Résultats de recherche :

×

Authentification unique SAML (SSO) pour Shopify utilisant Okta comme fournisseur d'identité


miniOrange permet Okta va agir en tant que IDP (Identity Provider), qui permet aux utilisateurs de Authentification unique (SSO) dans Shopify à l'aide des informations d'identification Okta. Notre application est compatible avec tous les fournisseurs d'identité compatibles SAML/OAuth. Nous passerons par un guide étape par étape pour configurer Authentification unique (SSO) dans Shopify en utilisant Okta en tant que fournisseur d'identité (Fournisseur d'identité) et Boutique Shopify en tant que SP (Fournisseur de services).

Pré-requis : Single Sign On - Application de connexion SSO

Configurer SSO dans Shopify avec Okta comme IDP, vous devrez installer le Authentification unique miniOrange Shopify - Connexion SSO Application sur votre boutique :

miniOrange fournit un accès sécurisé par authentification unique (SSO) à votre boutique Shopify (à la fois plus et non plus).


Guide étape par étape pour configurer Okta en tant qu'IDP pour SSO dans Shopify

1. Configurez Shopify en tant que SP dans Okta

  • Connectez-vous à votre Tableau de bord d'administration Okta.
  • Sur le site Okta Developer, accédez au Onglet Applications et sélectionnez Applications.
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - add_application
  • Cliquez sur le Créer une intégration d'application bouton pour créer une nouvelle application.
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - SAML 2.0 Configurer
  • Sélectionnez SAML2.0 comme méthode de connexion et cliquez sur le Suivant .
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - SAML 2.0 Configurer
  • Dans le Paramètres généraux onglet, entrez le Nom de l'application et cliquez sur le Suivant .
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - SAML 2.0 Configurer
    Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - SAML_SETTINGS
  • Pour ce qui précède Configuration SAML, vous devez obtenir le ID d'entité et URL ACS de Shopify
  • Maintenant, va à ton Shopify magasin et naviguer vers le L'Application section et cliquez sur Authentification unique - Connexion SSO .

    Section de l'application Shopify - Application d'authentification unique
  • Cliquez sur le Bouton Configurer IDP dans la barre de navigation de gauche.

    Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)
  • Cliquez sur Configurer SSO >> Ajouter un fournisseur d'identité.

    okta shopify sso ajouter un fournisseur d'identité
  • Sélectionnez SAML protocole. Cliquez maintenant sur le Cliquez ici lien pour obtenir les métadonnées miniOrange comme indiqué dans l’écran ci-dessous.

    okta sso récupère les métadonnées miniorange

  • Pour la section SP - SSO INITIÉ Sélectionnez Afficher les détails des métadonnées.
  • Shopify Okta SSO - Connexion Shopify Okta - SSO initié par le SP
  • Entrez les valeurs dans la configuration SAML de base dans Okta, comme indiqué dans l'écran ci-dessous.

    URL d'authentification unique URL ACS
    URI d'audience (ID d'entité SP) ID d'entité ou émetteur

  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Saisir les métadonnées SP dans Okta
  • Configurer Déclarations d'attribut de groupe (facultatif) et cliquez sur leSuivant .
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Add_Attributes
  • Sélectionnez Type de configuration Okta & cliquez sur terminer.
  • Accédez maintenant à l'application que vous avez créée et cliquez sur le Missions Onglet dans Okta.
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Assign_groups
  • Cliquez sur le Attribuer Bouton à Attribuer des personnes et attribuer des groupes.
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Assign_groups
  • Une fois que vous Attribuer l'utilisateur, cliquez sur le OK .
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Assign_groups

    Vous avez terminé la configuration côté Okta.

2. Configurez Okta comme IDP dans Shopify

  • Naviguez à nouveau vers le L'Application l'article de l' Shopify magasin et cliquez sur Authentification unique - Connexion SSO .
  • Section de l'application Shopify - Application d'authentification unique
  • Cliquez sur le Bouton Configurer IDP dans le coin supérieur gauche de la barre de navigation.
  • Authentification unique (SSO) pour Shopify (Plus et Non Plus), configurez IDP pour activer l'authentification unique (SSO)
  • Dans la barre de navigation de gauche, sélectionnez Configurer l'authentification unique et cliquez sur Ajoutez un fournisseur d'identité.
  • Okta Single Sign On SSO ajoute un fournisseur d'identité
  • Sélectionnez SAML et cliquez sur Importer les métadonnées IDP.
  • Okta Single Sign On SSO, sélectionnez saml
  • Accédez à la Se connecter dans Okta, puis accédez à la section Certificat de signature SAML.
  • Cliquez sur le Action liste déroulante pour le Actif certificat puis cliquez sur le Afficher les métadonnées du fournisseur d'identité option pour obtenir les métadonnées IdP qui seront nécessaires à la configuration de votre fournisseur de services.
  • Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Okta SSO Login - Assign_groups
  • Copiez l'URL du fichier XML et revenez au tableau de bord de l'application miniOrange Single Sign-On - SSO Login.

    Configurer Okta en tant qu'IDP -SAML Single Sign-On (SSO) pour WordPress - Métadonnées IDP du lien de fichier XML
  • Ajoutez le nom IDP approprié et collez le lien du fichier XML copié dans la section Métadonnées IDP.

    Okta Single Sign On SSO – métadonnées IDP
  • Cliquez sur L’ puis cliquez sur Épargnez.

Vous avez terminé la configuration côté Shopify.

3. Définir l'état du relais par défaut dans Okta (uniquement dans la configuration SSO initiée par IDP)

  • Allez à Configurer l'authentification unique languette.
  • Cliquez sur Sélectionnez >> Afficher le lien SSO option par rapport au fournisseur d’identité que vous avez configuré.
  • Shopify Okta SSO - Afficher le lien SSO
  • Copiez le URL SSO Lien.
  • Shopify Okta SSO - copier le lien sso
  • Accédez maintenant à l’application que vous avez configurée dans Okta. Accédez au Se connecter onglet et cliquez sur Modifier.
  • Shopify Okta SSO - Modifier la connexion dans Okta
  • Coller le copié Lien URL SSO dans les État du relais par défaut .
  • Shopify Okta SSO - État du relais par défaut
  • Cliquez sur Enregistrer.

4. Tester la connexion

Remarque : la connexion test ne fonctionnera pas pour le SSO initié par un IDP, ignorez donc cette étape.

  • Allez à Configurer l'authentification unique languette.
  • Cliquez sur le Sélectionnez >> Tester la connexion option par rapport au fournisseur d’identité que vous avez configuré.

    Shopify Okta SSO-
    Okta Single Sign On SSO Connexion azureAD
  • En saisissant des informations d'identification Okta valides, vous verrez une fenêtre contextuelle affichée dans l'écran ci-dessous.

    Okta Single Sign On SSO SucessTestConnexion

5. Tester l'authentification unique

Testez l'authentification unique dans Shopify à l'aide de vos informations d'identification Okta.


  • Accédez à la page de connexion de votre boutique Shopify.(https:// /connexion au compte)
  • Cliquez sur le bouton de connexion vous avez personnalisé plus tôt.
  • sélectionner le projet fournisseur Google oauth
  • Vous serez redirigé vers la page de connexion de l'IDP que vous avez configuré à l'étape précédente. Connectez-vous avec les identifiants de votre compte IDP.
  • Vous serez connecté avec succès à votre boutique Shopify.

Par conséquent, votre configuration d'Okta en tant qu'IDP dans Shopify est terminée avec succès.

Dépannage

requête invalide

Cela peut être dû au fait que votre domaine principal serait différent de votre domaine Shopify. Pour vérifier votre domaine principal et faire fonctionner le SSO, suivez les étapes indiquées ici.

shopify_plan_expired

Ce problème se pose lorsque soit le la période d'essai de votre plan de développement est expirée. Ou si votre plan n'est pas renouvelé automatiquement du côté Shopify. Contactez-nous à shopifysupport@xecurify.com pour résoudre le problème de mise à niveau du plan et obtenir le bon fonctionnement du SSO – Authentification unique Application.

invalid_attributes_received

Comme l'e-mail est une entité requise dans Shopify pour la création de compte ainsi que pour l'opération de connexion, l'authentification unique ne réussit pas dans ce cas. Pour résoudre cette erreur, veuillez suivre les instructions ici.

rencontré_an_error

Lorsque j'exécute l'authentification unique, j'obtiens l'erreur « Veuillez vérifier si l'application Shopify est installée ». Pour résoudre cette erreur, veuillez suivre les instructions ici.

Si votre erreur ou requête n'est pas répertoriée ici, cliquez sur ici pour voir les autres.


Foire aux questions (FAQ)


J'ai suivi les étapes pour définir l'IdP, mais où puis-je vérifier le SSO ?

Suivez les étapes décrites ici pour configurer SSO dans Shopify avec votre IDP préféré.

J'ai installé l'application Shopify SSO. J'ai cliqué sur l'option « SETUP IDP » mais rien ne s'est ouvert.

La redirection vers tout autre site peut être bloquée dans le navigateur. Veuillez suivre les étapes indiquées ici pour résoudre le problème.

Lorsque j'essaie d'effectuer SSO, je suis redirigé vers la page « Configuration d'application incorrecte », puis après des tentatives ultérieures, je suis redirigé vers https://store.xecurify.com/moas/login .

Vous essayez peut-être d'effectuer le SSO dans les différents onglets du même navigateur dans lequel vous avez ouvert notre application Single Sign-On – SSO ou accédé au portail de configuration de notre application. Dans ce cas, le SSO sera restreint pour des raisons de sécurité.
Essayez d'effectuer Single Sign On dans un nouvelle fenêtre incognito/privée ou en navigateur différent afin de faire fonctionner le SSO.

Après avoir effectué le SSO, je souhaite que mes clients soient redirigés vers la page des collections ou des offres de réduction.

Suivez les étapes décrites ici pour rediriger votre client vers les collections/panier ou toute autre page.

Comment puis-je activer la fonctionnalité de redirection automatique de l'application SSO vers IDP sur ma boutique Shopify ?

Vous devez passer au plan Entreprise de l'application SSO pour activer la fonctionnalité de redirection automatique vers l'IDP. Suivez les étapes décrites ici pour activer cette fonctionnalité.

Choisissez votre fournisseur d'identité préféré et commencez immédiatement à configurer le SSO pour Shopify



Si vous cherchez quelque chose que vous ne trouvez pas, envoyez-nous un e-mail à shopifysupport@xecurify.com.

Bonjour!

Besoin d'aide? Nous sommes ici !

Support
Contacter l'assistance miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com