Como configurar o SSO do Microsoft Entra ID no Shopify usando o OpenID Connect para lojas Plus e não Plus?
Shopify Microsoft Entra ID SSO utiliza
Os nossos Aplicativo Shopify SSO Compatível com contas de clientes Shopify novas e existentes. Funciona com lojas Shopify Plus e não Plus. Atende também às necessidades de login de usuários B2B, atacadistas e corporativos, oferecendo uma solução de autenticação flexível e escalável para todas as lojas Shopify.
Configurar [SAML] SSO no Shopify usando o Azure AD como IdP
Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo SAML usando o Azure AD (Microsoft Entra ID) como um provedor de identidade (IdP), siga as etapas descritas aqui..
Pré-requisitos: Instalação do aplicativo
- Faça login no seu Administrador do Shopify.
- Acesse Apps → Loja de aplicativos do Shopify
- Procurar por miniOrange Single Sign-On – SSO
- Clique Instale para adicionar o aplicativo à sua loja
- Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Okta
Guia passo a passo para configurar o Microsoft Entra ID como IdP (OpenID Connect) para SSO no Shopify.
Siga os passos abaixo para configurar o provedor de identidade (IDP) para integrar o Entra com o SSO do Shopify.
Etapa 1: Obtenha a URL de retorno de chamada do aplicativo Shopify SSO
- Acesse sua loja Shopify e navegue até App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OpenID Conectar 1.0 protocolo.
- Agora escolha ID de entrada da Microsoft (Azure AD) da lista de deslocados internos.
- Copie o URL de retorno de chamada e mantenha-o à mão, pois ele será usado em etapas futuras.
Etapa 2: Configurando o Shopify como um Provedor de Serviços (SP) no (ID da Microsoft) Azure AD
- Entre para (ID do Microsoft Entra) Portal do Azure AD.
- Vá para Home e nos serviços do Azure, selecione azuread.
- Agora, clique em Registros de aplicativos e, em seguida, clique no Novo registro opção para criar um novo aplicativo do Azure AD (ID da Microsoft Enterprise).
- Configure as seguintes opções para criar um novo aplicativo.
- Insira um nome para sua aplicação em Nome campo de texto.
- Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer provedor de identidade ou diretório organizacional (para autenticar usuários com fluxos de usuários)'.
- De acordo com o relatório URI de redirecionamento seção, selecione o Tipo de plataforma as Site: e cole o URL de retorno copiado de Passo 1.
- Clique no Registrar-se botão para criar seu aplicativo.
- Após a criação bem-sucedida do aplicativo, você será redirecionado para a página de visão geral do aplicativo recém-criado. Caso contrário, acesse os registros do aplicativo e pesquise o nome do seu aplicativo para encontrá-lo na lista.
- O Microsoft Entra ID (Azure AD) atribui um ID de aplicativo exclusivo ao seu aplicativo. ID do aplicativo é seu ID do cliente e ID do diretório é seu ID do inquilinoGuarde esses valores, pois você precisará deles para configurar o aplicativo Shopify SSO.
- Em seguida, clique em Certificados e segredos e depois clique em Novo segredo do cliente para gerar um segredo de cliente. Insira uma descrição e clique no Adicione botão.
- Copie o valor secreto da página de certificados e segredos e armazene-o como um Segredo do cliente na sua Login único (SSO) da Shopify aplicação.
- Acesse Aplicação >> Selecione o aplicativo e vá para Permissões de API aba.
- Clique no Adicionar permissão botão e depois API do Microsoft Graph -> Permissões Delegadas selecionar openid, Perfil escopo e clique em Adicionar permissões botão.
- Clique no Conceder consentimento do administrador para o botão Demo.
- Acesse a aba Manifesto e, em seguida, em Guia Manifesto do Aplicativo Microsoft Graph find Reivindicações de Associação de Grupo mude seu valor para "Tudo" e clique no salvar botão.
- Agora navegue para Manifesto do aplicativo AAD Graph guia, encontrar aceitarReivindicaçõesMapeadas mude seu valor para "verdadeiro" e clique no Economize botão.
Você concluiu a configuração lateral do Microsoft Entra ID (Azure AD).
Etapa 4: Configurar o Azure AD (Microsoft Entra ID) como Provedor de Identidade (IDP) no Shopify
- Navegue de volta para o miniOrange Single Sign On-SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OpenID Conectar 1.0 protocolo.
- Na lista de IDPs, selecione ID de entrada (Azure AD).
- Agora, preencha os detalhes necessários, como ID do cliente, segredo do cliente, endpoints e escopo.
- Consulte a tabela abaixo para configurar os valores.
| Nome de exibição do IDP | Escolha o nome apropriado |
| Autorizar ponto final | https://login.microsoftonline.com/<ID do inquilino>/oauth2/v2.0/autorizar |
| Ponto de extremidade do token de acesso | https://login.microsoftonline.com/<ID do inquilino>/oauth2/v2.0/token |
| Ponto de extremidade do Userinfo | https://login.windows.net/<ID do inquilino>/openid/userinfo |
| ID do cliente | Do passo 2 |
| Segredo do cliente | Do passo 2 |
| Objetivo | código aberto |
- Clique em Economize.
Você configurou o Entra ID (Azure AD) como um provedor de identidade (IDP) no Shopify.
Etapa 5: testar as conexões
-
Após salvar a configuração do IDP, você será redirecionado para o
Testar Conexão degrau.
Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta. - Clique no Testar Conexão botão.
- Ao inserir credenciais de ID Entra válidas, você verá uma janela pop-up mostrada na tela abaixo.
- Clique no Buscar Atributos botão para buscar o atributo IDP.
Etapa 6: Mapeamento de Atributos
- Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Entra ID.
- Mapeie os atributos consultando a tabela abaixo:
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IDP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IDP |
- Clique em Avançar.
Etapa 7: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Portanto, você configurou o Shopify Logon único (SSO) do Azure AD configurando o Azure Active Directory como o Provedor de identidade (IdP) e Shopify como o Provedor de Serviços (SP) usando o Aplicativo de login único (SSO) da miniOrange Shopify. Esta solução garante que você esteja pronto para implementar acesso seguro à sua loja Shopify usando credenciais de login do Azure AD (SAML) em minutos.
Perguntas frequentes
Mais perguntas frequentes ➔
Segui os passos para definir o IDP, mas onde posso verificar o SSO?
Siga as etapas descritas aqui. para configurar o SSO no Shopify com seu IDP preferido.
Instalei o aplicativo SSO da Shopify. Cliquei na opção "CONFIGURAR IDP", mas nada abriu.
O redirecionamento para qualquer outro site pode estar bloqueado no navegador. Siga os passos indicados aqui. para resolver o problema.
Depois de realizar o SSO, quero que meus clientes sejam redirecionados para a página de cobranças ou ofertas de desconto.
Siga as etapas descritas aqui. para redirecionar seu cliente para coleções/carrinho ou qualquer outra página.
Como habilito o redirecionamento automático do aplicativo SSO para o recurso IDP na minha loja Shopify?
Você deve atualizar para o plano Enterprise do aplicativo SSO para habilitar o recurso de Redirecionamento Automático para o IDP. Siga as etapas descritas. aqui. para ativar esse recurso.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.


