Como configurar o SSO B2C do Azure AD no Shopify usando o OpenID Connect para lojas Plus e não Plus?
miniOrange permite Azure AD B2C atuar como um Provedor de identidade (IdP) Para a Shopify, permite que os clientes façam login com segurança em sua loja Shopify usando suas credenciais do Azure AD B2C por meio do Single Sign-On (SSO).
As Aplicativo Shopify SSO suporta ambos Contas de clientes Shopify e contas de clientes legadas, é totalmente compatível com Lojas Shopify Plus e não PlusÉ ideal para lojas B2B da Shopify que exigem login seguro e centralizado por meio do Azure AD B2C. Nossa solução funciona perfeitamente com provedores de identidade compatíveis com SAML 2.0, OAuth 2.0 e OpenID Connect (OIDC), garantindo flexibilidade e autenticação de nível empresarial para lojistas da Shopify.
Configurar [SAML] SSO no Shopify usando o Azure AD como IdP
Para configurar o SAML Single Sign-On (SSO) com o Shopify usando o Azure AD (Microsoft Enterprise ID) como um provedor de identidade (IdP), siga as etapas descritas aqui..
Pré-requisitos: Instalação do aplicativo
- Faça login no seu Administrador do Shopify.
- Acesse Apps → Loja de aplicativos do Shopify
- Procurar por miniOrange Single Sign-On – SSO
- Clique Instale para adicionar o aplicativo à sua loja
- Abra o aplicativo em Apps Para iniciar a configuração do SSO do Azure AD B2C usando o protocolo OIDC
Guia passo a passo para configurar o SSO B2C do Azure AD em uma loja Shopify.
Etapa 1: Obtenha a URL de retorno de chamada do aplicativo Shopify SSO
- Acesse sua loja Shopify e navegue até App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OpenId Connect 1.0 protocolo.
- Agora escolha Azure B2C da lista de provedores de identidade (IDPs).
- Copie o URL de retorno de chamada OAuth e mantenha-o à mão, pois ele será usado em etapas futuras.
Etapa 2: Configurando o Shopify como um Provedor de Serviços (SP) no Azure B2C
- Entre no Portal do Azure.
- Vá para Home e nos serviços do Azure, selecione Azure B2C.
- Verifique se você está no diretório do Azure AD B2C com uma assinatura ativa. Caso contrário, você pode alternar para o diretório correto.
- Agora, clique em Registros de aplicativos e, em seguida, clique no Novo registro opção para criar um novo aplicativo do Azure B2C.
- Configure as seguintes opções para criar um novo aplicativo.
- Insira um nome para sua aplicação em Nome campo de texto.
- Nos tipos de conta suportados, selecione a 3ª opção 'Contas em qualquer diretório organizacional (qualquer locatário do Microsoft Entra ID - Multilocatário) e contas pessoais da Microsoft (por exemplo, Skype, Xbox)'.
- Cole o URL de retorno de chamada da Etapa 1 no URI de redirecionamento seção e selecione a plataforma como Site:. Clique no Registrar-se botão para criar seu aplicativo.
- Após a criação bem-sucedida do aplicativo, você será redirecionado para a página de visão geral do aplicativo recém-criado. Caso contrário, acesse os registros do aplicativo e pesquise o nome do seu aplicativo para encontrá-lo na lista.
- Copie o seu ID do aplicativo (ID do cliente) e mantenha-o à mão.
- Clique em Certificados e segredos e depois clique em Novo segredo do cliente para gerar um segredo de cliente. Insira uma descrição e clique no Adicione botão.
- Copie o valor secreto da página de certificados e segredos e armazene-o como um Segredo do cliente na sua Login único (SSO) da Shopify aplicação.
Etapa 2.1: Adicionar usuários em seu aplicativo B2C
- Navegue na página inicial, vá para o Utilizadores aba no canto esquerdo.
- Clique em Criar novo usuário opção na página do usuário.
- Selecionar E-mail como método de login e forneça o endereço de e-mail. Forneça o apropriado Como o seu nome será exibido e definir o seu Senha. Clique em Rever + criar e depois clique em Criar para salvar os detalhes do usuário para executar a configuração de teste.
Etapa 2.2: Como criar e adicionar uma política
- Vou ao Fluxos de usuário guia e, em seguida, clique em Fluxo de Novo Usuário.
- Selecione um tipo de fluxo de usuário Inscreva-se e faça login então clique em Criar botão.
- Preencha todas as informações, como nome, provedores de identidade etc., e clique em "Avançar". Criar botão.
- Copie o valor do nome da política. Isso será necessário ao configurar os endpoints de autorização e token.
Etapa 2.3: adicione declarações de usuário ao seu aplicativo
- Acesse fluxos de usuários Em "Políticas", no canto esquerdo, selecione a política configurada.
- Selecionar Reivindicações de aplicação nas configurações.
- Selecione os atributos desejados para serem exibidos na configuração de teste e salve-a.
- Acesse Aplicativo → Selecione o aplicativo e vá para o Permissões de API aba.
- Clique no Adicionar permissão botão e depois API do Microsoft Graph -> Permissões Delegadas selecionar openid, Perfil escopo e clique em Adicionar permissões botão.
- Clique no Consentimento de Conceder para o botão Demo.
- Vá para a aba Manifest e encontre Reivindicações de Associação de Grupo mude seu valor para "Tudo" e clique no salvar botão.
Etapa 2.4: Pontos finais
- Acesse Registros de Aplicativos -> Pontos finais.
- In token digital único, e autorização endpoints URl, substituir com o nome da sua política configurada.
Você configurou Azure AD B2C como um provedor OpenID para obter autenticação do usuário com Login único (SSO) do Azure AD B2C na sua loja Shopify.
Etapa 3: Configurar o Azure B2C como Provedor de Identidade (IDP) no Shopify
- Navegue de volta para o miniOrange Single Sign On-SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar OpenId Connect 1.0 protocolo.
- Na lista de provedores de identidade (IDPs), selecione Azure B2C.
- Agora, preencha os detalhes necessários, como ID do cliente, segredo do cliente, endpoints e escopo.
- Consulte a tabela abaixo para configurar os valores.
| Nome de exibição do IDP | [digite qualquer nome de aplicativo de sua escolha] |
| Autorizar ponto final | Da Etapa 2.4 |
| Ponto final do token | Da Etapa 2.4 |
| ID do cliente | Da Etapa 2 |
| Segredo do cliente | Da Etapa 2 |
| Objetivo | openid (digite este texto exatamente como mostrado) |
- Clique em Economize.
Você concluiu a configuração lateral do Shopify.
Etapa 4: testar as conexões
-
Após salvar a configuração do provedor de identidade (IDP), você será redirecionado para o
Testar Conexão degrau.
Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que a configuração do seu provedor de identidade esteja correta. - Clique no Testar Conexão botão.
- Ao inserir credenciais válidas do Azure B2C, você verá uma janela pop-up mostrada na tela abaixo.
- Clique no Buscar Atributos botão para buscar o atributo do provedor de identidade.
Etapa 5: Mapeamento de Atributos
- Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Azure B2C.
- Mapeie os atributos consultando a tabela abaixo:
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IDP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IDP |
- Clique em Avançar.
Etapa 6: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Portanto, você configurou com sucesso Shopify Single Sign-On (SSO) usando Azure B2C como provedor de identidade (IDP) e Shopify como provedor de serviços (SP). Usando o aplicativo de login miniOrange Single Sign-On (SSO). Esta solução garante que você esteja pronto para implementar acesso seguro à sua loja Shopify usando credenciais de login do Azure B2C em minutos.
Integrações e recursos suportados
Mais recursos ➔guia de solução de problemas
Segui os passos para definir o IDP, mas onde posso verificar o SSO?
Abra sua loja Shopify e verifique se o Conta de login A opção está disponível no cabeçalho. Se a opção estiver visível, prossiga para acessar o login da loja. Se não estiver visível, Acesse o painel de administração do Shopify, selecione Configurações e, em seguida, Contas de clientes.e habilite a configuração para exibir o link de login no cabeçalho da loja e durante a finalização da compra.
A. Contas de clientes Shopify legadas
Após ativar o link de login, o Conta / Login A opção aparecerá no cabeçalho da loja. Clique nela e, em seguida, escolha a opção Azure AD B2C SSO acima dos campos padrão de e-mail e senha. Você será redirecionado para a página de autenticação OpenID Connect do Azure AD B2C. Aqui, Faça login usando suas credenciais do Azure AD B2C para acessar a loja Shopify..
B. Contas de clientes da Shopify
Clique no ícone do perfil do usuário no canto superior direito da loja Shopify. Isso o levará à página de login do Azure AD B2C OpenID Connect. Faça login usando sua conta do Azure AD B2C e conclua qualquer etapa de verificação configurada, como a autenticação multifator (MFA), se estiver habilitada. Após a autenticação bem-sucedida, você estará conectado à loja Shopify..
Para obter detalhes completos sobre a instalação e configuração, consulte o documentação.
Depois de realizar o SSO, quero que meus clientes sejam redirecionados para a página de cobranças ou ofertas de desconto.
Assim que você configurar Autenticação única (SSO) do Azure AD B2C para ShopifyVocê pode decidir para onde os usuários serão direcionados após o login. Para isso, abra o aplicativo Shopify SSO e acesse... Mais ações e, em seguida, configurações adicionais. para a conexão OpenID Connect do Azure AD B2C que você configurou.
De acordo com o relatório Seção de Configuração Pós-LoginInsira o caminho relativo da página do Shopify para a qual você deseja que os usuários sejam redirecionados após o login. Você pode usar caminhos como /carrinho ou /coleções, sem precisar incluir a URL completa da loja.
Se necessário, você também pode ativar a opção para limitar o número de cadastros de usuários. Dessa forma, somente usuários autorizados do Azure AD B2C poderão acessar a loja. Ao concluir, salve as alterações.
Para obter instruções detalhadas e capturas de tela, consulte o documentação.
Como habilito o redirecionamento automático do aplicativo SSO para o recurso IDP na minha loja Shopify?
Para configurar o redirecionamento automático para o Azure AD B2C na sua loja Shopify, primeiro atualize o Aplicativo miniOrange Single Sign-On (SSO) ao Plano de escala empresarialNo painel de administração da Shopify, acesse Aplicativos e, em seguida, miniOrange Single Sign-On (SSO). Abra o Seção de preços e selecione Faça upgrade no âmbito do plano Scale.Para configurações B2B, certifique-se de escolher o Opção do funcionário durante a atualização.
Após a atualização ser concluída, acesse o guia Configurações Globais no aplicativo. No Configurações de acesso à loja, Ligar Redirecionamento automático para o Azure AD B2CSe uma notificação aparecer, clique no link para instalar e ativar a extensão de redirecionamento automático necessária para o Azure AD B2C.
Após ativar a extensão, salve a configuração. Decida se o redirecionamento automático será aplicado a toda a loja virtual ou apenas à página de login. Salve as alterações para concluir a configuração.
Para obter instruções completas e capturas de tela, consulte o documentação.
Perguntas Frequentes (FAQs)
Mais perguntas frequentes ➔
Posso usar o Azure B2C para habilitar o SSO para acesso somente de funcionários à minha loja Shopify?
Sim, você pode usar o Azure AD B2C para habilitar o Logon Único (SSO) para acesso exclusivo de funcionários à sua loja Shopify. Você pode fazer isso de forma eficiente integrando-se à solução de SSO miniOrange para Shopify.
Veja como funciona:
Para lojas Shopify Plus: SSO no Shopify (Contas de clientes):O Azure AD B2C atua como Provedor de Identidade (IdP), permitindo que funcionários (que são tratados como clientes neste contexto, por exemplo, para lojas de brindes da empresa) façam login usando credenciais corporativas. A solução de SSO miniOrange conecta perfeitamente o Azure AD B2C ao Shopify Plus, garantindo uma experiência de login segura.
Para lojas Shopify não Plus: SSO no Shopify (Contas de clientes):Mesmo sem suporte nativo a SAML, você pode integrar o Azure AD B2C como o IdP usando a solução SSO, para que os funcionários possam fazer login na loja com credenciais corporativas.
Ao conectar o Azure AD B2C à sua loja Shopify, você pode habilitar o SSO seguro para a vitrine e o administrador, esteja você no Shopify Plus ou não, proporcionando aos seus funcionários uma experiência de login segura e integrada.
É possível aplicar tags do Shopify com base em atributos de usuário personalizados do Azure AD B2C?
Sim, é possível aplicar tags do Shopify aos clientes com base em atributos de usuário personalizados armazenados no Azure AD B2C, embora isso exija algum trabalho de integração, pois não é um recurso nativo e pronto para uso.
Veja como isso normalmente funciona e o que está envolvido:
Definir atributos personalizados no Azure AD B2C:Comece definindo os atributos de usuário personalizados que você deseja usar para marcação no Azure AD B2C. Esses atributos podem ser strings, booleanos ou inteiros, e você pode adicioná-los no portal do Azure em Identidades Externas > Atributos de usuário personalizados, conforme as notas da Microsoft.
Exponha atributos personalizados no token B2C:Configure seus fluxos de usuário ou políticas personalizadas no Azure AD B2C para garantir que esses atributos sejam incluídos como declarações no token de ID ou no token de acesso após o login.
Use o aplicativo miniOrange SSO e sincronização de usuários para Shopify:O aplicativo miniOrange foi projetado para conectar perfeitamente o Azure AD B2C à sua loja Shopify. Ele captura valores de atributos personalizados diretamente do token do Azure AD B2C e atualiza automaticamente as tags de clientes no Shopify com base nesses valores, sem a necessidade de criar middleware personalizado, escrever chamadas de API ou usar ferramentas de integração externas.
Integração com Shopify:Uma vez configurada, a solução miniOrange mantém sua loja Shopify sincronizada com o Azure AD B2C. Você pode definir regras no aplicativo miniOrange para aplicar ou atualizar as tags de clientes do Shopify sempre que um usuário fizer login, garantindo que sua vitrine reflita os atributos do cliente em tempo real do seu sistema de identidade.
Posso oferecer SSO integrado no Shopify, meu aplicativo e outras plataformas usando o Azure AD B2C?
Sim, você pode oferecer logon único (SSO) contínuo no Shopify, seu aplicativo personalizado e outras plataformas usando o Azure AD B2C como um provedor de identidade (IdP) central.
Veja como isso geralmente funciona e os principais elementos envolvidos:
Azure AD B2C como Hub Central:Os usuários se autenticam no Azure AD B2C usando seus métodos preferidos (contas locais ou logins em redes sociais como Facebook ou Google). Após a autenticação, os usuários recebem um token de ID (e possivelmente um token de acesso) para acessar os serviços conectados.
Integrando o Shopify:Para Shopify, você pode usar o Aplicativo miniOrange SSO da App Store da Shopify para obter a mesma funcionalidade. O Shopify (ou o aplicativo SSO) será configurado para confiar no Azure AD B2C como seu IdP. Você compartilhará a URL de metadados do Azure AD B2C com o Shopify ou o aplicativo miniOrange para estabelecer a relação de confiança.
Ao configurar corretamente o Azure AD B2C e usar a solução miniOrange SSO para Shopify, seus usuários desfrutam de uma experiência de login unificada: entre uma vez no Azure AD B2C e acesse instantaneamente o Shopify, seus aplicativos personalizados e outras plataformas conectadas, sem logins repetidos.
O SSO do Azure AD B2C pode oferecer suporte a várias lojas Shopify sob a mesma marca?
Sim, o Azure AD B2C pode ser usado para dar suporte ao Single Sign-On (SSO) em várias lojas Shopify sob a mesma marca, e você pode facilmente obter essa integração usando o aplicativo miniOrange SSO para Shopify.
Veja como funciona:
Gerenciamento de identidade centralizado: O Azure AD B2C atua como um provedor de identidade central (IdP) para todas as suas lojas Shopify. Com o aplicativo miniOrange, os usuários podem fazer login com um único conjunto de credenciais e acessar facilmente qualquer loja Shopify conectada sem precisar se autenticar novamente.
Políticas personalizadas: Você ainda pode aproveitar as políticas personalizadas do Azure AD B2C para criar fluxos de login e cadastro específicos, adaptados à sua marca. O aplicativo miniOrange garante que esses fluxos permaneçam consistentes em todas as suas lojas Shopify.
Vários domínios e aplicações: O Azure AD B2C oferece suporte a vários registros de aplicativos em um único locatário. Com o miniOrange, cada loja Shopify pode ser configurada como um aplicativo separado, permitindo configurações e ajustes individuais, mantendo o gerenciamento de identidade centralizado.
Obrigado pela sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.


