Как настроить единый вход Microsoft Entra ID в Shopify с помощью OpenID Connect для магазинов Plus и обычных магазинов?
Shopify Microsoft Entra ID SSO использования
Наши
Приложение Shopify SSO Поддерживает как новые, так и существующие учетные записи клиентов Shopify. Работает с магазинами Shopify Plus и обычными магазинами. Также удовлетворяет потребности в авторизации пользователей B2B, оптовой торговли и корпоративных клиентов, предоставляя гибкое и масштабируемое решение для аутентификации для всех магазинов Shopify.
Настройте единый вход [SAML] в Shopify, используя Azure AD в качестве поставщика идентификации.
Для настройки единого входа (SSO) в Shopify по протоколу SAML с использованием Azure AD (Microsoft Entra ID) в качестве поставщика удостоверений (IdP) выполните следующие действия: здесь.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки Okta SAML SSO
Пошаговая инструкция по настройке Microsoft Entra ID в качестве поставщика идентификации (OpenID Connect) для единого входа в Shopify.
Выполните следующие шаги, чтобы настроить поставщика идентификации (IDP) для интеграции Entra с Shopify SSO.
Шаг 1: Получите URL-адрес обратного вызова из приложения Shopify SSO.
- Перейдите в свой магазин Shopify и найдите... Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите OpenID Коннект 1.0 протокол.
- Теперь выберите Microsoft Entra ID (Azure AD) из списка внутренне перемещенных лиц.
- Скопируйте URL обратного вызова и держите его под рукой, так как он понадобится на следующих этапах.
Шаг 2: Настройка Shopify в качестве поставщика услуг (SP) в Azure AD (с идентификатором Microsoft Entra ID).
- Войдите в Портал Azure AD (Microsoft Entra ID).
- Перейдите на главную страницу и в службах Azure выберите Azure AD.
- Теперь нажмите Регистрация приложений а затем нажмите на Новая регистрация опция для создания нового приложения Azure AD (с идентификатором Microsoft Entra ID).
- Настройте следующие параметры для создания нового приложения.
- Введите название вашего приложения в поле Имя текстовое поле.
- В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом поставщике идентификационных данных или организационном справочнике (для аутентификации пользователей в рамках пользовательских сценариев)».
- В URI перенаправления выберите Тип платформы as Интернет и вставьте скопированный URL-адрес обратного вызова. Шаг 1.
- Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
- После успешного создания приложения вы будете перенаправлены на страницу обзора созданного приложения. Если этого не произошло, вы можете перейти в раздел регистрации приложений, найти название своего приложения и отыскать его в списке.
- Microsoft Entra ID (Azure AD) присваивает вашему приложению уникальный идентификатор приложения. ID приложения Ваш идентификатор клиента и Идентификатор каталога Ваш Идентификатор арендатораСохраните эти значения, так как они понадобятся вам для настройки приложения Shopify SSO.
- Затем нажмите Сертификаты и секреты а затем нажмите Секрет нового клиента Чтобы сгенерировать секретный ключ клиента, введите описание и нажмите на кнопку. Добавить .
- Скопируйте секретное значение со страницы «Сертификаты и секреты» и сохраните его как Секрет клиента и на Вашем Вход в Shopify с помощью единого входа (SSO) Приложение.
- Перейдите на Область применения >> Выберите приложение и перейдите в Разрешения API меню.
- Нажмите на Добавить разрешение и затем Microsoft Graph API -> Делегированные разрешения выберите openid, Профиль область поиска и нажмите на Добавить разрешения .
- Нажмите на Предоставить согласие администратора для кнопки «Демо».
- Перейдите во вкладку «Манифест» и в разделе Вкладка «Манифест приложения Microsoft Graph» найдите groupMembershipClaims изменить его значение на "Все" и нажмите на сэкономь .
- Теперь перейдите к Манифест приложения AAD Graph вкладка, найти acceptMappedClaims изменить его значение на "True" и нажмите на Сохранено .
Вы завершили настройку на стороне Microsoft Entra ID (Azure AD).
Шаг 4: Настройте Azure AD (Microsoft Entra ID) в качестве поставщика удостоверений (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите OpenID Коннект 1.0 протокол.
- Из списка внутренне перемещенных лиц выберите Entra ID (Azure AD).
- Теперь заполните необходимые данные, например: Идентификатор клиента, секретный ключ клиента, конечные точки и область действия..
- Для настройки значений воспользуйтесь таблицей ниже.
| Отображаемое имя IDP | Выберите подходящее имя |
| Авторизовать конечную точку | https://login.microsoftonline.com/<идентификатор арендатора>/oauth2/v2.0/authorize |
| Конечная точка токена доступа | https://login.microsoftonline.com/<идентификатор арендатора>/oauth2/v2.0/token |
| Конечная точка Userinfo | https://login.windows.net/<идентификатор арендатора>/openid/userinfo |
| идентификатор клиента | С шага 2 |
| Секрет клиента | С шага 2 |
| Объем | OpenID |
- Нажмите на Сохранено.
Вы настроили Entra ID (Azure AD) в качестве поставщика идентификационных данных (IDP) в Shopify.
Шаг 5: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Entra ID появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 6: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Entra ID.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 7: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Таким образом, вы настроили Shopify. Единый вход (SSO) Azure AD путем настройки Azure Active Directory в качестве Поставщик удостоверений (IdP) и Shopify как Поставщик услуг (SP) используя miniOrange Shopify Single Sign-On (SSO) Login ApplicationЭто решение гарантирует, что вы сможете в считанные минуты развернуть безопасный доступ к своему магазину Shopify, используя учетные данные Azure AD (SAML).
Часто задаваемые вопросы
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Следуйте указанным шагам здесь Чтобы настроить единый вход (SSO) в Shopify с использованием предпочитаемого поставщика идентификации (IDP).
Я установил приложение Shopify SSO. Я нажал на опцию «НАСТРОЙКА IDP», но ничего не открылось.
Перенаправление на любой другой сайт может быть заблокировано в браузере. Пожалуйста, выполните указанные шаги. здесь для решения проблемы.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
Следуйте указанным шагам здесь чтобы перенаправить вашего клиента на страницу коллекций/корзины или любую другую страницу.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Следуйте описанным ниже инструкциям. здесь для включения этой функции.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


