Single Sign-On (SSO) pour la configuration de Shopify
  • Maintenant en Configuration du point de terminaison SAML à grain fin entrez les valeurs comme suit.
  • URL de liaison POST du service consommateur d’assertions URL ACS
    URL de liaison de redirection du service de déconnexion URL de déconnexion unique
    Keycloak SAML Single Sign-On (SSO) pour la configuration du client Shopify
  • Cliquez sur le Épargnez .
  • Pour les métadonnées IDP, accédez à Realms dans le panneau de gauche et cliquez sur Métadonnées du fournisseur d'identité SAML 2.0.
  • JBoss Keycloak SSO-7 - Authentification unique (SSO) Keycloak SAML pour Shopify - Connexion SSO Keycloak
Vous avez terminé avec succès la configuration côté Keycloak.

2. Configurez Keycloak en tant qu'IDP :

  • Encore une fois, rendez-vous dans votre boutique Shopify, cliquez sur le Applications onglet et sélectionnez le Authentification unique - Connexion SSO .
  • Section de l'application Shopify - Application d'authentification unique
  • Cliquez sur le Configurer le fournisseur d'identité en haut à gauche de la barre de navigation.
  • Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)
  • Dans la barre de navigation de gauche, sélectionnez Fournisseur d'identité
  • Keycloak SAML Single Sign-On (SSO) pour le fournisseur d'identité Shopify
  • Sélectionnez SAML. Cliquez sur Importer les métadonnées IDP.
  • Keycloak SAML Single Sign-On (SSO) pour Shopify Importer les métadonnées IDP
  • Choisissez le nom IDP approprié. Recherchez le fichier téléchargé dans étape 1.
  • Cliquez sur Importer.
  • Keycloak SAML Single Sign-On (SSO) pour l'importation Shopify
  • Comme le montre l'écran ci-dessous, le ID d'entité IDP, URL de connexion SAML SSO et certificat x.509 sera rempli à partir du fichier importé.
  • URL de connexion SAML SSO et certificat x.509
  • Cliquez sur Enregistrer.
Vous avez terminé avec succès la configuration côté Shopify.

3. Tester la connexion

  • Cliquez sur Fournisseurs d'identité languette.
  • Cliquez sur Sélectionnez >> Tester la connexion option par rapport au fournisseur d’identité que vous avez configuré.
  • Keycloak SAML Single Sign-On (SSO) pour Shopify IDPTestConnection
  • En saisissant des informations d'identification Keycloak valides, vous verrez une fenêtre contextuelle comme indiqué dans l'écran ci-dessous.
  • Keycloak SAML Single Sign-On (SSO) pour l'URL de connexion Shopify et le certificat x.509
  • Par conséquent, votre configuration de Keycloak en tant qu'IDP dans Shopify est terminée avec succès.

4. Tester le SSO pour votre boutique Shopify

  • Accédez à la page de connexion de votre boutique Shopify.(https:// /connexion au compte)
  • Cliquez sur le bouton de connexion vous avez personnalisé plus tôt.
  • sélectionner le projet fournisseur Google oauth
  • Vous serez redirigé vers la page de connexion de l'IDP que vous avez configuré à l'étape précédente. Connectez-vous avec les identifiants de votre compte IDP.
  • Vous serez connecté avec succès à votre boutique Shopify.
Par conséquent, votre configuration de Keycloak en tant qu'IDP dans Shopify est terminée avec succès.

Dépannage

requête invalide

Cela peut être dû au fait que votre domaine principal serait différent de votre domaine Shopify. Pour vérifier votre domaine principal et faire fonctionner le SSO, suivez les étapes indiquées ici.

shopify_plan_expired

Ce problème se pose lorsque soit le la période d'essai de votre plan de développement est expirée. Ou si votre plan n'est pas renouvelé automatiquement du côté Shopify. Contactez-nous à shopifysupport@xecurify.com pour résoudre le problème de mise à niveau du plan et obtenir le bon fonctionnement du SSO – Authentification unique Application.

invalid_attributes_received

Comme l'e-mail est une entité requise dans Shopify pour la création de compte ainsi que pour l'opération de connexion, l'authentification unique ne réussit pas dans ce cas. Pour résoudre cette erreur, veuillez suivre les instructions ici.

rencontré_an_error

Lorsque j'exécute l'authentification unique, j'obtiens l'erreur « Veuillez vérifier si l'application Shopify est installée ». Pour résoudre cette erreur, veuillez suivre les instructions ici.

Si votre erreur ou requête n'est pas répertoriée ici, cliquez sur ici pour voir les autres.


Foire aux questions (FAQ)


J'ai suivi les étapes pour définir l'IdP, mais où puis-je vérifier le SSO ?

Suivez les étapes décrites ici. pour configurer SSO dans Shopify avec votre IDP préféré.

J'ai installé l'application Shopify SSO. J'ai cliqué sur l'option « SETUP IDP » mais rien ne s'est ouvert.

La redirection vers tout autre site peut être bloquée dans le navigateur. Veuillez suivre les étapes indiquées ici pour résoudre le problème.

Lorsque j'essaie d'effectuer SSO, je suis redirigé vers la page « Configuration d'application incorrecte », puis après des tentatives ultérieures, je suis redirigé vers https://store.xecurify.com/moas/login .

Vous essayez peut-être d'effectuer le SSO dans les différents onglets du même navigateur dans lequel vous avez ouvert notre application Single Sign-On – SSO ou accédé au portail de configuration de notre application. Dans ce cas, le SSO sera restreint pour des raisons de sécurité.
Essayez d'effectuer Single Sign On dans un nouvelle fenêtre incognito/privée ou en navigateur différent afin de faire fonctionner le SSO.

Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.

Suivez les étapes décrites ici. pour rediriger votre client vers les collections/panier ou toute autre page.

Choisissez votre fournisseur d'identité préféré et commencez immédiatement à configurer le SSO pour Shopify



Si vous cherchez quelque chose que vous ne trouvez pas, envoyez-nous un e-mail à shopifysupport@xecurify.com

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com