Как настроить единый вход (SSO) в Shopify, используя Apple в качестве поставщика идентификационных данных?
miniOrange позволяет Apple выступать в качестве поставщика идентификационных данных (IdP), предоставляя пользователям возможность входить в систему с помощью Единый вход (SSO) в Shopify с использованием учетных данных Apple.. В «Войти через Apple» Благодаря этой функции клиенты могут безопасно получить доступ к вашему магазину Shopify без необходимости создания отдельных учетных записей, что помогает снизить неудобства и повысить доверие.
Решение поддерживает оба варианта новые учетные записи клиентов Shopify и классические/устаревшие учетные записи, работает с Магазины Shopify Plus и обычные магазины, и идеально подходит для Бренды, работающие по модели D2C, магазины, работающие по подписке, и B2B-магазины.. Путем настройки Apple Shopify SSO, вы можете доставить Безопасная, ориентированная на конфиденциальность и удобная для пользователя система аутентификации для ваших клиентов.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы Чтобы запустить Apple SSO в настройках Shopify
Пошаговая инструкция по настройке Apple в качестве поставщика идентификации (OAuth) для единого входа в Shopify.
Шаг 1: Получение URI перенаправления для сервера OAuth.
- Перейдите в свой магазин Shopify и найдите... Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать OpenID Коннект 1.0 протокол.
- Теперь выберите Пользовательский IDP из списка внутренне перемещенных лиц.
- Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующих этапах.
Шаг 2: Настройка Apple в качестве поставщика идентификационных данных в Shopify.
- Прежде всего, войдите в систему, используя свой Аккаунт разработчика Apple и нажмите на аккаунт .
- Нажмите на Сертификаты, Идентификаторы и Профили в учетной записи Apple.
- В левом меню нажмите на Идентификаторы и после этого нажмите на Значок плюса (синего цвета). Нажмите на Продолжить для следующих двух страниц учетной записи Apple.
- Enter Описание и Идентификатор пакета для Идентификатор приложения. (Идентификатор пакета должен быть представлен в виде строки в обратном формате DNS.)
- В Обработка и услуги прокрутите вниз до раздела и выберите знак с яблоком и нажмите на Редактировать ссылку.
- Выбрать Включить в качестве основного идентификатора приложения и нажмите на Сохранить. Нажмите на Продолжить а затем нажмите Регистр.
- В правом углу нажмите на Продолжить, затем нажмите на Зарегистрировать филиал .
- Снова нажмите Значок плюса (синий цвет). Выберите Идентификаторы услуг и нажмите на Продолжить.
- Enter Описание и идентификатор (В поле «Идентификатор» будет ваш идентификатор клиента — скопируйте этот идентификатор и вставьте его в поле «Идентификатор клиента» выше). Нажмите на Продолжить а затем нажмите на Зарегистрировать филиал .
- Нажмите Ключи из меню слева. Нажмите на Значок плюса зарегистрировать новый ключ.
- Отдай свое Основные имя, выберите Войти через Apple и нажмите на Настроить .
- Выберите Основной идентификатор и нажмите на Сохранено кнопка. После этого в правом углу нажмите на Продолжить и зарегистрироваться .
- Скопируйте Идентификатор ключа и нажмите на Скачать После загрузки ключа нажмите на кнопку. Готово .
- В левом меню нажмите на Идентификаторы.
- В правом верхнем углу нажмите на Идентификаторы приложений.
- Выбрать Идентификаторы услуг в раскрывающемся меню.
- Выберите ID услуги из Списка.
- Выберите «Войти с Apple» и нажмите Настроить .
- Выберите Основной идентификатор приложения выберите из выпадающего списка и введите Домен (домен вашего магазина Shopify) и URL перенаправления (URL обратного вызова из приложения Shopify) в разделах «Домены» и «Поддомены», а также «Возвращаемые URL-адреса» соответственно. Нажмите на Следующая кнопка. (Вы получите доменное имя и URL-адрес перенаправления из приложения miniOrange SSO)
- Проверьте данные и нажмите на Готово После этого в правом углу нажмите на кнопку. Продолжить .
- Скопируйте Значение идентификатора и нажмите на Сохранено .
- Введите значение идентификатора в поле «Идентификатор клиента» и скопируйте его. загруженный ключ значение в секретном ключе клиента приложения Shopify SSO.
Вы успешно завершили настройку на стороне Apple.
Шаг 3: Генерация секретного ключа
- Скачать установщик Ruby по следующей ссылке https://rubyinstaller.org/downloads/ а затем установите его.
- Найдите окно «Запустить командную строку с ruby». Откройте командную строку ruby и установите gem JWT, выполнив следующую команду в командной строке: gem install jwt.
- Скопируйте приведенный ниже код в файл и сохраните его. .rb расширение. Сохраните этот файл .rb и загруженный файл .p8 в одной папке.
-
Введите в код следующие значения:
- Введите значение параметра key_file в качестве имени файла ключа, загруженного на шаге 1. Например: key_file = 'AuthKey_994H448YX2.p8'.
- Введите значение идентификатора команды, ориентируясь на изображение ниже.
- Введите значение идентификатора клиента в качестве значения идентификатора службы. Например: 'com.abc.xyz'.
- Введите скопированное значение идентификатора ключа из Шаг 2 в key_id.
require 'jwt' key_file = 'key.p8' team_id = '' client_id = '' key_id = '' ecdsa_key = OpenSSL::PKey::EC.new IO.read key_file headers = { kid: key_id } claims = { iss: team_id, iat: Time.now.to_i, exp: Time.now.to_i + 86400*180, aud: 'https://appleid.apple.com', sub: client_id, } token = JWT.encode claims, ecdsa_key, 'ES256', headers puts token
Шаг 4: Настройте Apple в качестве поставщика идентификационных данных (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать OpenID Коннект 1.0 протокол.
- Из списка внутренне перемещенных лиц выберите Пользовательский IDP.
- Теперь заполните необходимые данные, например: Идентификатор клиента, секретный ключ клиента, конечные точки и область действия..
- Для настройки значений воспользуйтесь таблицей ниже.
| Отображаемое имя IDP | [Введите любое название приложения на ваш выбор] |
| Конечная точка авторизации OAuth | https://appleid.apple.com/auth/authorize?response_mode=form_post |
| Конечная точка токена доступа OAuth | https://appleid.apple.com/auth/token |
| идентификатор клиента | Идентификатор значения Service ID |
| Секретный идентификатор клиента | С Шаг 2 |
| Объем | email (введите этот текст точно так, как показано) |
- Теперь вы можете нажать на Сохранено.
Шаг 5: Тестовые соединения
- После сохранения конфигурации IDP вы будете перенаправлены на Проверить подключение шаг.
- Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
- Нажмите на Проверить подключение .
- После ввода действительных учетных данных Apple появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 6: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Apple.
- Сопоставьте атрибуты, используя таблицу ниже:
- Нажмите на Сохранено.
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
Шаг 7: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
В этом руководстве вы выполнили следующие настройки. Единый вход Apple (SSO) установив Apple как поставщик идентификационных данных (IdP) и Shopify как Поставщик услуг (SP) используя Приложение miniOrange Shopify для единого входа (SSO). Благодаря этой настройке ваши пользователи теперь могут выполнять следующие действия: Единый вход (SSO) в Shopify с использованием учетных данных Apple. обеспечение современной, безопасной и удобной аутентификации во всем вашем магазине Shopify.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Проверьте витрину своего магазина, если... Учетная запись/Логин Кнопка должна быть видна в панели навигации. Если она не видна, перейдите в Администрирование Shopify → Настройки → Учетные записи клиентов и включите эту опцию. «Отображать ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа». Для устаревших учетных записей клиентов нажмите на кнопку. Учетная запись/Логин Виджет доступен в верхней части магазина, или перейдите непосредственно к /account/login На странице входа выберите виджет SSO Login, расположенный над полями «Электронная почта» и «Пароль». Вы будете перенаправлены на экран входа в систему поставщика идентификационных данных (IdP), где сможете ввести свои учетные данные IdP для успешного входа. Для доступа к учетным записям клиентов нажмите на Значок пользователя В правом верхнем углу магазина. Вы будете перенаправлены на страницу входа в IdP, где вам нужно будет войти, используя свои учетные данные IdP, и пройти одноразовую 6-значную проверку OTP, отправленную на ваш зарегистрированный адрес электронной почты. После проверки вы войдете в свой магазин Shopify. Вы можете ознакомиться с полной информацией. документация здесь.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
После настройки Apple SSOВы можете настроить, куда будут перенаправляться клиенты после входа в систему. Для этого откройте приложение Shopify Single Sign-On (SSO) и перейдите по адресу... Дополнительные действия → Дополнительные настройки для настроенного IdP. В Настройки входа в систему На вкладке введите конечную точку страницы, куда вы хотите перенаправить клиентов после входа в систему, например: /корзина or /коллекции, Включить Ограничение регистрации пользователей При необходимости укажите нужный параметр и убедитесь, что вводите только конечную точку (а не полный URL). Наконец, сохраните настройки, чтобы применить изменения.
Вы можете проверить полную версию документация здесь.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Чтобы включить Автоматическое перенаправление на IdP Для начала обновите приложение SSO до тарифного плана Enterprise (Scale). Приложения → Единый вход miniOrange – SSO → ЦеныПосле обновления перейдите в Глобальные конфигурации и включить Автоматическое перенаправление на IdP недооценивают ее Настройки доступа к магазинуПри появлении запроса включите Расширение Auto Redirect IdP и сохраните изменения. Наконец, выберите, должно ли автоматическое перенаправление применяться ко всему магазину или только к странице входа, нажмите кнопку. Сохраненои эта функция будет успешно активирована.
Вы можете проверить полную версию документация здесь.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


