Como configurar o SSO OAuth do Okta no Shopify usando o Okta como provedor de identidade?
miniOrange permite Okta (OAuth) atuar como um
Provedor de identidade (IdP), permitindo uma operação segura e sem interrupções. Login único (SSO) da Shopify usando credenciais Okta. Com
Autenticação baseada em OAuth 2.0Com o Okta, os usuários podem fazer login uma única vez e obter acesso instantâneo à sua loja Shopify sem precisar gerenciar credenciais separadas.
Nossa solução oferece suporte a ambos.
Novas contas de clientes da Shopify e contas de clientes clássicas (legadas), tornando-o compatível com todas as configurações de loja virtual da Shopify.
Se você dirige um Loja Shopify Plus ou não Plusou exigem conhecimento avançado
Funcionalidade de Loja B2B e Login B2BA integração miniOrange Shopify Okta SSO oferece uma solução de autenticação flexível, segura e escalável para empresas de todos os portes.
Configurar [SAML] SSO no Shopify usando Okta como IdP
Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo SAML usando o Okta como provedor de identidade (IdP), siga os passos descritos. aqui..
Pré-requisitos: Instalação do aplicativo
- Faça login no seu Administrador do Shopify.
- Acesse Apps → Loja de aplicativos do Shopify
- Procurar por miniOrange Single Sign-On – SSO
- Clique Instale para adicionar o aplicativo à sua loja
- Abra o aplicativo em Apps Para iniciar o SSO OAuth do Okta na configuração do Shopify
Guia passo a passo para configurar o Okta como IdP (OAuth) para SSO no Shopify.
Etapa 1: Obtenha a URL de retorno de chamada do aplicativo Shopify SSO
- Acesse sua loja Shopify e navegue até App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OAuth2.0 protocolo.
- Agora escolha Octa da lista de deslocados internos.
- Copie o URL de retorno de chamada OAuth e mantenha-o à mão, pois ele será usado em etapas futuras.
Etapa 2: Configurando o Shopify como um Provedor de Serviços (SP) no Okta (OAuth)
- Primeiro de tudo, vá para Painel de administração e faça login na sua conta Okta.
- Vou ao Administrador Okta painel. Ir para Aplicações -> Aplicações.
- Você verá a seguinte tela. Clique em Criar integração de aplicativo botão.
- Selecione o método de login como OIDC - Conexão OpenID opção e selecione o tipo de aplicação como aplicação web, clique em Seguinte botão.
- Você será redirecionado para a página de detalhes do aplicativo. Digite Integração de aplicativos nome e URIs de redirecionamento de login. você obterá isso do aplicativo miniOrange Shopify Single Sign-On (SSO) no campo URL de retorno de chamada de Etapa 1.
- Role para baixo e você verá o Atribuições seção. Escolha uma opção de acesso controlado e desmarcar a opção Habilitar acesso imediato com o Modo de Corretor de Federação. Clique em Botão Salvar.
- Agora você obterá o Credenciais do cliente e domínio okta. Copie essas credenciais em Login único (SSO) do miniOrange Shopify aplicação em campos correspondentes.
Etapa 2.1: Atribuir uma integração de aplicativo a um usuário
- Acesse Guia Aplicativos e clique no seu aplicativo.
- Selecione os Atribuições aba.
- Clique Atribuir e selecione Atribuir a pessoas.
- Se você deseja atribuir o aplicativo a vários usuários ao mesmo tempo, selecione Atribuir a grupos [Se um aplicativo for atribuído a um grupo, ele será atribuído a todas as pessoas desse grupo]
- Clique Atribuir ao lado de um nome de usuário.
- Clique Salvar e voltar.
- Clique Pronto .
Etapa 2.2: Atributos de perfil para o token de ID
- No painel de administração do Okta, navegue até Segurança -> API.
- Selecione seu aplicativo SSO e clique em editar ícone.
- Acesse reivindicações guia e selecione o ID opção de token.
- Clique em Adicionar reivindicação botão.
- Dê um Nome para sua reivindicação/atributo e selecione token de identificação no menu suspenso do tipo de token. Agora, insira o valor usuário.$atributo no Valor campo com base no atributo que você deseja receber. Mantenha as outras configurações como padrão e clique em Criar botão.
- Siga os mesmos passos para todos os atributos que deseja visualizar. Você terá uma lista semelhante à abaixo.
Você concluiu a configuração lateral do Okta.
Etapa 3: Configurar o Okta (OAuth) como Provedor de Identidade (IDP) no Shopify
- Navegue de volta para o miniOrange Single Sign On-SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OAuth2.0 protocolo.
- Na lista de IDPs, selecione Octa.
- Agora, preencha os detalhes necessários, como ID do cliente, segredo do cliente, endpoints e escopo.
- Consulte a tabela abaixo para configurar os valores.
| Nome de exibição do IDP | [digite qualquer nome de aplicativo de sua escolha] |
| Ponto de extremidade de autorização OAuth | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Ponto de extremidade do token de acesso OAuth | https://{yourOktaDomain}.com/oauth2/v1/token |
| Ponto de extremidade de obtenção de informações do usuário do OAuth (opcional) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| ID do cliente | Do passo 1 |
| Segredo do cliente | Do passo 1 |
| Objetivo | perfil de e-mail openid (digite este texto exatamente como mostrado) |
- Clique em Economize.
Etapa 4: testar as conexões
-
Após salvar a configuração do IDP, você será redirecionado para o
Testar Conexão degrau.
Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta. - Clique no Testar Conexão botão.
- Ao inserir credenciais válidas do Okta, você verá uma janela pop-up mostrada na tela abaixo.
- Clique no Buscar Atributos botão para buscar o atributo IDP.
Etapa 5: Mapeamento de Atributos
- Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Okta.
- Mapeie os atributos consultando a tabela abaixo:
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IDP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IDP |
- Clique em Avançar.
Etapa 6: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Você completou o Integração do Shopify Okta usando o protocolo OAuth, com Okta como IdP e Shopify como SPEssa configuração permite uma transição perfeita. Login único (SSO) no Shopify usando credenciais Okta, proporcionando aos usuários acesso com um clique, sem a necessidade de múltiplos logins, além de aumentar a segurança. Ao utilizar a autenticação baseada em OAuth, os proprietários de lojas podem simplificar as operações e oferecer uma experiência de login confiável e consistente para clientes, funcionários, parceiros e usuários B2B.
Integrações e recursos suportados
Mais recursos ➔guia de solução de problemas
Segui os passos para definir o IDP, mas onde posso verificar o SSO?
Primeiro, certifique-se de que o link de login ou da conta do cliente esteja visível na sua loja Shopify.
Se estiver visível, clique na opção Login para prosseguir.
Se não estiver visível, habilite-o no painel de administração do Shopify.
Configurações, Em seguida Contas de clientese ligue
Exibir o link de login no cabeçalho e na página de finalização da compra..
Contas de clientes legadas do Shopify
Clique no link Conta/Login ou acesse /account/login. Selecione Login SSO OAuth da Okta, insira suas credenciais da Okta e você estará conectado.
Novas contas de clientes da Shopify
Clique no ícone do usuário no canto superior direito. Você será redirecionado para a página de login do Okta OAuth. Faça login com suas credenciais do Okta e conclua a verificação por OTP de 6 dígitos, caso esteja habilitada para acessar a loja.
Para obter etapas detalhadas, consulte o
Documentação do Okta OAuth Shopify SSO.
Depois de realizar o SSO, quero que meus clientes sejam redirecionados para a página de cobranças ou ofertas de desconto.
Após configurar o SSO OAuth da Okta para Shopify, você pode gerenciar para onde os usuários são direcionados após o login. Abra o aplicativo SSO da Shopify para Okta e acesse... Mais Ações, Em seguida Configurações adicionaise selecione o Aba Configurações de pós-loginInsira o caminho de redirecionamento desejado (por exemplo, /carrinho ou /coleções) sem incluir o URL completo da loja. Se necessário, habilite a opção correspondente. Restringir o cadastro de usuáriosEm seguida, salve as configurações.
Para obter instruções detalhadas, passo a passo, consulte o
Documentação do Okta OAuth Shopify SSO.
Como habilito o redirecionamento automático do aplicativo SSO para o recurso IDP na minha loja Shopify?
Para ativar o redirecionamento automático para o Okta, atualize o aplicativo Shopify SSO para Okta para o plano Enterprise (Scale).
Acesse Apps, Em seguida miniOrange Single Sign-On (SSO)e selecione Preços. Clique Atualização de acordo com o Plano de EscalaApós a atualização, abra o guia Configurações Globais e habilitar Redirecionamento automático para o IdP em Configurações de acesso à lojaSe solicitado, siga o link para ativar a extensão necessária e salve as alterações. Decida se o redirecionamento automático deve ser aplicado a toda a loja ou apenas à página de login e clique em "Salvar". Economize Para ativar o redirecionamento automático para o Okta.
Consulte o
Documentação do Okta OAuth Shopify SSO
Para obter instruções detalhadas de configuração.
Perguntas Frequentes (FAQs)
Mais perguntas frequentes ➔
Como configuro o Shopify SSO para que somente usuários com um domínio de empresa verificado no Okta possam acessá-lo?
Sim, você pode restringir o acesso ao Shopify para que apenas usuários com um domínio de empresa verificado no Okta possam efetuar login, integrando o Okta como seu Provedor de Identidade (IdP) com o Shopify usando o Login único (SSO) da Shopify solução.
Veja como funciona:Configurar o Okta como o Provedor de Identidade (IdP): No painel de administração do Okta, crie uma nova integração de aplicativo usando OAuth 2.0 ou OIDC (OpenID Connect). Adicione os detalhes da sua loja Shopify a partir do aplicativo Shopify SSO, incluindo o URI de redirecionamento e outras configurações, e configure declarações de atributos (reivindicações) como e-mail, nome e sobrenome. Assim, o Okta repassa esses dados do usuário para a Shopify.
Adicione Okta ao Shopify com miniOrange: Adicione o aplicativo SSO da Shopify à sua loja Shopify. Insira seu ID de Cliente Okta, Segredo do Cliente e endpoints OAuth (URLs de autorização e token) no aplicativo SSO da Shopify. O aplicativo então conecta a Shopify ao Okta, estabelecendo uma relação de confiança segura.
Restringir acesso por domínio de empresa verificado: No Okta, configure suas políticas de login para que somente usuários cujos endereços de e-mail terminem com seu domínio verificado (por exemplo, @empresa.com) tenham permissão para autenticar.
Quando os usuários tentam fazer login na sua loja Shopify, o aplicativo miniOrange SSO depende do Okta para validar se o e-mail pertence ao domínio da sua empresa antes de conceder acesso.
Como faço para forçar todos os usuários do Shopify a efetuar login pelo Okta OAuth e remover as opções de login padrão?
Sim, você pode forçar todos os usuários do Shopify a efetuar login exclusivamente pelo Okta e remover as opções de login padrão do Shopify integrando o Okta como seu Provedor de Identidade (IdP) na Loja Shopify.
Veja como isso normalmente funciona:Conecte o Shopify ao Okta para SSO: No Okta, crie um novo aplicativo usando OAuth 2.0 / OpenID Connect (OIDC). Insira os dados da sua loja Shopify fornecidos pelo aplicativo SSO da Shopify, incluindo URLs de redirecionamento e outras credenciais.
Configure o Shopify como Provedor de Serviços (SP) com o miniOrange: Instale o Aplicativo Shopify SSO Diretamente na sua loja Shopify. Adicione os detalhes do seu aplicativo Okta (ID do cliente, segredo, endpoints) ao aplicativo SSO da Shopify. Isso cria uma conexão SSO confiável entre a Shopify e o Okta, sem a necessidade de manipulação manual do certificado SAML ou edição do código do tema.
Aplique o SSO e remova as opções de login padrão: Nas configurações do aplicativo SSO da Shopify, você pode optar por aplicar o SSO, o que significa que todos os usuários que tentarem acessar sua loja Shopify serão redirecionados para a autenticação apenas pelo Okta. O aplicativo também permite ocultar ou desativar os formulários de login e cadastro padrão da Shopify, para que os clientes não consigam ignorar o SSO e fazer login com as credenciais clássicas da Shopify.
Ao fazer isso, os usuários veem apenas o botão “Login com Okta” (ou o botão SSO da sua marca), criando um fluxo de login consistente e seguro.
Como posso restringir o SSO do Shopify a grupos ou unidades organizacionais específicos no Okta?
Sim, você pode restringir Login único (SSO) da Shopify acesso para que somente usuários em grupos ou unidades organizacionais (UOs) específicos do Okta possam efetuar login configurando sua loja com o aplicativo Shopify SSO.
Veja como o processo funciona:Conecte o Okta ao Shopify: No console de administração do Okta, crie um aplicativo usando OAuth 2.0 / OpenID Connect. Insira os URIs de redirecionamento e outros detalhes fornecidos pelo aplicativo SSO da Shopify. Configure instruções de atributo no Okta para que informações de grupo ou UO (como memberOf ou declarações personalizadas) sejam incluídas nos tokens enviados à Shopify.
Configure o controle de acesso baseado em atributos no Shopify: Instale e abra o aplicativo SSO da Shopify na sua loja Shopify. Navegue até a seção "Restrições de Acesso à Loja" ou similar nas configurações do aplicativo e ative a opção para restringir o acesso SSO com base nos atributos do usuário.
Defina quais grupos ou UOs do Okta podem efetuar login: No SSO do Shopify, adicione regras que verifiquem valores de atributos específicos (por exemplo, nomes de grupos ou nomes de UOs) provenientes do Okta.
Por exemplo, permita o login apenas se o usuário pertencer aos grupos Marketing ou Clientes VIP no Okta. Qualquer pessoa fora desses grupos terá o acesso negado e não poderá concluir o login SSO.
Agradecemos sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.


