Como configurar o SSO do Microsoft Entra ID no Shopify usando SAML para lojas Plus e não Plus?
miniOrange permite ID de entrada da Microsoft (Azure AD) atuar como um Provedor de identidade (IdP), proporcionando segurança e fluidez Autenticação única (SSO) para login de clientes Shopify Utilizando credenciais do Azure AD. Nossa solução é compatível tanto com novas contas de clientes da Shopify quanto com contas clássicas/legadas, sendo adequada para todos os tipos de lojas Shopify.
Se você dirige um Loja Shopify Plus ou não Plus, necessidade Login de cliente B2B ou de atacadoou deseja Habilite o SSO corporativo com o Microsoft Entra ID.Nossa integração Shopify Azure AD SSO oferece uma solução de autenticação flexível e escalável. O aplicativo é compatível com provedores de identidade baseados em SAML e OAuth, garantindo uma integração perfeita em diversos cenários de login de clientes e lojas virtuais da Shopify.
Configurar [OAuth] SSO no Shopify usando o Azure AD como IdP
Para configurar o Single Sign-On (SSO) com o Shopify por meio do protocolo OAuth usando o Azure AD (Microsoft Entra ID) como provedor de identidade (IdP), siga os passos descritos. aqui..
Pré-requisitos: Instalação do aplicativo
- Faça login no seu Administrador do Shopify.
- Acesse Apps → Loja de aplicativos do Shopify
- Procurar por miniOrange Single Sign-On – SSO
- Clique Instale para adicionar o aplicativo à sua loja
- Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Shopify com o Microsoft Entra ID (Azure AD), clique em "Configurar SSO".
Guia passo a passo para configurar o Microsoft Entra ID (Azure AD) como provedor de identidade (IDP) para SSO no Shopify.
Etapa 1: Configurar o Shopify como Provedor de Serviços (SP) no Azure AD (Microsoft Entra)
Siga os passos abaixo para configurar o provedor de serviços (SP) para configurar o SSO do Shopify com o Microsoft Entra ID.
- Faça login em seu (Microsoft Entrada) Portal do Azure AD
- Selecionar ID de entrada da Microsoft.
- Acessar Adicionar >> Aplicativo Corporativo.
- Clique em Crie seu próprio aplicativo.
- Digite o nome do seu aplicativo e selecione Aplicativo sem galeria seção e clique em Criar botão.
- Clique em Configurar logon único.
- Selecione os SAML aba.
- Clique em Editar.
- Para o acima Configuração SAML, você precisa obter o ID da entidade e URL do ACS do Shopify.
- Agora vá para o seu Loja do Shopify navegue para o App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IdP.
- Selecionar SAML protocolo.
- Agora escolha azuread da lista de IdPs.
- Clique no Obter metadados botão, conforme mostrado na tela abaixo, para obter os metadados do provedor de serviços.
- SP - SSO INICIADO
- IdP - SSO INICIADO
- Insira os valores na configuração básica do SAML, conforme mostrado na tela abaixo.
| Identificador (ID da entidade) | ID da entidade ou emissor |
| URL de resposta (URL de serviço do consumidor de declaração) | URL do ACS |

- Por padrão, o seguinte Atributos serão enviadas no token SAML. Você pode visualizar ou editar as declarações enviadas no token SAML para o aplicativo em Atributos aba.
- Clique em Editar para adicionar ou editar reivindicações.

- Clique em Adicionar nova reivindicação.

- Exemplo: No Microsoft Entra ID, adicione uma declaração para o atributo País, especificando o nome da declaração.
- Selecione o atributo de origem como usuário.país e clique em Salve.

- Copie o URL de metadados da federação de aplicativos. Isso será usado ao configurar o Azure AD (Microsoft Entra ID) como IdP na Etapa 2.
- Atribua usuários e grupos ao seu aplicativo SAML.
- Como medida de segurança, o Azure AD (Microsoft Entra ID) não emitirá um token que permita ao usuário entrar no aplicativo, a menos que o Azure AD (Microsoft Entra ID) tenha concedido acesso ao usuário. Os usuários podem receber acesso diretamente ou por meio de associação a um grupo.
- Clique em Usuários e Grupos A partir do menu de navegação à esquerda do aplicativo. A próxima tela apresenta as opções para atribuir usuários/grupos ao aplicativo.
- Depois de clicar em Adicionar usuárioSelecione Usuários e Grupos no Adicionar tarefa tela.
- A próxima tela apresenta a opção de selecionar o usuário ou convidar um usuário externo. Selecione o usuário apropriado e clique em Selecionar botão.
- Aqui, você também pode atribuir uma função a este usuário em Selecionar função Por fim, clique no botão Atribuir para atribuir esse usuário ou grupo ao aplicativo SAML.
Você concluiu com êxito a configuração do Azure AD no lado do (Microsoft Entra ID).
Etapa 2: Configurar o Azure AD (Microsoft Entra) como Provedor de Identidade (IdP) no Shopify
Siga os passos abaixo para configurar o provedor de identidade (IDP) para integrar o Entra com o SSO do Shopify.
- Navegue de volta para o miniOrange Single Sign On-SSO Formulário on line
- Selecionar SAML protocolo.
- Na lista de IdPs, selecione ID de entrada (Azure AD).
- Clique no Importar metadados do IdP botão.
- Selecione o método de upload como Link de metadados. Cole o link do arquivo XML copiado de Etapa 1 e clique em Import.
- Adicione o nome IdP apropriado e clique em Salve.
Etapa 3: teste de conexão
- Após salvar a configuração do IdP, você será redirecionado para o Testar Conexão etapa para integrar o Shopify SSO com o Entra ID.
- Por favor, execute um Teste de Conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IdP esteja correta.
- Clique no Testar Conexão botão.
- Ao inserir credenciais válidas do Microsoft Entra (Azure AD), você verá uma janela pop-up, conforme mostrado na imagem abaixo.
- Clique no Buscar Atributos botão para buscar o atributo IdP.
Etapa 4: Mapeamento de Atributos
Mapeie os atributos importantes do provedor de identidade (IdP) para configurar o SSO do Microsoft Entra no Shopify.
- Clique no + Mapeamento de Atributos Botão para mapear atributos entre o Shopify e o Microsoft Entra ID (Azure AD).
- Mapeie os atributos consultando a tabela abaixo:
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IdP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IdP |
- Clique em Avançar.
Etapa 5: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Portanto, você configurou Logon único (SSO) do Shopify Azure AD Ao configurar o Azure Active Directory como Provedor de Identidade (IdP) e o Shopify como Provedor de Serviços (SP) usando o aplicativo de login único (SSO) do miniOrange para Shopify, você garante que estará pronto para implementar acesso seguro à sua loja Shopify usando credenciais de login do Azure AD (SAML) em poucos minutos.
Integrações e recursos suportados
Mais recursos ➔guia de solução de problemas
Concluí a configuração do Microsoft Entra ID. Onde posso verificar o SSO na minha loja Shopify?
Acesse sua loja Shopify e verifique se o Botão Conta/Entrar está visível na barra de navegação. Se estiver, pule para “Acesse sua loja virtual da Shopify.” Caso contrário, acesse o painel de administração do Shopify, depois Configurações e selecione Contas de clientes. Ative a opção. “Exibir o link de login no cabeçalho da loja online e na página de finalização da compra.”
A. Para contas de clientes Shopify legadas
Agora você verá o link Conta/Login na parte superior da loja. Clique nele. Selecione o widget de login SSO do Microsoft Entra ID (Azure AD) acima dos campos E-mail e Senha. Insira suas credenciais do Microsoft Entra ID para fazer login na loja Shopify.
B. Para contas de clientes da Shopify
Clique no ícone de Usuário no canto superior direito da sua loja Shopify. Você será redirecionado para a página de login do Microsoft Entra ID. Faça login usando sua conta Entra ID e complete a verificação com o código OTP de 6 dígitos. Em seguida, você estará conectado à loja Shopify.
Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.
Após o login com o Microsoft Entra ID SSO, como os clientes podem ser redirecionados para uma página de coleções ou descontos do Shopify?
Depois de configurar Microsoft Entra ID SSO para ShopifyVocê pode redirecionar os clientes para qualquer página da sua loja. Abra o aplicativo Shopify Single Sign-On (SSO) e acesse... Mais Ações, Seguido por Configurações adicionais para a conexão Microsoft Entra ID que você configurou. No Aba Configurações de pós-login, insira o endpoint de redirecionamento. Por exemplo, use /carrinho or /coleções, mas não o URL completo. Se necessário, habilite Restringir o cadastro de usuáriosEm seguida, salve sua configuração. Consulte o instruções para um guia completo passo a passo
Como faço para habilitar o redirecionamento automático para o ID Microsoft Entra no aplicativo SSO da Shopify?
Para habilitar Redirecionamento automático para o ID Microsoft Entra Para sua loja Shopify, você precisa atualizar o miniOrange Single Sign On, aplicativo SSO ao Plano Empresarial. Vamos para Apps, Em seguida miniOrange Single Sign On, SSO. Abra o Seção de preços e clique Atualização de acordo com o Plano de EscalaPara usuários B2B, verifique o Aba de funcionáriosApós a atualização, acesse o guia Configurações Globais e habilitar Redirecionamento automático para o ID Microsoft Entra nas configurações de acesso à Loja.Se aparecer um aviso, clique no link fornecido para habilitá-lo. Extensão de redirecionamento automático Entra IDAtive a extensão e salve. Por fim, decida se o recurso se aplica a toda a loja ou apenas à página de login e clique em Salvar.
Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.
Perguntas Frequentes (FAQs)
Mais perguntas frequentes ➔
Posso oferecer uma experiência de login perfeita para compradores corporativos no Shopify usando suas credenciais do Azure AD?
Sim, você pode oferecer uma experiência de login perfeita para compradores corporativos no Shopify usando suas credenciais do Microsoft Entra ID (Azure AD).
Veja como você pode oferecer uma experiência de login perfeita no Shopify por meio do SSO:
- Entra ID como Provedor de Identidade: Forneça o ID da entidade e a URL do ACS que você receberá do aplicativo SSO da Shopify para o aplicativo SSO corporativo no Entra ID. Copie a URL dos metadados de federação de aplicativos da seção Certificado de assinatura SAML para usar na próxima etapa.
- Shopify como Provedor de Serviços: Selecione o protocolo SAML e, na lista de IdPs, selecione Entra ID (Azure AD). Clique no botão Importar Metadados do IdP. Cole a URL dos Metadados de Federação de Aplicativos copiada do Microsoft Entra ID.
Após a configuração, os compradores corporativos poderão acessar sua loja Shopify facilmente usando suas credenciais do Entra ID.
Como faço para usar atributos de usuário do Azure AD, como departamento, para controlar o acesso ou aplicar tags de cliente do Shopify?
De acordo com o relatório Aplicação Shopify SSOAo usar o recurso de Mapeamento de Atributos, você pode controlar dinamicamente o acesso por meio de atributos de usuário do Azure AD, como departamento ou função.
Veja como você pode usar os atributos de usuário do Azure AD para controlar o acesso ou aplicar tags de cliente do Shopify:
- Adicionar atributos no Azure AD: Acesse o aplicativo corporativo de SSO, em Single Sign-On > Atributos e Declarações, e adicione atributos como departamento, função ou cargo.
- Atributos do mapa no aplicativo Shopify SSO: Acesse o mapeamento de atributos e mapeie esses atributos de ID da Entra para as tags de cliente do Shopify.
Com base nas tags mapeadas, você pode controlar o acesso ou personalizar a experiência na loja.
Como posso habilitar o login SSO contínuo em várias lojas Shopify usando o Entra ID (Azure AD)?
Veja como configurar um fluxo de Single Sign-On (SSO) perfeito em várias lojas Shopify usando as credenciais do Entra ID (Azure AD):
- Instale o aplicativo Shopify SSO: Instale o aplicativo Shopify SSO em cada uma de suas lojas Shopify. Ele é compatível com lojas Shopify Plus e não Plus, além de diversos protocolos SSO, incluindo SAML, OAuth, OIDC e JWT.
- Configurar o Azure AD como IdP: No Azure AD, configure o Shopify como um aplicativo empresarial e configure o logon baseado em SAML. Forneça o identificador do Azure AD e a URL do ACS do aplicativo SSO do Shopify.
- Configurar o aplicativo Shopify SSO: Em cada loja virtual, configure o aplicativo miniOrange com a URL de metadados do Azure AD e defina as configurações SAML necessárias.
Seguindo esses passos, os usuários podem fazer login facilmente em várias lojas Shopify usando as credenciais do Microsoft Entra (Azure AD).
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.


