Как настроить единый вход (SSO) SAML, OAuth и JWT в вашем приложении, используя магазин Shopify в качестве поставщика идентификационных данных (IDP).
Обеспечьте пользователям легкий доступ к вашему приложению, используя их учетные данные магазина Shopify, настроив единый вход (SSO) с Shopify в качестве поставщика идентификации (IDP). Настроив аутентификацию SAML, OAuth или JWT, пользователи смогут войти в систему один раз и получить доступ к подключенным приложениям без повторного ввода своих учетных данных. Вы также можете сопоставить атрибуты профиля пользователя Shopify с вашим приложением для персонализированного и удобного входа в систему. Этот метод упрощает аутентификацию, обеспечивая при этом безопасный и эффективный доступ к любому приложению, поддерживающему протоколы SAML, OAuth или JWT.
Настройте единый вход в ваше приложение, используя Shopify в качестве поставщика идентификационных данных.
Предварительные условия: установка приложения.
Для настройки единого входа (SSO) в вашем приложении с использованием Shopify в качестве поставщика идентификационных данных (IDP) вам потребуется установить следующее: Хранить как IDP - Вход через SSO приложение в вашем магазине.
- Войдите в панель администратора Shopify.
- Перейдите в раздел Приложения → Магазин приложений Shopify.
- Найдите Хранить как IDP - вход через SSO.
- Нажмите «Установить», чтобы добавить приложение в свой магазин.
- Откройте приложение из раздела «Приложения», чтобы начать настройку Docebo Shopify SSO.
Пошаговое руководство по настройке единого входа (SSO) в вашем приложении с использованием магазина Shopify в качестве поставщика идентификационных данных (IDP).
Шаг 1: Настройте свое приложение в магазине как приложение IDP.
-
Перейдите в свой магазин Shopify, нажмите на Мини аппы Вкладка и выберите
Сохранение данных как вход через IDP-SSO Приложение.
-
На левой панели навигации выберите Мини аппы и нажмите на
Добавить приложение .
-
Выберите протокол Ваше приложение поддерживает интеграцию единого входа (SSO) через Shopify в качестве поставщика идентификационных данных, и вы хотите использовать эту функцию.
- Единый вход SAML
- OAuth/OIDC
- JWT SSO
Настройте параметры единого входа (SSO) для приложений SAML:
- Нажмите на SAML Перейдите на вкладку и найдите свою заявку.
-
Если вы не можете найти свою заявку в списке ниже, выберите соответствующий пункт.
Пользовательское приложение Кроме того, вы можете отправить запрос на добавление приложения в качестве предварительно интегрированного.
-
После выбора Пользовательское приложение В этом случае вы увидите окно, похожее на следующее:
-
Либо вы можете Скопировать и вставить все атрибуты
Поставщик услуг (SP)Или вы можете загрузить напрямую
XML-файл содержит соответствующую информацию.
-
Для загрузки файла выполните следующие действия: Нажмите на
Импорт метаданных SP .
- Появится всплывающее окно со следующими параметрами.
-
Ниже приведено описание значения каждого поля (присутствует в окне настроек приложения).
| Идентификатор объекта SP |
Идентификатор объекта SP Используется для идентификации вашего приложения по запросу SAML, полученному от поставщика услуг. Убедитесь, что
Идентификатор объекта SP or эмитент имеет следующий формат: https://www.domain-name.com/a/[domain_name]/acs.
|
| URL-адрес СКД |
Служба поддержки утверждений URL определяет, куда следует отправить SAML-утверждение после аутентификации. Убедитесь, что
URL-адрес СКД
имеет следующий формат: https://www.domain-name.com/a/[domain_name]/acs.
|
| Единый URL-адрес выхода из системы |
A Единый URL-адрес выхода из системы Определяет, куда пользователь должен быть перенаправлен после получения запроса на выход от поставщика услуг. Здесь можно указать URL-адрес страницы выхода из приложения. Убедитесь, что
Единый URL-адрес выхода из системы имеет следующий формат: https://mail.domain-name.com/a/out/tld/?logout.
|
| URI аудитории |
URI аудитории, Как следует из названия, определяет допустимую целевую аудиторию для утверждения SAML. Обычно она совпадает с...
Идентификатор объекта SP, Если URI аудитории Если параметр не указан отдельно в SP, оставьте его пустым.
|
| ИмяID |
ИмяID Определяет, что ожидает поставщик услуг (SP) в элементе Subject утверждения SAML. Как правило, NameID — это имя пользователя или адрес электронной почты.
|
-
Формат NameID Определяет формат содержимого элемента темы, т.е. NameID. Например, формат NameID адреса электронной почты определяет, что NameID имеет вид адреса электронной почты, а именно «addr-spec». Адрес addr-spec имеет вид local-part@domain, не содержит фраз (например, общего имени) перед собой, не содержит комментариев (текста в скобках) после себя и не заключен в скобки «<» и «>». Если
ИмяID Формат не задается внешними параметрами SharePoint, поэтому оставьте его неуказанным.
-
Вы можете Добавить атрибуты Для отправки в SAML-утверждении поставщику услуг. Атрибуты включают в себя атрибуты профиля пользователя, такие как имя, фамилия, полное имя, имя пользователя, адрес электронной почты, пользовательские атрибуты профиля, группы пользователей и т. д.
-
Следующий раздел в том же окне предназначен для добавления политики для вашего приложения.
-
Выберите Название группы as По умолчанию за то, что Shopify стал поставщиком идентификационных данных.
- Укажите имя политики для пользовательского приложения в Название политики.
-
Выберите Метод входа в качестве пароля для использования Shopify в качестве поставщика идентификационных данных.
-
Нажмите на Сохранено кнопка для добавления политики для приложений (единый вход).
Настроить поставщика услуг (SP)
-
Теперь перейдите к Выбрать >> Метаданные опция, настроенная для вашего приложения.
Настройка параметров единого входа (SSO) для приложений OAuth/OIDC:
- Нажмите на OAuth/OIDC вкладка. и выберите свое приложение.
-
Если вы не можете найти свою заявку в списке ниже, выберите соответствующий пункт.
OpenID Connect Вы также можете отправить запрос на добавление приложения в качестве предварительно интегрированного.
-
Здесь вы можете добавить любое приложение OAuth-клиента, чтобы использовать Shopify в качестве OAuth-сервера. К популярным приложениям OAuth-клиента для единого входа относятся Salesforce, WordPress, Joomla, Atlassian и др.
- Заполните поля ниже:
| Имя клиента |
Введите соответствующий Имя клиента. |
| URL-адрес перенаправления |
Установите URL-адрес перенаправления в таком формате
https://<mycompany.domain-name.com>
|
| Описание |
Добавьте описание, если необходимо. |
-
Следующий раздел в том же окне предназначен для добавления политики для вашего приложения.
-
Выберите Название группы as По умолчанию за то, что Shopify стал поставщиком идентификационных данных.
- Дайте имя политики для пользовательского приложения в Название политики.
-
Выберите Метод входа в качестве пароля для использования Shopify в качестве поставщика идентификационных данных.
-
Нажмите на Сохранено кнопка. Вы будете перенаправлены на
Раздел приложений.
-
Теперь перейдите к Выбрать >> Редактировать опция, настроенная для вашего приложения.
-
Нажмите на Нажмите, чтобы раскрыть секрет клиента. Ссылка для получения секретного ключа клиента. Скопируйте его.
Идентификатор клиента, секретный ключ клиента и конечные точки OAuth. Это будет использоваться при настройке Shopify в качестве поставщика идентификационных данных (IDP) у вашего поставщика услуг.
Настройка параметров единого входа (SSO) для JWT:
-
Перейдите в Внешний/JET/PwdLes Вкладка, а затем выберите
Внешнее приложение .
-
После выбора Пользовательское приложение В этом случае вы увидите окно, похожее на следующее:
- Введите значения, используя приведенную ниже таблицу.
| Имя пользовательского приложения |
Выберите подходящее имя по своему вкусу. |
| Описание |
Добавьте соответствующее описание по вашему выбору. |
| URL-адрес перенаправления |
Конечная точка вашего приложения, которая получит JSON Web Token и обработает его.
|
| Название группы |
По умолчанию. |
| Название политики |
Добавьте название политики в соответствии с вашими предпочтениями. |
| Метод входа |
Пароль. |
-
В случае, если вы настраиваете единый вход (SSO) с помощью Приложения для мобильных устройств Если вы не можете создать конечную точку для URL-адреса перенаправления или обратного вызова, используйте указанный ниже URL-адрес.
https://login.xecurify.com/moas/jwt/mobile
- Нажмите на Сохранено .
Настроить поставщика услуг (SP)
-
Теперь перейдите к Выбрать >> Редактировать опция, настроенная для вашего приложения.
| идентификатор клиента |
Если ваше приложение предоставляет собственный идентификатор клиента, вы можете настроить его, нажав на соответствующую кнопку.
Настроить .
|
| Секрет приложения |
Вы можете найти Секрет приложения нажав на значок, как показано ниже.
|
| Описание |
Добавьте соответствующее описание по вашему выбору. |
| Алгоритм подписи |
Выберите алгоритм подписи из раскрывающегося списка. |
| URL перенаправления |
Ниже указан URL вашего приложения, по которому вы получите свой токен.
RSA 256 : <your_app-login-url> (Здесь система добавит токен)
HS256 : <app-login-url/?id_token=>
|
Вы завершили настройку на стороне Shopify.
Шаг 2: Ограничьте доступ для определенных пользователей.
-
Перейдите в Дополнительные настройки раздел и включите
Блокировка атрибутов функцию.
-
Нажмите на + кнопка. Введите имя атрибута (например: электронная почта) и Значение атрибута. Выберите Состояние и нажмите на
Сохранить.
Шаг 3: Оставьте включенным SSO функцию восстановления пароля и создание учетных записей пользователей.
-
Вернитесь в панель администратора вашего магазина Shopify и перейдите по следующему пути:
Интернет-магазин >> Темы, Нажать на Настроить .
-
Нажмите на Встроенные приложения и включить
Магазин как IDP Вход Вариант показан на изображении ниже. Нажмите на
Сохранить.
-
Когда пользователь нажимает кнопку «Забыли пароль» или создает новую учетную запись в магазине Shopify в процессе единого входа (SSO), он автоматически входит в систему поставщика услуг после успешной смены пароля или создания новой учетной записи.
Шаг 4: Проверка единого входа
- Инициировать Ключ единого входа (SSO) из настроенного приложения.
-
Он перенаправит вас на Страница входа в магазин Shopify если пользователь еще не авторизован в магазине.
- Введите учетные данные вашего магазина Shopify.
-
После Успешная аутентификацияПосле этого вы будете перенаправлены обратно в настроенное приложение и войдете в систему.