Как настроить единый вход (SSO) SAML в Shopify с использованием Auth0 в качестве поставщика идентификации?
miniOrange включает Auth0 будет выступать в качестве поставщика идентификационных данных (IdP). для безопасного и бесперебойного единого входа (SSO) в интернет-магазин Shopify с помощью Учетные данные Auth0Наше решение Shopify SSO поддерживает как учетные записи клиентов Shopify, так и устаревшие учетные записи, что делает его подходящим для любого типа магазина. Независимо от того, управляете ли вы магазином Shopify Plus или обычным магазином, или вам необходима функция входа в систему для B2B-сектора, наше решение вам подойдет. Shopify Auth0 SSO Предоставляет гибкое и масштабируемое решение для аутентификации. Наше решение обеспечивает единый доступ SSO для потребителей, оптовиков, сотрудников и корпоративных клиентов, гарантируя бесперебойный и безопасный вход в систему для каждой группы пользователей.
Наши Приложение Shopify SSO Совместимость со всеми поставщиками идентификации, поддерживающими SAML/OAuth, и широкий выбор поставщиков идентификации в зависимости от бизнес-требований. Это руководство шаг за шагом проведет вас через процесс настройки. Shopify Auth0 Интеграция, в которой Auth0 выступает в роли поставщика идентификационных данных (IdP), а Shopify — в роли поставщика услуг (SP).
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки Auth0 SAML SSO
Пошаговая инструкция по настройке Auth0 в качестве поставщика идентификационных данных для единого входа в Shopify.
Шаг 1: Настройка Shopify в качестве поставщика услуг (SP) в Auth0
- Войти в Панель мониторинга Auth0.
- Нажмите на Приложения >> Создать приложение.
- Откроется новое окно. Введите название приложения и выберите Обычное веб-приложение, затем нажмите на Создать.
- Выберите Дополнения вкладка и включите Веб-приложение SAML2. Откроется окно настроек.
- Для вышеуказанного Конфигурация SAML вам нужно получить Идентификатор объекта и URL-адрес СКД от Shopify.
- К вашей Магазин магазинов и перейдите в Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика идентификации кнопка для добавления вашего IDP.
- Выберите SAML протокол.
- Из списка поставщиков идентификационных данных (IDP) выберите Авторизация0 в качестве вашего поставщика идентификационных данных.
- Нажмите «Получить» Метаданные чтобы получить метаданные поставщика услуг (Shopify).
- Для пакетов SSO, инициированный SPЗапишите необходимые данные для настройки единого входа (SSO) в Auth0.
- Enter URL-адрес обратного вызова приложения, аудитория, получатель и другие настройки с использованием Идентификатор субъекта СП и URL-адрес СКД Скопировано из приложения Shopify SSO.
| URL-адрес обратного вызова приложения и получатель | URL-адрес СКД |
| Аудитория | Идентификатор объекта SP |
- Прокрутите вниз и нажмите на Включить >> Сохранить.
- Перейдите в Применение вкладка Щелкните правой кнопкой мыши на Метаданные поставщика удостоверений ссылка для скачивания и выберите Скопировать адрес ссылки опция для копирования XML-файла метаданных, необходимого для настройки плагина SAML.
Вы успешно завершили настройку со стороны Auth0.
Шаг 2: Настройте Auth0 в качестве поставщика идентификационных данных (IDP) в miniOrange.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите Добавить поставщика идентификации .
- Выберите SAML протокол.
- Из списка внутренне перемещенных лиц выберите Аутент0.
- Введите отображаемое имя поставщика идентификационных данных (IDP).
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Шаг 3: Проверить соединение
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Auth0 появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 4: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Auth0.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы успешно настроили Единый вход (SSO) для вашего магазина Shopify, где Auth0 выступает в качестве поставщика идентификации (IdP), а ваш магазин Shopify — в качестве поставщика услуг (SP). Благодаря этому Интеграция с Shopify Auth0. Теперь пользователи могут использовать единый вход (SSO) для доступа к вашему магазину Shopify, используя учетные данные Auth0, что эффективно упрощает создание паролей. повышение безопасности входа в систему.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Распространенные проблемы с единым входом в Shopify и способы их решения.
Как настроить Auth0 в качестве поставщика идентификации для единого входа в Shopify?
Для настройки Auth0 в качестве поставщика идентификации необходимо создать приложение Auth0 на панели управления Auth0 и настроить его с использованием URL-адреса обратного вызова, предоставленного приложением Shopify SSO. В приложении Shopify SSO выберите Auth0 в качестве поставщика идентификации и укажите протокол OpenID Connect (OIDC) или SAML 2.0. Введите свой домен Auth0, идентификатор клиента и секретный ключ клиента (для OIDC) или загрузите метаданные SAML. Приложение автоматически обменяет необходимые данные конфигурации между Auth0 и Shopify. Следуйте пошаговому руководству по настройке. здесь для получения подробных инструкций.
Можно ли использовать социальные сети, связанные с Auth0 (Google, Facebook и т. д.), для входа клиентов в Shopify?
Да, вы можете включить авторизацию через социальные сети для вашего магазина Shopify с помощью Auth0. После настройки социальных подключений (Google, Facebook, Microsoft, LinkedIn, Apple и т. д.) в панели управления Auth0 пользователи смогут авторизоваться, используя эти учетные записи, при входе в ваш магазин Shopify. Приложение Shopify SSO автоматически создаст профили клиентов Shopify на основе информации из социальных сетей, предоставленной Auth0. Убедитесь, что социальные подключения включены и правильно настроены в вашем клиенте Auth0, прежде чем пользователи попытаются войти в систему. Адрес электронной почты, имя и другие атрибуты профиля пользователя из социальной сети будут сопоставлены с его учетной записью клиента Shopify.
Как сопоставить атрибуты пользователей Auth0 с профилями и тегами клиентов Shopify?
В приложении Shopify SSO перейдите в раздел «Сопоставление атрибутов» для настройки Auth0. Здесь вы можете сопоставить атрибуты пользователя Auth0 (такие как email, имя, пользовательские утверждения или app_metadata) с полями профиля клиента Shopify. Чтобы автоматически назначать теги клиентам, используйте правила или действия Auth0 для добавления пользовательских утверждений или метаданных в профиль пользователя, а затем сопоставьте эти атрибуты с тегами клиентов Shopify в приложении SSO. Например, вы можете сопоставить пользовательское утверждение Auth0, такое как «customer_type», чтобы автоматически назначать теги, такие как «wholesale» или «premium», клиентам Shopify на основе их профиля Auth0. Это позволяет персонализировать ценообразование и контроль доступа. См. документация по сопоставлению атрибутов для получения подробных шагов настройки.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Могу ли я перенаправлять пользователей на определенные страницы моего магазина Shopify после того, как они войдут в систему с помощью Auth0?
Да, вы можете перенаправлять пользователей на определенные страницы вашего магазина Shopify после того, как они войдут в систему с помощью Auth0.
Вот как это настроить:
Настройка единого входа (SSO) между Shopify и Auth0: Используя приложение Shopify SSO от miniOrange, настройте единый вход (SSO) между ними, используя Auth0 в качестве источника аутентификации (поставщика удостоверений).
Настройте перенаправление после входа в систему:После установления SSO-соединения между ними перейдите к настройкам после входа в систему, в разделе «URL-адрес перенаправления после входа» укажите конечную точку, куда вы хотите перенаправить пользователя после входа в систему. Например, /products или /checkout.
Как использовать Auth0 для включения единого входа (SSO) для доступа к моему магазину Shopify только для сотрудников?
Да, вы можете настроить Auth0 таким образом, чтобы доступ к вашему магазину Shopify через единый вход (SSO) имели только ваши сотрудники. Вы можете установить строгий контроль доступа, чтобы аутентификацию могли проходить только пользователи с действительными учетными данными организации.
Настройка ролей в Auth0: Назначайте эту роль только тем пользователям, которым вы хотите предоставить доступ к магазину Shopify. Настройте параметры в Auth0, чтобы включить информацию о роли или группе в утверждение SAML.
В приложении Shopify Plus SSO: Импортируйте метаданные или конечные точки Auth0 в приложение Shopify SSO и настройте его в качестве поставщика идентификации (IdP). Определите в приложении правила доступа, разрешающие вход в систему только пользователям, соответствующим определенным условиям, например, принадлежащим к разрешенному домену электронной почты.
Как убедиться, что в магазин Shopify с помощью Auth0 входят только пользователи с подтвержденными рабочими адресами электронной почты?
Да, вы можете убедиться, что в магазин Shopify с помощью Auth0 через приложение Shopify SSO от miniOrange входят только пользователи с подтвержденными рабочими адресами электронной почты.
Вот как обеспечить вход в Shopify через Auth0 только для пользователей с подтвержденными рабочими адресами электронной почты:
Настройте Shopify как приложение Auth0: В Auth0 создайте новое приложение и настройте URL-адрес обратного вызова и URL-адрес выхода из системы с помощью плагина Shopify SSO. Включите веб-приложение SAML2 или OAuth2 и подключите его к Shopify.
В приложении Shopify SSO: Назначьте группу приложению SSO. Это гарантирует, что только пользователи с адресами электронной почты из доверенных и проверенных доменов смогут войти в ваш магазин Shopify через SSO.
Можно ли использовать одну и ту же учетную запись Auth0 для управления авторизацией в нескольких магазинах Shopify?
Да, вы можете использовать одну и ту же учетную запись Auth0 для управления авторизацией в нескольких магазинах Shopify с помощью приложения Shopify SSO.
В приложении Shopify SSO: Один центральный поставщик идентификационных данных (IdP) может выступать в качестве единого поставщика Auth0. Подключите этот IdP к каждому магазину Shopify отдельно через приложение. Клиенты или внутренние сотрудники будут проходить аутентификацию через Auth0, а затем перенаправляться обратно в соответствующий магазин Shopify после успешного входа в систему.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


