Как настроить единый вход Microsoft Entra ID в Shopify с использованием SAML для магазинов Plus и Non-Plus?
miniOrange позволяет Microsoft Entra ID (Azure AD) действовать как Поставщик удостоверений (IdP)обеспечивая безопасное и бесперебойное функционирование Единый вход (SSO) для авторизации клиентов Shopify с использованием учетных данных Azure AD. Наше решение поддерживает как новые учетные записи клиентов Shopify, так и классические/устаревшие учетные записи клиентов, что делает его подходящим для всех типов магазинов Shopify.
Запускаете ли вы Магазин Shopify Plus или обычный магазин, необходимость Вход для B2B или оптовых клиентовили хотите Включите корпоративный единый вход (SSO) с помощью Microsoft Entra ID.Наша интеграция Shopify Azure AD SSO предлагает гибкое и масштабируемое решение для аутентификации. Приложение совместимо с поставщиками идентификации на основе SAML и OAuth, что обеспечивает бесперебойную интеграцию в различных сценариях входа в магазин Shopify и авторизации клиентов.
Настройте единый вход (SSO) [OAuth] в Shopify, используя Azure AD в качестве поставщика идентификации (IdP).
Для настройки единого входа (SSO) в Shopify через протокол OAuth с использованием Azure AD (Microsoft Entra ID) в качестве поставщика удостоверений (IdP) выполните следующие действия: здесь.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы Для начала настройки единого входа Shopify через Microsoft Entra ID (Azure AD) SAML
Пошаговое руководство по настройке (Azure AD) идентификатора Microsoft Entra ID в качестве поставщика идентификации (IDP) для единого входа (SSO) в Shopify.
Шаг 1: Настройка Shopify в качестве поставщика услуг (SP) в Azure AD (Microsoft Entra).
Выполните следующие шаги, чтобы настроить поставщика услуг (SP) для реализации единого входа Shopify с использованием идентификатора Microsoft Entra ID.
- Войдите в свой (Microsoft Entra) Портал Azure AD
- Выберите Microsoft Entra ID.
- Перейдите в Добавить >> Корпоративное приложение.
- Нажмите на Создайте собственное приложение.
- Введите название вашего приложения, затем выберите его. Приложение без галереи раздела и нажмите Создавай .
- Нажмите на Настройка единого входа.
- Выберите SAML меню.
- Нажмите на Изменить.
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
- Теперь иди в свой Магазин магазинов перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего поставщика идентификации.
- Выберите SAML протокол.
- Теперь выберите Azure AD из списка поставщиков идентификации.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- SP - ИНИЦИИРОВАННЫЙ SSO
- IdP - Инициированный SSO
- Введите значения в базовой конфигурации SAML, как показано на скриншоте ниже.
| Идентификатор (ID объекта) | Идентификатор организации или эмитента |
| URL-адрес ответа (URL-адрес службы поддержки утверждений) | URL-адрес СКД |

- По умолчанию следующие Атрибуты Эти данные будут отправлены в SAML-токене. Вы можете просмотреть или отредактировать утверждения, отправленные в SAML-токен приложению, в разделе [ссылка на раздел]. Атрибуты меню.
- Нажмите на Редактировать Добавить или отредактировать заявки.

- Нажмите на Добавить новую заявку.

- Пример: В Microsoft Entra ID добавьте утверждение для атрибута «Страна», указав имя утверждения.
- Выберите атрибут источника как пользователь.страна и нажмите на Сохранить.

- Скопируйте URL метаданных федерации приложений. Это будет использоваться при настройке Azure AD (Microsoft Entra ID) в качестве поставщика идентификации (IdP) на шаге 2.
- Назначьте пользователей и группы вашему приложению SAML.
- В целях безопасности Azure AD (Microsoft Entra ID) не будет выдавать токен, позволяющий пользователю войти в приложение, если Azure AD (Microsoft Entra ID) не предоставила пользователю доступ. Доступ может быть предоставлен пользователям напрямую или через членство в группе.
- Нажмите на Пользователи и группы из левого навигационного меню приложения. На следующем экране отображаются параметры назначения пользователей/групп приложению.
- После нажатия на Добавить пользователя, Выбрать Пользователи и группы в Добавить назначение экран.
- На следующем экране отображается возможность выбора пользователя или приглашения внешнего пользователя. Выберите подходящего пользователя и нажмите кнопку. Выберите .
- Здесь вы также можете назначить этому пользователю роль. Выберите роль В заключительном разделе нажмите кнопку «Назначить», чтобы назначить этого пользователя или группу приложению SAML.
Вы успешно завершили настройку Azure AD (с использованием идентификатора Microsoft Entra ID).
Шаг 2: Настройка (Microsoft Entra) Azure AD в качестве поставщика удостоверений (IdP) в Shopify.
Выполните следующие шаги, чтобы настроить поставщика идентификации (IDP) для интеграции Entra с Shopify SSO.
- Вернитесь к miniOrange Single Sign On-SSO приложению
- Выберите SAML протокол.
- Из списка поставщиков идентификации выберите Идентификатор входа (Azure AD).
- Нажмите на Импорт метаданных поставщика идентификации .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Добавьте соответствующее имя поставщика идентификации (IdP) и нажмите кнопку. Сохранить.
Шаг 3: Проверить соединение
- После сохранения конфигурации IdP вы будете перенаправлены на страницу Проверить подключение Этап интеграции Shopify SSO с Entra ID.
- Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IdP).
- Нажмите на Проверить подключение .
- После ввода действительных учетных данных Microsoft Entra (Azure AD) появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IdP.
Шаг 4: Сопоставление атрибутов
Сопоставьте важные атрибуты поставщика идентификации (IdP) для настройки единого входа Shopify Microsoft Entra SSO.
- Нажмите на + Сопоставление атрибутов Кнопка для сопоставления атрибутов между Shopify и Microsoft Entra ID (Azure AD).
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут поставщика идентификации |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IdP). |
- Нажмите на Далее.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Таким образом, вы выполнили настройку. Единый вход (SSO) Shopify Azure AD Настроив Azure Active Directory в качестве поставщика удостоверений (IdP) и Shopify в качестве поставщика услуг (SP) с помощью приложения для единого входа (SSO) miniOrange Shopify, вы сможете за считанные минуты развернуть безопасный доступ к своему магазину Shopify с использованием учетных данных Azure AD (SAML).
Поддерживаемые интеграции и функции
Дополнительные возможности ➔УСТРАНЕНИЕ НЕПОЛАДОК
Я завершил настройку Microsoft Entra ID. Где я могу подтвердить единый вход (SSO) в своем магазине Shopify?
Перейдите в свой магазин Shopify и проверьте, есть ли... Кнопка «Аккаунт / Вход» Отображается в панели навигации. Если да, перейдите к следующему шагу. «Перейдите в свой магазин Shopify». Если это не так, перейдите в панель администратора Shopify, затем в «Настройки» и выберите «Учетные записи клиентов». Включите эту функцию. «Отображать ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа».
А. Для устаревших учетных записей клиентов Shopify
Теперь в верхней части страницы магазина вы увидите ссылку «Учетная запись / Вход». Щелкните по ней. Выберите виджет входа через SSO Microsoft Entra ID (Azure AD) над полями «Электронная почта» и «Пароль». Введите свои учетные данные Microsoft Entra ID для входа в магазин Shopify.
Б. Для учетных записей клиентов Shopify
Нажмите на значок «Пользователь» в правом верхнем углу вашего магазина Shopify. Вы будете перенаправлены на страницу входа в систему Microsoft Entra ID. Войдите в систему, используя свою учетную запись Entra ID, и пройдите проверку с помощью 6-значного OTP-кода. После этого вы войдете в свой магазин Shopify.
Для получения подробных инструкций следуйте инструкциям, приведенным в [ссылка на инструкцию]. документации.
Как после входа в систему с помощью Microsoft Entra ID SSO можно перенаправить клиентов на страницу коллекций Shopify или страницу скидок?
После настройки Microsoft Entra ID SSO для ShopifyВы можете перенаправлять клиентов на любую страницу вашего магазина. Откройте приложение Shopify Single Sign-On (SSO), затем перейдите по ссылке... Больше действиймаркетологов. На втором месте Instagram – Дополнительные настройки для подключения к Microsoft Entra ID, которое вы настроили. В Вкладка «Настройки входа в систему»Введите конечную точку перенаправления. Например, используйте /корзина or /коллекции, но не полный URL. При необходимости включите. Ограничение регистрации пользователейЗатем сохраните конфигурацию. Обратитесь к документации. пошаговые инструкции
Как включить автоматическое перенаправление на учетную запись Microsoft Entra для приложения Shopify SSO?
Включить Автоматическое перенаправление на Microsoft Entra ID Для вашего магазина Shopify вам необходимо обновить... miniOrange — приложение для единого входа (SSO). до План предприятия. Перейдите в Мини аппы, то miniOrange Single Sign On, SSO, Открой Раздел цен и нажмите Повышение тарифного плана в рамках тарифного плана Scale.Для пользователей B2B проверьте следующее: Вкладка "Сотрудник"После обновления перейдите в вкладка «Глобальные настройки» и включить Автоматическое перенаправление на идентификатор Microsoft Entra в настройках доступа к магазину.Если появится предупреждение, нажмите на предоставленную ссылку, чтобы включить эту функцию. Расширение для автоматического перенаправления Entra IDВключите расширение и сохраните. Наконец, решите, будет ли эта функция применяться ко всему магазину или только к странице входа, а затем нажмите «Сохранить».
Для получения подробных инструкций следуйте инструкциям, приведенным в [ссылка на инструкцию]. документации.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Могу ли я обеспечить бесперебойный вход в систему Shopify для корпоративных покупателей, используя их учетные данные Azure AD?
Да, вы можете обеспечить беспрепятственный вход в систему для корпоративных покупателей на Shopify, используя их учетные данные Microsoft Entra ID (Azure AD).
Вот как можно обеспечить бесперебойный вход в систему Shopify с помощью единого входа (SSO):
- Entra ID в качестве поставщика идентификационных данных: Укажите идентификатор сущности (Entity ID) и URL-адрес ACS, которые вы получите от приложения Shopify SSO, в корпоративном приложении SSO в Entra ID. Скопируйте URL-адрес метаданных федерации приложений из раздела «Сертификат подписи SAML» для использования на следующем шаге.
- Shopify как поставщик услуг: Выберите протокол SAML и из списка поставщиков идентификации (IdP) выберите Entra ID (Azure AD). Нажмите кнопку «Импорт метаданных IdP». Вставьте URL-адрес метаданных федерации приложений, скопированный из Microsoft Entra ID.
После настройки корпоративные покупатели смогут беспрепятственно входить в ваш магазин Shopify, используя свои учетные данные Entra ID.
Как использовать атрибуты пользователей Azure AD, например, отдел, для управления доступом или применения тегов клиентов Shopify?
В Приложение Shopify SSOС помощью функции сопоставления атрибутов вы можете динамически управлять доступом через атрибуты пользователей Azure AD, такие как отдел или роль.
Вот как можно использовать атрибуты пользователей Azure AD для управления доступом или применения тегов клиентов Shopify:
- Добавление атрибутов в Azure AD: Перейдите в корпоративное приложение SSO, в разделе «Единый вход» > «Атрибуты и утверждения» добавьте такие атрибуты, как отдел, роль или должность.
- Сопоставление атрибутов в приложении Shopify SSO: Перейдите в раздел сопоставления атрибутов и сопоставьте эти атрибуты Entra ID с тегами клиентов Shopify.
На основе сопоставленных тегов вы можете контролировать доступ или персонализировать взаимодействие с магазином.
Как включить беспрепятственный вход через единый вход (SSO) в нескольких магазинах Shopify с помощью Entra ID (Azure AD)?
Вот как можно настроить бесперебойный процесс единого входа (SSO) для нескольких магазинов Shopify, используя учетные данные Entra ID (Azure AD):
- Установите приложение Shopify SSO: Установите приложение Shopify SSO на каждый из ваших интернет-магазинов Shopify. Оно поддерживает как магазины Shopify Plus, так и обычные магазины, а также различные протоколы SSO, включая SAML, OAuth, OIDC и JWT.
- Настройте Azure AD в качестве поставщика идентификации (IdP): В Azure AD настройте Shopify как корпоративное приложение и сконфигурируйте вход на основе SAML. Укажите идентификатор Azure AD и URL-адрес ACS из приложения SSO Shopify.
- Настройка приложения Shopify SSO: На каждом интернет-магазине настройте приложение miniOrange, указав URL-адрес метаданных Azure AD, и задайте необходимые параметры SAML.
Выполнив эти шаги, пользователи смогут беспрепятственно входить в несколько магазинов Shopify, используя учетные данные Microsoft Entra (Azure AD).
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


