Procurar Resultados :

×

Registrar Contato

Como configurar o OAuth SSO no Shopify usando o AWS Cognito como um provedor de identidade?

O miniOrange permite que o AWS Cognito atue como um Provedor de Identidade (IdP), permitindo que os usuários executem Autenticação única (SSO) na loja Shopify usando credenciais do AWS Cognito. Isso oferece suporte. Contas de clientes da Shopify e contas legadas, funciona com ambos Lojas Shopify Plus e não Plus, e é adequado para lojas B2B com requisitos de login B2B.

Nosso aplicativo é compatível com todos os provedores de identidade compatíveis com SAML e OAuth. Nossa solução permite acesso SSO unificado para consumidores, atacadistas, funcionários e clientes empresariais, garantindo uma experiência de login tranquila e segura para todos os grupos de usuários.

Configurar [OAuth] SSO no Shopify usando o Cognito User Store como IdP

Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo OAuth usando o armazenamento de usuários Cognito como um provedor de identidade (IdP), siga as etapas descritas aqui..

Para configurar o SSO no Shopify com o AWS Cognito como IDP, você precisará instalar o Login único do miniOrange Shopify - Login SSO aplicação na sua loja.

Youtube-color Criado com o esboço.

Consulte os nossos vídeo, para saber mais sobre como o aplicativo Shopify SSO funciona no Shopify.


Guia de configuração para configurar o AWS Cognito como IDP para SSO no Shopify

  • Acesse sua loja Shopify e navegue até App seção e clique em Login único - login SSO aplicação.
Shopify Cognito SSO - navegue até o aplicativo Shopify SSO

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Shopify Cognito SSO - Adicionar Provedor de Identidade

  • Selecionar OAuth2.0 protocolo.
SSO do Shopify Cognito - Selecione o protocolo OAuth 2.0

  • Agora escolha AWS Cognito da lista de deslocados internos.
SSO do Shopify Cognito - Escolha o AWS Cognito como IDP

  • Copie o URL de retorno de chamada OAuth e mantenha-o à mão, pois ele será usado em etapas futuras.
Copiar URL de retorno de chamada do aplicativo SSO

  • Acesse Console Amazon e inscreva-se/faça login na sua conta para configurar o AWS Cognito.
SSO do Shopify Cognito - Faça login no seu aplicativo AWS Cognito

  • Procurar por Cognito no Serviços AWS barra de pesquisa, conforme mostrado abaixo.
Shopify Cognito SSO - Pesquise Cognito em serviços de aplicativos

Nota e contato - SSO entre dois sites WordPress

Observação: Se você já tem um Grupo de usuários então siga os passos fornecidos aqui., caso contrário, siga as etapas fornecidas abaixo.


  • Clique em Criar um pool de usuários botão para criar um novo pool de usuários.
SSO do Shopify Cognito - Criar pool de usuários

  • Selecione os Tipo de aplicação como um Aplicação web tradicional. Forneça um nome para o seu aplicativo e escolha os atributos do seu pool de usuários a serem usados ​​durante o processo de login. Selecione os atributos necessários durante o processo de inscrição no Atributos necessários para a inscrição seção.
SSO do Shopify Cognito - Fornecer detalhes do pool de usuários

  • Cole o URL de retorno de chamada que foi copiado de Etapa 1 no URL de retorno campo sob o Adicionar um URL de retorno seção. Clique no Criar botão.
Shopify Cognito SSO - Colar URL de retorno de chamada

  • Role para baixo e clique no Ir para Visão geral botão.
SSO do Shopify Cognito - Clique no botão Ir para a visão geral

  • Para configurar como seu pool de usuários envia mensagens de e-mail aos usuários, navegue até Métodos de autenticação sob a Autenticação guia e clique em Editar na seção E-mail.
Shopify Cognito SSO - Navegue até a aba Autenticação

  • Aqui, você pode adicionar o endereço de e-mail que seu grupo de usuários usará para enviar e-mails aos usuários. Clique em Salvar alterações.
Shopify Cognito SSO - Forneça e-mail para enviar mensagem

  • Navegue até a Clientes de aplicativos guia sob o Aplicações seção e selecione seu Cliente de aplicativo. Se você não tiver um cliente de aplicativo, clique em Criar cliente de aplicativo botão.
Shopify Cognito SSO - Navegue até a seção Cliente do aplicativo

  • Copie o ID do cliente e Segredo do cliente e mantenha-os à mão, pois serão usados ​​em etapas futuras.
Shopify Cognito SSO - Copiar ID do cliente e segredo

  • Vou ao Permissões de atributo aba. Clique no Editar e selecione os atributos que deseja durante o processo de inscrição. Clique em Economize.
SSO do Shopify Cognito - Selecione os atributos que você deseja no Shopify

  • Agora vá para o Páginas de login guia e clique no Editar botão conforme mostrado na imagem abaixo.
SSO do Shopify Cognito - Clique em Editar para configurações de SSO

  • Verifique se o URL de retorno de chamada é adicionado ao campo URL sob o URLs de retorno de chamada permitidos seção e na seção Provedor de Identidade, o Provedor de Identidade selecionado é o Grupo de usuários Cognito.
Shopify Cognito SSO - Selecione Concessão de Código de Autorização

  • Selecionar Concessão de código de autorização sob a Tipos de concessão do OAuth 2.0. Debaixo de Escopos OpenID Connect seção os escopos selecionados são E-mail, OpenID e Perfil. (Consulte as imagens abaixo) Clique em Salvar alterações botão.
Shopify Cognito SSO - Tipo e escopos de concessão de OAuth

  • Vou ao Utilizadores guia sob o Gestão de Usuários seção e clique Criar usuário.
SSO do Shopify Cognito - Criar novo usuário

  • Insira detalhes como endereço de e-mail, número de telefone e senha. Clique em Criar usuário para salvar os detalhes.
Shopify Cognito SSO - forneça e-mail e senha

  • Vou ao Domínio guia sob o Branding seção e copie o nome de domínio completo {seu nome de domínio}.auth.{nome da região}.amazoncognito.com. Isso deve ser inserido no campo de endpoints no aplicativo Shopify Single Sign-On (SSO), portanto, mantenha-os à mão.
Shopify Cognito SSO - Copiar nome de domínio

Você concluiu a configuração lateral do AWS Cognito para configurar o SSO no Shopify usando as credenciais do AWS Cognito.

  • Navegue de volta para o miniOrange Single Sign On-SSO aplicação.
SSO do Shopify Cognito - Acesse o aplicativo SSO do Shopify

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Shopify Cognito SSO - Adicionar Provedor de Identidade

  • Selecionar OAuth2.0 protocolo.
Shopify Cognito SSO - Selecione o protocolo OAuth 2.0

  • Na lista de IDPs, selecione AWS Cognito.
Shopify Cognito SSO - Selecione Cognito IDP

  • Agora, preencha os detalhes necessários, como ID do cliente, segredo do cliente, endpoints e escopo.
  • Consulte a tabela abaixo para configurar os valores.
  • Observação: Você pode encontrar o domínio cognito em Etapa 2.
Nome de exibição do IDP [digite qualquer nome de aplicativo de sua escolha]
Autorizar ponto final https://{cognito-app-domain}/oauth2/authorize
Ponto de extremidade do token de acesso https://{cognito-app-domain}/oauth2/token
Ponto final de informações do usuário https://{cognito-app-domain}/oauth2/userInfo
ID do cliente da Etapa 2
Segredo do cliente da Etapa 2
Objetivo openid (digite este texto exatamente como mostrado)
SSO do Shopify Cognito - Forneça ID e segredo do cliente, escopos e endpoints

  • Agora você pode clicar em Economize.

Você concluiu a configuração lateral do Shopify para configurar o SSO entre o AWS Cognito e o Shopify.

  • Após salvar a configuração do IDP, você será redirecionado para o Testar Conexão degrau.
    Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta.
  • Clique no Testar Conexão botão.
Teste de conexão - Shopify AWS Cognito SSO

  • Ao inserir credenciais válidas do AWS Cognito, você verá uma janela pop-up mostrada na tela abaixo.
Conexão bem-sucedida - Shopify AWS Cognito SSO

  • Clique no Buscar Atributos botão para buscar o atributo IDP.
Buscar atributos - Shopify AWS Cognito SSO

  • Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e AWS Cognito.
Mapeamento de Atributos - Shopify AWS Cognito SSO

  • Mapeie os atributos consultando a tabela abaixo:
Nome do atributo no Shopify Selecione a chave de atributo do cliente do Shopify na qual você deseja sincronizar o valor do atributo recebido do IDP
Tipo de Atributo Atributo IDP
Valor do atributo Selecione a chave de atributo que você obteve do seu IDP e deseja sincronizar no Shopify
Atributos do Mapa - Shopify AWS Cognito SSO

  • Clique em Avançar.

Selecione o tipo de loja Shopify:

Configuração de SSO em lojas Shopify não Plus

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

Observação: Se você estiver usando uma loja protegida por senha ou trabalhando em um Loja de desenvolvimento Shopify, clique em aqui. Para configurar o cookie de resumo da loja para que o SSO funcione na sua loja.

  • Acesse o painel do aplicativo, habilite o extensão de contas de clientes Conforme mostrado na imagem abaixo.
Login SSO do Shopify - Habilitar Login do Cliente

  • permitir que o Novas contas de clientes extensão e clique em Economize.
Login SSO do Shopify - Habilitar /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

Permitir que apenas usuários com SSO concluam o checkout - restringir os demais

Essa funcionalidade permite que apenas usuários que fizerem login por meio do Single Sign-On (SSO) concluam o processo de finalização da compra. Outros usuários serão impedidos de prosseguir com a finalização da compra.

  • Acessar Configurações.
  • Login SSO do Shopify - Acesse as Configurações

  • Abra o Finalizar Compra seção.
  • Login SSO do Shopify - Abra o Shopify Checkout

  • Role para baixo, no regras de finalização da compra seção, clique em Adicionar regra.
  • Login SSO do Shopify - Adicionar regra de finalização de compra

  • Clique em Validação de checkout SSO.
  • Login SSO do Shopify - Validação de finalização de compra SSO

  • Desmarque a "Permitir que todos os clientes concluam o pagamento" opção e clique em Economize.
  • Login SSO do Shopify - Desmarque "Permitir que todos os clientes concluam o checkout"

  • Agora você pode Ligar a regra de finalização da compra.
  • Login SSO do Shopify - Ative a validação de finalização de compra com SSO

  • Se você tentar finalizar a compra sem realizar o SSO (Single Sign-On), um erro será exibido, conforme mostrado abaixo.
  • Login SSO do Shopify - Erro de validação de finalização de compra SSO

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Em seguida, insira o OTP de seis dígitos que será enviado para o seu endereço de e-mail cadastrado. (Este é um processo único)
Shopify miniOrange SSO - Contas de clientes OTP de 6 dígitos

  • Você será conectado com sucesso à sua loja Shopify.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify - Definir aplicativo como padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configure o SSO usando esse IdP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login Você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Após o login, se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte isto Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

Configuração de SSO em lojas Plus Shopify

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Volte ao aplicativo SSO e clique em Conectar Loja aba.
  • Copie o URL do ponto de extremidade de descoberta ID do cliente, Segredo do cliente, Escopos adicionais e Parâmetro URI de redirecionamento pós-logout e mantenha-os à mão.
Login SSO do Shopify - Copiar ID do cliente e segredo

  • Clique no Contas de clientes link conforme mostrado na imagem abaixo.
Login SSO do Shopify - Clique em Contas de Clientes

  • Selecione os Contas de clientes opção conforme recomendado pela Shopify. Em seguida, procure por Autenticação opção e clique em Gerenciar.
  • Caso não encontre a opção, entre em contato com shopifysupport@xecurify.com para obter assistência.
Login SSO do Shopify - Gerenciar autenticação

  • Clique no Gerenciar Fornecedores botão.
Login SSO do Shopify - Gerenciar provedores

  • Clique em Conectar ao Provedor botão.
Login SSO do Shopify - Conecte-se ao provedor de identidade

  • Adicione o nome do provedor de identidade e, a partir do Provedor suspenso, selecione Personalizado ou outro.
Login SSO do Shopify - Adicionar nome do provedor de identidade

  • Preencha os detalhes, como por exemplo: URL do ponto de extremidade de descoberta, ID do cliente, segredo do cliente, escopos adicionais, parâmetro URI de redirecionamento pós-logout que você copiou de acima passo. Clique em Economize.
Login SSO do Shopify - Adicionar metadados

  • Depois que o Provedor de Identidade for adicionado, faça o seguinte: Testar Conexão.
Login SSO do Shopify - Testar conexões

  • Após verificar o fluxo faça o provedor de identidade como Ativo.
Login SSO do Shopify - Ativar provedor de identidade

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO
  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Você será conectado com sucesso à sua loja Shopify.

Forneça login usando nome de usuário e senha

Se você deseja fornecer login usando nome de usuário e senha junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login Shopify - Com nome de usuário e senha

Forneça login usando OTP de e-mail

Se você deseja fornecer login usando Email OTP junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login do Shopify - com OTP de e-mail
  • Agora, clique no Guia de Configuração Clique no botão e siga os passos indicados para obter o token multipass.
Login SSO do Shopify - Obtenha o token multipass

  • permitir que o Token Multipass opção. Consulte isto Perguntas frequentes para obter o valor do token Multipass e colá-lo no campo abaixo.
Login SSO do Shopify - Habilitar token de múltiplas senhas

  • Clique em Economize.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify - Definir aplicativo como padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify - Definir aplicativo como padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configure o SSO usando esse IdP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Login SSO do Shopify - Definir aplicativo como padrão

Testando o Single Sign-On (SSO) para sua loja Shopify

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login Você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte este Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

  • Você será conectado com sucesso à sua loja Shopify.

Portanto, você configurou com sucesso Login único (SSO) do Shopify AWS Cognito configurando AWS Cognito como Provedor de Identidade (OAuth IdP) e Shopify como cliente OAuth (provedor de serviços) usando nosso aplicativo de login único Shopify - SSO. Esta solução garante que você esteja pronto para implementar o acesso seguro ao seu Loja Shopify usando credenciais de login do AWS Cognito em minutos.

Mais recursos ➔


Siga as etapas descritas aqui. para configurar o SSO no Shopify com seu IDP preferido.

O redirecionamento para qualquer outro site pode estar bloqueado no navegador. Siga os passos indicados aqui. para resolver o problema.

Siga as etapas descritas aqui. para redirecionar seu cliente para coleções/carrinho ou qualquer outra página.

Você deve atualizar para o plano Enterprise do aplicativo SSO para habilitar o recurso de Redirecionamento Automático para o IDP. Siga as etapas descritas. aqui. para ativar esse recurso.

Mais perguntas frequentes ➔

Sim, você pode usar o AWS Cognito como um Provedor de Identidade (IdP) para habilitar o Login Único (SSO) para acesso exclusivo de funcionários à sua loja Shopify. Isso garante que apenas usuários autenticados pelo seu pool de usuários do Cognito (ou seja, seus funcionários) possam efetuar login.

Como configurar o AWS Cognito com o aplicativo Shopify SSO para login somente de funcionários:
No AWS Cognito:

Configure um pool de usuários do Cognito e adicione seus funcionários como usuários manualmente ou por meio de federação com um diretório externo (por exemplo, SAML ou Active Directory).

Crie um App Client e configure as definições SAML, garantindo que atributos do usuário, como e-mail, nome ou departamento, sejam incluídos na asserção SAML.

Você também pode usar grupos, funções ou atributos personalizados para identificar usuários funcionários no Cognito.

No aplicativo Shopify SSO:

Importe os metadados do seu pool de usuários do Cognito para configurar o Shopify como o Provedor de Serviços (SP) e habilitar o controle de acesso baseado em domínio ou grupo para permitir login somente para usuários que correspondem aos critérios de funcionários definidos (por exemplo, @suaempresa.com).

Essa configuração garante que somente funcionários autenticados do AWS Cognito possam fazer login na sua loja Shopify, enquanto bloqueia o acesso de usuários externos ou não autorizados.

Sim, você pode usar o mesmo pool de usuários do AWS Cognito para habilitar o Single Sign-On (SSO) em várias lojas do Shopify. Isso é ideal se você deseja um sistema de identidade centralizado para gerenciar o acesso de usuários em diferentes vitrines, como lojas regionais, portais de parceiros ou franquias.

Como configurar o AWS Cognito SSO em várias lojas Shopify:
No AWS Cognito:

Crie um único pool de usuários do Cognito com todos os usuários autorizados, configure um App Client habilitado para SAML com URLs de retorno de chamada para cada loja Shopify e inclua atributos de usuário (por exemplo, e-mail, funções) na asserção SAML para controle de acesso.

Em cada loja Shopify (por meio do aplicativo SSO):

Instale o aplicativo SSO da Shopify em cada loja da Shopify e adicione o AWS Cognito como Provedor de Identidade. Forneça os mesmos metadados SAML do Cognito em cada loja.

Essa configuração permite login centralizado e integrado para usuários em diversas vitrines do Shopify, ao mesmo tempo em que mantém uma experiência de usuário consistente e gerenciamento de identidade unificado por meio do AWS Cognito.

Sim, você pode configurar o Logout Único (SLO) com o AWS Cognito na sua loja Shopify usando o aplicativo Shopify SSO. Isso garante que, quando um usuário sair da loja Shopify, ele também seja desconectado do AWS Cognito, proporcionando uma experiência de logout segura e sem interrupções em todas as sessões.

Como configurar o logout único com AWS Cognito e Shopify:
No AWS Cognito:

Configure seu pool de usuários do Cognito com um domínio e habilite um ponto de extremidade de logout, como: https:// .auth. .amazoncognito.com/logout?client_id=SEU_ID_DO_CLIENTE&logout_uri=SEU_URI_DE_REDIRECIONAMENTO

Certifique-se de que o logout_uri corresponda a um dos URIs de redirecionamento permitidos nas configurações do seu App Client.

No aplicativo miniOrange Shopify SSO:

Habilite o Logout Único (SLO) no aplicativo Shopify SSO, defina a URL de logout do Cognito como o ponto de extremidade de logout do IdP, e o aplicativo manipulará os logouts iniciados pelo SP e pelo IdP para garantir que os usuários sejam desconectados do Shopify e do Cognito.

Você pode restringir o login do AWS Cognito SSO apenas a grupos de clientes ou tags específicos no Shopify usando o aplicativo Shopify SSO.

Como configurar isto:
No AWS Cognito:

Adicione um atributo ou grupo personalizado (por exemplo, shopifyAccess: true ou userGroup: wholesale) aos usuários qualificados. Certifique-se de que esse atributo esteja incluído na declaração SAML enviada à Shopify.

No aplicativo Shopify SSO:

Configure regras de acesso para permitir login somente se o usuário tiver atributos específicos (por exemplo, determinadas funções, tags ou domínios de e-mail). Você pode mapear os atributos do usuário do Cognito para as tags de clientes do Shopify e restringir o acesso com base neles.

Isso garante que apenas usuários que atendam às condições necessárias — como pertencer a um grupo “VIP” ou “atacado” — possam fazer login na loja Shopify via Cognito.


Entre em contato conosco em shopifysupport@xecurify.com, e nossa equipe ajudará você a configurar o aplicativo SSO da Shopify. Nossa equipe ajudará você a selecionar a solução/plano mais adequado às suas necessidades.

ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda