SSO na Loja Shopify usando IDP SAML personalizado | SSO SAML da Shopify
Visão geral
Login único (SSO) da Shopify O aplicativo permite o login em uma loja Shopify usando vários Provedores de Identidade (IDPs) por meio do protocolo SAML. Ele oferece suporte a recursos avançados de Login Único (SSO), como mapeamento de atributos de perfil de usuário, mapeamento de funções e muito mais. Para saber mais sobre outros recursos oferecidos em nosso aplicativo de Login Único da Shopify, clique em aqui..
Configurar [OAuth] SSO no Shopify usando um IdP personalizado
Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo OAuth usando um provedor de identidade personalizado (IdP), siga as etapas descritas aqui..
Pré-requisitos: Download e instalação
- Para configurar SSO no Shopify com um IDP SAML personalizado, você precisará instalar o Login único (SSO) da Shopify Aplicativo na sua loja Shopify.
Etapas de configuração
Etapa 1: obter metadados do Provedor de Serviços (SP) do aplicativo Shopify SSO
- Vá para o seu Loja do Shopify & navegue até o App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar SAML protocolo.
- Na lista de provedores de identidade (IDPs), selecione IDP personalizado.
- Clique no Obter metadados botão para recuperar os metadados do Provedor de Serviços (Shopify).
- Para SSO iniciado por SP
- Para SSO iniciado por IDP
Você obteve com sucesso os Metadados do Provedor de Serviços da Shopify.
Etapa 2: configurar o aplicativo SAML como Provedor de Identidade (IDP)
- Acessar o console do desenvolvedor do IDP SAML escolhido.
- Criar uma nova aplicação.
- Selecione os Protocolo SAML para este aplicativo recém-criado.
- Cole os detalhes de metadados individuais, como ID da entidade IDP, URL ACS, certificado X.509 do aplicativo Shopify SSO de Etapa 1.
- Salve as configurações.
- Obtenha os seguintes dados do seu IDP, como: ID da entidade IDP, URL de login SAML, URL de logout, certificado SAML X.509.
- Crie um usuário no seu IDP para ser usado para SSO no Shopify.
Você concluiu as configurações do lado do IDP.
Etapa 3: Configurar o aplicativo SAML personalizado como IDP no Shopify
- Navegue de volta para o Login único do Shopify - SSO inscrição e preencha os campos obrigatórios, conforme a tabela abaixo.
| Nome de exibição do IDP | Forneça um nome de exibição apropriado |
| ID da entidade IDP | ID da entidade do seu aplicativo SAML IDP |
| URL de login do SAML SSO | URL de download do IDP SAML |
| Certificado X.509 | Certificado SAML X.509 do seu IDP |
| URL de saída do SAML SSO | URL de saída do IDP SAML |
- Clique em Seguinte.
Agora você concluiu a configuração do IDP SAML personalizado no seu aplicativo SSO da Shopify.
Etapa 4: teste de conexão
- Após salvar a configuração do IDP, você será redirecionado para o Testar Conexão passo. Execute um teste de conexão antes de mapear ou buscar atributos. Um teste de conexão garante que a configuração do seu IDP esteja correta.
- Clique no Testar Conexão botão.
- Você será redirecionado para a página de login do IDP configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
- Clique no Buscar Atributos para buscar o atributo IDP.
Etapa 5: Mapeamento de Atributos
- Clique no + Mapeamento de Atributos botão para mapear atributos entre o Shopify e seu IDP.
- Mapeie os atributos consultando a tabela abaixo:
- Clique em Economize.
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IDP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IDP |
Etapa 6: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Etapa 7: restringir o SSO com base nos atributos do IDP
- Você pode controlar o acesso à sua Loja Shopify definindo regras que permitem ou negam a entrada com base em atributos específicos do usuário. Por exemplo, você pode restringir o acesso a determinadas seções da loja para usuários com uma tag ou domínio específico.
- Acessar Apps seção e, em seguida, selecione o miniOrange Single Sign On – SSO aplicação.
- Clique no Configurações adicionais opção sob o Mais ação aba.
- permitir que o Restringir o acesso à loja com base nos atributos do perfil do usuário do IDP recurso sob o Restrições de acesso à loja aba.
- Clique no + Adicionar Atributo para adicionar um atributo conforme mostrado na imagem abaixo.
- Se o nome do atributo do IDP corresponder ao valor do atributo bloqueado, o usuário será redirecionado para a página bloqueada após fazer o SSO na loja Shopify.
- Clique em Economize.
- Exemplo: Se o nome do atributo bloqueado for “domínio” e seu valor for “@gmail.com”, todos os clientes com um domínio @gmail serão redirecionados para a página bloqueada após realizarem o SSO na loja Shopify.
Etapa 8: Armazene o acesso exclusivamente para usuários logados
- "Proteja a Loja Completa com SSO" concede acesso exclusivo à sua loja Shopify, garantindo que apenas usuários logados possam acessá-la. Qualquer usuário não logado que tentar acessar qualquer página da sua loja Shopify será redirecionado para a página de senha.
- Observação: Para as etapas a seguir, certifique-se de ter habilitado a proteção por senha na sua loja Shopify.
- Para configurar sua loja completa com o aplicativo Shopify SSO, você precisa obter um cookie storefront_digest.
- Acesse sua loja Shopify. Clique com o botão direito do mouse na página e selecione a opção "Inspecionar".
- Agora, navegue até o Aplicação seção e selecione o Cookies opção no menu à esquerda. Escolha sua loja e pesquise por storefront_digest. Copie o valor associado a este cookie.
- Acessar Apps seção e, em seguida, selecione o miniOrange Single Sign On – SSO aplicação.
- Acesse Configurações Globais guia e depois em Configurações de acesso à loja, habilite o Proteção completa da loja recurso. Cole o cookie storefront_digest valor no Token da Loja campo, conforme mostrado na imagem abaixo.
- Clique em Economize.
- Agora, vá para https://<your-store-domain>/password e clique em Entrar usando senha no canto superior direito.
- Depois disso, clique no Login SSO widget para iniciar o processo de Login Único. Por exemplo: vamos nomear nosso widget "Login com SSO", como mostrado na imagem abaixo.
Você configurou com sucesso o Login Único (SSO) da Shopify usando seu IDP personalizado e a Shopify como Provedora de Serviços, usando o aplicativo de login miniOrange Single Sign-On (SSO). Esta solução garante que você esteja pronto para implementar o acesso seguro à sua loja Shopify usando as credenciais de login do IDP SAML em minutos.
Características adicionais
Redirecionamento automático para IDP
Redirecione automaticamente os usuários para a página de login do IDP quando eles tentarem acessar a loja Shopify.
Proteja a loja completa com SSO
Restrinja o acesso à loja a usuários conectados e redirecione outros para a página de senha.
Ponto de extremidade de logout único (SLO)
Encerre a sessão do usuário na loja e no IdP quando ele sair de qualquer plataforma conectada
Extensão de sessão de usuários
Prolongue as sessões dos usuários além de 24 horas, garantindo maior acesso sem comprometer a segurança.
Restrições baseadas em domínio de e-mail
Restrinja logins de usuários com base em domínios de e-mail configurados, permitindo ou negando acesso conforme necessário.
Marcação automática (após SSO)
Atribua tags aos usuários após o login SSO para gerenciamento simplificado e experiências personalizadas.
Recursos adicionais
Vamos Falar?
Entre em contato conosco em shopifysupport@xecurify.com, e nossa equipe ajudará você a configurar o aplicativo SSO da Shopify. Nossa equipe ajudará você a selecionar a solução/plano mais adequado às suas necessidades.


