Результаты поиска :

×

Как настроить единый вход (SSO) SAML, OAuth и JWT в вашем приложении, используя магазин Shopify в качестве поставщика идентификационных данных (IDP).

Обеспечьте пользователям легкий доступ к вашему приложению, используя их учетные данные магазина Shopify, настроив единый вход (SSO) с Shopify в качестве поставщика идентификации (IDP). Настроив аутентификацию SAML, OAuth или JWT, пользователи смогут войти в систему один раз и получить доступ к подключенным приложениям без повторного ввода своих учетных данных. Вы также можете сопоставить атрибуты профиля пользователя Shopify с вашим приложением для персонализированного и удобного входа в систему. Этот метод упрощает аутентификацию, обеспечивая при этом безопасный и эффективный доступ к любому приложению, поддерживающему протоколы SAML, OAuth или JWT.



Для настройки единого входа (SSO) в вашем приложении с использованием Shopify в качестве поставщика идентификационных данных (IDP) вам потребуется установить следующее: Хранить как IDP - Вход через SSO приложение в вашем магазине.

  • Войдите в панель администратора Shopify.
  • Перейдите в раздел Приложения → Магазин приложений Shopify.
  • Найдите Хранить как IDP - вход через SSO.
  • Нажмите «Установить», чтобы добавить приложение в свой магазин.
  • Откройте приложение из раздела «Приложения», чтобы начать настройку Docebo Shopify SSO.
  • Перейдите в свой магазин Shopify, нажмите на Мини аппы Вкладка и выберите Сохранение данных как вход через IDP-SSO Приложение.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — перейдите в раздел «Приложения» и выберите «Магазин» в качестве входа через единый вход SSO.

  • На левой панели навигации выберите Мини аппы и нажмите на Добавить приложение .
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации (IDP) — нажмите «Добавить приложение».

  • Выберите протокол Ваше приложение поддерживает интеграцию единого входа (SSO) через Shopify в качестве поставщика идентификационных данных, и вы хотите использовать эту функцию.

Настройте параметры единого входа (SSO) для приложений SAML:


  • Нажмите на SAML Перейдите на вкладку и найдите свою заявку.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — найдите приложение SAML.

  • Если вы не можете найти свою заявку в списке ниже, выберите соответствующий пункт. Пользовательское приложение Кроме того, вы можете отправить запрос на добавление приложения в качестве предварительно интегрированного.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации — выберите пользовательское приложение.

  • После выбора Пользовательское приложение В этом случае вы увидите окно, похожее на следующее:
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — окно приложения SAML.

  • Либо вы можете Скопировать и вставить все атрибуты Поставщик услуг (SP)Или вы можете загрузить напрямую XML-файл содержит соответствующую информацию.
  • Для загрузки файла выполните следующие действия: Нажмите на Импорт метаданных SP .
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — импорт метаданных SharePoint.

  • Появится всплывающее окно со следующими параметрами.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — ввод метаданных поставщика услуг.

  • Ниже приведено описание значения каждого поля (присутствует в окне настроек приложения).

  • Идентификатор объекта SP Идентификатор объекта SP Используется для идентификации вашего приложения по запросу SAML, полученному от поставщика услуг. Убедитесь, что Идентификатор объекта SP or эмитент имеет следующий формат: https://www.domain-name.com/a/[domain_name]/acs.
    URL-адрес СКД Служба поддержки утверждений URL определяет, куда следует отправить SAML-утверждение после аутентификации. Убедитесь, что URL-адрес СКД имеет следующий формат: https://www.domain-name.com/a/[domain_name]/acs.
    Единый URL-адрес выхода из системы A Единый URL-адрес выхода из системы Определяет, куда пользователь должен быть перенаправлен после получения запроса на выход от поставщика услуг. Здесь можно указать URL-адрес страницы выхода из приложения. Убедитесь, что Единый URL-адрес выхода из системы имеет следующий формат: https://mail.domain-name.com/a/out/tld/?logout.
    URI аудитории URI аудитории, Как следует из названия, определяет допустимую целевую аудиторию для утверждения SAML. Обычно она совпадает с... Идентификатор объекта SP, Если URI аудитории Если параметр не указан отдельно в SP, оставьте его пустым.
    ИмяID ИмяID Определяет, что ожидает поставщик услуг (SP) в элементе Subject утверждения SAML. Как правило, NameID — это имя пользователя или адрес электронной почты.
  • Формат NameID Определяет формат содержимого элемента темы, т.е. NameID. Например, формат NameID адреса электронной почты определяет, что NameID имеет вид адреса электронной почты, а именно «addr-spec». Адрес addr-spec имеет вид local-part@domain, не содержит фраз (например, общего имени) перед собой, не содержит комментариев (текста в скобках) после себя и не заключен в скобки «<» и «>». Если ИмяID Формат не задается внешними параметрами SharePoint, поэтому оставьте его неуказанным.
  • Вы можете Добавить атрибуты Для отправки в SAML-утверждении поставщику услуг. Атрибуты включают в себя атрибуты профиля пользователя, такие как имя, фамилия, полное имя, имя пользователя, адрес электронной почты, пользовательские атрибуты профиля, группы пользователей и т. д.
  • Следующий раздел в том же окне предназначен для добавления политики для вашего приложения.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации — Добавить политику

  • Выберите Название группы as По умолчанию за то, что Shopify стал поставщиком идентификационных данных.
  • Укажите имя политики для пользовательского приложения в Название политики.
  • Выберите Метод входа в качестве пароля для использования Shopify в качестве поставщика идентификационных данных.
  • Нажмите на Сохранено кнопка для добавления политики для приложений (единый вход).

Настроить поставщика услуг (SP)

  • Теперь перейдите к Выбрать >> Метаданные опция, настроенная для вашего приложения.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — получение метаданных IDP.

  • Теперь нажмите Показать детали метаданных недооценивают ее ИНФОРМАЦИЯ, НЕОБХОДИМАЯ ДЛЯ АУТЕНТИФИКАЦИИ ЧЕРЕЗ ВНЕШНИЕ УДОСТОВЕРЕНИЯ ЛИЧНОСТИ Раздел. Скопируйте эти данные, так как они будут использоваться при настройке Shopify в качестве поставщика услуг в вашем профиле идентификации.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — отображение метаданных IDP
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) - Копирование метаданных IDP

Настройка параметров единого входа (SSO) для приложений OAuth/OIDC:


  • Нажмите на OAuth/OIDC вкладка. и выберите свое приложение.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — нажмите OAuth/OIDC

  • Если вы не можете найти свою заявку в списке ниже, выберите соответствующий пункт. OpenID Connect Вы также можете отправить запрос на добавление приложения в качестве предварительно интегрированного.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации — выберите OpenID Connect.

  • Здесь вы можете добавить любое приложение OAuth-клиента, чтобы использовать Shopify в качестве OAuth-сервера. К популярным приложениям OAuth-клиента для единого входа относятся Salesforce, WordPress, Joomla, Atlassian и др.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — ввод метаданных поставщика услуг.

  • Заполните поля ниже:
  • Имя клиента Введите соответствующий Имя клиента.
    URL-адрес перенаправления Установите URL-адрес перенаправления в таком формате https://<mycompany.domain-name.com>
    Описание Добавьте описание, если необходимо.
  • Следующий раздел в том же окне предназначен для добавления политики для вашего приложения.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации — Добавить политику

  • Выберите Название группы as По умолчанию за то, что Shopify стал поставщиком идентификационных данных.
  • Дайте имя политики для пользовательского приложения в Название политики.
  • Выберите Метод входа в качестве пароля для использования Shopify в качестве поставщика идентификационных данных.
  • Нажмите на Сохранено кнопка. Вы будете перенаправлены на Раздел приложений.
  • Теперь перейдите к Выбрать >> Редактировать опция, настроенная для вашего приложения.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — получение метаданных IDP.

  • Нажмите на Нажмите, чтобы раскрыть секрет клиента. Ссылка для получения секретного ключа клиента. Скопируйте его. Идентификатор клиента, секретный ключ клиента и конечные точки OAuth. Это будет использоваться при настройке Shopify в качестве поставщика идентификационных данных (IDP) у вашего поставщика услуг.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — копирование метаданных SharePoint.

Настройка параметров единого входа (SSO) для JWT:


  • Перейдите в Внешний/JET/PwdLes Вкладка, а затем выберите Внешнее приложение .
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) - выбор протокола JWT.

  • После выбора Пользовательское приложение В этом случае вы увидите окно, похожее на следующее:
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — ввод метаданных поставщика услуг.

  • Введите значения, используя приведенную ниже таблицу.
  • Имя пользовательского приложения Выберите подходящее имя по своему вкусу.
    Описание Добавьте соответствующее описание по вашему выбору.
    URL-адрес перенаправления Конечная точка вашего приложения, которая получит JSON Web Token и обработает его.
    Название группы По умолчанию.
    Название политики Добавьте название политики в соответствии с вашими предпочтениями.
    Метод входа Пароль.
  • В случае, если вы настраиваете единый вход (SSO) с помощью Приложения для мобильных устройств Если вы не можете создать конечную точку для URL-адреса перенаправления или обратного вызова, используйте указанный ниже URL-адрес.
    https://login.xecurify.com/moas/jwt/mobile
  • Нажмите на Сохранено .
Настроить поставщика услуг (SP)
  • Теперь перейдите к Выбрать >> Редактировать опция, настроенная для вашего приложения.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — получение метаданных IDP.

    идентификатор клиента Если ваше приложение предоставляет собственный идентификатор клиента, вы можете настроить его, нажав на соответствующую кнопку. Настроить .
    Секрет приложения Вы можете найти Секрет приложения нажав на значок, как показано ниже.
    Описание Добавьте соответствующее описание по вашему выбору.
    Алгоритм подписи Выберите алгоритм подписи из раскрывающегося списка.
    URL перенаправления Ниже указан URL вашего приложения, по которому вы получите свой токен.
    RSA 256 : <your_app-login-url> (Здесь система добавит токен)
    HS256 : <app-login-url/?id_token=>
Вы завершили настройку на стороне Shopify.
  • Перейдите в Дополнительные настройки раздел и включите Блокировка атрибутов функцию.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — блокировка атрибутов.

  • Нажмите на + кнопка. Введите имя атрибута (например: электронная почта) и Значение атрибута. Выберите Состояние и нажмите на Сохранить.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификации — введите значение атрибута.

  • Вернитесь в панель администратора вашего магазина Shopify и перейдите по следующему пути: Интернет-магазин >> Темы, Нажать на Настроить .
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных (IDP) — настройка темы оформления.

  • Нажмите на Встроенные приложения и включить Магазин как IDP Вход Вариант показан на изображении ниже. Нажмите на Сохранить.
Единый вход (SSO) с использованием Shopify в качестве поставщика идентификационных данных — включение виджета авторизации.

  • Когда пользователь нажимает кнопку «Забыли пароль» или создает новую учетную запись в магазине Shopify в процессе единого входа (SSO), он автоматически входит в систему поставщика услуг после успешной смены пароля или создания новой учетной записи.
  • Инициировать Ключ единого входа (SSO) из настроенного приложения.
  • Он перенаправит вас на Страница входа в магазин Shopify если пользователь еще не авторизован в магазине.
  • Введите учетные данные вашего магазина Shopify.
  • После Успешная аутентификацияПосле этого вы будете перенаправлены обратно в настроенное приложение и войдете в систему.


 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка