Единый вход в магазин Shopify с использованием пользовательского SAML IDP | Единый вход Shopify SAML
Обзор
Вход в Shopify с помощью единого входа (SSO) Приложение позволяет авторизоваться в магазине Shopify, используя несколько поставщиков идентификации (IDP) по протоколу SAML. Оно поддерживает расширенные функции единого входа (SSO), такие как сопоставление атрибутов профиля пользователя, сопоставление ролей и многое другое. Чтобы узнать о других функциях, предоставляемых нашим приложением для единого входа в Shopify, нажмите здесь. здесь.
Настройте единый вход (SSO) [OAuth] в Shopify, используя собственный поставщик идентификации (IdP).
Для настройки единого входа (SSO) в Shopify через протокол OAuth с использованием собственного поставщика идентификации (IdP) выполните следующие шаги. здесь.
Предварительные условия: загрузка и установка
- Настроить Единый вход в Shopify с использованием пользовательского SAML-провайдера идентификации (SSO)Вам потребуется установить Вход в Shopify с помощью единого входа (SSO) Приложение для вашего магазина Shopify.
Шаги настройки
Шаг 1: Получите метаданные поставщика услуг (SP) из приложения Shopify SSO.
- К вашей Магазин магазинов и перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите SAML протокол.
- Из списка поставщиков идентификационных данных (IDP) выберите Пользовательский IDP.
- Нажмите на Получить метаданные кнопка для получения метаданных поставщика услуг (Shopify).
- Для единого входа, инициированного SP
- Для инициированной внутренне перемещенными лицами системы единого входа
Вы успешно получили метаданные поставщика услуг от Shopify.
Шаг 2: Настройка приложения SAML в качестве поставщика идентификационных данных (IDP).
- Перейти на консоль разработчика выбранного вами поставщика идентификации SAML.
- Создайте новое приложение.
- Выберите SAML-протокол для этого недавно созданного приложения.
- Вставьте отдельные сведения о метаданных, такие как: Идентификатор сущности IDP, URL-адрес ACS, сертификат X.509. приложения Shopify SSO из Шаг 1.
- Сохраните настройки.
- Получите от вашего IDP следующие данные, такие как: Идентификатор сущности IDP, URL-адрес входа SAML, URL-адрес выхода, сертификат SAML X.509..
- Создайте пользователя в вашем IDP для использования в системе единого входа (SSO) в Shopify.
Вы завершили настройку со стороны IDP.
Шаг 3: Настройка пользовательского SAML-приложения в качестве поставщика идентификации (IDP) в Shopify.
- Вернитесь к Единый вход Shopify (SSO) Заполните заявку, используя данные в таблице ниже.
| Отображаемое имя IDP | Укажите соответствующее отображаемое имя. |
| Идентификатор объекта IDP | Идентификатор сущности из вашего приложения SAML IDP |
| URL-адрес для входа в систему единого входа SAML | URL-адрес интерфейса IDP SAML Lohin |
| Сертификат Х.509 | Сертификат SAML X.509 от вашего IDP |
| URL-адрес выхода из системы SAML SSO | URL-адрес выхода из системы IDP SAML |
- Нажмите на Следующая.
Настройка пользовательского поставщика идентификации SAML (Custom SAML IDP) в вашем приложении Shopify SSO завершена.
Шаг 4: Проверить соединение
- После сохранения конфигурации IDP вы будете перенаправлены на страницу... Проверить подключение Шаг 1. Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
- Нажмите на Проверить подключение .
- Вы будете перенаправлены на страницу входа в систему IDP, которую вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные своей учетной записи IDP.
- Нажмите на Получение атрибутов для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов Кнопка для сопоставления атрибутов между Shopify и вашим поставщиком идентификации.
- Сопоставьте атрибуты, используя таблицу ниже:
- Нажмите на Сохранено.
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Шаг 7: Ограничьте единый вход (SSO) на основе атрибутов поставщика идентификации (IDP).
- Вы можете контролировать доступ к своему магазину Shopify, устанавливая правила, разрешающие или запрещающие доступ на основе определенных атрибутов пользователя. Например, вы можете ограничить доступ к определенным разделам магазина для пользователей с определенным тегом или доменом.
- Перейдите в Мини аппы раздел, а затем выберите Единый вход miniOrange – SSO Приложение.
- Нажмите на Дополнительные настройки вариант под Больше действий меню.
- Включите Ограничьте доступ к магазину на основе атрибутов профиля пользователя IDP. особенность под Ограничения доступа в магазин меню.
- Нажмите на + Добавить атрибут Чтобы добавить атрибут, как показано на изображении ниже.
- Если имя атрибута из IDP совпадает со значением заблокированного атрибута, пользователь будет перенаправлен на заблокированную страницу после входа в магазин Shopify через SSO.
- Нажмите на Сохранено.
- Пример: Если имя заблокированного атрибута — «domain», а его значение — «@gmail.com», то все клиенты с доменом @gmail будут перенаправлены на заблокированную страницу после выполнения единого входа в магазин Shopify.
Шаг 8: Предоставьте доступ к хранилищу исключительно зарегистрированным пользователям.
- Функция "Защита всего магазина с помощью SSO" предоставляет эксклюзивный доступ к вашему магазину Shopify, гарантируя, что доступ к нему будет только у авторизованных пользователей. Любой незарегистрированный пользователь, пытающийся получить доступ к любой странице вашего магазина Shopify, будет перенаправлен на страницу ввода пароля.
- Примечание: Для выполнения следующих шагов убедитесь, что в вашем магазине Shopify включена защита паролем.
- Для полной настройки вашего магазина с помощью приложения Shopify SSO вам необходимо получить cookie storefront_digest.
- Перейдите в свой магазин Shopify. Щелкните правой кнопкой мыши на странице и выберите пункт «Просмотреть код элемента».
- Теперь перейдите к Область применения раздел и выберите Файлы Выберите пункт в левом меню. Выберите свой магазин и выполните поиск. storefront_digestСкопируйте значение, связанное с этим cookie-файлом.
- Перейдите в Мини аппы раздел, а затем выберите Единый вход miniOrange – SSO Приложение.
- Перейдите на Глобальные конфигурации вкладка, а затем под Настройки доступа к магазину, включите Полная защита магазина функция. Вставьте cookie storefront_digest значение в Токен магазина поле, как показано на изображении ниже.
- Нажмите на Сохранено.
- Теперь перейдите к https://<your-store-domain>/password и нажмите на Вход с использованием пароля в правом верхнем углу.
- После этого нажмите на SSO Войти Виджет для запуска процесса единого входа (SSO). Например, назовем наш виджет «Вход с помощью SSO», как показано на изображении ниже.
Таким образом, вы успешно настроили единый вход (SSO) Shopify, используя свой пользовательский поставщик идентификации (IDP) и Shopify в качестве поставщика услуг (SPS), с помощью приложения для входа в систему miniOrange Single Sign-On (SSO). Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему магазину Shopify с использованием учетных данных SAML IDP в течение нескольких минут.
Дополнительные ресурсы
Контакт
Пожалуйста, свяжитесь с нами по адресу shopifysupport@xecurify.comНаша команда поможет вам настроить приложение Shopify SSO. Мы поможем вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.


