Как настроить единый вход Okta OAuth в Shopify, используя Okta в качестве поставщика идентификации?
miniOrange позволяет Okta (OAuth) действовать как
Поставщик удостоверений (IdP)обеспечивая безопасное и бесперебойное Единый вход (SSO) в Shopify с использованием учетных данных Okta. С
Аутентификация на основе OAuth 2.0Пользователи могут войти в систему один раз через Okta и получить мгновенный доступ к вашему магазину Shopify без необходимости управлять отдельными учетными данными.
Наше решение поддерживает оба варианта.
Новые учетные записи клиентов Shopify и классические (устаревшие) учетные записи клиентовчто делает его совместимым со всеми конфигурациями витрин Shopify.
Запускаете ли вы Магазин Shopify Plus или обычный магазинили требуют предварительной подготовки
Функциональность B2B-магазина и B2B-входаИнтеграция miniOrange с Shopify Okta SSO предоставляет гибкое, безопасное и масштабируемое решение для аутентификации предприятий любого размера.
Настройте единый вход [SAML] в Shopify, используя Okta в качестве поставщика идентификации.
Для настройки единого входа (SSO) в Shopify через протокол SAML с использованием Okta в качестве поставщика идентификационных данных (IdP) выполните следующие шаги. здесь.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для запуска Okta OAuth SSO в настройках Shopify
Пошаговая инструкция по настройке Okta в качестве поставщика идентификации (OAuth) для единого входа в Shopify.
Шаг 1: Получите URL-адрес обратного вызова из приложения Shopify SSO.
- Перейдите в свой магазин Shopify и найдите... Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать ОАут 2.0 протокол.
- Теперь выберите Okta из списка внутренне перемещенных лиц.
- Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующих этапах.
Шаг 2: Настройка Shopify в качестве поставщика услуг (SP) в Okta (OAuth)
- Прежде всего, перейдите к Панель администратора и войдите в свою учетную запись Okta.
- Перейдите на сайт Администратор Okta панель. Перейти к Приложения -> Приложения.
- Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
- Выберите способ входа в систему в качестве способа авторизации. OIDC - OpenID Connect выберите опцию и тип приложения. веб-приложение, нажмите на Следующая .
- Вы будете перенаправлены на страницу с подробностями приложения. Войти Интеграция приложений имя и URI перенаправления при входеВы получите это в приложении miniOrange Shopify Single Sign-On (SSO) в поле Callback URL. Шаг 1.
- Прокрутите вниз и вы увидите Задания раздел. Выберите вариант контролируемого доступа и снимите флажок Нажмите на опцию «Включить немедленный доступ в режиме брокера федерации». Кнопку Сохранить.
- Теперь вы получите Учетные данные клиента и домен октаСкопируйте эти учетные данные в miniOrange Shopify Single Sign-On (SSO) применение в соответствующих областях.
Шаг 2.1: Назначьте пользователю интеграцию приложения.
- Перейдите на Вкладка «Приложения» и нажмите на свою заявку.
- Выберите Задания меню.
- Нажмите Назначать и Назначить людям.
- Если вы хотите назначить приложение нескольким пользователям одновременно, выберите соответствующий пункт. Назначить группам [Если приложение назначено группе, то оно будет назначено всем участникам этой группы.]
- Нажмите Назначать рядом с именем пользователя.
- Нажмите Сохранить и вернуться назад.
- Нажмите Готово.
Шаг 2.2: Атрибуты профиля для токена идентификации
- В панели администратора Okta перейдите в... Безопасность -> API.
- Выберите ваше приложение SSO и нажмите на кнопку. отредактировать значку.
- Перейдите на требования и выберите ID опция токена.
- Нажмите на Добавить заявку .
- Дать Имя к вашему утверждению/атрибуту и выберите Идентификационный токен Выберите тип токена из выпадающего списка. Теперь введите значение. user.$attribute в Значение поле, исходя из атрибута, который вы хотите получить. Оставьте остальные настройки по умолчанию и нажмите Создавай .
- Выполните аналогичные шаги для всех атрибутов, которые вы хотите просмотреть. В результате вы получите список, похожий на приведенный ниже.
Вы завершили настройку на стороне Okta.
Шаг 3: Настройте Okta (OAuth) в качестве поставщика идентификационных данных (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать ОАут 2.0 протокол.
- Из списка внутренне перемещенных лиц выберите Okta.
- Теперь заполните необходимые данные, например: Идентификатор клиента, секретный ключ клиента, конечные точки и область действия..
- Для настройки значений воспользуйтесь таблицей ниже.
| Отображаемое имя IDP | [Введите любое название приложения на ваш выбор] |
| Конечная точка авторизации OAuth | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| Конечная точка токена доступа OAuth | https://{yourOktaDomain}.com/oauth2/v1/token |
| OAuth Get User Info Endpoint (необязательно) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| идентификатор клиента | С шага 1 |
| Секрет клиента | С шага 1 |
| Объем | email profile openid (введите этот текст точно так, как показано) |
- Нажмите на Сохранено.
Шаг 4: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Okta появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Okta.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы завершили Интеграция Shopify и Okta с использованием протокола OAuth., с Okta как поставщик идентификационных данных и Shopify в качестве поставщика услугТакая конфигурация обеспечивает бесперебойную работу. Единый вход (SSO) в Shopify с использованием учетных данных Okta.Это позволяет пользователям получать доступ одним щелчком мыши без необходимости многократной авторизации, одновременно повышая безопасность. Используя аутентификацию на основе OAuth, владельцы магазинов могут упростить операции и обеспечить надежный и единообразный процесс входа в систему для клиентов, сотрудников, партнеров и пользователей B2B.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Диагностика неисправностей
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Во-первых, убедитесь, что ссылка для входа в учетную запись клиента видна на витрине вашего магазина Shopify.
Если кнопка «Войти» видна, нажмите её, чтобы продолжить.
Если эта функция не отображается, включите её в административной панели Shopify, перейдя по следующему пути:
Настройки, то Средства клиентови включите
Отобразить ссылку для входа в систему в заголовке страницы и на странице оформления заказа..
Устаревшие учетные записи клиентов Shopify
Нажмите на ссылку «Учетная запись/Вход» или перейдите по адресу /account/login. Выберите «Вход через Okta OAuth SSO», введите свои учетные данные Okta, и вы войдете в систему.
Новые учетные записи клиентов Shopify
Нажмите на значок пользователя в правом верхнем углу. Вы перейдете на страницу входа в Okta OAuth. Войдите в систему, используя свои учетные данные Okta, и пройдите проверку с помощью 6-значного OTP-кода, если эта функция включена для доступа к магазину.
Подробные шаги см. в
Документация Okta OAuth Shopify SSO.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
После настройки Okta OAuth SSO для Shopify вы можете управлять тем, куда пользователи переходят после входа в систему. Откройте приложение Shopify SSO для Okta, перейдите в... Больше действий, то Дополнительные настройкии выберите Вкладка «Настройки входа в систему»Введите желаемый путь перенаправления (например, /cart или /collections), не указывая полный URL магазина. При необходимости включите эту опцию. Ограничение регистрации пользователейЗатем сохраните настройки.
Подробные пошаговые инструкции см. в разделе
Документация Okta OAuth Shopify SSO.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Чтобы включить автоматическое перенаправление на Okta, обновите приложение Shopify SSO для Okta до тарифного плана Enterprise (Scale).
Перейдите на Мини аппы, то miniOrange Единый вход (SSO)и выберите Цены. Нажмите Повышение тарифного плана в рамках тарифного плана Scale.После обновления откройте вкладка «Глобальные настройки» и включить Автоматическое перенаправление на IDP в настройках доступа к магазину.Если появится запрос, перейдите по ссылке, чтобы включить необходимое расширение, и сохраните изменения. Решите, должно ли автоматическое перенаправление применяться ко всему магазину или только к странице входа, затем нажмите Сохранено для активации автоматического перенаправления на Okta.
См.
Документация Okta OAuth Shopify SSO
для получения подробных инструкций по настройке.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Как настроить единый вход в Shopify (SSO) так, чтобы доступ к сервису имели только пользователи с подтвержденным доменом компании в Okta?
Да, вы можете ограничить доступ к Shopify таким образом, чтобы только пользователи с подтвержденным доменом компании в Okta могли входить в систему, интегрировав Okta в качестве поставщика идентификационных данных (IdP) с Shopify. Единый вход (SSO) в Shopify Решение.
Вот как это работает:Настройте Okta в качестве поставщика идентификационных данных (IdP): В административной панели Okta создайте новую интеграцию приложения, используя OAuth 2.0 или OIDC (OpenID Connect). Добавьте данные вашего магазина Shopify из приложения SSO Shopify, включая URI перенаправления и другие настройки, а также настройте утверждения атрибутов (заявления), такие как email, имя и фамилия. Таким образом, Okta передаст эти данные пользователя в Shopify.
Добавьте Okta в Shopify с помощью miniOrange: Добавьте приложение Shopify SSO в свой магазин Shopify. Введите свой идентификатор клиента Okta, секретный ключ клиента и конечные точки OAuth (URL-адреса авторизации и токенов) в приложение Shopify SSO. Затем приложение подключит Shopify к Okta, установив безопасные доверительные отношения.
Ограничить доступ только для проверенных доменов компании: В Okta настройте политики входа в систему таким образом, чтобы аутентификация была разрешена только пользователям, чьи адреса электронной почты заканчиваются на ваш подтвержденный домен (например, @company.com).
Когда пользователи пытаются войти в ваш магазин Shopify, приложение miniOrange SSO использует Okta для проверки принадлежности адреса электронной почты домену вашей компании, прежде чем предоставить доступ.
Как мне заставить всех пользователей Shopify входить в систему через Okta OAuth и удалить стандартные варианты авторизации?
Да, вы можете заставить всех пользователей Shopify входить в систему исключительно через Okta и удалить стандартные варианты входа в Shopify, интегрировав Okta в качестве поставщика идентификационных данных (IdP) в свой магазин Shopify.
Обычно это работает следующим образом:Подключите Shopify к Okta для единого входа (SSO): В Okta создайте новое приложение, используя OAuth 2.0 / OpenID Connect (OIDC). Введите данные вашего магазина Shopify, предоставленные приложением Shopify SSO, включая URL-адреса перенаправления и другие учетные данные.
Настройте Shopify в качестве поставщика услуг (SP) с помощью miniOrange: Установить Приложение Shopify SSO Прямо в вашем магазине Shopify. Добавьте данные вашего приложения Okta (идентификатор клиента, секрет, конечные точки) в приложение Shopify SSO. Это создаст доверенное SSO-соединение между Shopify и Okta без необходимости ручной обработки сертификатов SAML или редактирования кода вашей темы.
Внедрить единый вход (SSO) и удалить стандартные параметры авторизации: В настройках приложения Shopify SSO вы можете включить принудительную единую аутентификацию (SSO), то есть каждый пользователь, пытающийся получить доступ к вашему магазину Shopify, будет перенаправлен на аутентификацию только через Okta. Приложение также позволяет скрывать или отключать стандартные формы входа и регистрации Shopify, чтобы клиенты не могли обойти SSO и войти в систему с помощью классических учетных данных Shopify.
Благодаря этому пользователи видят только кнопку «Войти через Okta» (или вашу фирменную кнопку SSO), что обеспечивает единообразный и безопасный процесс авторизации.
Как ограничить доступ к системе единого входа Shopify для определенных групп или организационных подразделений в Okta?
Да, вы можете ограничить Единый вход (SSO) в Shopify Чтобы доступ к системе был обеспечен только пользователям из определенных групп Okta или организационных подразделений (OU), настройте свой магазин с помощью приложения Shopify SSO.
Вот как работает этот процесс:Подключите Okta к Shopify: В консоли администратора Okta создайте приложение, использующее OAuth 2.0 / OpenID Connect. Введите URI перенаправления и другие данные, предоставленные приложением SSO Shopify. Настройте операторы атрибутов в Okta таким образом, чтобы информация о группах или организационных подразделениях (например, memberOf или пользовательские утверждения) включалась в токены, отправляемые в Shopify.
Настройте управление доступом на основе атрибутов в Shopify: Установите и откройте приложение Shopify SSO в своем магазине Shopify. Перейдите в раздел «Ограничения доступа к магазину» или аналогичный раздел в настройках приложения и включите опцию ограничения доступа SSO на основе атрибутов пользователя.
Определите, какие группы Okta или организационные подразделения могут входить в систему: В Shopify SSO добавьте правила, проверяющие значения определенных атрибутов (например, названия групп или организационных подразделений), поступающие из Okta.
Например, разрешите вход в систему только тем пользователям, которые входят в группы «Маркетинг» или «VIP-клиенты» в Okta. Всем, кто не входит в эти группы, будет отказано в доступе, и они не смогут завершить вход через единый вход (SSO).
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


