Как настроить единый вход (SSO) в Shopify, используя Microsoft 365 в качестве поставщика идентификационных данных?
miniOrange позволяет Microsoft365 (ранее известный как Office365) будет выступать в качестве поставщика идентификационных данных. (Поставщик идентификационных данных), который позволяет пользователям Единый вход (SSO) в Shopify с использованием учетных данных Microsoft365.Наше приложение совместимо со всеми поставщиками идентификации, поддерживающими SAML/OAuth. Мы рассмотрим пошаговое руководство по настройке. Единый вход (SSO) в Shopify через Microsoft365 как поставщик идентификации (Поставщик идентификационных данных) и Магазин Shopify как SP (Поставщик услуг).
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для запуска Okta OAuth SSO в настройках Shopify
Пошаговое руководство по настройке Microsoft365 в качестве поставщика идентификации (OAuth) для единого входа в Shopify.
Шаг 1: Получение URI перенаправления из приложения Shopify SSO
- К вашей Магазин магазинов и перейдите в Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика идентификации кнопка для добавления вашего IDP.
- Выбрать ОАут 2.0 протокол.
- Теперь выберите Office365 из списка внутренне перемещенных лиц.
- Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующем этапе.
Шаг 2: Настройка Shopify в качестве поставщика услуг (SP) в Microsoft 365.
- Войдите в Лазурный портал.
- Нажмите на Службы приложений и перейти в Управление Azure Active Directory.
- В левой панели навигации нажмите на Регистрация приложений обслуживание и нажмите Новая регистрация.
- Настройте следующие параметры для создания нового приложения.
- Введите название вашего приложения в поле Имя текстовое поле.
- В поддерживаемых типах учетных записей выберите 3-й вариант. «Учетные записи в любом организационном каталоге (любой каталог Azure AD — многопользовательский режим) и личные учетные записи Microsoft (например, Skype, Xbox)»
- В разделе «URI перенаправления» выберите веб приложение и введите URL обратного вызова из приложения Shopify SSO и сэкономь это под URL перенаправления текстовое окно.
- Нажмите на Зарегистрировать филиал кнопку, чтобы создать свое приложение.
- Azure AD присваивает вашему приложению уникальный идентификатор приложения. Сохраните его. Идентификатор приложения и идентификатор каталога удобные, они станут вашими Идентификатор клиента и идентификатор арендаторакоторый понадобится позже для настройки приложения miniOrange Shopify SSO.
- Перейдите на Разрешения API из левой навигационной панели и нажмите на Добавить разрешения, Затем выберите Управление 365.
- Выберите разрешения и нажмите Добавить разрешения .
- Перейдите на Сертификаты и секреты из левой навигационной панели и нажмите на Секрет нового клиента. Введите описание и срок действия и нажмите ДОБАВИТЬ опцию.
- Скопировать секретный ключ "стоимость" и держите это значение под рукой, оно понадобится позже для настройки. Секрет клиента в приложении Shopify SSO.
Вы успешно завершили настройку Microsoft 365.
Шаг 3: Настройте Microsoft365 в качестве поставщика OAuth 2.0 в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите Добавить поставщика идентификации .
- Выбрать ОАут 2.0 протокол.
- Из списка внутренне перемещенных лиц выберите Office365.
- Заполните следующие поля, используя приведенную ниже таблицу.
| Отображаемое имя IdP | Выберите подходящее имя |
| Авторизовать конечную точку | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| Конечная точка токена доступа | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| Получить конечную точку информации о пользователе | https://graph.microsoft.com/v1.0/me |
| идентификатор клиента | С шага 2 |
| Секрет клиента | С шага 2 |
| Объем | OpenID |
- Нажмите на Сохранено.
Шаг 4: Проверить соединение
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных IDP появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов Кнопка для сопоставления атрибутов между Shopify и вашим поставщиком идентификации.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите ключ атрибута клиента Shopify, по которому вы хотите синхронизировать входящие значения атрибутов из IDP. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите ключ атрибута, полученный от вашего поставщика идентификации (IDP), и который вы хотите синхронизировать в Shopify. |
- Нажмите на Далее.
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
В этом руководстве вы настроили единый вход (SSO) Microsoft365 (ранее известный как Office365), выполнив следующие действия: Microsoft365 в качестве поставщика OAuth. и Shopify в качестве клиента OAuth с помощью нашего приложения для единого входа в Shopify (SSO Login App). Это решение гарантирует, что вы сможете развернуть безопасный доступ к своему магазину Shopify с использованием учетных данных Microsoft365 в течение нескольких минут.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Чтобы войти в свой магазин Shopify, используйте... Единый вход Microsoft Office 365Сначала проверьте, если Учетная запись/Логин Кнопка должна быть видна в панели навигации. Если нет, перейдите в Администрирование Shopify → Настройки → Учетные записи клиентов и включите ее. «Отображать ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа».
Для устаревших учетных записей клиентов нажмите на кнопку. Учетная запись/Логин виджет или посетите /account/loginЗатем выберите виджет входа SSO. Вы будете перенаправлены на страницу входа в Microsoft Office 365, где сможете ввести свои учетные данные и получить доступ к магазину. Для доступа к учетным записям клиентов нажмите на кнопку. Значок пользователя В правом верхнем углу войдите в систему через Microsoft Office 365 и, если потребуется, введите одноразовый 6-значный пароль (OTP) для доступа к вашему магазину.
Подробные шаги см. в Документация по системе единого входа Microsoft Office 365.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
После настройки Единый вход Microsoft Office 365 В вашем магазине Shopify вы можете перенаправлять покупателей на любую страницу после входа в систему. Откройте приложение Shopify Single Sign-On (SSO), перейдите в... Дополнительные действия → Дополнительные настройки для настроенного вами поставщика идентификации Office 365 перейдите по следующему пути: Настройки входа в систему вкладка. Введите конечную точку, куда вы хотите перенаправить пользователей, например: /корзина or /коллекции, включите Ограничение регистрации пользователей При необходимости выберите нужный параметр и сохраните настройки.
Подробные шаги см. в Документация по системе единого входа Microsoft Office 365.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Включить Автоматическое перенаправление на IdP для Единый вход Microsoft Office 365Сначала обновите приложение SSO до тарифного плана Enterprise (Scale) через Приложения → Единый вход miniOrange – SSO → ЦеныПосле обновления перейдите в Глобальные конфигурации и включить Автоматическое перенаправление на IdP недооценивают ее Настройки доступа к магазинуЕсли появится запрос, включите расширение и сохраните. Выберите, применять ли его ко всему магазину или только к странице входа, затем нажмите. Сохранено чтобы активировать функцию.
Подробные шаги см. в Документация по системе единого входа Microsoft Office 365.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


