Comment configurer l'authentification unique (SSO) Salesforce pour Shopify en utilisant Salesforce comme fournisseur d'identité (IdP) ?
miniOrange permet Salesforce agira en tant que fournisseur d'identité (IdP) pour une sécurité et une fluidité optimales Authentification unique (SSO) sur la boutique Shopify grâce à Identifiants Salesforce Pour les clients, les employés ou les grossistes. Notre solution SSO Shopify prend en charge les deux. Comptes clients Shopify et les comptes hérités pour les deux Shopify Plus et les magasins non Plus, et peut gérer des cas d'utilisation liés à la vente en gros ou Connexion Shopify B2BNous prenons en charge tous les fournisseurs d'identité compatibles SAML et OAuth (IdP personnalisés inclus).
Vous trouverez ci-dessous un guide étape par étape pour la configuration Authentification unique (SSO) dans Shopify en utilisant Salesforce comme fournisseur d'identité (IdP) et votre boutique Shopify en tant que fournisseur de services (SP), couvrant la configuration pour comptes clients et hérités, ainsi Shopify B2B scénarios.
Configurer SSO dans Salesforce en utilisant Shopify comme IDP
Si vous souhaitez configurer l'authentification unique (SSO) dans Salesforce en utilisant Shopify comme fournisseur d'identité (IDP), suivez les étapes fournies. ici.
Authentification unique Salesforce pour les contacts, les comptes et les objets personnalisés
Autorisez vos partenaires, contacts, comptes ou tout autre enregistrement d'objet personnalisé à se connecter et à accéder à des applications comme WordPress, Shopify, JIRA, Confluence, etc. en utilisant l'enregistrement Salesforce comme identité pour l'authentification SSO.
L'authentification unique Salesforce utilise des objets personnalisés comme source d'identité.Prérequis : Installation de l’application
- Connectez-vous à votre Administrateur Shopify.
- Allez dans Apps → Shopify App Store
- Recherchez miniOrange Authentification unique (SSO)
- Cliquez à nouveau sur Installer pour ajouter l'application à votre boutique
- Ouvrez l'application depuis Apps pour démarrer l'authentification unique Salesforce dans la configuration Shopify
Guide étape par étape pour configurer Salesforce en tant qu'IDP pour SSO dans Shopify
Étape 1 : Configurer Shopify comme fournisseur de services dans Salesforce
- Connectez-vous au Portail Salesforce.
- Après vous être connecté, si vous vous trouvez en mode Salesforce Classic, suivez l'étape ci-dessous pour passer au mode Salesforce Lightning, sinon passez à l'étape suivante
- Passez en mode Salesforce Lightning à partir du menu de profil.
- Cliquez simplement sur le Icône de configuration dans le coin supérieur droit, puis cliquez sur le installation option. Vous serez automatiquement redirigé vers la page de configuration.
- Dans le menu de gauche, accédez à Identité » Fournisseur d'identité dans la section Paramètres.
- Cliquez sur le Activer le fournisseur d'identité bouton. Après avoir activé le fournisseur d'identité, vous devriez pouvoir voir les points de terminaison des métadonnées Salesforce et les détails du certificat.
- Dans la section Fournisseurs de services, cliquez sur Les fournisseurs de services sont désormais créés via des applications connectées. Cliquez ici lien.
- Entrer le Nom de l'application connectée, nom de l'API et adresse e-mail du contact.
- Sous Paramètres de l'application Web, vérifiez le Activer SAML case à cocher.
- Pour ce qui précède Configuration SAML, vous devez obtenir le ID d'entité et URL ACS de Shopify.
- Maintenant, va à ton Boutique Shopify, naviguer vers le Application rubrique et cliquez sur Authentification unique - Connexion SSO .
- Cliquez sur le Ajouter un fournisseur d'identité bouton pour ajouter votre IDP.
- Choisir SAML protocole.
- Maintenant, choisissez Salesforce de la liste des personnes déplacées.
- Cliquez sur le Obtenir des métadonnées bouton, comme indiqué sur l'écran ci-dessous, pour obtenir les métadonnées du fournisseur de services.
- Accédez à la Métadonnées initiées par SP section et copiez le URL ACS et ID d'entité ou émetteur.
- Collez les valeurs copiées de l'étape précédente dans le Configuration SAML de base section dans Salesforce. (Reportez-vous au tableau ci-dessous)
| ID d'entité | ID d'entité ou émetteur ci-dessus Etape. |
| URL ACS (URL du service consommateur d'assertion) | URL ACS ci-dessus Etape. |
- Ensuite, cliquez sur le bouton Enregistrer .
- Maintenant, dans le menu de gauche, sous Outils de plateforme, sélectionnez Applications » Applications connectées » Gérer les applications connectées . Cliquez sur l'application que vous venez de créer.
- Dans la section Profils, cliquez sur le Gérer les profils .
- Attribuez le Profils vous souhaitez donner accès à la connexion via cette application.
- Pour les utilisateurs de l'organisation
- Pour les utilisateurs des communautés
- Conservez ces métadonnées à portée de main pour configurer le Prestataire de services.
Vous avez terminé la configuration côté Salesforce.
Étape 2 : Configurer Salesforce comme fournisseur d'identité dans Shopify
- Revenez au Authentification unique miniOrange-SSO candidature et cliquez sur le Ajouter un fournisseur d'identité .
- Choisir SAML protocole.
- Dans la liste des personnes déplacées, sélectionnez Salesforce .
- Cliquez sur le Importer les métadonnées IDP .
- Sélectionnez la méthode de téléchargement comme Lien de métadonnées. Collez le lien du fichier XML copié depuis Étape 1 et cliquez sur Importer.
- Ajoutez le nom IDP approprié et cliquez sur Enregistrer.
Étape 3 : Tester les connexions
-
Après avoir enregistré la configuration IDP, vous serez redirigé vers le
Test de connexion étape.
Veuillez effectuer un test de connexion avant de mapper ou de récupérer des attributs, le test de connexion garantit que votre configuration IDP est correcte. - Cliquez sur le Test de connexion .
- Après avoir saisi des informations d'identification Salesforce valides, vous verrez une fenêtre contextuelle qui est affichée dans l'écran ci-dessous.
- Cliquez sur le Récupérer les attributs bouton pour récupérer l'attribut IDP.
Étape 4 : Mappage des attributs
- Cliquez sur le + Mappage d'attributs bouton pour mapper les attributs entre Shopify et Salesforce.
- Cartographiez les attributs en vous référant au tableau ci-dessous :
| Nom de l'attribut dans Shopify | Choisissez l'attribut dans la liste des attributs prédéfinis |
| Type d'attribut | Attribut IDP |
| Valeur d'attribut | Sélectionnez la valeur d'attribut que vous avez récupérée de votre IDP |
- Cliquez sur Suivant.
Étape 5 : Activer et tester les configurations SSO
Sélectionnez le type de boutique Shopify :
- Magasin Non-Plus
- Magasin Plus
Vous avez configuré avec succès Single Sign-On (SSO) Pour votre boutique Shopify, Salesforce est votre fournisseur d'identité SAML (IdP) et votre boutique Shopify votre fournisseur de services (SP). Cette configuration garantit une expérience d'authentification fluide et sécurisée. Intégration Shopify Salesforce, les utilisateurs peuvent désormais exécuter l'authentification unique (SSO) pour accéder à votre boutique Shopify, qu'il s'agisse d'une boutique Shopify Plus ou non-Plus, éliminant ainsi efficacement les connexions répétitives.
Intégrations et fonctionnalités prises en charge
Plus de fonctionnalités ➔Foire Aux Questions (FAQ)
Plus de FAQ ➔
Comment puis-je utiliser Salesforce comme IDP pour mes clients qui effectueront leur achat via Shopify ?
Vous pouvez utiliser Salesforce comme fournisseur d'identité (IdP) pour permettre à vos clients de se connecter à votre boutique Shopify à l'aide de leurs informations d'identification Salesforce via l'authentification unique (SSO) basée sur SAML.
Comment configurer Salesforce en tant qu'IDP pour Shopify Plus SSO :Dans Salesforce :
Configurez Salesforce en tant qu’IdP SAML et créez une application connectée pour SSO, puis configurez l’application connectée avec les attributs SAML requis tels que NameID, e-mail et détails de l’utilisateur.
Dans Shopify, en utilisant l'application SSO :Configurez Shopify comme fournisseur de services (SP) et importez les métadonnées du fournisseur d'identité Salesforce. Activez la connexion SSO pour les clients, leur permettant ainsi de se connecter avec leurs identifiants Salesforce.
Une fois configuré, vos clients peuvent accéder à la boutique Shopify directement via Salesforce SSO, permettant une connexion transparente et une expérience d'identité unifiée sur toutes les plateformes.
Puis-je utiliser Salesforce SSO pour rationaliser la connexion sur plusieurs boutiques Shopify pour mon réseau de franchise ou mes partenaires ?
Oui, vous pouvez utiliser Salesforce comme fournisseur d'identité centralisé (IdP) pour activer l'authentification unique (SSO) sur plusieurs boutiques Shopify, idéal pour les réseaux de franchise, les distributeurs ou les partenaires qui ont besoin d'un accès unifié.
Comment configurer SSO pour simplifier la connexion sur plusieurs boutiques Shopify avec Salesforce :Dans Salesforce :
Configurez Salesforce comme fournisseur d'identité SAML et créez une application connectée avec les attributs utilisateur nécessaires. Organisez les utilisateurs (franchisés ou partenaires, par exemple) à l'aide de profils, de rôles ou d'ensembles d'autorisations pour contrôler les accès.
Dans chaque boutique Shopify (en utilisant l'application Shopify SSO) :Configurez l’application Shopify SSO dans chaque boutique Shopify et configurez Salesforce comme IdP en utilisant les mêmes métadonnées.
Activez Cross Store SSO afin qu'une fois que les utilisateurs se connectent à un magasin, ils restent authentifiés lorsqu'ils naviguent vers d'autres.
Cette configuration offre une expérience de connexion transparente sur toutes les vitrines Shopify, centralise la gestion des utilisateurs dans Salesforce et réduit le besoin d'informations d'identification distinctes pour chaque magasin.
Puis-je rediriger les utilisateurs vers différentes pages Shopify après leur connexion via Salesforce ?
Oui, vous pouvez rediriger les utilisateurs vers des pages Shopify spécifiques après leur connexion via Salesforce SSO, en fonction de règles prédéfinies ou d'attributs utilisateur tels que le rôle, l'appartenance à un groupe ou le domaine de messagerie. Cela vous permet d'adapter l'expérience post-connexion à différents types d'utilisateurs, par exemple en redirigeant les partenaires vers un portail de vente en gros, les employés vers un tableau de bord interne ou les clients vers une collection de produits personnalisée.
Comment configurer Salesforce SSO avec Shopify et configurer la redirection post-connexion vers différentes pages Shopify :Dans Salesforce, configurez l'application connectée pour envoyer des attributs utilisateur personnalisés dans l'assertion SAML (par exemple, userType, département, domaine de messagerie).
Dans l'application Shopify SSO, configurez des règles de redirection d'URL post-connexion conditionnelles qui correspondent à ces attributs.
Définissez des URL cibles pour chaque groupe d'utilisateurs ou condition, en vous assurant que chaque utilisateur atterrit exactement là où il doit être lors de la connexion.
Cette configuration permet d'offrir une expérience transparente et spécifique au rôle pour chaque utilisateur se connectant à votre boutique Shopify via Salesforce.
Comment puis-je configurer Salesforce SSO pour autoriser la connexion uniquement aux utilisateurs disposant de domaines de messagerie d'entreprise sur Shopify ?
Vous pouvez restreindre l'accès SSO Salesforce à votre boutique Shopify en autorisant uniquement les utilisateurs disposant de domaines de messagerie d'entreprise (par exemple, @votreentreprise.com) à se connecter. Cela garantit que seuls les utilisateurs autorisés de votre organisation peuvent accéder à la boutique.
Comment configurer Salesforce SSO avec l'application Shopify SSO et restreindre l'accès aux utilisateurs disposant de domaines de messagerie d'entreprise ?Dans Salesforce :
Utilisez des ensembles d’autorisations ou des profils attribués uniquement aux utilisateurs disposant d’adresses e-mail d’entreprise dans Salesforce.
Dans l'application Shopify SSO :Activez le contrôle d'accès basé sur le domaine en faisant correspondre le domaine de messagerie de l'utilisateur (reçu dans l'assertion SAML) avec les domaines d'entreprise autorisés.
Vous pouvez définir des règles telles que l'autorisation uniquement des utilisateurs dont l'adresse e-mail se termine par @votreentreprise.com ou @partenaireentreprise.org.
Cette configuration garantit que l'accès aux comptes de messagerie externes ou personnels (comme Gmail ou Yahoo) est refusé, maintenant ainsi une connexion sécurisée et contrôlée à votre boutique Shopify via Salesforce SSO.
Merci pour votre réponse. Nous vous recontacterons prochainement.
Quelque chose s'est mal passé. Veuillez soumettre à nouveau votre requête


