Результаты поиска :

×

Как реализовать единый вход (SSO) с использованием Salesforce в качестве поставщика идентификационных данных (IDP) в Shopify?

Команды, использующие Salesforce и Shopify совместно, часто сталкиваются с одной и той же проблемой. Контактам требуются отдельные учетные записи для каждой платформы. Это создает неудобства, приводит к усталости от паролей и ухудшает пользовательский опыт. Единый вход (SSO) между Salesforce и Shopify решает эту проблему, позволяя контактам получать доступ к магазину, используя свою существующую учетную запись Salesforce. В этом руководстве объясняется следующее. Полная интеграция Shopify и Salesforce для единого входа (SSO) с использованием приложения miniOrange SSO, позволяющая получать доступ к Shopify с помощью контактов Salesforce без необходимости предоставления пользовательской лицензии.

Перед началом настройки убедитесь, что у вас готовы следующие компоненты:

  • Установите приложение Shopify SSO в свой магазин Shopify (можно использовать...). приложение miniOrange SSO (для Shopify)
  • миниоранжевый Единый вход в Salesforce Пакет установлен в организации Salesforce.
  • Административный доступ доступен как для организации Salesforce, так и для магазина Shopify.
  • Войти в Salesforce org.
  • Перейдите в Настройка Salesforce .
  • Откройте приложение Запуск приложения и найдите miniOrange SSO.
Единый вход в Shopify с использованием контактов Salesforce | Приложение miniOrange SSO

  • Нажмите на Настройка единого входа miniOrange и выберите алгоритм подписи из доступных вариантов.
  • Введите Секретный ключ в указанном поле. Этот ключ должен совпадать с секретным ключом, настроенным в приложении miniOrange на Shopify.
  • Прокрутите вниз и нажмите Сохранить конфигурацию.
Единый вход в Shopify с использованием контактов Salesforce | Сохранить настройки

  • Вернитесь к Настройка Salesforce .
  • В Быстрый поиск поле, введите Потоки и выберите его из результатов.
Единый вход в Shopify с использованием контактов Salesforce | Настройка процесса

  • Нажмите Новый поток чтобы открыть экран создания потока.
  • Выберите тип потока в зависимости от вашего сценария использования. Здесь подойдет любой тип потока, поэтому выберите тот, который соответствует предполагаемому триггеру или пользовательскому пути.
Единый вход в Shopify с использованием контактов Salesforce | Настройка процесса

  • На холсте Flow Builder найдите и добавьте следующее: Сгенерировать JWT-токен и URL-адрес. компонент.
  • Настройте компонент, указав следующие значения:
Поиск Значение
Базовый URL https://<your-store-name>.myshopify.com
Тема (под) Эл. адрес
Аудитория (aud) https://<your-store-name>.myshopify.com
Эмитент (ISS) https://<your-domain>.my.salesforce.com
Состояние реле https://<your-store-name>.myshopify.com/account
Примечание и контактная информация — Единый вход в Salesforce Shopify с использованием пользовательских объектов.

Примечание: Замените имя вашего магазина с фактическим названием магазина Shopify и ваш-домен с фактическим поддоменом Salesforce My Domain.
Поле «Издатель» (iss) должно содержать точный URL-адрес Salesforce My Domain. Даже небольшое несоответствие здесь приведет к сбою входа в систему. В поле «Состояние ретрансляции» Shopify перенаправляет пользователя после успешного входа в систему. Путь /account является путем по умолчанию, но он может указывать на любую допустимую страницу в магазине.

Единый вход в Shopify с использованием контактов Salesforce | Добавление токена и URL-адреса в процесс

  • Нажмите Сохранено чтобы сохранить поток
  • Нажмите активировать чтобы оживить поток.

После активации процесса компонент «Сгенерировать JWT-токен и URL-адрес для входа» каждый раз при запуске процесса выводит URL-адрес для входа. Этот URL-адрес является точкой входа в систему единого входа (SSO). Совместное использование или запуск этого URL-адреса позволяет напрямую авторизовать контакт Salesforce в Shopify, завершая настройку единого входа между Salesforce и Shopify.

Интеграция Shopify и Salesforce с использованием JWT успешно настроена. Теперь контакты Salesforce могут входить в магазин Shopify через сгенерированный URL-адрес для входа без необходимости ввода отдельного пароля или лицензии пользователя Salesforce.


Да. Внедрение единого входа (SSO) с использованием Salesforce (в качестве поставщика идентификации) через Shopify — это полностью поддерживаемая конфигурация. В этом случае Salesforce выдает утверждения SAML, а приложение miniOrange обрабатывает сторону поставщика услуг Shopify (SP). Вы можете настроить Salesforce на использование контактов или пользовательских объектов в качестве источника идентификации в зависимости от того, как ваша организация хранит данные пользователей. Руководство по настройке SSO Salesforce OAuth для Shopify также доступно для команд, которые предпочитают OAuth 2.0 вместо JWT или SAML. Для получения помощи по любой из этих конфигураций, пожалуйста, свяжитесь со службой поддержки miniOrange.

Да. Единый вход (SSO) на основе JWT между Salesforce и Shopify работает как для магазинов Shopify Plus, так и для магазинов без подписки Plus. Приложение miniOrange SSO поддерживает JWT, SAML, OAuth и OpenID Connect для обоих типов магазинов. Интеграция Shopify и Salesforce не ограничена тарифным планом магазина, поэтому продавцы с любым уровнем подписки Shopify могут настроить это.

Нет, лицензия пользователя Salesforce не требуется. Эта настройка позволяет использовать единый вход Salesforce без лицензии пользователя. Контакты Salesforce (или даже пользовательские объекты, если они настроены) отличаются от лицензированных пользователей Salesforce. При аутентификации на основе контактов Salesforce для Shopify токен содержит адрес электронной почты контакта, и Shopify напрямую проверяет эту информацию. Проверка наличия лицензии пользователя Salesforce не требуется.

Да. Состояние ретрансляции можно установить на любой допустимый URL-адрес в магазине Shopify. Для входа клиентов Salesforce, независимо от того, является ли источником идентификации контакт или пользовательский объект, вы можете направлять пользователей на определенную панель управления или пользовательскую страницу, обновив поле состояния ретрансляции в компоненте JWT и повторно сохранив поток.



 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка