Como configurar o SSO do Okta no Shopify usando SAML para lojas Plus e não Plus?
miniOrange permite Okta atuará como Provedor de Identidade (IdP), oferecendo segurança e sem interrupções Autenticação única (SSO) na loja virtual da Shopify Utilizando credenciais Okta. Nossa solução é compatível tanto com novas contas de clientes Shopify quanto com contas clássicas/legadas, tornando-a adequada para todos os tipos de loja.
Quer você administre uma loja Shopify Plus ou não-Plus, ou precise de funcionalidades avançadas de loja B2B e login B2B, nossa solução está aqui. Integração do Shopify Okta SSO Oferece uma solução de autenticação flexível e escalável.
Configurar [OAuth] SSO no Shopify usando Okta como IdP
Configure o Single Sign-On (SSO) com o Shopify através do Protocolo OAuth usando Okta como um provedor de identidade (IdP).
Pré-requisitos: Instalação do aplicativo
- Faça login no seu Administrador do Shopify.
- Acesse Apps → Loja de aplicativos do Shopify
- Procurar por miniOrange Single Sign-On – SSO
- Clique Instale para adicionar o aplicativo à sua loja
- Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Okta
Guia passo a passo para configurar o Okta como IDP para SSO no Shopify
Etapa 1: Configurar o Shopify como SP no Okta
- Faça login em seu Painel de administração do Okta.
- No site do desenvolvedor Okta, navegue até o Guia Aplicativos e selecione Aplicações.
- Clique no Criar integração de aplicativo botão para criar um novo aplicativo.
- Selecionar SAML2.0 como o método de login e clique em Seguinte botão.
- De acordo com o relatório Configurações gerais aba, digite o Nome do aplicativo e clique em Seguinte botão.
- Para o acima Configuração SAML, você precisa obter o ID da entidade e URL do ACS do Shopify.
- Agora vá para o seu Loja Shopify, navegue para o App seção e clique em Login único - login SSO aplicação.
- Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
- Selecionar SAML protocolo.
- Agora escolha Octa da lista de deslocados internos.
- Clique no Obter metadados botão, conforme mostrado na tela abaixo, para obter os metadados do provedor de serviços.
- SP - SSO INICIADO
- IDP - SSO INICIADO
- Navegue até o aplicativo Okta e insira os valores no Configurar SAML seção conforme mostrado na tela abaixo.
| URL de login único | URL ACS (para SSO iniciado por SP) |
| URI de público-alvo (ID da entidade SP) | ID da entidade ou emissor |
| Estado padrão do relé | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- No painel de controle do SSO, você encontrará o chave do aplicativo correspondente ao IdP configurado, conforme mostrado na captura de tela acima.

- (Mapeamento de Atributos IDP): Configurar Instruções de Atributos (Opcional) e clique no Seguinte botão.

- Selecionar Tipo de configuração Okta & clique em finalizar.
- Agora navegue até o aplicativo que você criou e clique em Atribuições Aba em Okta.

- Clique no Atribuir botão Atribuir pessoas e atribuir grupos.

- Uma vez que você Atribuir o usuário, clique no Pronto botão.
Obter metadados do IDP:
- Navegue até a Entrar guia e vá para a seção Certificado de Assinatura SAML.
- Clique no Ação menu suspenso para o Ativo certificado e, em seguida, clique em Ver metadados do IdP opção para obter os metadados do IdP que serão necessários para configurar seu provedor de serviços.
- Copie a URL do arquivo XML e navegue de volta para o painel do aplicativo Shopify Single Sign-On - SSO Login.
Você concluiu a configuração lateral do Okta.
Etapa 2: Configurar o Okta como IDP no Shopify
- Navegue de volta para o miniOrange Single Sign On-SSO aplicação e clique em Adicionar Provedor de Identidade botão.
- Selecionar SAML protocolo.
- Na lista de IDPs, selecione Ok.
- Clique no Importar metadados IDP botão.
- Selecione o método de upload como Link de metadados. Cole o link do arquivo XML copiado de Etapa 1 e clique em Import.
- Adicione o nome IDP apropriado e clique em Salve.
Etapa 3: testar as conexões
-
Após salvar a configuração do IDP, você será redirecionado para o
Testar Conexão degrau.
Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta. - Clique no Testar Conexão botão.
- Ao inserir credenciais válidas do Okta, você verá uma janela pop-up mostrada na tela abaixo.
- Clique no Buscar Atributos botão para buscar o atributo IDP.
Etapa 4: Mapeamento de Atributos
- Para enviar um atributo do Okta IDP, siga as etapas fornecidas em Passo 1.
- Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Okta.
- Mapeie os atributos consultando a tabela abaixo:
| Nome do atributo no Shopify | Escolha o atributo na lista de atributos predefinidos |
| Tipo de Atributo | Atributo IDP |
| Valor do atributo | Selecione o valor do atributo que você obteve do seu IDP |
- Clique em Avançar.
Etapa 5: habilitar e testar configurações de SSO
Selecione o tipo de loja Shopify:
- Loja Non-Plus
- Loja Plus
Você completou o Integração com Shopify Okta configurando Okta como IdP e Shopify como SP. Com esta configuração, os usuários podem obter resultados perfeitos Login único (SSO) no Shopify usando credenciais Okta, eliminando logins repetidos e melhorando a segurança. Isso não apenas agiliza as operações da loja, mas também aumenta a confiança, proporcionando aos clientes, parceiros e funcionários uma experiência de login consistente e protegida.
Integrações e recursos suportados
Mais recursos ➔Problemas comuns de SSO no Shopify e como resolvê-los
Concluí a configuração do Okta IdP; onde posso verificar o SSO do Okta no Shopify?
Para acessar o login de clientes na sua loja Shopify, primeiro verifique se o botão de conta/login está visível na barra de navegação. Se estiver, acesse diretamente a página de login da loja. Caso contrário, acesse... Administração do Shopify >> Configurações >> Contas de clientes. Habilitar Exibir o link de login no cabeçalho da loja online e na página de finalização da compra. opção.
- Para Contas de clientes legadas do ShopifyClique no link conta/login ou acesse /conta/login. Em seguida, selecione o widget de login do Okta SSO acima dos campos de e-mail e senha. Insira suas credenciais do Okta e você estará conectado.
- Para Contas de clientes da ShopifyClique no ícone do usuário no canto superior direito da loja. Faça login através da página de login do Okta, para a qual você será redirecionado, usando suas credenciais. Conclua a verificação OTP de 6 dígitos (uso único) para acessar a loja.
Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.
Após fazer login com o Okta SSO, como os clientes podem ser redirecionados para uma página de coleções ou descontos do Shopify?
Após configurar o Okta SSO para Shopify, você pode configurar para onde os clientes serão redirecionados após o login. Abra o aplicativo Shopify SSO para Okta e acesse Mais ações e, em seguida, Configurações adicionais. Na guia Configurações pós-login, insira o endpoint de redirecionamento desejado. Por exemplo, use /cart ou /collections, mas não inclua a URL completa. Se necessário, habilite a opção Restringir cadastro de usuários e salve sua configuração. Consulte o manual para obter mais informações. instruções para um guia completo passo a passo.
Como faço para habilitar o redirecionamento automático para o Okta no aplicativo SSO do Shopify?
Para ativar o recurso de redirecionamento automático para o Okta, primeiro você precisa atualizar o aplicativo Shopify SSO para Okta. Plano empresarial (de escala)Acesse Aplicativos, selecione miniOrange Single Sign-On (SSO), abra a seção Preços e clique em Atualizar no Plano Scale.
Após a atualização, acesse o guia Configurações Globais. Habilitar Redirecionamento automático para o IdP em Configurações de acesso à lojaSe aparecer um aviso, siga o link fornecido para ativar a extensão necessária. Salve as alterações. Em seguida, escolha se o recurso se aplica a toda a loja ou apenas à página de login. Por fim, clique em Salvar para ativar o redirecionamento automático para o Okta na sua loja Shopify.
siga estes instruções Para obter informações detalhadas sobre a configuração.
Perguntas Frequentes (FAQs)
Mais perguntas frequentes ➔
Existe uma maneira de restringir o acesso do Shopify SSO apenas para usuários com domínios de e-mail verificados do Okta?
Sim, você pode restringir o acesso ao SSO da Shopify apenas para usuários com domínios de e-mail verificados no Okta, configurando políticas de acesso baseadas em domínio no Okta. Veja como fazer isso:
Como restringir o acesso a usuários de domínio de e-mail verificados com Okta e Shopify Plus SSO:Em Okta:
No Okta, você pode configurar políticas de login ou regras de grupo que permitem apenas que usuários com domínios de e-mail específicos e verificados acessem determinados aplicativos, como o Shopify.
Usando um aplicativo SSO dedicado:Atribuir o Aplicação Shopify SSO somente para esse grupo. Isso garante que apenas usuários com endereços de e-mail de domínios confiáveis e verificados tenham permissão para acessar sua loja Shopify via SSO.
Existe uma maneira de permitir que os usuários façam login no Okta uma vez e acessem várias lojas Shopify conectadas sem fazer login novamente?
Sim, é possível permitir que os usuários façam login pelo Okta uma vez e acessem várias lojas Shopify conectadas sem precisar fazer login novamente. Ao configurar o Login Único (SSO) com o Okta em cada loja e usar a mesma sessão ou configuração de identidade, os usuários podem navegar entre as lojas sem precisar fazer login repetidamente. Isso proporciona uma experiência mais tranquila, mantendo o acesso seguro.
Como permitir que os usuários efetuem login pelo Okta uma vez e acessem várias lojas Shopify conectadas:Okta como Provedor de Identidade (IdP): Okta atua como autoridade central para autenticação de usuários.
Shopify como Provedor de Serviços (SP): Cada loja Shopify atua como um Provedor de Serviços (usando um Aplicação SSO), contando com o Okta para verificar as identidades dos usuários.
Autenticação SAML: A integração é feita por meio do protocolo SAML, que permite a troca segura de informações de autenticação entre o Okta e suas lojas Shopify.
Credenciais de usuário centralizadas: As credenciais do usuário são centralizadas no Okta, eliminando a necessidade de os usuários lembrarem de detalhes de login diferentes para cada loja.
Posso impor o login pelo Okta para todos os clientes do Shopify e desabilitar o login padrão por e-mail e senha?
Sim, você pode impor o login por meio do Okta para todos os usuários e desabilitar efetivamente a autenticação de e-mail e senha padrão do Shopify usando uma conta personalizada. Fluxo de logon único (SSO).
Em Okta:
Certifique-se de que todos os clientes que precisam de acesso sejam adicionados como usuários no seu diretório Okta. Você pode organizar os usuários em grupos, aplicar políticas ou aplicar a MFA conforme necessário.
Usando o aplicativo miniOrange Shopify SSO:Configure o Okta como o Provedor de Identidade (IdP) com o Shopify como o Provedor de Serviços (SP) via SAML, habilite o SSO no aplicativo miniOrange SSO e, opcionalmente, oculte as opções padrão de login/cadastro do Shopify na vitrine para impedir o acesso baseado em e-mail e senha.
Essa configuração garante que todos os usuários que acessam sua loja Shopify devem se autenticar via Okta, fornecendo controle de acesso centralizado e desabilitando o login nativo baseado em credenciais da Shopify.
Posso restringir minha loja Shopify para que somente funcionários da Okta possam acessá-la via SSO?
Sim, você pode restringir o acesso à loja Shopify via SSO miniOrange exclusivamente aos seus funcionários, configurando controles de acesso no Okta. Isso garante que apenas usuários que fazem parte da sua organização e possuem credenciais válidas do Okta possam fazer login na sua loja Shopify.
Como configurar o acesso exclusivo de funcionários ao Shopify Plus com o Okta:Em Okta:
Crie um grupo Okta dedicado para funcionários (por exemplo, "Funcionários da Shopify"), adicione apenas usuários autorizados (funcionários) aos quais você deseja permitir acesso a esse grupo e atribua o aplicativo Shopify SSO exclusivamente a esse grupo.
Usando o aplicativo Shopify Plus SSO:Integre o aplicativo miniOrange Shopify SSO à sua instância do Okta e configure-o para permitir que somente usuários do grupo de funcionários designado iniciem o SSO, garantindo que usuários externos sejam bloqueados e que o acesso à loja Shopify permaneça estritamente exclusivo para funcionários.
Agradecemos sua resposta. Entraremos em contato em breve.
Algo deu errado. Envie sua consulta novamente.


