Résultats de recherche :

×

S'inscrire Contactez-Nous

Comment configurer l'authentification unique Okta (SSO) dans Shopify en utilisant SAML pour les boutiques Plus et non-Plus ?


miniOrange permet Okta agira en tant que fournisseur d'identité (IdP), offrant une sécurité et une fluidité optimales Authentification unique (SSO) sur la boutique Shopify Notre solution utilise les identifiants Okta. Elle prend en charge les nouveaux comptes clients Shopify ainsi que les comptes classiques/anciens, ce qui la rend adaptée à tous les types de boutiques.

Que vous gériez une boutique Shopify Plus ou non, ou que vous ayez besoin de fonctionnalités avancées pour votre boutique B2B et votre connexion B2B, notre Intégration Shopify Okta SSO offre une solution d'authentification flexible et évolutive.

Configurer [OAuth] SSO dans Shopify en utilisant Okta comme IdP

Configurez l'authentification unique (SSO) avec Shopify via le Protocole OAuth utilisant Okta en tant que fournisseur d'identité (IdP).

  • Connectez-vous à votre Administrateur Shopify.
  • Allez dans AppsShopify App Store
  • Recherchez miniOrange Authentification unique (SSO)
  • Cliquez à nouveau Installer pour ajouter l'application à votre boutique
  • Ouvrez l'application depuis Apps pour démarrer la configuration SSO SAML d'Okta
Tableau de bord d'administration Okta - Shopify Okta SSO

  • Cliquez sur le Créer une intégration d'application bouton pour créer une nouvelle application.
Créer une intégration d'applications - Shopify Okta SSO

  • Choisir SAML2.0 comme méthode de connexion et cliquez sur le Suivant .
Sélectionnez SAML - Shopify Okta SSO

  • Dans l' Paramètres généraux onglet, entrez le Nom de l'application et cliquez sur le Suivant .
Configurer le nom de l'application - Shopify Okta SSO

Configurer SAML - Shopify Okta SSO

  • Pour ce qui précède Configuration SAML, vous devez obtenir le ID d'entité et URL ACS de Shopify.
  • Maintenant, va à ton Boutique Shopify, naviguer vers le  Application rubrique et cliquez sur Authentification unique - Connexion SSO .

Connexion à l'application Shopify Store SSO - Shopify Okta SSO

  • Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
Ajouter un IDP - Shopify Okta SSO

  • Choisir SAML protocole.
SAML - SSO Shopify Okta

  • Maintenant, choisissez Okta de la liste des personnes déplacées.
Okta IDP - SSO Shopify Okta

  • Cliquez sur le Obtenir des métadonnées bouton, comme indiqué sur l'écran ci-dessous, pour obtenir les métadonnées du fournisseur de services.
Obtenir des métadonnées - Shopify Okta SSO

  • Accédez à la Métadonnées initiées par SP section et copiez le URL ACS et ID d'entité ou émetteur.
Métadonnées initiées par SP - Shopify Okta SSO

  • Accédez à Métadonnées initiées par l'IDP section et copiez le URL ACS et ID d'entité ou émetteur.
Métadonnées initiées par l'IDP - Shopify Okta SSO

  • Accédez à l'application Okta et entrez les valeurs dans le champ Configurer SAML comme indiqué dans l’écran ci-dessous.

URL d'authentification unique URL ACS (pour l'authentification unique initiée par le SP)
URI d'audience (ID d'entité SP) ID d'entité ou émetteur
État de relais par défaut https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key>
Obtenir la clé d'application depuis l'application SSO - Shopify Okta SSO

  • Dans le tableau de bord SSO, vous trouverez le clé d'application correspondant au fournisseur d'identité configuré, comme indiqué dans la capture d'écran ci-dessus.
Configurer SAML - Shopify Okta SSO

  • (Mappage d'attributs IDP) : configurer Déclarations d'attribut (facultatif) et cliquez sur le Suivant .
Déclarations d'attributs - Shopify Okta SSO

  • Choisir Type de configuration Okta & cliquez sur terminer.
  • Accédez maintenant à l'application que vous avez créée et cliquez sur le Devoirs Onglet dans Okta.
Type de configuration et affectations d'Okta - Shopify Okta SSO

  • Cliquez sur le Attribuer Bouton à Affecter des personnes et affecter des groupes.
Affecter des utilisateurs et des groupes - Shopify Okta SSO

  • Une fois que vous Attribuer l'utilisateur, cliquez sur le OK .
Affectation d'utilisateur terminée - Shopify Okta SSO

Obtenez les métadonnées IDP :

  • Accédez à la Se connecter et accédez à la section Certificat de signature SAML.
  • Cliquez sur le Action liste déroulante pour le Active certificat puis cliquez sur le Afficher les métadonnées du fournisseur d'identité option pour obtenir les métadonnées IdP qui seront nécessaires à la configuration de votre fournisseur de services.
Afficher les métadonnées IDP - Shopify Okta SSO

  • Copiez l'URL du fichier XML et revenez au tableau de bord de l'application Shopify Single Sign-On - SSO Login.
URL du fichier XML - Shopify Okta SSO

Vous avez terminé la configuration côté Okta.

  • Revenez au Authentification unique miniOrange-SSO application et cliquez sur le Ajouter un fournisseur d'identité .
miniorange SSO - SSO Shopify Okta

  • Choisir SAML protocole.
SAML - SSO Shopify Okta

  • Dans la liste des personnes déplacées, sélectionnez Okta.
Okta - SSO Shopify Okta

  • Cliquez sur le Importer les métadonnées IDP .
Importer les métadonnées IDP - Shopify Okta SSO

  • Sélectionnez la méthode de téléchargement comme Lien de métadonnées. Collez le lien du fichier XML copié depuis Étape 1 et cliquez sur Importer.
Lien de métadonnées - Shopify Okta SSO

  • Ajoutez le nom IDP approprié et cliquez sur Enregistrer.
Enregistrer la configuration – Shopify Okta SSO


  • Après avoir enregistré la configuration IDP, vous serez redirigé vers le Test de connexion étape.
    Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte.
  • Cliquez sur le Test de connexion .
Tester la connexion - Shopify Okta SSO

  • Après avoir saisi des informations d'identification Okta valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
Connexion réussie - Shopify Okta SSO

  • Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Récupérer les attributs - Shopify Okta SSO

  • Pour envoyer un attribut depuis Okta IDP, suivez les étapes indiquées dans Étape 1 :
  • Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et Okta.
Mappage des attributs - Shopify Okta SSO

  • Cartographiez les attributs en vous référant au tableau ci-dessous :
Nom de l'attribut dans Shopify Choisissez l'attribut dans la liste des attributs prédéfinis
Type d'attribut Attribut IDP
Valeur d'attribut Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP
Attributs de la carte - Shopify Okta SSO

  • Cliquez sur Suivant.

Sélectionnez le type de boutique Shopify :

Configuration SSO dans les magasins Shopify non-Plus

Choisissez le type de compte que vous avez activé sur votre boutique Shopify :

  • Accédez au tableau de bord de l'application, activez le extension des comptes clients comme indiqué dans l'image ci-dessous.
Connexion SSO Shopify ADFS - Activer le client

  • Activez la Nouveaux comptes clients extension et cliquez sur Enregistrer.
Connexion SSO Shopify ADFS - Activer /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport à l'IDP que vous avez configuré.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

SSO initié par l'IDP pour Shopify en utilisant Okta comme IDP


À noter: Si vous configurez un flux initié par l'IdP (où les utilisateurs initient l'authentification unique à partir d'Okta), reportez-vous à ceci guide pour configurer SSO pour votre boutique Shopify.

Test de l'authentification unique (SSO) pour votre boutique Shopify (uniquement dans le flux initié par SP)

  • Accédez à votre boutique Shopify.(https:// )
  • Cliquez sur le Icône de connexion utilisateur.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP) que vous avez configuré à l'étape précédente. Connectez-vous avec vos identifiants IDP.
  • Saisissez ensuite le mot de passe à usage unique (OTP) à six chiffres qui sera envoyé à votre adresse e-mail enregistrée. (Ceci est une procédure unique.)
Comptes clients Shopify miniOrange SSO - OTP à 6 chiffres

  • Vous serez connecté avec succès à votre boutique Shopify.
  • Accédez au tableau de bord de l'application, vous verrez une boîte d'avertissement pour ajouter l'extension du bouton de connexion sur la page Compte, cliquez sur le extension de widget de connexion lien comme indiqué dans l'image ci-dessous pour l'activer.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport à l'IDP que vous avez configuré.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

  • Si vous souhaitez configurer SSO dans Shopify à l'aide de plusieurs IDP, puis sélectionnez votre IDP dans la liste fournie iciet configurez SSO à l'aide de cet IDP.
  • Activez la Option de basculement de connexion IDP pour activer le SSO dans Shopify à l'aide de plusieurs IDP.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

SSO initié par l'IDP pour Shopify en utilisant Okta comme IDP


À noter: Si vous configurez un flux initié par l'IdP (où les utilisateurs initient l'authentification unique à partir d'Okta), reportez-vous à ceci guide pour configurer SSO pour votre boutique Shopify.

Test de l'authentification unique (SSO) pour votre boutique Shopify (uniquement dans le flux initié par SP)

  • Accédez à la page de connexion de votre boutique Shopify.(https:// /compte/connexion)
  • Cliquez sur le bouton de connexion vous avez personnalisé plus tôt.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP). Connectez-vous maintenant avec vos identifiants de compte existants.
  • Après la connexion, si vous rencontrez une erreur « jeton reCAPTCHA non valide ou manquant », accompagnée d'un message « Une erreur s'est produite », reportez-vous à ceci QFP pour résoudre l'erreur.
Shopify miniOrange SSO - Erreur : une erreur s'est produite

Configuration SSO dans les magasins Shopify Plus

Choisissez le type de compte que vous avez activé sur votre boutique Shopify :

  • Revenez à l’application SSO et accédez à Connecter le magasin languette. Copiez le ID client, secret client, URL de redirection après déconnexion et URL du point de terminaison de découverte et gardez-les à portée de main.
Connexion SSO Shopify ADFS - Copier l'ID client et le secret

  • Cliquez sur le Compte client lien comme indiqué dans l'image ci-dessous.
Connexion SSO Shopify ADFS - Cliquez sur Comptes clients

  • Sélectionnez le Compte client option recommandée par Shopify et recherchez le Fournisseur d'identité option, si non présente, veuillez contacter shopifysupport@xecurify.com.
Connexion SSO Shopify ADFS - Sélectionnez l'option Comptes clients

  • Si le fournisseur d'identité est présent, cliquez sur Gérer.
Connexion SSO Shopify ADFS - Cliquez sur Gérer

  • Cliquez sur Se connecter au fournisseur .
Connexion SSO Shopify ADFS - Se connecter au fournisseur d'identité

  • Ajoutez le nom du fournisseur d’identité et remplissez les détails tels que URL du point de terminaison de découverte, ID client, secret client, étendues supplémentaires, paramètre URI de redirection après déconnexion que tu as copié de au dessus de étape. Cliquez sur Enregistrer.
Connexion SSO Shopify ADFS - Ajouter le nom du fournisseur d'identité

Connexion SSO Shopify ADFS - Ajouter des métadonnées

  • Une fois le fournisseur d'identité ajouté, procédez comme suit : Test de connexion.
Connexion SSO Shopify ADFS - Connexions de test

  • Après avoir vérifié le flux, définissez le fournisseur d'identité comme Active.
Connexion SSO Shopify ADFS - Activer le fournisseur d'identité

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport à l'IDP que vous avez configuré.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

SSO initié par l'IDP pour Shopify en utilisant Okta comme IDP


À noter: Si vous configurez un flux initié par l'IdP (où les utilisateurs initient l'authentification unique à partir d'Okta), reportez-vous à ceci guide pour configurer SSO pour votre boutique Shopify.

Test de l'authentification unique (SSO) pour votre boutique Shopify (uniquement dans le flux initié par SP)

  • Accédez à votre boutique Shopify.(https:// )
  • Cliquez sur le Icône de connexion utilisateur.
Connexion SSO à la boutique - Shopify miniOrange SSO
  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP) que vous avez configuré à l'étape précédente. Connectez-vous avec vos identifiants IDP.
  • Vous serez connecté avec succès à votre boutique Shopify.

Fournir une connexion à l'aide d'un nom d'utilisateur et d'un mot de passe

Si vous souhaitez fournir une connexion utilisant un nom d'utilisateur et un mot de passe ainsi que votre connexion avec l'option IDP pour votre boutique B2B, alors cliquez ici

Connexion Shopify - Avec nom d'utilisateur et mot de passe

Fournir une connexion à l'aide d'un OTP par e-mail

Si vous souhaitez fournir une connexion via Email OTP avec votre connexion avec l'option IDP pour votre boutique B2B, alors cliquez ici

Connexion Shopify - Avec OTP par e-mail
  • Maintenant, cliquez sur le Guide d'installation bouton et suivez les étapes mentionnées pour obtenir un jeton multipass.
Connexion SSO Shopify ADFS - Obtenir un jeton multipass

  • Activez la Jeton multipass option. Reportez-vous à ceci FAQ pour obtenir la valeur du jeton Multipass et la coller dans le champ ci-dessous.
Connexion SSO Shopify ADFS - Activer le jeton multipass

  • Cliquez sur Enregistrer.
  • Accédez au tableau de bord de l'application, vous verrez une boîte d'avertissement pour ajouter l'extension du bouton de connexion sur la page Compte, cliquez sur le extension de widget de connexion lien comme indiqué dans l'image ci-dessous pour l'activer.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

  • Accédez à la page d'accueil de l'application et activez l'option Option de basculement de connexion IDP par rapport à l'IDP que vous avez configuré.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

  • Si vous souhaitez configurer SSO dans Shopify à l'aide de plusieurs IDP, puis sélectionnez votre IDP dans la liste fournie iciet configurez SSO à l'aide de cet IDP.
  • Activez la Option de basculement de connexion IDP pour activer le SSO dans Shopify à l'aide de plusieurs IDP.
Connexion SSO Shopify ADFS - Définir l'application comme application par défaut

SSO initié par l'IDP pour Shopify en utilisant Okta comme IDP


À noter: Si vous configurez un flux initié par l'IdP (où les utilisateurs initient l'authentification unique à partir d'Okta), reportez-vous à ceci guide pour configurer SSO pour votre boutique Shopify.

Test de l'authentification unique (SSO) pour votre boutique Shopify (uniquement dans le flux initié par SP)

  • Accédez à la page de connexion de votre boutique Shopify.(https:// /compte/connexion)
  • Cliquez sur le bouton de connexion vous avez personnalisé plus tôt.
Connexion SSO à la boutique - Shopify miniOrange SSO

  • Vous serez redirigé vers la page de connexion du fournisseur d'identité (IDP). Connectez-vous maintenant avec vos identifiants de compte existants.
  • Si vous rencontrez une erreur « jeton reCAPTCHA non valide ou manquant », accompagnée d'un message « Un problème est survenu », reportez-vous à ceci QFP pour résoudre l'erreur.
Shopify miniOrange SSO - Erreur : une erreur s'est produite

  • Vous serez connecté avec succès à votre boutique Shopify.

Vous avez terminé le Intégration Shopify Okta en configurant Okta comme IdP et Shopify en tant que fournisseur de services. Avec cette configuration, les utilisateurs peuvent obtenir une expérience transparente Authentification unique (SSO) dans Shopify à l'aide des identifiants Oktaéliminant les connexions répétées tout en améliorant la sécurité. Cela simplifie non seulement les opérations en magasin, mais renforce également la confiance en offrant aux clients, partenaires et employés une expérience de connexion cohérente et sécurisée.

Plus de fonctionnalités ➔


Pour accéder à l'espace client sur votre boutique Shopify, vérifiez d'abord si le bouton « Compte/Connexion » est visible dans la barre de navigation. Si c'est le cas, accédez directement à la page de connexion. Sinon, rendez-vous sur… Administration Shopify >> Paramètres >> Comptes clients. Activer Afficher le lien de connexion dans l'en-tête de la boutique en ligne et au moment du paiement. option.

  • Pour Anciens comptes clients ShopifyCliquez sur le lien « Compte/Connexion » ou rendez-vous sur /account/login. Sélectionnez ensuite le widget « Connexion SSO Okta » situé au-dessus des champs « Adresse e-mail » et « Mot de passe ». Saisissez vos identifiants Okta pour vous connecter.
  • Pour Comptes clients ShopifyCliquez sur l'icône utilisateur en haut à droite de la boutique. Connectez-vous via la page de connexion Okta qui s'affichera, en utilisant vos identifiants. Saisissez le code OTP à 6 chiffres (à usage unique) pour accéder à la boutique.

Pour des instructions détaillées, suivez les étapes fournies dans le Documentation.

Après avoir configuré l'authentification unique Okta pour Shopify, vous pouvez définir la page de redirection de vos clients après leur connexion. Ouvrez l'application Okta pour Shopify et accédez à « Plus d'actions », puis à « Paramètres supplémentaires ». Dans l'onglet « Configurations post-connexion », saisissez le point de terminaison de redirection souhaité. Par exemple, utilisez `/cart` ou `/collections`, sans inclure l'URL complète. Si nécessaire, activez l'option « Restreindre l'inscription des utilisateurs », puis enregistrez votre configuration. Consultez la documentation. instructions pour un guide complet étape par étape.

Pour activer la fonctionnalité de redirection automatique vers Okta, vous devez d'abord mettre à niveau l'application Shopify SSO pour Okta vers la version Plan d'entreprise (à grande échelle). Allez dans Applications, sélectionnez miniOrange Single Sign-On (SSO), ouvrez la section Tarification et cliquez sur Mettre à niveau sous le plan Scale.

Après la mise à jour, rendez-vous sur Onglet Configurations globales. Activer Redirection automatique vers le fournisseur d'identité dans les paramètres d'accès au magasinSi un avertissement s'affiche, suivez le lien fourni pour activer l'extension requise. Enregistrez vos modifications. Choisissez ensuite si la fonctionnalité s'applique à l'ensemble de la boutique ou uniquement à la page de connexion. Enfin, cliquez sur Enregistrer pour activer la redirection automatique vers Okta sur votre boutique Shopify.

Suivez ces des instructions pour des informations détaillées sur la configuration.

Plus de FAQ ➔

Oui, vous pouvez limiter l'accès SSO à Shopify aux seuls utilisateurs disposant de domaines de messagerie vérifiés par Okta en configurant des politiques d'accès basées sur les domaines dans Okta. Voici comment procéder :

Comment restreindre l'accès aux utilisateurs de domaine de messagerie vérifiés avec Okta et Shopify Plus SSO :
Dans Okta :

Dans Okta, vous pouvez configurer des politiques de connexion ou des règles de groupe qui autorisent uniquement les utilisateurs disposant de domaines de messagerie spécifiques et vérifiés à accéder à certaines applications comme Shopify.

Utilisation d'une application SSO dédiée :

Attribuez le Application Shopify SSO Uniquement pour ce groupe. Cela garantit que seuls les utilisateurs disposant d'adresses e-mail provenant de domaines vérifiés et approuvés sont autorisés à se connecter à votre boutique Shopify via SSO.

Oui, il est possible de permettre aux utilisateurs de se connecter une seule fois via Okta et d'accéder à plusieurs boutiques Shopify connectées sans avoir à se reconnecter. En configurant l'authentification unique (SSO) avec Okta sur chaque boutique et en utilisant la même session ou configuration d'identité, les utilisateurs peuvent passer d'une boutique à l'autre sans avoir à se reconnecter. Cela offre une expérience plus fluide et un accès sécurisé.

Comment permettre aux utilisateurs de se connecter via Okta une fois et d'accéder à plusieurs boutiques Shopify connectées :

Okta en tant que fournisseur d'identité (IdP) : Okta agit comme autorité centrale pour l’authentification des utilisateurs.

Shopify en tant que fournisseur de services (SP) : Chaque boutique Shopify agit en tant que fournisseur de services (en utilisant un Demande d'authentification unique), en s'appuyant sur Okta pour vérifier l'identité des utilisateurs.

Authentification SAML : L'intégration est réalisée via le protocole SAML, qui permet l'échange sécurisé d'informations d'authentification entre Okta et vos boutiques Shopify.

Informations d'identification utilisateur centralisées : Les informations d'identification des utilisateurs sont centralisées dans Okta, ce qui évite aux utilisateurs de devoir mémoriser des informations de connexion différentes pour chaque magasin.

Oui, vous pouvez imposer la connexion via Okta pour tous les utilisateurs et désactiver efficacement l'authentification par e-mail et mot de passe par défaut de Shopify en utilisant une personnalisation. Flux d'authentification unique (SSO).


Dans Okta :

Assurez-vous que tous les clients ayant besoin d'un accès sont ajoutés comme utilisateurs dans votre annuaire Okta. Vous pouvez organiser les utilisateurs en groupes, appliquer des politiques ou appliquer l'authentification multifacteur (MFA) selon vos besoins.

Utilisation de l'application miniOrange Shopify SSO :

Configurez Okta comme fournisseur d'identité (IdP) avec Shopify comme fournisseur de services (SP) via SAML, activez SSO dans l'application miniOrange SSO et masquez éventuellement les options de connexion/inscription Shopify par défaut de la vitrine pour empêcher l'accès basé sur un mot de passe par e-mail.

Cette configuration garantit que tous les utilisateurs accédant à votre boutique Shopify doivent s'authentifier via Okta, fournissant un contrôle d'accès centralisé et désactivant la connexion native basée sur les informations d'identification de Shopify.

Oui, vous pouvez restreindre l'accès à votre boutique Shopify via miniOrange SSO à vos employés en configurant les contrôles d'accès dans Okta. Ainsi, seuls les utilisateurs de votre organisation disposant d'identifiants Okta valides peuvent se connecter à votre boutique Shopify.

Comment configurer l'accès réservé aux employés à Shopify Plus avec Okta :
Dans Okta :

Créez un groupe Okta dédié aux employés (par exemple, « Employés Shopify »), ajoutez uniquement les utilisateurs autorisés (employés) auxquels vous souhaitez autoriser l'accès à ce groupe et attribuez l'application Shopify SSO exclusivement à ce groupe.

Utilisation de l'application Shopify Plus SSO :

Intégrez l'application miniOrange Shopify SSO à votre instance Okta et configurez-la pour autoriser uniquement les utilisateurs du groupe d'employés désigné à lancer l'authentification unique, garantissant ainsi que les utilisateurs externes sont bloqués et que l'accès à la boutique Shopify reste strictement réservé aux employés.

 Merci pour votre réponse. Nous vous recontacterons prochainement.

Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


ADFS_sso ×
Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez