Procurar Resultados :

×

Registrar Contato

Como configurar o SSO do Okta no Shopify usando SAML para lojas Plus e não Plus?


miniOrange permite Okta atuará como Provedor de Identidade (IdP), oferecendo segurança e sem interrupções Autenticação única (SSO) na loja virtual da Shopify Utilizando credenciais Okta. Nossa solução é compatível tanto com novas contas de clientes Shopify quanto com contas clássicas/legadas, tornando-a adequada para todos os tipos de loja.

Quer você administre uma loja Shopify Plus ou não-Plus, ou precise de funcionalidades avançadas de loja B2B e login B2B, nossa solução está aqui. Integração do Shopify Okta SSO Oferece uma solução de autenticação flexível e escalável.

Configurar [OAuth] SSO no Shopify usando Okta como IdP

Configure o Single Sign-On (SSO) com o Shopify através do Protocolo OAuth usando Okta como um provedor de identidade (IdP).

  • Faça login no seu Administrador do Shopify.
  • Acesse AppsLoja de aplicativos do Shopify
  • Procurar por miniOrange Single Sign-On – SSO
  • Clique Instale para adicionar o aplicativo à sua loja
  • Abra o aplicativo em Apps Para iniciar a configuração do SSO SAML do Okta
Painel de administração do Okta - SSO do Shopify Okta

  • Clique no Criar integração de aplicativo botão para criar um novo aplicativo.
Criar integração de aplicativo - Shopify Okta SSO

  • Selecionar SAML2.0 como o método de login e clique em Seguinte botão.
Selecione SAML - Shopify Okta SSO

  • De acordo com o relatório Configurações gerais aba, digite o Nome do aplicativo e clique em Seguinte botão.
Configurar nome do aplicativo - Shopify Okta SSO

Configurar SAML - Shopify Okta SSO

  • Para o acima Configuração SAML, você precisa obter o ID da entidade e URL do ACS do Shopify.
  • Agora vá para o seu Loja Shopify, navegue para o App seção e clique em Login único - login SSO aplicação.

Login do aplicativo Shopify Store SSO - Shopify Okta SSO

  • Clique no Adicionar Provedor de Identidade botão para adicionar seu IDP.
Adicionar IDP - Shopify Okta SSO

  • Selecionar SAML protocolo.
SAML - Login único para Shopify Okta

  • Agora escolha Octa da lista de deslocados internos.
Okta IDP - SSO do Shopify Okta

  • Clique no Obter metadados botão, conforme mostrado na tela abaixo, para obter os metadados do provedor de serviços.
Obter metadados - Shopify Okta SSO

  • Navegue até a Metadados iniciados por SP seção e copie o URL do ACS e ID da entidade ou emissor.
Metadados iniciados pelo SP - Shopify Okta SSO

  • Acessar Metadados iniciados por IDP seção e copie o URL do ACS e ID da entidade ou emissor.
Metadados iniciados por IDP - SSO do Shopify Okta

  • Navegue até o aplicativo Okta e insira os valores no Configurar SAML seção conforme mostrado na tela abaixo.

URL de login único URL ACS (para SSO iniciado por SP)
URI de público-alvo (ID da entidade SP) ID da entidade ou emissor
Estado padrão do relé https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key>
Obtenha a chave de aplicativo do aplicativo SSO - Shopify Okta SSO

  • No painel de controle do SSO, você encontrará o chave do aplicativo correspondente ao IdP configurado, conforme mostrado na captura de tela acima.
Configurar SAML - Shopify Okta SSO

  • (Mapeamento de Atributos IDP): Configurar Instruções de Atributos (Opcional) e clique no Seguinte botão.
Declarações de Atributos - Shopify Okta SSO

  • Selecionar Tipo de configuração Okta & clique em finalizar.
  • Agora navegue até o aplicativo que você criou e clique em Atribuições Aba em Okta.
Tipo de configuração e atribuições do Okta - SSO do Shopify Okta

  • Clique no Atribuir botão Atribuir pessoas e atribuir grupos.
Atribuir usuários e grupos - Shopify Okta SSO

  • Uma vez que você Atribuir o usuário, clique no Pronto botão.
Atribuição de usuário concluída - Shopify Okta SSO

Obter metadados do IDP:

  • Navegue até a Entrar guia e vá para a seção Certificado de Assinatura SAML.
  • Clique no Ação menu suspenso para o Ativo certificado e, em seguida, clique em Ver metadados do IdP opção para obter os metadados do IdP que serão necessários para configurar seu provedor de serviços.
Ver metadados do IDP - Shopify Okta SSO

  • Copie a URL do arquivo XML e navegue de volta para o painel do aplicativo Shopify Single Sign-On - SSO Login.
URL do arquivo XML - SSO do Shopify Okta

Você concluiu a configuração lateral do Okta.

  • Navegue de volta para o miniOrange Single Sign On-SSO aplicação e clique em Adicionar Provedor de Identidade botão.
SSO miniorange - SSO Shopify Okta

  • Selecionar SAML protocolo.
SAML - Login único para Shopify Okta

  • Na lista de IDPs, selecione Ok.
Okta - Login único para Shopify Okta

  • Clique no Importar metadados IDP botão.
Importar metadados do IDP - Shopify Okta SSO

  • Selecione o método de upload como Link de metadados. Cole o link do arquivo XML copiado de Etapa 1 e clique em Import.
Link de metadados - SSO do Shopify Okta

  • Adicione o nome IDP apropriado e clique em Salve.
Salvar configuração - Shopify Okta SSO


  • Após salvar a configuração do IDP, você será redirecionado para o Testar Conexão degrau.
    Execute o teste de conexão antes de mapear ou buscar atributos. O teste de conexão garante que sua configuração de IDP esteja correta.
  • Clique no Testar Conexão botão.
Teste de conexão - Shopify Okta SSO

  • Ao inserir credenciais válidas do Okta, você verá uma janela pop-up mostrada na tela abaixo.
Conexão bem-sucedida - Shopify Okta SSO

  • Clique no Buscar Atributos botão para buscar o atributo IDP.
Buscar Atributos - Shopify Okta SSO

  • Para enviar um atributo do Okta IDP, siga as etapas fornecidas em Passo 1.
  • Clique no + Mapeamento de Atributos botão para mapear atributos entre Shopify e Okta.
Mapeamento de Atributos - Shopify Okta SSO

  • Mapeie os atributos consultando a tabela abaixo:
Nome do atributo no Shopify Escolha o atributo na lista de atributos predefinidos
Tipo de Atributo Atributo IDP
Valor do atributo Selecione o valor do atributo que você obteve do seu IDP
Atributos do Mapa - Shopify Okta SSO

  • Clique em Avançar.

Selecione o tipo de loja Shopify:

Configuração de SSO em lojas Shopify não Plus

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Acesse o painel do aplicativo, habilite o extensão de contas de clientes como mostrado na imagem abaixo.
Login SSO do Shopify ADFS - Habilitar cliente

  • permitir que o Novas contas de clientes extensão e clique em Economize.
Login SSO do Shopify ADFS - Habilitar /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado por IdP (onde os usuários iniciam o SSO do Okta), consulte isto guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Em seguida, insira o OTP de seis dígitos que será enviado para o seu endereço de e-mail cadastrado. (Este é um processo único)
Shopify miniOrange SSO - Contas de clientes OTP de 6 dígitos

  • Você será conectado com sucesso à sua loja Shopify.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPs, então selecione seu IDP na lista fornecida aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IDPs.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado por IdP (onde os usuários iniciam o SSO do Okta), consulte isto guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Após o login, se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte isto Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

Configuração de SSO em lojas Plus Shopify

Selecione o tipo de conta que você habilitou na sua Loja Shopify:

  • Volte para o aplicativo SSO e navegue até Conectar Loja aba. Copie o ID do cliente, segredo do cliente, URL de redirecionamento pós-logout e URL do ponto de extremidade de descoberta e mantenha-os à mão.
Login SSO do Shopify ADFS - Copiar ID do cliente e segredo

  • Clique no Contas de clientes link conforme mostrado na imagem abaixo.
Login SSO do Shopify ADFS - Clique em Contas de clientes

  • Selecione os Contas de clientes opção recomendada pela Shopify e procure por Provedor de Identidade opção, se não estiver presente, entre em contato com shopifysupport@xecurify.com.
Login SSO do Shopify ADFS - Selecione a opção Contas de Cliente

  • Se o provedor de identidade estiver presente, clique em Gerenciar.
Login SSO do Shopify ADFS - Clique em Gerenciar

  • Clique em Conectar ao Provedor botão.
Login SSO do Shopify ADFS - Conectar ao provedor de identidade

  • Adicione o nome do Provedor de Identidade e preencha os detalhes, como URL do ponto de extremidade de descoberta, ID do cliente, segredo do cliente, escopos adicionais, parâmetro URI de redirecionamento pós-logout que você copiou de acima passo. Clique em Economize.
Login SSO do Shopify ADFS - Adicionar nome do provedor de identidade

Login SSO do Shopify ADFS - Adicionar metadados

  • Depois que o Provedor de Identidade for adicionado, faça o seguinte: Testar Conexão.
Login SSO do Shopify ADFS - Testar conexões

  • Após verificar o fluxo faça o provedor de identidade como Ativo.
Login SSO do Shopify ADFS - Ativar provedor de identidade

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado por IdP (onde os usuários iniciam o SSO do Okta), consulte isto guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse sua Loja Shopify.(https:// )
  • Clique no Ícone de login do usuário.
Login SSO na loja - Shopify miniOrange SSO
  • Você será redirecionado para a página de login do provedor de identidade (IDP) configurado na etapa anterior. Faça login com as credenciais da sua conta IDP.
  • Você será conectado com sucesso à sua loja Shopify.

Forneça login usando nome de usuário e senha

Se você deseja fornecer login usando nome de usuário e senha junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login Shopify - Com nome de usuário e senha

Forneça login usando OTP de e-mail

Se você deseja fornecer login usando Email OTP junto com sua opção de login com IDP para sua loja B2B, então clique aqui

Login do Shopify - com OTP de e-mail
  • Agora, clique no Guia de Configuração botão e siga os passos mencionados para obter o token multipass.
Login SSO do Shopify ADFS - Obtenha o token multipass

  • permitir que o Token Multipass opção. Consulte esta Perguntas frequentes para obter o valor do token Multipass e colá-lo no campo abaixo.
Login SSO do Shopify ADFS - Habilitar token multipass

  • Clique em Economize.
  • Acesse o painel do aplicativo, você verá uma caixa de aviso para adicionar a extensão do botão de login na página da conta, clique em extensão do widget de login link conforme mostrado na imagem abaixo para habilitá-lo.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

  • Navegue até a página inicial do aplicativo e habilite o Opção de alternância de login do IDP contra o IDP que você configurou.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

  • Se você deseja configurar SSO no Shopify usando vários IDPs, então selecione seu IDP na lista fornecida aqui.e configurar o SSO usando esse IDP.
  • permitir que o Opção de alternância de login do IDP para habilitar o SSO no Shopify usando vários IDPs.
Login SSO do Shopify ADFS - Tornar o aplicativo padrão

SSO iniciado pelo IDP para Shopify usando Okta como IDP


Observação: Se você estiver configurando um fluxo iniciado por IdP (onde os usuários iniciam o SSO do Okta), consulte isto guia para configurar o SSO para sua loja Shopify.

Testando o Single Sign-On (SSO) para sua loja Shopify (somente no fluxo iniciado pelo SP)

  • Acesse a página de login da sua loja Shopify.(https:// /conta/login)
  • Clique no botão de login que você personalizou anteriormente.
Login SSO na loja - Shopify miniOrange SSO

  • Você será redirecionado para a página de login do provedor de identidade (IDP). Agora, faça login com suas credenciais de conta existentes.
  • Se você encontrar um erro "token reCAPTCHA inválido ou ausente", acompanhado de uma mensagem "Algo deu errado", consulte este Perguntas frequentes para resolver o erro.
Shopify miniOrange SSO - Erro "Ocorreu um erro"

  • Você será conectado com sucesso à sua loja Shopify.

Você completou o Integração com Shopify Okta configurando Okta como IdP e Shopify como SP. Com esta configuração, os usuários podem obter resultados perfeitos Login único (SSO) no Shopify usando credenciais Okta, eliminando logins repetidos e melhorando a segurança. Isso não apenas agiliza as operações da loja, mas também aumenta a confiança, proporcionando aos clientes, parceiros e funcionários uma experiência de login consistente e protegida.

Mais recursos ➔


Para acessar o login de clientes na sua loja Shopify, primeiro verifique se o botão de conta/login está visível na barra de navegação. Se estiver, acesse diretamente a página de login da loja. Caso contrário, acesse... Administração do Shopify >> Configurações >> Contas de clientes. Habilitar Exibir o link de login no cabeçalho da loja online e na página de finalização da compra. opção.

  • Para Contas de clientes legadas do ShopifyClique no link conta/login ou acesse /conta/login. Em seguida, selecione o widget de login do Okta SSO acima dos campos de e-mail e senha. Insira suas credenciais do Okta e você estará conectado.
  • Para Contas de clientes da ShopifyClique no ícone do usuário no canto superior direito da loja. Faça login através da página de login do Okta, para a qual você será redirecionado, usando suas credenciais. Conclua a verificação OTP de 6 dígitos (uso único) para acessar a loja.

Para obter instruções detalhadas, siga as etapas fornecidas no documento. documentação.

Após configurar o Okta SSO para Shopify, você pode configurar para onde os clientes serão redirecionados após o login. Abra o aplicativo Shopify SSO para Okta e acesse Mais ações e, em seguida, Configurações adicionais. Na guia Configurações pós-login, insira o endpoint de redirecionamento desejado. Por exemplo, use /cart ou /collections, mas não inclua a URL completa. Se necessário, habilite a opção Restringir cadastro de usuários e salve sua configuração. Consulte o manual para obter mais informações. instruções para um guia completo passo a passo.

Para ativar o recurso de redirecionamento automático para o Okta, primeiro você precisa atualizar o aplicativo Shopify SSO para Okta. Plano empresarial (de escala)Acesse Aplicativos, selecione miniOrange Single Sign-On (SSO), abra a seção Preços e clique em Atualizar no Plano Scale.

Após a atualização, acesse o guia Configurações Globais. Habilitar Redirecionamento automático para o IdP em Configurações de acesso à lojaSe aparecer um aviso, siga o link fornecido para ativar a extensão necessária. Salve as alterações. Em seguida, escolha se o recurso se aplica a toda a loja ou apenas à página de login. Por fim, clique em Salvar para ativar o redirecionamento automático para o Okta na sua loja Shopify.

siga estes instruções Para obter informações detalhadas sobre a configuração.

Mais perguntas frequentes ➔

Sim, você pode restringir o acesso ao SSO da Shopify apenas para usuários com domínios de e-mail verificados no Okta, configurando políticas de acesso baseadas em domínio no Okta. Veja como fazer isso:

Como restringir o acesso a usuários de domínio de e-mail verificados com Okta e Shopify Plus SSO:
Em Okta:

No Okta, você pode configurar políticas de login ou regras de grupo que permitem apenas que usuários com domínios de e-mail específicos e verificados acessem determinados aplicativos, como o Shopify.

Usando um aplicativo SSO dedicado:

Atribuir o Aplicação Shopify SSO somente para esse grupo. Isso garante que apenas usuários com endereços de e-mail de domínios confiáveis ​​e verificados tenham permissão para acessar sua loja Shopify via SSO.

Sim, é possível permitir que os usuários façam login pelo Okta uma vez e acessem várias lojas Shopify conectadas sem precisar fazer login novamente. Ao configurar o Login Único (SSO) com o Okta em cada loja e usar a mesma sessão ou configuração de identidade, os usuários podem navegar entre as lojas sem precisar fazer login repetidamente. Isso proporciona uma experiência mais tranquila, mantendo o acesso seguro.

Como permitir que os usuários efetuem login pelo Okta uma vez e acessem várias lojas Shopify conectadas:

Okta como Provedor de Identidade (IdP): Okta atua como autoridade central para autenticação de usuários.

Shopify como Provedor de Serviços (SP): Cada loja Shopify atua como um Provedor de Serviços (usando um Aplicação SSO), contando com o Okta para verificar as identidades dos usuários.

Autenticação SAML: A integração é feita por meio do protocolo SAML, que permite a troca segura de informações de autenticação entre o Okta e suas lojas Shopify.

Credenciais de usuário centralizadas: As credenciais do usuário são centralizadas no Okta, eliminando a necessidade de os usuários lembrarem de detalhes de login diferentes para cada loja.

Sim, você pode impor o login por meio do Okta para todos os usuários e desabilitar efetivamente a autenticação de e-mail e senha padrão do Shopify usando uma conta personalizada. Fluxo de logon único (SSO).


Em Okta:

Certifique-se de que todos os clientes que precisam de acesso sejam adicionados como usuários no seu diretório Okta. Você pode organizar os usuários em grupos, aplicar políticas ou aplicar a MFA conforme necessário.

Usando o aplicativo miniOrange Shopify SSO:

Configure o Okta como o Provedor de Identidade (IdP) com o Shopify como o Provedor de Serviços (SP) via SAML, habilite o SSO no aplicativo miniOrange SSO e, opcionalmente, oculte as opções padrão de login/cadastro do Shopify na vitrine para impedir o acesso baseado em e-mail e senha.

Essa configuração garante que todos os usuários que acessam sua loja Shopify devem se autenticar via Okta, fornecendo controle de acesso centralizado e desabilitando o login nativo baseado em credenciais da Shopify.

Sim, você pode restringir o acesso à loja Shopify via SSO miniOrange exclusivamente aos seus funcionários, configurando controles de acesso no Okta. Isso garante que apenas usuários que fazem parte da sua organização e possuem credenciais válidas do Okta possam fazer login na sua loja Shopify.

Como configurar o acesso exclusivo de funcionários ao Shopify Plus com o Okta:
Em Okta:

Crie um grupo Okta dedicado para funcionários (por exemplo, "Funcionários da Shopify"), adicione apenas usuários autorizados (funcionários) aos quais você deseja permitir acesso a esse grupo e atribua o aplicativo Shopify SSO exclusivamente a esse grupo.

Usando o aplicativo Shopify Plus SSO:

Integre o aplicativo miniOrange Shopify SSO à sua instância do Okta e configure-o para permitir que somente usuários do grupo de funcionários designado iniciem o SSO, garantindo que usuários externos sejam bloqueados e que o acesso à loja Shopify permaneça estritamente exclusivo para funcionários.

 Agradecemos sua resposta. Entraremos em contato em breve.

Algo deu errado. Envie sua consulta novamente.


ADFS_sso ×
Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda