Procurar Resultados :

×

Registrar Contato

Como configurar o SSO OAuth do Okta no Shopify usando o Okta como provedor de identidade?

miniOrange permite Okta (OAuth) atuar como um Provedor de identidade (IdP), permitindo uma operação segura e sem interrupções. Login único (SSO) da Shopify usando credenciais Okta. Com Autenticação baseada em OAuth 2.0Com o Okta, os usuários podem fazer login uma única vez e obter acesso instantâneo à sua loja Shopify sem precisar gerenciar credenciais separadas.

Nossa solução oferece suporte a ambos. Novas contas de clientes da Shopify e contas de clientes clássicas (legadas), tornando-o compatível com todas as configurações de loja virtual da Shopify.

Se você dirige um Loja Shopify Plus ou não Plusou exigem conhecimento avançado Funcionalidade de Loja B2B e Login B2BA integração miniOrange Shopify Okta SSO oferece uma solução de autenticação flexível, segura e escalável para empresas de todos os portes.

Configurar [SAML] SSO no Shopify usando Okta como IdP

Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo SAML usando o Okta como provedor de identidade (IdP), siga os passos descritos. aqui..

  • Faça login no seu Administrador do Shopify.
  • Acesse AppsLoja de aplicativos do Shopify
  • Procurar por miniOrange Single Sign-On – SSO
  • Clique Instale para adicionar o aplicativo à sua loja
  • Abra o aplicativo em Apps Para iniciar o SSO OAuth do Okta na configuração do Shopify
  • Acesse sua loja Shopify e navegue até App seção e clique em Login único - login SSO aplicação.
Shopify Okta OAuth SSO - navegue até o aplicativo Shopify SSO

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Shopify Okta OAuth SSO - Adicionar Provedor de Identidade

  • Selecionar OAuth2.0 protocolo.
Shopify Okta OAuth SSO - Selecione o protocolo OAuth 2.0

  • Agora escolha Octa da lista de deslocados internos.
Shopify Okta OAuth SSO - Escolha Okta como IDP

  • Copie o URL de retorno de chamada OAuth e mantenha-o à mão, pois ele será usado em etapas futuras.
Copiar URL de retorno de chamada do aplicativo SSO

  • Primeiro de tudo, vá para Painel de administração e faça login na sua conta Okta.
  • Vou ao Administrador Okta painel. Ir para Aplicações -> Aplicações.


  • Você verá a seguinte tela. Clique em Criar integração de aplicativo botão.


  • Selecione o método de login como OIDC - Conexão OpenID opção e selecione o tipo de aplicação como aplicação web, clique em Seguinte botão.


  • Você será redirecionado para a página de detalhes do aplicativo. Digite Integração de aplicativos nome e URIs de redirecionamento de login. você obterá isso do aplicativo miniOrange Shopify Single Sign-On (SSO) no campo URL de retorno de chamada de Etapa 1.


  • Role para baixo e você verá o Atribuições seção. Escolha uma opção de acesso controlado e desmarcar a opção Habilitar acesso imediato com o Modo de Corretor de Federação. Clique em Botão Salvar.


  • Agora você obterá o Credenciais do cliente e domínio okta. Copie essas credenciais em Login único (SSO) do miniOrange Shopify aplicação em campos correspondentes.


Etapa 2.1: Atribuir uma integração de aplicativo a um usuário

  • Acesse Guia Aplicativos e clique no seu aplicativo.


  • Selecione os Atribuições aba.


  • Clique Atribuir e selecione Atribuir a pessoas.
  • Se você deseja atribuir o aplicativo a vários usuários ao mesmo tempo, selecione Atribuir a grupos [Se um aplicativo for atribuído a um grupo, ele será atribuído a todas as pessoas desse grupo]


  • Clique Atribuir ao lado de um nome de usuário.


  • Clique Salvar e voltar.


  • Clique Pronto .


Etapa 2.2: Atributos de perfil para o token de ID

  • No painel de administração do Okta, navegue até Segurança -> API.


  • Selecione seu aplicativo SSO e clique em editar ícone.


  • Acesse reivindicações guia e selecione o ID opção de token.


  • Clique em Adicionar reivindicação botão.


  • Dê um Nome para sua reivindicação/atributo e selecione token de identificação no menu suspenso do tipo de token. Agora, insira o valor usuário.$atributo no Valor campo com base no atributo que você deseja receber. Mantenha as outras configurações como padrão e clique em Criar botão.


  • Siga os mesmos passos para todos os atributos que deseja visualizar. Você terá uma lista semelhante à abaixo.


Você concluiu a configuração lateral do Okta.

  • Navegue de volta para o miniOrange Single Sign On-SSO aplicação.
Shopify Okta OAuth SSO - Acesse o aplicativo Shopify SSO

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Shopify Okta OAuth SSO - Adicionar Provedor de Identidade

  • Selecionar OAuth2.0 protocolo.
Shopify Okta OAuth SSO - Selecione o protocolo OAuth 2.0

  • Na lista de IDPs, selecione Octa.
Shopify Okta OAuth SSO - Selecione Okta IDP

  • Agora, preencha os detalhes necessários, como ID do cliente, segredo do cliente, endpoints e escopo.
  • Consulte a tabela abaixo para configurar os valores.
Nome de exibição do IDP [digite qualquer nome de aplicativo de sua escolha]
Ponto de extremidade de autorização OAuth https://{yourOktaDomain}.com/oauth2/v1/authorize
Ponto de extremidade do token de acesso OAuth https://{yourOktaDomain}.com/oauth2/v1/token
Ponto de extremidade de obtenção de informações do usuário do OAuth (opcional) https://{yourOktaDomain}.com/oauth2/v1/userinfo
ID do cliente Do passo 1
Segredo do cliente Do passo 1
Objetivo perfil de e-mail openid (digite este texto exatamente como mostrado)


  • Clique em Economize.

  • Após salvar a configuração do IDP, você será redirecionado para o Testar Conexão degrau.
    Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta.
  • Clique no Testar Conexão botão.
Teste de conexão - Shopify Okta SSO

  • Ao inserir credenciais válidas do Okta, você verá uma janela pop-up mostrada na tela abaixo.
Conexão bem-sucedida - Shopify Okta SSO

  • Clique no Buscar Atributos botão para buscar o atributo IDP.
Buscar Atributos - Shopify Okta SSO

  • Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Okta.
Mapeamento de Atributos - Shopify Okta SSO

  • Mapeie os atributos consultando a tabela abaixo:
Nome do atributo no Shopify Escolha o atributo na lista de atributos predefinidos
Tipo de Atributo Atributo IDP
Valor do atributo Selecione o valor do atributo que você obteve do seu IDP
Atributos do Mapa - Shopify Okta SSO

  • Clique em Avançar.

Selecione o tipo de loja Shopify:

Configuração de SSO em lojas Shopify não Plus

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

Observação: Se você estiver usando uma loja protegida por senha ou trabalhando em um Loja de desenvolvimento Shopify, clique em aqui. Para configurar o cookie de resumo da loja para que o SSO funcione na sua loja.

  • Acesse o painel do aplicativo, habilite o extensão de contas de clientes Conforme mostrado na imagem abaixo.
Login SSO do Shopify - Habilitar Login do Cliente

  • permitir que o Novas contas de clientes extensão e clique em Economize.
Login SSO do Shopify - Habilitar /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

Permitir que apenas usuários com SSO concluam o checkout - restringir os demais

Essa funcionalidade permite que apenas usuários que fizerem login por meio do Single Sign-On (SSO) concluam o processo de finalização da compra. Outros usuários serão impedidos de prosseguir com a finalização da compra.

  • Acessar Configurações.
  • Login SSO do Shopify - Acesse as Configurações

  • Abra o Finalizar Compra seção.
  • Login SSO do Shopify - Abra o Shopify Checkout

  • Role para baixo, no regras de finalização da compra seção, clique em Adicionar regra.
  • Login SSO do Shopify - Adicionar regra de finalização de compra

  • Clique em Validação de checkout SSO.
  • Login SSO do Shopify - Validação de finalização de compra SSO

  • Desmarque a "Permitir que todos os clientes concluam o pagamento" opção e clique em Economize.
  • Login SSO do Shopify - Desmarque "Permitir que todos os clientes concluam o checkout"

  • Agora você pode Ligar a regra de finalização da compra.
  • Login SSO do Shopify - Ative a validação de finalização de compra com SSO

  • Se você tentar finalizar a compra sem realizar o SSO (Single Sign-On), um erro será exibido, conforme mostrado abaixo.
  • Login SSO do Shopify - Erro de validação de finalização de compra SSO

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Em seguida, insira o OTP de seis dígitos que será enviado para o seu endereço de e-mail cadastrado. (Este é um processo único)
Shopify miniOrange SSO - Contas de clientes OTP de 6 dígitos

  • Você será conectado com sucesso à sua loja Shopify.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify - Definir aplicativo como padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configure o SSO usando esse IdP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login Você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Após o login, se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte isto Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

Configuração de SSO em lojas Plus Shopify

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Volte ao aplicativo SSO e clique em Conectar Loja aba.
  • Copie o URL do ponto de extremidade de descoberta ID do cliente, Segredo do cliente, Escopos adicionais e Parâmetro URI de redirecionamento pós-logout e mantenha-os à mão.
Login SSO do Shopify - Copiar ID do cliente e segredo

  • Clique no Contas de clientes link conforme mostrado na imagem abaixo.
Login SSO do Shopify - Clique em Contas de Clientes

  • Selecione os Contas de clientes opção conforme recomendado pela Shopify. Em seguida, procure por Autenticação opção e clique em Gerenciar.
  • Caso não encontre a opção, entre em contato com shopifysupport@xecurify.com para obter assistência.
Login SSO do Shopify - Gerenciar autenticação

  • Clique no Gerenciar Fornecedores botão.
Login SSO do Shopify - Gerenciar provedores

  • Clique em Conectar ao Provedor botão.
Login SSO do Shopify - Conecte-se ao provedor de identidade

  • Adicione o nome do provedor de identidade e, a partir do Provedor suspenso, selecione Personalizado ou outro.
Login SSO do Shopify - Adicionar nome do provedor de identidade

  • Preencha os detalhes, como por exemplo: URL do ponto de extremidade de descoberta, ID do cliente, segredo do cliente, escopos adicionais, parâmetro URI de redirecionamento pós-logout que você copiou de acima passo. Clique em Economize.
Login SSO do Shopify - Adicionar metadados

  • Depois que o Provedor de Identidade for adicionado, faça o seguinte: Testar Conexão.
Login SSO do Shopify - Testar conexões

  • Após verificar o fluxo faça o provedor de identidade como Ativo.
Login SSO do Shopify - Ativar provedor de identidade

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO
  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Você será conectado com sucesso à sua loja Shopify.

Forneça login usando nome de usuário e senha

Se você deseja fornecer login usando nome de usuário e senha junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login Shopify - Com nome de usuário e senha

Forneça login usando OTP de e-mail

Se você deseja fornecer login usando Email OTP junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login do Shopify - com OTP de e-mail
  • Agora, clique no Guia de Configuração Clique no botão e siga os passos indicados para obter o token multipass.
Login SSO do Shopify - Obtenha o token multipass

  • permitir que o Token Multipass opção. Consulte isto Perguntas frequentes para obter o valor do token Multipass e colá-lo no campo abaixo.
Login SSO do Shopify - Habilitar token de múltiplas senhas

  • Clique em Economize.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify - Definir aplicativo como padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configure o SSO usando esse IdP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login Você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte este Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

  • Você será conectado com sucesso à sua loja Shopify.

Você completou o Integração do Shopify Okta usando o protocolo OAuth, com Okta como IdP e Shopify como SPEssa configuração permite uma transição perfeita. Login único (SSO) no Shopify usando credenciais Okta, proporcionando aos usuários acesso com um clique, sem a necessidade de múltiplos logins, além de aumentar a segurança. Ao utilizar a autenticação baseada em OAuth, os proprietários de lojas podem simplificar as operações e oferecer uma experiência de login confiável e consistente para clientes, funcionários, parceiros e usuários B2B.

Mais recursos ➔


Primeiro, certifique-se de que o link de login ou da conta do cliente esteja visível na sua loja Shopify.

Se estiver visível, clique na opção Login para prosseguir.

Se não estiver visível, habilite-o no painel de administração do Shopify. Configurações, Em seguida Contas de clientese ligue Exibir o link de login no cabeçalho e na página de finalização da compra..

Contas de clientes legadas do Shopify

Clique no link Conta/Login ou acesse /account/login. Selecione Login SSO OAuth da Okta, insira suas credenciais da Okta e você estará conectado.

Novas contas de clientes da Shopify

Clique no ícone do usuário no canto superior direito. Você será redirecionado para a página de login do Okta OAuth. Faça login com suas credenciais do Okta e conclua a verificação por OTP de 6 dígitos, caso esteja habilitada para acessar a loja.

Para obter etapas detalhadas, consulte o Documentação do Okta OAuth Shopify SSO.

Após configurar o SSO OAuth da Okta para Shopify, você pode gerenciar para onde os usuários são direcionados após o login. Abra o aplicativo SSO da Shopify para Okta e acesse... Mais Ações, Em seguida Configurações adicionaise selecione o Aba Configurações de pós-loginInsira o caminho de redirecionamento desejado (por exemplo, /carrinho ou /coleções) sem incluir o URL completo da loja. Se necessário, habilite a opção correspondente. Restringir o cadastro de usuáriosEm seguida, salve as configurações.

Para obter instruções detalhadas, passo a passo, consulte o Documentação do Okta OAuth Shopify SSO.

Para ativar o redirecionamento automático para o Okta, atualize o aplicativo Shopify SSO para Okta para o plano Enterprise (Scale).

Acesse Apps, Em seguida miniOrange Single Sign-On (SSO)e selecione Preços. Clique Atualização de acordo com o Plano de EscalaApós a atualização, abra o guia Configurações Globais e habilitar Redirecionamento automático para o IdP em Configurações de acesso à lojaSe solicitado, siga o link para ativar a extensão necessária e salve as alterações. Decida se o redirecionamento automático deve ser aplicado a toda a loja ou apenas à página de login e clique em "Salvar". Economize Para ativar o redirecionamento automático para o Okta.

Consulte o Documentação do Okta OAuth Shopify SSO Para obter instruções detalhadas de configuração.

Mais perguntas frequentes ➔

Sim, você pode restringir o acesso ao Shopify para que apenas usuários com um domínio de empresa verificado no Okta possam efetuar login, integrando o Okta como seu Provedor de Identidade (IdP) com o Shopify usando o Login único (SSO) da Shopify solução.

Veja como funciona:

Configurar o Okta como o Provedor de Identidade (IdP): No painel de administração do Okta, crie uma nova integração de aplicativo usando OAuth 2.0 ou OIDC (OpenID Connect). Adicione os detalhes da sua loja Shopify a partir do aplicativo Shopify SSO, incluindo o URI de redirecionamento e outras configurações, e configure declarações de atributos (reivindicações) como e-mail, nome e sobrenome. Assim, o Okta repassa esses dados do usuário para a Shopify.

Adicione Okta ao Shopify com miniOrange: Adicione o aplicativo SSO da Shopify à sua loja Shopify. Insira seu ID de Cliente Okta, Segredo do Cliente e endpoints OAuth (URLs de autorização e token) no aplicativo SSO da Shopify. O aplicativo então conecta a Shopify ao Okta, estabelecendo uma relação de confiança segura.

Restringir acesso por domínio de empresa verificado: No Okta, configure suas políticas de login para que somente usuários cujos endereços de e-mail terminem com seu domínio verificado (por exemplo, @empresa.com) tenham permissão para autenticar.

Quando os usuários tentam fazer login na sua loja Shopify, o aplicativo miniOrange SSO depende do Okta para validar se o e-mail pertence ao domínio da sua empresa antes de conceder acesso.

Sim, você pode forçar todos os usuários do Shopify a efetuar login exclusivamente pelo Okta e remover as opções de login padrão do Shopify integrando o Okta como seu Provedor de Identidade (IdP) na Loja Shopify.

Veja como isso normalmente funciona:

Conecte o Shopify ao Okta para SSO: No Okta, crie um novo aplicativo usando OAuth 2.0 / OpenID Connect (OIDC). Insira os dados da sua loja Shopify fornecidos pelo aplicativo SSO da Shopify, incluindo URLs de redirecionamento e outras credenciais.

Configure o Shopify como Provedor de Serviços (SP) com o miniOrange: Instale o Aplicativo Shopify SSO Diretamente na sua loja Shopify. Adicione os detalhes do seu aplicativo Okta (ID do cliente, segredo, endpoints) ao aplicativo SSO da Shopify. Isso cria uma conexão SSO confiável entre a Shopify e o Okta, sem a necessidade de manipulação manual do certificado SAML ou edição do código do tema.

Aplique o SSO e remova as opções de login padrão: Nas configurações do aplicativo SSO da Shopify, você pode optar por aplicar o SSO, o que significa que todos os usuários que tentarem acessar sua loja Shopify serão redirecionados para a autenticação apenas pelo Okta. O aplicativo também permite ocultar ou desativar os formulários de login e cadastro padrão da Shopify, para que os clientes não consigam ignorar o SSO e fazer login com as credenciais clássicas da Shopify.

Ao fazer isso, os usuários veem apenas o botão “Login com Okta” (ou o botão SSO da sua marca), criando um fluxo de login consistente e seguro.

Sim, você pode restringir Login único (SSO) da Shopify acesso para que somente usuários em grupos ou unidades organizacionais (UOs) específicos do Okta possam efetuar login configurando sua loja com o aplicativo Shopify SSO.

Veja como o processo funciona:

Conecte o Okta ao Shopify: No console de administração do Okta, crie um aplicativo usando OAuth 2.0 / OpenID Connect. Insira os URIs de redirecionamento e outros detalhes fornecidos pelo aplicativo SSO da Shopify. Configure instruções de atributo no Okta para que informações de grupo ou UO (como memberOf ou declarações personalizadas) sejam incluídas nos tokens enviados à Shopify.

Configure o controle de acesso baseado em atributos no Shopify: Instale e abra o aplicativo SSO da Shopify na sua loja Shopify. Navegue até a seção "Restrições de Acesso à Loja" ou similar nas configurações do aplicativo e ative a opção para restringir o acesso SSO com base nos atributos do usuário.

Defina quais grupos ou UOs do Okta podem efetuar login: No SSO do Shopify, adicione regras que verifiquem valores de atributos específicos (por exemplo, nomes de grupos ou nomes de UOs) provenientes do Okta.

Por exemplo, permita o login apenas se o usuário pertencer aos grupos Marketing ou Clientes VIP no Okta. Qualquer pessoa fora desses grupos terá o acesso negado e não poderá concluir o login SSO.

 Agradecemos sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda