Настройка предоставления и отзыва прав доступа к Microsoft Entra ID SCIM в Shopify
Обзор
Приложение Shopify SCIM Provisioning and De-Provisioning позволяет автоматизировать создание, обновление и отключение пользователей в Shopify путем прямого взаимодействия с Microsoft Entra ID. Система управления идентификацией между доменами (SCIM) — это открытый стандарт для безопасной синхронизации информации о пользователях между несколькими приложениями. Если ваши пользователи используют как Entra ID, так и Shopify, предпочтительно, чтобы все пользователи были обновлены в Shopify, и чтобы они могли обновлять свой профиль в Entra ID, или администратор мог обновлять профиль, например, обновлять свой отдел, и чтобы эти данные синхронизировались напрямую с Shopify. miniOrange предлагает решение, которое интегрирует SCIM-управление и отключение пользователей в веб-сайты Shopify. Здесь мы рассмотрим пошаговое руководство по включению синхронизации пользователей SCIM между Shopify и Microsoft Entra ID.
Предварительные условия: приложение Shopify SyncUP: Users and Course Sync.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы Настройка предоставления доступа Microsoft Entra ID SCIM в Shopify
Пошаговое руководство по настройке и удалению доступа к Microsoft Entra ID SCIM в Shopify.
Шаг 1: Включите предоставление и удаление учетных записей SCIM в Shopify.
- Войдите в Shopify. Перейдите по ссылке... Приложение раздела и нажмите SyncUP: Синхронизация пользователей и курсов Приложение.
- Перейдите в Интеграции вкладку и нажмите Настроить кнопка для настройки Синхронизация пользователей.
- Нажмите на Лазурный для настройки предоставления SCIM-трафика.
- Под Конфигурация вкладка, включить Создание новых клиентов и Обеспечение SCIM как показано на рисунке ниже.
- Прокрутите вниз и нажмите на Сохранено.
- Перепишите данные в Заголовок авторизации поскольку она будет использована на последующих этапах.
Шаг 2: Настройка предоставления и отзыва прав доступа в Microsoft Entra ID
- Войдите в Портал Microsoft Entra ID используя учетную запись администратора платформы идентификации Microsoft.
1. Добавьте в свою организацию Microsoft Entra ID приложение, не указанное в списке (не входящее в галерею).
- Найдите Enterprise Application.
- Выбрать Корпоративные приложения > Новое приложение.
- Выбрать Создайте собственное приложение.
- Под Что вы собираетесь делать со своим заявлением? выбирать Интегрируйте любое другое приложение, которого нет в галерее..
2. Настройка предоставления ресурсов
- Откройте созданное приложение.
- Выбрать Резервирование чтобы открыть панель подготовки для редактирования.
- Измените режим подготовки с ручного на автоматический.
- Введите базовый URL-адрес SCIM из шаг 1 в URL-адрес клиента.
- Аналогичным образом введите токен носителя (Bearer Token) в поле «Секретный токен» (Secret Token), как вы указали ранее. шаг 1.
- Нажмите на тестовое соединение.
- Если тестовое соединение прошло успешно, сохраните свои конфигурации.
3. Предоставление доступа пользователям
- Перейдите на Назначение пользователей и групп и назначьте пользователя, которого вы хотите подготовить.
- Если у вас уже есть пользователи, то перейдите или сначала создайте несколько пользователей, а затем продолжайте.
4. Начать выделение ресурсов
- Перейдите на вкладка подготовки.
- Нажмите на Начать подготовку.
- Если вы хотите предоставить назначенному пользователю доступ прямо сейчас, перейдите по ссылке Предоставление по требованию.
5. Предоставление услуг по запросу
- Найдите пользователя, которого вы хотите подготовить (пользователь должен быть назначен приложению).
- Нажмите на Обеспечение.
Таким образом, вы настроили предоставление и удаление данных через SCIM-интерфейс между Microsoft Entra ID и Shopify.
Выберите предпочитаемого поставщика идентификационных данных и начните настройку SyncUP: синхронизация пользователей и курсов для Shopify прямо сейчас.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
