Как реализовать единый вход (SSO) с использованием Salesforce в качестве поставщика идентификационных данных (IDP) в Shopify?
Обзор
Команды, использующие Salesforce и Shopify совместно, часто сталкиваются с одной и той же проблемой. Контактам требуются отдельные учетные записи для каждой платформы. Это создает неудобства, приводит к усталости от паролей и ухудшает пользовательский опыт. Единый вход (SSO) между Salesforce и Shopify решает эту проблему, позволяя контактам получать доступ к магазину, используя свою существующую учетную запись Salesforce. В этом руководстве объясняется следующее. Полная интеграция Shopify и Salesforce для единого входа (SSO) с использованием приложения miniOrange SSO, позволяющая получать доступ к Shopify с помощью контактов Salesforce без необходимости предоставления пользовательской лицензии.
Предварительные условия: Загрузка и установка.
Перед началом настройки убедитесь, что у вас готовы следующие компоненты:
- Установите приложение Shopify SSO в свой магазин Shopify (можно использовать...). приложение miniOrange SSO (для Shopify)
- миниоранжевый Единый вход в Salesforce Пакет установлен в организации Salesforce.
- Административный доступ доступен как для организации Salesforce, так и для магазина Shopify.
Шаги настройки
Шаг 1: Настройка приложения miniOrange SSO в Salesforce
- Войти в Salesforce org.
- Перейдите в Настройка Salesforce .
- Откройте приложение Запуск приложения и найдите miniOrange SSO.

- Нажмите на Настройка единого входа miniOrange и выберите алгоритм подписи из доступных вариантов.
- Введите Секретный ключ в указанном поле. Этот ключ должен совпадать с секретным ключом, настроенным в приложении miniOrange на Shopify.
- Прокрутите вниз и нажмите Сохранить конфигурацию.

Шаг 2: Настройка потока в Salesforce
- Вернитесь к Настройка Salesforce .
- В Быстрый поиск поле, введите Потоки и выберите его из результатов.

- Нажмите Новый поток чтобы открыть экран создания потока.
- Выберите тип потока в зависимости от вашего сценария использования. Здесь подойдет любой тип потока, поэтому выберите тот, который соответствует предполагаемому триггеру или пользовательскому пути.

Шаг 3: Добавьте токен и URL-адрес в поток.
- На холсте Flow Builder найдите и добавьте следующее: Сгенерировать JWT-токен и URL-адрес. компонент.
- Настройте компонент, указав следующие значения:
| Поиск | Значение |
| Базовый URL | https://<your-store-name>.myshopify.com |
| Тема (под) | Эл. адрес |
| Аудитория (aud) | https://<your-store-name>.myshopify.com |
| Эмитент (ISS) | https://<your-domain>.my.salesforce.com |
| Состояние реле | https://<your-store-name>.myshopify.com/account |
Примечание: Замените имя вашего магазина с фактическим названием магазина Shopify и ваш-домен с фактическим поддоменом Salesforce My Domain.
Поле «Издатель» (iss) должно содержать точный URL-адрес Salesforce My Domain. Даже небольшое несоответствие здесь приведет к сбою входа в систему. В поле «Состояние ретрансляции» Shopify перенаправляет пользователя после успешного входа в систему. Путь /account является путем по умолчанию, но он может указывать на любую допустимую страницу в магазине.

Шаг 4: Сохраните и активируйте поток.
- Нажмите Сохранено чтобы сохранить поток
- Нажмите активировать чтобы оживить поток.
После активации процесса компонент «Сгенерировать JWT-токен и URL-адрес для входа» каждый раз при запуске процесса выводит URL-адрес для входа. Этот URL-адрес является точкой входа в систему единого входа (SSO). Совместное использование или запуск этого URL-адреса позволяет напрямую авторизовать контакт Salesforce в Shopify, завершая настройку единого входа между Salesforce и Shopify.
Интеграция Shopify и Salesforce с использованием JWT успешно настроена. Теперь контакты Salesforce могут входить в магазин Shopify через сгенерированный URL-адрес для входа без необходимости ввода отдельного пароля или лицензии пользователя Salesforce.
Часто задаваемые вопросы (FAQ)
Возможно ли реализовать единый вход (SSO) с использованием Salesforce в качестве поставщика идентификации, используя Shopify?
Да. Внедрение единого входа (SSO) с использованием Salesforce (в качестве поставщика идентификации) через Shopify — это полностью поддерживаемая конфигурация. В этом случае Salesforce выдает утверждения SAML, а приложение miniOrange обрабатывает сторону поставщика услуг Shopify (SP). Вы можете настроить Salesforce на использование контактов или пользовательских объектов в качестве источника идентификации в зависимости от того, как ваша организация хранит данные пользователей. Руководство по настройке SSO Salesforce OAuth для Shopify также доступно для команд, которые предпочитают OAuth 2.0 вместо JWT или SAML. Для получения помощи по любой из этих конфигураций, пожалуйста, свяжитесь со службой поддержки miniOrange.
Подходит ли эта настройка для магазинов Shopify без подписки Plus?
Да. Единый вход (SSO) на основе JWT между Salesforce и Shopify работает как для магазинов Shopify Plus, так и для магазинов без подписки Plus. Приложение miniOrange SSO поддерживает JWT, SAML, OAuth и OpenID Connect для обоих типов магазинов. Интеграция Shopify и Salesforce не ограничена тарифным планом магазина, поэтому продавцы с любым уровнем подписки Shopify могут настроить это.
Требуется ли лицензия пользователя Salesforce для входа контактов в Shopify?
Нет, лицензия пользователя Salesforce не требуется. Эта настройка позволяет использовать единый вход Salesforce без лицензии пользователя. Контакты Salesforce (или даже пользовательские объекты, если они настроены) отличаются от лицензированных пользователей Salesforce. При аутентификации на основе контактов Salesforce для Shopify токен содержит адрес электронной почты контакта, и Shopify напрямую проверяет эту информацию. Проверка наличия лицензии пользователя Salesforce не требуется.
Можно ли настроить состояние переадресации таким образом, чтобы после входа в систему пользователи контактов или пользовательских объектов перенаправлялись на определенную страницу?
Да. Состояние ретрансляции можно установить на любой допустимый URL-адрес в магазине Shopify. Для входа клиентов Salesforce, независимо от того, является ли источником идентификации контакт или пользовательский объект, вы можете направлять пользователей на определенную панель управления или пользовательскую страницу, обновив поле состояния ретрансляции в компоненте JWT и повторно сохранив поток.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
