Como implementar o SSO com o Salesforce como IdP usando o Shopify?
Visão geral
Equipes que utilizam Salesforce e Shopify em conjunto frequentemente enfrentam o mesmo problema: os contatos precisam de logins separados para cada plataforma. Isso gera atrito, sobrecarga de senhas e uma experiência ruim para o cliente. O Single Sign-On (SSO) entre Salesforce e Shopify resolve esse problema, permitindo que os contatos acessem a loja usando sua identidade existente no Salesforce. Este guia explica a integração completa do Shopify e do Salesforce para SSO usando o aplicativo miniOrange SSO, possibilitando o acesso ao Shopify com contatos do Salesforce sem a necessidade de uma licença de usuário.
Pré-requisitos: Download e instalação
Antes de iniciar a configuração, certifique-se de que os seguintes itens estejam prontos:
- Instale o aplicativo Shopify SSO na loja Shopify (Você pode usar Aplicativo miniOrange SSO (para Shopify)
- miniLaranja SSO do Salesforce O pacote está instalado na organização do Salesforce.
- O acesso administrativo está disponível tanto para a organização Salesforce quanto para a loja Shopify.
Etapas de configuração
Etapa 1: Configure o aplicativo miniOrange SSO no Salesforce
- Faça o login no Organização Salesforce.
- Navegue até a Configuração do Salesforce seção.
- Abra o Lançador de aplicativos e procurar miniOrange SSO.

- Clique no Configuração de SSO do miniOrange guia e selecione o algoritmo de assinatura das opções disponíveis.
- Introduzir o Chave secreta no campo indicado. Esta chave deve corresponder à chave secreta configurada no aplicativo miniOrange na Shopify.
- Role para baixo e clique Salvar configuração.

Etapa 2: Configurar o fluxo no Salesforce
- Navegue de volta para o Configuração do Salesforce seção.
- De acordo com o relatório Busca rápida caixa, tipo Fluxos e selecione-o nos resultados.

- Clique Novo Fluxo Para abrir a tela de criação de fluxo.
- Selecione um tipo de fluxo com base no seu caso de uso. Qualquer tipo de fluxo funciona aqui, então escolha aquele que melhor se adapta ao gatilho ou à jornada do usuário pretendida.

Etapa 3: Adicione o token e a URL ao fluxo
- Dentro da tela do Flow Builder, procure e adicione o Gerar token JWT e URL componente.
- Configure o componente com os seguintes valores:
| Campo | Valor |
| URL base | https://<your-store-name>.myshopify.com |
| Assunto (sub) | |
| Público (audição) | https://<your-store-name>.myshopify.com |
| Emissor (iss) | https://<your-domain>.my.salesforce.com |
| Estado do relé | https://<your-store-name>.myshopify.com/account |
Observação: Substituir nome-da-sua-loja com o nome real da loja Shopify e seu-domínio com o subdomínio real do Salesforce My Domain.
O campo Emissor (iss) deve conter a URL exata do Meu Domínio do Salesforce. Mesmo uma pequena discrepância aqui fará com que o login falhe. O Estado de Retransmissão é para onde o Shopify redireciona o usuário após um login bem-sucedido. O caminho /account é o padrão, mas pode apontar para qualquer página válida da loja.

Etapa 4: Salvar e ativar o fluxo
- Clique Economize para preservar o fluxo
- Clique Ativação para dar vida ao fluxo.
Assim que o fluxo estiver ativo, o componente "Gerar Token JWT e URL de Login" gera uma URL de login sempre que o fluxo é executado. Essa URL de login é o ponto de entrada do SSO. Compartilhar ou acionar essa URL autentica o contato do Salesforce diretamente no Shopify, concluindo a configuração do Single Sign-On entre o Salesforce e o Shopify.
A integração do Shopify com o Salesforce usando JWT foi configurada com sucesso. Os contatos do Salesforce agora podem acessar a loja Shopify por meio da URL de login gerada, sem a necessidade de uma senha separada ou de uma licença de usuário do Salesforce.
Perguntas Frequentes
É possível implementar o SSO (Single Sign-On) com o Salesforce como provedor de identidade usando o Shopify?
Sim. Implementar o SSO com o Salesforce (como provedor de identidade) usando o Shopify é uma configuração totalmente suportada. Nesse caminho, o Salesforce emite as declarações SAML e o aplicativo miniOrange cuida da parte do provedor de serviços (SP) do Shopify. Você pode configurar o Salesforce para usar Contatos ou objetos personalizados como fonte de identidade, dependendo de como sua organização armazena os dados do usuário. O guia de configuração do SSO OAuth do Salesforce para Shopify também está disponível para equipes que preferem o OAuth 2.0 em vez do JWT ou SAML. Para obter ajuda com qualquer uma dessas configurações, entre em contato com a equipe de suporte do miniOrange.
Essa configuração funciona para lojas Shopify que não sejam Plus?
Sim. O SSO baseado em JWT do Salesforce para o Shopify funciona tanto para lojas Shopify Plus quanto para lojas sem o plano Plus. O aplicativo miniOrange SSO é compatível com JWT, SAML, OAuth e OpenID Connect em ambos os tipos de loja. A integração entre Shopify e Salesforce não é limitada pelo plano da loja, portanto, lojistas de qualquer plano Shopify podem configurá-la.
É necessária uma licença de usuário do Salesforce para que os contatos façam login no Shopify?
Não, não é necessária uma licença de usuário do Salesforce. Esta configuração permite o SSO do Salesforce sem a licença de usuário. Os contatos do Salesforce (ou mesmo objetos personalizados, se configurados) são diferentes dos usuários licenciados do Salesforce. Com a autenticação baseada em contatos do Salesforce para Shopify, o token contém a identidade de e-mail do contato e o Shopify valida essa identidade diretamente. Nenhuma verificação de licença de usuário do Salesforce é envolvida.
É possível personalizar o estado de retransmissão para redirecionar contatos ou usuários de objetos personalizados para uma página específica após o login?
Sim. O estado de retransmissão pode ser definido para qualquer URL válida dentro da loja Shopify. Para login de clientes do Salesforce, independentemente de a origem da identidade ser um contato ou um objeto personalizado, você pode direcionar os usuários para um painel específico ou página personalizada atualizando o campo de estado de retransmissão no componente JWT e salvando o fluxo novamente.
Artigos Relacionados
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.
