Procurar Resultados :

×

Registrar Contato

Como configurar o SSO do Microsoft Entra ID no Shopify usando SAML para lojas Plus e não Plus?

miniOrange permite ID de entrada da Microsoft (Azure AD) atuar como um Provedor de identidade (IdP), proporcionando segurança e fluidez Autenticação única (SSO) para login de clientes Shopify Utilizando credenciais do Azure AD. Nossa solução é compatível tanto com novas contas de clientes da Shopify quanto com contas clássicas/legadas, sendo adequada para todos os tipos de lojas Shopify.

Se você dirige um Loja Shopify Plus ou não Plus, necessidade Login de cliente B2B ou de atacadoou deseja Habilite o SSO corporativo com o Microsoft Entra ID.Nossa integração Shopify Azure AD SSO oferece uma solução de autenticação flexível e escalável. O aplicativo é compatível com provedores de identidade baseados em SAML e OAuth, garantindo uma integração perfeita em diversos cenários de login de clientes e lojas virtuais da Shopify.


Configurar [OAuth] SSO no Shopify usando o Azure AD como IdP

Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo OAuth usando o Azure AD (Microsoft Entra ID) como provedor de identidade (IdP), siga os passos descritos. aqui..

  • Faça login no seu Administrador do Shopify.
  • Acesse AppsLoja de aplicativos do Shopify
  • Procurar por miniOrange Single Sign-On – SSO
  • Clique Instale para adicionar o aplicativo à sua loja
  • Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Shopify com o Microsoft Entra ID (Azure AD), clique em "Configurar SSO".

Siga os passos abaixo para configurar o provedor de serviços (SP) para configurar o SSO do Shopify com o Microsoft Entra ID.

Painel de Administração do Azure AD - SSO do Azure AD para Shopify | SSO do Microsoft Endpoint Manager

  • Acessar Adicionar >> Aplicativo Corporativo.
Aplicativo empresarial - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Clique em Crie seu próprio aplicativo.
Crie seu próprio aplicativo - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Digite o nome do seu aplicativo e selecione Aplicativo sem galeria seção e clique em Criar botão.
Nomear aplicativo e criar - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Clique em Configurar logon único.
Configurar SSO - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Selecione os SAML aba.
SAML - SSO do Shopify Azure AD | Microsoft Entrar SSO

  • Clique em Editar.
Editar configuração SAML - SSO do Shopify Azure AD | SSO do Microsoft Entra

Editar configuração SAML - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Para o acima Configuração SAML, você precisa obter o ID da entidade e URL do ACS do Shopify.
  • Agora vá para o seu Loja do Shopify navegue para o App seção e clique em Login único - login SSO aplicação.
Aplicativo de login SSO - Shopify Azure AD SSO | Microsoft Entra SSO

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IdP.
Adicionar IdP - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Selecionar SAML protocolo.
SAML - SSO do Shopify Azure AD | Microsoft Entrar SSO

  • Agora escolha azuread da lista de IdPs.
IdP do Azure AD - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Clique no Obter metadados botão, conforme mostrado na tela abaixo, para obter os metadados do provedor de serviços.
Obter metadados - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Navegue até a Metadados iniciados por SP seção e copie o URL do ACS e ID da entidade ou emissor.
Metadados Iniciados por SP - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Acessar Metadados iniciados por IdP seção e copie o URL do ACS e ID da entidade ou emissor.
Metadados iniciados por IdP - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Insira os valores na configuração básica do SAML, conforme mostrado na tela abaixo.
Identificador (ID da entidade) ID da entidade ou emissor
URL de resposta (URL de serviço do consumidor de declaração) URL do ACS
Configurar SAML - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Por padrão, o seguinte Atributos serão enviadas no token SAML. Você pode visualizar ou editar as declarações enviadas no token SAML para o aplicativo em Atributos aba.
  • Clique em Editar para adicionar ou editar reivindicações.
Instruções de Atributos - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Clique em Adicionar nova reivindicação.
Adicionar nova reivindicação - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Exemplo: No Microsoft Entra ID, adicione uma declaração para o atributo País, especificando o nome da declaração.
  • Selecione o atributo de origem como usuário.país e clique em Salve.
Atributo do país - SSO do Azure AD para Shopify | SSO da Microsoft

  • Copie o URL de metadados da federação de aplicativos. Isso será usado ao configurar o Azure AD (Microsoft Entra ID) como IdP na Etapa 2.
URL de metadados da federação de aplicativos - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Atribua usuários e grupos ao seu aplicativo SAML.
  • Como medida de segurança, o Azure AD (Microsoft Entra ID) não emitirá um token que permita ao usuário entrar no aplicativo, a menos que o Azure AD (Microsoft Entra ID) tenha concedido acesso ao usuário. Os usuários podem receber acesso diretamente ou por meio de associação a um grupo.
  • Clique em Usuários e Grupos A partir do menu de navegação à esquerda do aplicativo. A próxima tela apresenta as opções para atribuir usuários/grupos ao aplicativo.
Usuários e Grupos - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Depois de clicar em Adicionar usuárioSelecione Usuários e Grupos no Adicionar tarefa tela.
  • A próxima tela apresenta a opção de selecionar o usuário ou convidar um usuário externo. Selecione o usuário apropriado e clique em Selecionar botão.
Atribuir Usuários - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Aqui, você também pode atribuir uma função a este usuário em Selecionar função Por fim, clique no botão Atribuir para atribuir esse usuário ou grupo ao aplicativo SAML.
Selecionar função - SSO do Shopify Azure AD | SSO do Microsoft Entra

Você concluiu com êxito a configuração do Azure AD no lado do (Microsoft Entra ID).

Siga os passos abaixo para configurar o provedor de identidade (IDP) para integrar o Entra com o SSO do Shopify.

  • Navegue de volta para o miniOrange Single Sign On-SSO Formulário on line
Adicionar IdP - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Selecionar SAML protocolo.
SAML - SSO do Shopify Azure AD | Microsoft Entrar SSO

  • Na lista de IdPs, selecione ID de entrada (Azure AD).
Azure AD - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Clique no Importar metadados do IdP botão.
Importar metadados do IdP - SSO do Azure AD para Shopify | SSO do Microsoft Entra

  • Selecione o método de upload como Link de metadados. Cole o link do arquivo XML copiado de Etapa 1 e clique em Import.
Link de Metadados - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Adicione o nome IdP apropriado e clique em Salve.
Salvar configuração - SSO do Shopify Azure AD | SSO do Microsoft Entra

  • Após salvar a configuração do IdP, você será redirecionado para o Testar Conexão etapa para integrar o Shopify SSO com o Entra ID.
  • Por favor, execute um Teste de Conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IdP esteja correta.
  • Clique no Testar Conexão botão.
Teste de conexão - Shopify Okta SSO

  • Ao inserir credenciais válidas do Microsoft Entra (Azure AD), você verá uma janela pop-up, conforme mostrado na imagem abaixo.
Conexão bem-sucedida - Shopify Okta SSO

  • Clique no Buscar Atributos botão para buscar o atributo IdP.
Buscar Atributos - Shopify Okta SSO

Mapeie os atributos importantes do provedor de identidade (IdP) para configurar o SSO do Microsoft Entra no Shopify.

  • Clique no + Mapeamento de Atributos Botão para mapear atributos entre o Shopify e o Microsoft Entra ID (Azure AD).
Mapeamento de Atributos - Shopify Okta SSO

  • Mapeie os atributos consultando a tabela abaixo:
Nome do atributo no Shopify Escolha o atributo na lista de atributos predefinidos
Tipo de Atributo Atributo IdP
Valor do atributo Selecione o valor do atributo que você obteve do seu IdP
Atributos do Mapa - Shopify Okta SSO

  • Clique em Avançar.

Selecione o tipo de loja Shopify:

Configuração de SSO em lojas Shopify não Plus

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Acesse o painel do aplicativo, habilite o extensão de contas de clientes como mostrado na imagem abaixo.
Shopify (Azure AD) Entra ID SSO - Login - Habilitar SSO para Clientes

  • permitir que o Novas contas de clientes extensão e clique em Economize.
Shopify (Azure AD) Entra ID SSO - Login

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

SSO iniciado por IDP para Shopify usando Entra ID (Azure) como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (onde os usuários iniciam o SSO a partir do Entra ID), consulte este guia. guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo provedor de serviços)

  • Acesse sua loja Shopify. (https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP) que configurou na etapa anterior. Faça login com as credenciais da sua conta do IDP.
  • Em seguida, insira o código OTP de seis dígitos que será enviado para o seu endereço de e-mail cadastrado. (Este procedimento é realizado apenas uma vez.)
Shopify miniOrange SSO - Contas de clientes OTP de 6 dígitos

  • Você será conectado com sucesso à sua loja Shopify.
  • Acesse o painel de controle do aplicativo. Você verá uma caixa de aviso solicitando a adição da extensão do botão de login na página da conta. Clique nela. extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (onde os usuários iniciam o SSO a partir do Okta), consulte este guia. guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo provedor de serviços)

  • Acesse a página de login da sua loja Shopify. (https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com as credenciais da sua conta existente.
  • Após o login, se você encontrar um erro de "token reCAPTCHA inválido ou ausente", acompanhado da mensagem "Algo deu errado", consulte este guia. Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

Configuração de SSO em lojas Plus Shopify

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Volte para o aplicativo SSO e navegue até Conectar Loja aba. Copie o ID do cliente, segredo do cliente, URL de redirecionamento pós-logout e URL do ponto de extremidade de descoberta e mantenha-os à mão.
Shopify (Azure AD) Entra ID SSO - Login - Copiar ID e Segredo do Cliente

  • Clique no Contas de clientes link conforme mostrado na imagem abaixo.
Shopify (Azure AD) Entra ID SSO - Login - Clique em Contas de Clientes

  • Selecione os Contas de clientes opção recomendada pela Shopify e procure por Provedor de Identidade opção, caso não esteja presente, entre em contato com shopifysupport@xecurify.com.
Shopify (Azure AD) Entra ID SSO - Login - Selecione a opção Contas de Clientes

  • Se o provedor de identidade estiver presente, clique em Gerenciar.
Shopify (Azure AD) Entra ID SSO - Login - Clique em Gerenciar

  • Clique em Conectar ao Provedor botão.
Shopify (Azure AD) Entra ID SSO - Login - Conectar ao provedor de identidade

  • Adicione o nome do Provedor de Identidade e preencha os detalhes, como URL do ponto de extremidade de descoberta, ID do cliente, segredo do cliente, escopos adicionais, parâmetro URI de redirecionamento pós-logout que você copiou de acima passo. Clique em Economize.
  • De Provedor menu suspenso, escolha Personalizado ou outro.
Shopify (Azure AD) Entra ID SSO - Login - Adicionar nome do provedor de identidade

Shopify (Azure AD) Entra ID SSO - Login - Adicionar metadados

  • Depois que o Provedor de Identidade for adicionado, faça o seguinte: Testar Conexão.
Shopify (Azure AD) Entra ID SSO - Login - Testar Conexões

  • Após verificar o fluxo faça o provedor de identidade como Ativo.
Shopify (Azure AD) Entra ID SSO - Login - Ativar provedor de identidade

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (onde os usuários iniciam o SSO a partir do Okta), consulte este guia. guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo provedor de serviços)

  • Acesse sua loja Shopify. (https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO
  • Você será redirecionado para a página de login do provedor de identidade (IDP) que configurou na etapa anterior. Faça login com as credenciais da sua conta do IDP.
  • Você será conectado com sucesso à sua loja Shopify.

Forneça login usando nome de usuário e senha

Se você deseja fornecer login com nome de usuário e senha, além da opção de login com IdP, para sua loja B2B, então clique aqui

Login Shopify - Com nome de usuário e senha

Forneça login usando OTP de e-mail

Se você deseja oferecer login por OTP via e-mail, além da opção de login com IdP, para sua loja B2B, então clique aqui

Login do Shopify - com OTP de e-mail
  • Agora, clique no Guia de Configuração Clique no botão e siga os passos indicados para obter o token multipass.
Shopify (Azure AD) Entra ID SSO - Login - Obter token multipass

  • permitir que o Token Multipass opção. Consulte esta Perguntas frequentes Para obter o valor do token Multipass, cole-o no campo abaixo.
Shopify (Azure AD) Entra ID SSO - Login - Habilitar token de múltiplas senhas

  • Clique em Economize.
  • Acesse o painel de controle do aplicativo. Você verá uma caixa de aviso solicitando a adição da extensão do botão de login na página da conta. Clique nela. extensão do widget de login Clique no link conforme mostrado na imagem abaixo para habilitá-lo.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPsEm seguida, selecione seu IdP na lista fornecida. aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IdPs.
Shopify (Azure AD) Entra ID SSO - Login - Tornar aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (onde os usuários iniciam o SSO a partir do Okta), consulte este guia. guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo provedor de serviços)

  • Acesse a página de login da sua loja Shopify. (https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com as credenciais da sua conta existente.
  • Se você encontrar um erro de "token reCAPTCHA inválido ou ausente", acompanhado da mensagem "Algo deu errado", consulte este guia. Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

  • Você será conectado com sucesso à sua loja Shopify.

Portanto, você configurou Logon único (SSO) do Shopify Azure AD Ao configurar o Azure Active Directory como Provedor de Identidade (IdP) e o Shopify como Provedor de Serviços (SP) usando o aplicativo de login único (SSO) do miniOrange para Shopify, você garante que estará pronto para implementar acesso seguro à sua loja Shopify usando credenciais de login do Azure AD (SAML) em poucos minutos.

Mais recursos ➔


Acesse sua loja Shopify e verifique se o Botão Conta/Entrar está visível na barra de navegação. Se estiver, pule para “Acesse sua loja virtual da Shopify.” Caso contrário, acesse o painel de administração do Shopify, depois Configurações e selecione Contas de clientes. Ative a opção. “Exibir o link de login no cabeçalho da loja online e na página de finalização da compra.”

A. Para contas de clientes Shopify legadas
Agora você verá o link Conta/Login na parte superior da loja. Clique nele. Selecione o widget de login SSO do Microsoft Entra ID (Azure AD) acima dos campos E-mail e Senha. Insira suas credenciais do Microsoft Entra ID para fazer login na loja Shopify.

B. Para contas de clientes da Shopify
Clique no ícone de Usuário no canto superior direito da sua loja Shopify. Você será redirecionado para a página de login do Microsoft Entra ID. Faça login usando sua conta Entra ID e complete a verificação com o código OTP de 6 dígitos. Em seguida, você estará conectado à loja Shopify.


Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.

Depois de configurar Microsoft Entra ID SSO para ShopifyVocê pode redirecionar os clientes para qualquer página da sua loja. Abra o aplicativo Shopify Single Sign-On (SSO) e acesse... Mais Ações, Seguido por Configurações adicionais para a conexão Microsoft Entra ID que você configurou. No Aba Configurações de pós-login, insira o endpoint de redirecionamento. Por exemplo, use /carrinho or /coleções, mas não o URL completo. Se necessário, habilite Restringir o cadastro de usuáriosEm seguida, salve sua configuração. Consulte o instruções para um guia completo passo a passo

Para habilitar Redirecionamento automático para o ID Microsoft Entra Para sua loja Shopify, você precisa atualizar o miniOrange Single Sign On, aplicativo SSO ao Plano Empresarial. Vamos para Apps, Em seguida miniOrange Single Sign On, SSO. Abra o Seção de preços e clique Atualização de acordo com o Plano de EscalaPara usuários B2B, verifique o Aba de funcionáriosApós a atualização, acesse o guia Configurações Globais e habilitar Redirecionamento automático para o ID Microsoft Entra nas configurações de acesso à Loja.Se aparecer um aviso, clique no link fornecido para habilitá-lo. Extensão de redirecionamento automático Entra IDAtive a extensão e salve. Por fim, decida se o recurso se aplica a toda a loja ou apenas à página de login e clique em Salvar.


Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.

Mais perguntas frequentes ➔

Sim, você pode oferecer uma experiência de login perfeita para compradores corporativos no Shopify usando suas credenciais do Microsoft Entra ID (Azure AD).

Veja como você pode oferecer uma experiência de login perfeita no Shopify por meio do SSO:

  • Entra ID como Provedor de Identidade: Forneça o ID da entidade e a URL do ACS que você receberá do aplicativo SSO da Shopify para o aplicativo SSO corporativo no Entra ID. Copie a URL dos metadados de federação de aplicativos da seção Certificado de assinatura SAML para usar na próxima etapa.
  • Shopify como Provedor de Serviços: Selecione o protocolo SAML e, na lista de IdPs, selecione Entra ID (Azure AD). Clique no botão Importar Metadados do IdP. Cole a URL dos Metadados de Federação de Aplicativos copiada do Microsoft Entra ID.

Após a configuração, os compradores corporativos poderão acessar sua loja Shopify facilmente usando suas credenciais do Entra ID.

De acordo com o relatório Aplicação Shopify SSOAo usar o recurso de Mapeamento de Atributos, você pode controlar dinamicamente o acesso por meio de atributos de usuário do Azure AD, como departamento ou função.

Veja como você pode usar os atributos de usuário do Azure AD para controlar o acesso ou aplicar tags de cliente do Shopify:

  • Adicionar atributos no Azure AD: Acesse o aplicativo corporativo de SSO, em Single Sign-On > Atributos e Declarações, e adicione atributos como departamento, função ou cargo.
  • Atributos do mapa no aplicativo Shopify SSO: Acesse o mapeamento de atributos e mapeie esses atributos de ID da Entra para as tags de cliente do Shopify.

Com base nas tags mapeadas, você pode controlar o acesso ou personalizar a experiência na loja.

Veja como configurar um fluxo de Single Sign-On (SSO) perfeito em várias lojas Shopify usando as credenciais do Entra ID (Azure AD):

  • Instale o aplicativo Shopify SSO: Instale o aplicativo Shopify SSO em cada uma de suas lojas Shopify. Ele é compatível com lojas Shopify Plus e não Plus, além de diversos protocolos SSO, incluindo SAML, OAuth, OIDC e JWT.
  • Configurar o Azure AD como IdP: No Azure AD, configure o Shopify como um aplicativo empresarial e configure o logon baseado em SAML. Forneça o identificador do Azure AD e a URL do ACS do aplicativo SSO do Shopify.
  • Configurar o aplicativo Shopify SSO: Em cada loja virtual, configure o aplicativo miniOrange com a URL de metadados do Azure AD e defina as configurações SAML necessárias.

Seguindo esses passos, os usuários podem fazer login facilmente em várias lojas Shopify usando as credenciais do Microsoft Entra (Azure AD).

 Obrigado pela sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda