Результаты поиска :

×

Как настроить единый вход Microsoft Entra ID в Shopify с помощью OpenID Connect для магазинов Plus и обычных магазинов?

Shopify Microsoft Entra ID SSO использования OpenID Connect (OIDC) для обеспечения безопасной единой авторизации для магазинов Shopify. miniOrange Shopify OIDC SSO решение, Идентификатор Майкрософт Энтра выступает в роли поставщика идентификационных данных (IdP). Это позволяет пользователям входить в систему, используя свои учетные данные Entra ID или Microsoft 365.

Наши Приложение Shopify SSO Поддерживает как новые, так и существующие учетные записи клиентов Shopify. Работает с магазинами Shopify Plus и обычными магазинами. Также удовлетворяет потребности в авторизации пользователей B2B, оптовой торговли и корпоративных клиентов, предоставляя гибкое и масштабируемое решение для аутентификации для всех магазинов Shopify.

Настройте единый вход [SAML] в Shopify, используя Azure AD в качестве поставщика идентификации.

Для настройки единого входа (SSO) в Shopify по протоколу SAML с использованием Azure AD (Microsoft Entra ID) в качестве поставщика удостоверений (IdP) выполните следующие действия: здесь.

  • Войти в свой Администратор Shopify.
  • Перейдите на Мини аппыКупить магазин App Store
  • Найдите Единый вход miniOrange (SSO)
  • Нажмите Установите чтобы добавить приложение в свой магазин
  • Откройте приложение из Мини аппы для начала настройки Okta SAML SSO

Выполните следующие шаги, чтобы настроить поставщика идентификации (IDP) для интеграции Entra с Shopify SSO.

  • Перейдите в свой магазин Shopify и найдите... Приложение раздела и нажмите Единый вход (SSO) Приложение.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — перейдите в приложение Shopify SSO.

  • Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — добавление поставщика удостоверений

  • Выберите OpenID Коннект 1.0 протокол.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — выберите протокол OpenID Connect 1.0.

  • Теперь выберите Microsoft Entra ID (Azure AD) из списка внутренне перемещенных лиц.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — выберите Azure AD в качестве поставщика идентификации.

  • Скопируйте URL обратного вызова и держите его под рукой, так как он понадобится на следующих этапах.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — скопируйте URL-адрес обратного вызова из приложения SSO.

Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — перейдите в приложение Shopify SSO.

  • Теперь нажмите Регистрация приложений а затем нажмите на Новая регистрация опция для создания нового приложения Azure AD (с идентификатором Microsoft Entra ID).
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — регистрация нового приложения

  • Настройте следующие параметры для создания нового приложения.
    • Введите название вашего приложения в поле Имя текстовое поле.
    • В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом поставщике идентификационных данных или организационном справочнике (для аутентификации пользователей в рамках пользовательских сценариев)».
    • В URI перенаправления выберите Тип платформы as Интернет и вставьте скопированный URL-адрес обратного вызова. Шаг 1.
    • Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
    Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — регистрация нового приложения

  • После успешного создания приложения вы будете перенаправлены на страницу обзора созданного приложения. Если этого не произошло, вы можете перейти в раздел регистрации приложений, найти название своего приложения и отыскать его в списке.
  • Microsoft Entra ID (Azure AD) присваивает вашему приложению уникальный идентификатор приложения. ID приложения Ваш идентификатор клиента и Идентификатор каталога Ваш Идентификатор арендатораСохраните эти значения, так как они понадобятся вам для настройки приложения Shopify SSO.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — перейдите в приложение Shopify SSO.

  • Затем нажмите Сертификаты и секреты а затем нажмите Секрет нового клиента Чтобы сгенерировать секретный ключ клиента, введите описание и нажмите на кнопку. Добавить .
  • Скопируйте секретное значение со страницы «Сертификаты и секреты» и сохраните его как Секрет клиента и на Вашем Вход в Shopify с помощью единого входа (SSO) Приложение.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) - Секрет клиента

  • Перейдите на Область применения >> Выберите приложение и перейдите в Разрешения API меню.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — разрешения API Shopify

  • Нажмите на Добавить разрешение и затем Microsoft Graph API -> Делегированные разрешения выберите openid, Профиль область поиска и нажмите на Добавить разрешения .
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — запрос разрешений API

  • Нажмите на Предоставить согласие администратора для кнопки «Демо».
  • Перейдите во вкладку «Манифест» и в разделе Вкладка «Манифест приложения Microsoft Graph» найдите groupMembershipClaims изменить его значение на "Все" и нажмите на сэкономь .
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) - Манифест Shopify OAuth

  • Теперь перейдите к Манифест приложения AAD Graph вкладка, найти acceptMappedClaims изменить его значение на "True" и нажмите на Сохранено .
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) - Манифест Shopify OIDC

Вы завершили настройку на стороне Microsoft Entra ID (Azure AD).

  • Вернитесь к miniOrange Single Sign On-SSO Приложение.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — перейдите в приложение Shopify SSO.

  • Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — добавление поставщика удостоверений

  • Выберите OpenID Коннект 1.0 протокол.
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — выберите протокол OpenID Connect 1.0.

  • Из списка внутренне перемещенных лиц выберите Entra ID (Azure AD).
Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD) — выберите Microsoft Entra ID в качестве поставщика идентификации (IDP).

  • Теперь заполните необходимые данные, например: Идентификатор клиента, секретный ключ клиента, конечные точки и область действия..
  • Для настройки значений воспользуйтесь таблицей ниже.
Отображаемое имя IDP Выберите подходящее имя
Авторизовать конечную точку https://login.microsoftonline.com/<идентификатор арендатора>/oauth2/v2.0/authorize
Конечная точка токена доступа https://login.microsoftonline.com/<идентификатор арендатора>/oauth2/v2.0/token
Конечная точка Userinfo https://login.windows.net/<идентификатор арендатора>/openid/userinfo
идентификатор клиента С шага 2
Секрет клиента С шага 2
Объем OpenID
Единый вход Shopify OpenID Connect с использованием Microsoft Entra ID (Azure AD) — настройки единого входа Azure AD.

  • Нажмите на Сохранено.

Вы настроили Entra ID (Azure AD) в качестве поставщика идентификационных данных (IDP) в Shopify.

  • После сохранения конфигурации IDP вы будете перенаправлены на страницу... Проверить подключение шаг.
    Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
  • Нажмите на Проверить подключение .
Проверка подключения — Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD)

  • После ввода действительных учетных данных Entra ID появится всплывающее окно, показанное на скриншоте ниже.
Подключение прошло успешно — Shopify OpenID Connect SSO с использованием Microsoft Entra ID (Azure AD)

  • Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Получение атрибутов — SSO Shopify OpenID Connect с использованием Microsoft Entra ID (Azure AD)

  • Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Entra ID.
Сопоставление атрибутов — SSO Shopify OpenID Connect с использованием Microsoft Entra ID (Azure AD)

  • Сопоставьте атрибуты, используя таблицу ниже:
Название атрибута в Shopify Выберите атрибут из списка предопределенных атрибутов.
Тип атрибута Атрибут IDP
Значение атрибута Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP).
Сопоставление атрибутов — SSO Shopify OpenID Connect с использованием Microsoft Entra ID (Azure AD)

  • Нажмите на Далее.

Выберите тип магазина Shopify:

Настройка единого входа (SSO) в магазинах Shopify, не являющихся подписчиками Plus.

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

Примечание: Если вы используете магазин, защищенный паролем или работая над Разработка магазина Shopify, нажмите здесь Чтобы настроить дайджест-куки для витрины магазина, чтобы система единого входа (SSO) работала в вашем магазине.

  • Перейдите в панель управления приложения, включите расширение клиентских счетов как показано на изображении ниже.
Вход через SSO Shopify — включение единого входа для клиентов

  • Включите Новые клиентские аккаунты расширение и нажмите на Сохранено.
Включение единого входа в Shopify — /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Разрешить завершение оформления заказа только пользователям с единым входом (SSO) — ограничить доступ для остальных.

Эта функция позволяет завершить процесс оформления заказа только пользователям, вошедшим в систему через единый вход (SSO). Другим пользователям будет отказано в возможности продолжить оформление заказа.

  • Перейдите в Настройки.
  • Вход через SSO в Shopify — перейдите в Настройки

  • Откройте приложение Оформление заказа .
  • Вход через SSO в Shopify - Открыть оформление заказа в Shopify

  • Прокрутите вниз, в правила оформления заказа раздел, нажмите Добавить правил.
  • Вход через SSO в Shopify - Добавить правило оформления заказа

  • Нажмите на Проверка SSO при оформлении заказа.
  • Вход через SSO в Shopify - Проверка подлинности при оформлении заказа через SSO

  • Отмените выбор «Предоставить всем покупателям возможность завершить оформление заказа» вариант и нажмите на Сохранено.
  • Вход через SSO в Shopify — снимите флажок «Разрешить всем покупателям завершить оформление заказа».

  • Теперь вы можете включать Правило оформления заказа.
  • Вход через SSO в Shopify — включите проверку подлинности при оформлении заказа через SSO.

  • Если вы попытаетесь оформить заказ без использования единого входа (SSO), появится ошибка, как показано ниже.
  • Вход через SSO в Shopify - Ошибка проверки SSO при оформлении заказа

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Далее введите шестизначный одноразовый пароль (OTP), который будет отправлен на ваш зарегистрированный адрес электронной почты. (Это одноразовая процедура).
Shopify miniOrange SSO - 6-значный OTP-код для учетных записей клиентов

  • Вы успешно вошли в свой магазин Shopify.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если после входа в систему вы столкнетесь с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

Настройка единого входа (SSO) в магазинах Shopify Plus

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

  • Вернитесь в приложение SSO и нажмите на Подключить магазин меню.
  • Скопируйте URL-адрес конечной точки обнаружения Идентификатор клиента, секретный ключ клиента, дополнительные области действия. и Параметр URI перенаправления после выхода из системы и держите их под рукой.
Вход через SSO в Shopify — скопируйте идентификатор клиента и секретный ключ.

  • Нажмите на Средства клиентов ссылка, как показано на изображении ниже.
Вход через SSO в Shopify — нажмите на «Учетные записи клиентов».

  • Выберите Средства клиентов Вариант, рекомендованный Shopify. Далее найдите Аутентификация вариант и нажмите на Управление.
  • Если вы не нашли нужную опцию, пожалуйста, свяжитесь с нами. shopifysupport@xecurify.com для получения помощи.
Вход через SSO в Shopify — управление аутентификацией

  • Нажмите на Управление поставщиками .
Вход через SSO в Shopify — управление поставщиками

  • Нажмите на Подключиться к поставщику услуг .
Вход через SSO в Shopify — подключение к поставщику идентификации.

  • Добавьте имя поставщика удостоверений и из Разработчик выпадающий, выберите Обычай или иное.
Вход через SSO в Shopify — добавление имени поставщика идентификации.

  • Укажите такие данные, как: URL-адрес конечной точки обнаружения, идентификатор клиента, секретный ключ клиента, дополнительные области действия, параметр URI перенаправления после выхода из системы. что вы скопировали из выше шаг. Нажмите на Сохранено.
Вход через SSO в Shopify — добавление метаданных

  • После добавления поставщика идентификационных данных выполните следующие действия: Проверить подключение.
Вход через SSO в Shopify — проверка соединений

  • После проверки процесса сделайте поставщика идентификации следующим: Активных.
Вход через SSO в Shopify — активация поставщика идентификации.

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO
  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Вы успешно вошли в свой магазин Shopify.

Для входа используйте имя пользователя и пароль.

Если вы хотите предоставить возможность входа в систему с использованием имени пользователя и пароля, а также входа через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием имени пользователя и пароля.

Для входа используйте одноразовый пароль (OTP) из электронной почты.

Если вы хотите добавить возможность входа в систему с использованием OTP-кода по электронной почте в дополнение к входу через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием OTP-кода из электронной почты.
  • Теперь нажмите Руководство по установке Нажмите кнопку и выполните указанные шаги, чтобы получить токен для многопользовательского доступа.
Вход через SSO в Shopify — получите токен для многопользовательского входа.

  • Включите Токен для многопроходного режима вариант. Обратитесь к этому. FAQ Чтобы получить значение токена Multipass, вставьте его в поле ниже.
Вход через SSO в Shopify — включение многопроходного токена

  • Нажмите на Сохранено.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если вы столкнулись с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

  • Вы успешно вошли в свой магазин Shopify.

Таким образом, вы настроили Shopify. Единый вход (SSO) Azure AD путем настройки Azure Active Directory в качестве Поставщик удостоверений (IdP) и Shopify как Поставщик услуг (SP) используя miniOrange Shopify Single Sign-On (SSO) Login ApplicationЭто решение гарантирует, что вы сможете в считанные минуты развернуть безопасный доступ к своему магазину Shopify, используя учетные данные Azure AD (SAML).


Следуйте указанным шагам здесь Чтобы настроить единый вход (SSO) в Shopify с использованием предпочитаемого поставщика идентификации (IDP).

Перенаправление на любой другой сайт может быть заблокировано в браузере. Пожалуйста, выполните указанные шаги. здесь для решения проблемы.

Следуйте указанным шагам здесь чтобы перенаправить вашего клиента на страницу коллекций/корзины или любую другую страницу.

Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Следуйте описанным ниже инструкциям. здесь для включения этой функции.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка