Procurar Resultados :

×

Registrar Contato

Como configurar o SSO do Okta no Shopify usando SAML para lojas Plus e não Plus?


miniOrange permite Okta atuará como Provedor de Identidade (IdP), oferecendo segurança e sem interrupções Autenticação única (SSO) na loja virtual da Shopify Utilizando credenciais Okta. Nossa solução é compatível tanto com novas contas de clientes Shopify quanto com contas clássicas/legadas, tornando-a adequada para todos os tipos de loja.

Quer você administre uma loja Shopify Plus ou não-Plus, ou precise de funcionalidades avançadas de loja B2B e login B2B, nossa solução está aqui. Integração do Shopify Okta SSO Oferece uma solução de autenticação flexível e escalável.

Configurar [OAuth] SSO no Shopify usando Okta como IdP

Configure o Single Sign-On (SSO) com o Shopify através do protocolo OAuth usando o Okta como provedor de identidade (IdP).

  • Faça login no seu Administrador do Shopify.
  • Acesse AppsLoja de aplicativos do Shopify
  • Procurar por miniOrange Single Sign-On – SSO
  • Clique Instale para adicionar o aplicativo à sua loja
  • Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Okta
Shopify Okta SSO - Painel de administração do Okta

  • Clique no Criar integração de aplicativo botão para criar um novo aplicativo.
Shopify Okta SSO - Criar integração de aplicativo

  • Selecionar SAML2.0 como o método de login e clique em Seguinte botão.
Shopify Okta SSO - Selecionar SAML

  • De acordo com o relatório Configurações gerais aba, digite o Nome do aplicativo e clique em Seguinte botão.
Shopify Okta SSO - Configurar o nome do aplicativo

Shopify Okta SSO - Configurar SAML

  • Para o acima Configuração SAML, você precisa obter o ID da entidade e URL do ACS do Shopify.
  • Agora vá para o seu Loja Shopify, navegue para o App seção e clique em Login único - login SSO aplicação.

SSO da loja Shopify Okta - Login do aplicativo SSO da loja Shopify

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Shopify Okta SSO - Adicionar IdP

  • Selecionar SAML protocolo.
Shopify Okta SSO - selecionar-protocolo-SAML

  • Agora escolha Octa da lista de deslocados internos.
Shopify Okta SSO - Okta IDP

  • Clique no Obter metadados botão, conforme mostrado na tela abaixo, para obter os metadados do provedor de serviços.
Shopify Okta SSO - Obtenha metadados

  • Navegue até a Metadados iniciados por SP seção e copie o URL do ACS e ID da entidade ou emissor.
Shopify Okta SSO - Metadados iniciados pelo SP

  • Acessar Metadados iniciados por IDP seção e copie o URL do ACS e ID da entidade ou emissor.
Shopify Okta SSO - Metadados iniciados pelo IdP

  • Navegue até o aplicativo Okta e insira os valores no Configurar SAML seção conforme mostrado na tela abaixo.

URL de login único URL ACS (para SSO iniciado por SP)
URI de público-alvo (ID da entidade SP) ID da entidade ou emissor
Estado padrão do relé https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key>
Shopify Okta SSO - Obtenha a chave do aplicativo no aplicativo SSO

  • No painel de controle do SSO, você encontrará o chave do aplicativo correspondente ao IdP configurado, conforme mostrado na captura de tela acima.
Shopify Okta SSO - shopify-okta-sso-paste-sp-metadata

  • (Mapeamento de Atributos IDP): Configurar Instruções de Atributos (Opcional) e clique no Seguinte botão.
Shopify Okta SSO - Declarações de Atributos

  • Selecionar Tipo de configuração Okta & clique em finalizar.
  • Agora navegue até o aplicativo que você criou e clique em Atribuições Aba em Okta.
Shopify Okta SSO - Configurar tipo e atribuições do Okta

  • Clique no Atribuir botão Atribuir pessoas e atribuir grupos.
Shopify Okta SSO - Atribuir usuários e grupos

  • Uma vez que você Atribuir o usuário, clique no Pronto botão.
Shopify Okta SSO - Atribuição de usuário concluída

Obter metadados do IDP:

  • Navegue até a Entrar guia e vá para a seção Certificado de Assinatura SAML.
  • Clique no Ação menu suspenso para o Ativo certificado e, em seguida, clique em Ver metadados do IdP opção para obter os metadados do IdP que serão necessários para configurar seu provedor de serviços.
Shopify Okta SSO - Visualizar metadados do IdP

  • Copie a URL do arquivo XML e navegue de volta para o painel do aplicativo Shopify Single Sign-On - SSO Login.
Shopify Okta SSO - URL do arquivo XML

Você concluiu a configuração lateral do Okta.

  • Navegue de volta para o miniOrange Single Sign On-SSO aplicação e clique em Adicionar Provedor de Identidade botão.
SSO Shopify Okta - SSO miniorange

  • Selecionar SAML protocolo.
Shopify Okta SSO - SAML

  • Na lista de IDPs, selecione Ok.
Shopify Okta SSO - Okta

  • Clique no Importar metadados IDP botão.
Shopify Okta SSO - Importar metadados do IdP

  • Selecione o método de upload como Link de metadados. Cole o link do arquivo XML copiado de Etapa 1 e clique em Import.
Shopify Okta SSO - Link de metadados

  • Adicione o nome IDP apropriado e clique em Salve.
Shopify Okta SSO - Salvar configuração


  • Após salvar a configuração do IDP, você será redirecionado para o Testar Conexão degrau.
    Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta.
  • Clique no Testar Conexão botão.
Shopify Okta SSO - Teste de conexão

  • Ao inserir credenciais válidas do Okta, você verá uma janela pop-up mostrada na tela abaixo.
Shopify Okta SSO - Conexão bem-sucedida

  • Clique no Buscar Atributos botão para buscar o atributo IDP.
Shopify Okta SSO - Obter atributos

  • Para enviar um atributo do Okta IDP, siga as etapas fornecidas em Passo 1.
  • Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Okta.
Shopify Okta SSO - Mapeamento de Atributos

  • Mapeie os atributos consultando a tabela abaixo:
Nome do atributo no Shopify Escolha o atributo na lista de atributos predefinidos
Tipo de Atributo Atributo IDP
Valor do atributo Selecione o valor do atributo que você obteve do seu IDP
Shopify Okta SSO - Mapear atributos

  • Clique em Avançar.

Selecione o tipo de loja Shopify:

Configuração de SSO em lojas Shopify não Plus

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Acesse o painel do aplicativo, habilite o extensão de contas de clientes como mostrado na imagem abaixo.
Shopify Okta SSO - Habilitar SSO para clientes

  • permitir que o Novas contas de clientes extensão e clique em Economize.
Shopify Okta SSO - Habilitar novas contas de clientes

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify Okta SSO - opção de ativação/desativação de login do IdP

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (em que os usuários iniciam o SSO a partir do Okta), consulte este guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Shopify Okta SSO - ícone de login do usuário

  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Em seguida, insira o OTP de seis dígitos que será enviado para o seu endereço de e-mail cadastrado. (Este é um processo único)
Shopify Okta SSO - Conta de cliente OTP de 6 dígitos

  • Você será conectado com sucesso à sua loja Shopify.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login link conforme mostrado na imagem abaixo para habilitá-lo.
Extensão de widget de login Shopify Okta SSO

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify Okta SSO - opção de ativação/desativação de login do IdP

  • Se você deseja configurar SSO no Shopify usando vários IDPs, então selecione seu IDP na lista fornecida aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IDPs.
Shopify Okta SSO - shopify-sso-enable-multiple-idp-sso

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (em que os usuários iniciam o SSO a partir do Okta), consulte este guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Shopify Okta SSO - botão de login

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Após o login, se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte isto Perguntas frequentes para resolver o erro.
Shopify Okta SSO - shopify-invalid-recaptcha-error-1024x490

Configuração de SSO em lojas Plus Shopify

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Volte para o aplicativo SSO e navegue até Conectar Loja aba. Copie o ID do cliente, segredo do cliente, URL de redirecionamento pós-logout e URL do ponto de extremidade de descoberta e mantenha-os à mão.
Shopify Okta SSO - Copiar ID e segredo do cliente

  • Clique no Contas de clientes link conforme mostrado na imagem abaixo.
Shopify Okta SSO - Clique em Contas de Clientes

  • Selecione os Contas de clientes opção recomendada pela Shopify e procure por Provedor de Identidade opção, se não estiver presente, entre em contato com shopifysupport@xecurify.com.
Shopify Okta SSO - opção de login de contas de clientes do IdP

  • Se o provedor de identidade estiver presente, clique em Gerenciar.
Shopify Okta SSO - Clique em Gerenciar

  • Clique em Conectar ao Provedor botão.
Shopify Okta SSO - Conecte-se ao provedor de identidade

  • Adicione o nome do Provedor de Identidade e preencha os detalhes, como URL do ponto de extremidade de descoberta, ID do cliente, segredo do cliente, escopos adicionais, parâmetro URI de redirecionamento pós-logout que você copiou de acima passo. Clique em Economize.
Shopify Okta SSO - Adicionar nome do provedor de identidade

Shopify Okta SSO - Adicionar metadados

  • Depois que o Provedor de Identidade for adicionado, faça o seguinte: Testar Conexão.
Shopify Okta SSO - Testando Conexões

  • Após verificar o fluxo faça o provedor de identidade como Ativo.
Shopify Okta SSO - Ativar provedor de identidade

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify Okta SSO - Tornar o aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (em que os usuários iniciam o SSO a partir do Okta), consulte este guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
SSO Shopify Okta - SSO Shopify miniOrange
  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Você será conectado com sucesso à sua loja Shopify.

Forneça login usando nome de usuário e senha

Se você deseja oferecer login com nome de usuário e senha, além da opção de login com IdP, para sua loja B2B, clique aqui.

Shopify Okta SSO - Com nome de usuário e senha

Forneça login usando OTP de e-mail

Se você deseja oferecer login via OTP por e-mail, além da opção de login com IdP, para sua loja B2B, clique aqui.

Shopify Okta SSO - Com OTP por e-mail
  • Agora, clique no Guia de Configuração botão e siga os passos mencionados para obter o token multipass.
Shopify Okta SSO - Obtenha o token multipass

  • permitir que o Token Multipass opção. Consulte esta Perguntas frequentes para obter o valor do token Multipass e colá-lo no campo abaixo.
Shopify Okta SSO - Habilitar token de múltiplas senhas

  • Clique em Economize.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login link conforme mostrado na imagem abaixo para habilitá-lo.
Shopify Okta SSO - Tornar o aplicativo padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Shopify Okta SSO - Tornar o aplicativo padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPs, então selecione seu IDP na lista fornecida aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IDPs.
Shopify Okta SSO - múltiplos idp

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado pelo IdP (em que os usuários iniciam o SSO a partir do Okta), consulte este guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Shopify Okta SSO - botão de login

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte este Perguntas frequentes para resolver o erro.
Shopify Okta SSO - Erro "Algo deu errado"

  • Você será conectado com sucesso à sua loja Shopify.

Você concluiu a integração do Shopify com o Okta configurando o Okta como IdP e o Shopify como SP . Com essa configuração, os usuários podem realizar login único (SSO) no Shopify de forma integrada, utilizando as credenciais do Okta , eliminando logins repetidos e aprimorando a segurança. Isso não apenas simplifica as operações da loja, como também aumenta a confiança, proporcionando aos clientes, parceiros e funcionários uma experiência de login consistente e protegida.

Mais recursos ➔


Para acessar o login de clientes na sua loja Shopify, primeiro verifique se o botão de conta/login está visível na barra de navegação. Se estiver, acesse diretamente o login da loja. Caso contrário, acesse Shopify Admin >> Configurações >> Contas de Clientes . Ative a opção "Exibir link de login no cabeçalho da loja virtual e na finalização da compra".

  • Para Contas de clientes legadas do ShopifyClique no link conta/login ou acesse /conta/login. Em seguida, selecione o widget de login do Okta SSO acima dos campos de e-mail e senha. Insira suas credenciais do Okta e você estará conectado.
  • Para Contas de clientes da ShopifyClique no ícone do usuário no canto superior direito da loja. Faça login através da página de login do Okta, para a qual você será redirecionado, usando suas credenciais. Conclua a verificação OTP de 6 dígitos (uso único) para acessar a loja.

Para obter instruções detalhadas, siga os passos fornecidos na documentação.

Após configurar o Okta SSO para Shopify, você pode configurar para onde os clientes serão redirecionados após o login. Abra o aplicativo Shopify SSO para Okta e acesse Mais ações e, em seguida, Configurações adicionais. Na guia Configurações pós-login, insira o endpoint de redirecionamento desejado. Por exemplo, use /cart ou /collections, mas não inclua a URL completa. Se necessário, habilite a opção Restringir cadastro de usuários e salve sua configuração. Consulte as instruções para obter um guia passo a passo completo.

Para ativar o recurso de redirecionamento automático para o Okta, primeiro você precisa atualizar o aplicativo Shopify SSO para Okta para o plano Enterprise (Scale) . Acesse Aplicativos, selecione miniOrange Single Sign-On (SSO), abra a seção Preços e clique em Atualizar no plano Scale.

Após a atualização, acesse a aba Configurações Globais . Ative o Redirecionamento Automático para o IdP em Configurações de Acesso à Loja . Se um aviso for exibido, siga o link fornecido para ativar a extensão necessária. Salve as alterações. Em seguida, escolha se o recurso se aplica a toda a loja ou apenas à página de login. Por fim, clique em Salvar para ativar o Redirecionamento Automático para o Okta na sua loja Shopify.

Siga estas instruções para obter informações detalhadas sobre a configuração.

Mais perguntas frequentes ➔

Sim, você pode restringir o acesso ao SSO da Shopify apenas para usuários com domínios de e-mail verificados no Okta, configurando políticas de acesso baseadas em domínio no Okta. Veja como fazer isso:

Como restringir o acesso a usuários de domínio de e-mail verificados com Okta e Shopify Plus SSO:
Em Okta:

No Okta, você pode configurar políticas de login ou regras de grupo que permitem apenas que usuários com domínios de e-mail específicos e verificados acessem determinados aplicativos, como o Shopify.

Usando um aplicativo SSO dedicado:

Atribua o aplicativo Shopify SSO somente a esse grupo. Isso garante que apenas usuários com endereços de e-mail de domínios confiáveis ​​e verificados possam acessar sua loja Shopify via SSO.

Sim, é possível permitir que os usuários façam login pelo Okta uma vez e acessem várias lojas Shopify conectadas sem precisar fazer login novamente. Ao configurar o Login Único (SSO) com o Okta em cada loja e usar a mesma sessão ou configuração de identidade, os usuários podem navegar entre as lojas sem precisar fazer login repetidamente. Isso proporciona uma experiência mais tranquila, mantendo o acesso seguro.

Como permitir que os usuários efetuem login pelo Okta uma vez e acessem várias lojas Shopify conectadas:

Okta como provedor de identidade (IdP): A Okta atua como autoridade central para autenticação de usuários.

Shopify como Provedor de Serviços (SP): Cada loja Shopify atua como um Provedor de Serviços (usando um aplicativo SSO ), contando com a Okta para verificar as identidades dos usuários.

Autenticação SAML: A integração é realizada por meio do protocolo SAML, que permite a troca segura de informações de autenticação entre o Okta e suas lojas Shopify.

Credenciais de usuário centralizadas: As credenciais de usuário são centralizadas no Okta, eliminando a necessidade de os usuários lembrarem detalhes de login diferentes para cada loja.

Sim, você pode impor o login por meio do Okta para todos os usuários e desativar efetivamente a autenticação padrão de e-mail e senha do Shopify usando um fluxo de Single Sign-On (SSO) personalizado.


Em Okta:

Certifique-se de que todos os clientes que precisam de acesso sejam adicionados como usuários no seu diretório Okta. Você pode organizar os usuários em grupos, aplicar políticas ou aplicar a MFA conforme necessário.

Usando o aplicativo miniOrange Shopify SSO:

Configure o Okta como o Provedor de Identidade (IdP) com o Shopify como o Provedor de Serviços (SP) via SAML, habilite o SSO no aplicativo miniOrange SSO e, opcionalmente, oculte as opções padrão de login/cadastro do Shopify na vitrine para impedir o acesso baseado em e-mail e senha.

Essa configuração garante que todos os usuários que acessam sua loja Shopify devem se autenticar via Okta, fornecendo controle de acesso centralizado e desabilitando o login nativo baseado em credenciais da Shopify.

Sim, você pode restringir o acesso à loja Shopify via SSO miniOrange exclusivamente aos seus funcionários, configurando controles de acesso no Okta. Isso garante que apenas usuários que fazem parte da sua organização e possuem credenciais válidas do Okta possam fazer login na sua loja Shopify.

Como configurar o acesso exclusivo de funcionários ao Shopify Plus com o Okta:
Em Okta:

Crie um grupo Okta dedicado para funcionários (por exemplo, "Funcionários da Shopify"), adicione apenas usuários autorizados (funcionários) aos quais você deseja permitir acesso a esse grupo e atribua o aplicativo Shopify SSO exclusivamente a esse grupo.

Usando o aplicativo Shopify Plus SSO:

Integre o aplicativo miniOrange Shopify SSO à sua instância do Okta e configure-o para permitir que somente usuários do grupo de funcionários designado iniciem o SSO, garantindo que usuários externos sejam bloqueados e que o acesso à loja Shopify permaneça estritamente exclusivo para funcionários.

 Agradecemos sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda