Как настроить единый вход (SSO) Google OAuth в Shopify, используя Google в качестве поставщика идентификационных данных?
miniOrange позволяет Google (OAuth) будет выступать в качестве поставщика идентификационных данных (IdP). что позволяет пользователям выполнять Единый вход (SSO) в магазин Shopify используя учетные данные Google. Мы поддерживаем оба варианта. учетные записи клиентов Shopify а также для устаревших учетных записей, что делает наше решение SSO доступным для всех.
Наши
Интеграция Shopify с Google SSO Мы предлагаем комплексное решение для аутентификации, независимо от того, используете ли вы Shopify Plus или нет. Также мы предоставляем расширенные функции авторизации для B2B-клиентов: оптовиков, реселлеров, корпоративных клиентов и сотрудников, обеспечивая единый и безопасный процесс входа в систему для всех типов пользователей.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для запуска Google OAuth SSO в настройках Shopify
Пошаговая инструкция по настройке Google в качестве поставщика идентификации (OAuth) для единого входа в Shopify.
Шаг 1: Получите URL-адрес обратного вызова из приложения Shopify SSO.
- Перейдите в свой магазин Shopify и найдите... Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите ОАут 2.0 протокол.
- Теперь выберите Google из списка внутренне перемещенных лиц.
- Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующих этапах.
Шаг 2: Настройка Shopify в качестве поставщика услуг (SP) в Google Apps (OAuth)
- Перейдите на https://console.developers.google.com/ и зарегистрироваться/войти в систему.
- Нажмите на Выберите проект Чтобы создать новый проект Google Apps, нажмите на НОВЫЙ ПРОЕКТ(см. изображение ниже)
- Введите название вашего проекта под Название проекта поле и нажмите на Создавай
- Теперь снова нажмите Выберите проект (выделено на изображении ниже) и выберите только что созданный проект, щелкнув по названию проекта, которое вы ввели на предыдущем шаге.
- Перейдите на Меню навигацииAPI и сервисыПолномочия.
- Нажмите на Создание учетных данных кнопку, а затем выберите Идентификатор клиента OAuth из представленных вариантов.
- Если вы видите предупреждение о том, что для создания идентификатора клиента OAuth необходимо указать название продукта на экране согласия (как показано на изображении ниже), нажмите на него. Настроить экран согласия .
- Выберите способ настройки и регистрации вашего приложения и нажмите на кнопку. Создайте .
- Введите необходимые данные, такие как Название приложения, адрес электронной почты службы поддержки пользователейи нажмите «Далее».
- Выберите способ настройки и регистрации вашего приложения и нажмите на кнопку. Следующая .
- В поле «Контактная информация» введите Ваш e-mail и нажмите на Следующая.
- Согласитесь с правилами, поставив галочку в соответствующем поле, и нажмите кнопку. Продолжить, Затем нажмите Следующая.
- Перейдите на сайт Вкладка «Клиент» и нажмите на Создание клиента OAuth .
- Вы увидите всплывающее окно с идентификатором клиента (Client ID) и секретным ключом клиента (Client Secret). Скопируйте их. идентификатор клиента и Секрет клиента и сохраните его в своем приложении Shopify SSO.
- Теперь перейдем к настройке областей действия. Доступ к данным и нажмите Добавить или удалить области действия .
- Теперь выберите Области Чтобы разрешить вашему проекту доступ к определенным типам личных данных пользователей из их аккаунта Google. Прокрутите вниз и нажмите на Сохранено .
- Добавьте тестовых пользователей для вашего приложения. Доступ к приложению будет только у тестовых пользователей. Перейдите по ссылке: Аудитория и нажмите Добавить пользователей .
- Добавьте тестового пользователя и нажмите на Сохранено .
Вы завершили настройку на стороне Google.
Шаг 3: Настройте Google (OAuth) в качестве поставщика идентификационных данных (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите ОАут 2.0 протокол.
- Из списка внутренне перемещенных лиц выберите Google.
- Теперь заполните необходимые данные, например: Идентификатор клиента, секретный ключ клиента, конечные точки и область действия..
- Для настройки значений воспользуйтесь таблицей ниже.
| Отображаемое имя IDP | [Введите любое название приложения на ваш выбор] |
| идентификатор клиента | С шага 2 |
| Секрет клиента | С шага 2 |
| Объем | Профиль электронной почты (введите этот текст точно так, как показано) |
- Нажмите на Сохранено.
Вы настроили Google Apps в качестве поставщика идентификационных данных (IDP) в Shopify.
Шаг 4: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Google вы увидите всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Google.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы успешно реализовали проект. Система единого входа Google Для вашего магазина Shopify, где Google выступает в качестве поставщика идентификационных данных (IdP), а магазин Shopify — в качестве поставщика услуг (SP). Благодаря этой интеграции пользователи теперь могут выполнять следующие действия: Единый вход (SSO) для доступа к вашему магазину Shopify через учетные данные Google, что позволит избежать необходимости постоянно вводить пароли. Усиление безопасности входа в систему.
УСТРАНЕНИЕ НЕПОЛАДОК
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Чтобы войти в свой магазин Shopify с помощью Google SSO, сначала проверьте, выполняется ли следующая процедура: Учетная запись/Логин Кнопка должна быть видна в панели навигации. Если она не видна, перейдите в административную панель Shopify, затем... НастройкиИ выберите Средства клиентовЗдесь включите «Отображать ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа».
Для устаревших учетных записей клиентов нажмите на кнопку. Учетная запись/Логин виджет или посетите /account/loginЗатем выберите виджет входа SSO. Вы будете перенаправлены на страницу входа в Google, где сможете войти в магазин, используя свои учетные данные Google.
Для доступа к клиентским счетам нажмите на кнопку. Значок пользователя В правом верхнем углу магазина войдите в систему, используя свою учетную запись Google. После аутентификации вы войдете в магазин Shopify.
Подробные шаги см. в Документация Google OAuth Shopify SSO.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
После настройки единого входа Google (SSO) в вашем магазине Shopify вы можете перенаправлять покупателей на любую страницу после их авторизации. Откройте приложение Shopify Single Sign-On (SSO), перейдите в... Больше действий, то Дополнительные настройки для настроенного поставщика идентификации Google. Перейдите по ссылке: Настройки входа в систему вкладка. Введите конечную точку, куда вы хотите перенаправить пользователей, например: /корзина or /коллекцииПри необходимости включите Ограничение регистрации пользователей Выберите нужный вариант и сохраните настройки.
Подробные шаги см. в Документация Google OAuth Shopify SSO.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Включить Автоматическое перенаправление на IdP Для использования Google Shopify SSO сначала обновите приложение SSO до плана Enterprise (Scale) через раздел «Приложения», затем выберите miniOrange Single Sign-On и «Цены». После обновления перейдите по следующему пути: Глобальные конфигурации и включить Автоматическое перенаправление на IdP недооценивают ее Настройки доступа к магазинуЕсли появится запрос, включите расширение и сохраните. Решите, применять ли его ко всему магазину или только к странице входа, затем нажмите. Сохранено чтобы активировать функцию.
См. Документация Google OAuth Shopify SSO для получения подробных инструкций по настройке.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Как настроить единый вход Google (SSO) для моего магазина Shopify, чтобы сотрудники могли входить в систему с помощью своих учетных записей Google Workspace?
Вы можете включить единый вход Google (SSO) для своего магазина Shopify с помощью приложения Shopify SSO, что позволит вашим сотрудникам и пользователям магазина входить в систему, используя свои существующие учетные записи Google Workspace. Это упростит процесс входа для ваших сотрудников и оптимизирует рабочий процесс, особенно если ваша организация уже использует приложения Google Workspace.
Активируйте службы авторизации для Google Workspace:Войдите в панель администратора Shopify, перейдите в раздел «Приложения» и откройте приложение Shopify SSO. Перейдите в настройки поставщика идентификации. Выберите Google в качестве поставщика идентификации.
Настройка Google Workspace для единого входа (SSO)В консоли администратора Google Workspace перейдите в Меню >> Безопасность >> Аутентификация >> SSO с использованием стороннего поставщика идентификации (IdP), создайте профиль SAML или OIDC для клиентов B2B, настройте его по мере необходимости и назначьте соответствующим группам. Для SAML определите, следует ли перенаправлять пользователей к поставщику идентификации или запрашивать у них учетные данные Google.
Вход для сотрудников:После включения сервисов авторизации Google Workspace в приложении SSO сотрудники смогут входить в ваш магазин Shopify, используя свои учетные данные Google Workspace. Они будут перенаправлены на страницу входа в Google, где смогут использовать свой существующий адрес электронной почты и пароль от Google Workspace.
Как мне реализовать в Shopify одновременно вход по паролю для розничных покупателей и единый вход через Google Workspace для покупателей B2B?
Чтобы обеспечить поддержку как авторизации по паролю для ваших розничных клиентов, так и единого входа через Google Workspace для ваших B2B-покупателей в магазине Shopify, вы можете настроить Shopify для обработки нескольких способов авторизации:
Оставьте стандартную страницу входа в Shopify для ваших постоянных розничных клиентов, которые входят в систему с помощью электронной почты и пароля.
Для покупателей B2B настройте единый вход (SSO) с использованием Google Workspace в качестве поставщика идентификации (IdP). Обычно это включает добавление профиля SAML или OIDC в консоль администратора Google и интеграцию его с вашим магазином Shopify через приложение SSO или пользовательское приложение.
Наше приложение Shopify SSO позволяет сегментировать пользователей на основе тегов, групп клиентов или организационных подразделений, так что покупатели B2B видят вариант входа через SSO, в то время как розничные клиенты продолжают использовать стандартный вход.
Таким образом, вы можете беспрепятственно поддерживать обе аудитории: розничные клиенты входят в систему с помощью паролей, а клиенты B2B получают удобный вход в Google Workspace.
Может ли Google SSO помочь франчайзинговым магазинам входить в разные витрины Shopify с помощью одной и той же учетной записи Google?
Да, функция единого входа (SSO) Google Workspace позволяет франчайзинговым магазинам входить в разные витрины Shopify с помощью одной и той же учетной записи Google.
Как заказать?Централизованная аутентификация: Google Workspace выступает в качестве центрального поставщика идентификационных данных (IdP). Ваши пользователи (владельцы франшиз, сотрудники) проходят аутентификацию один раз, используя свои учетные данные Google Workspace.
Доступ к Shopify: После успешной аутентификации пользователи могут беспрепятственно получать доступ ко всем подключенным витринам Shopify, не входя в систему для каждой из них отдельно, используя приложение Shopify SSO.
Бенефиты: Это упрощает процесс входа в систему, повышает эффективность управления пользователями и усиливает безопасность, позволяя применять общеорганизационные политики, такие как многофакторная аутентификация (MFA), непосредственно в Google Workspace.
Могу ли я использовать Google Identity в качестве поставщика идентификационных данных, чтобы сотрудники и VIP-клиенты входили в Shopify одним щелчком мыши?
Да, вы можете использовать Google Identity (Google Workspace или просто учетные записи Google) в качестве поставщика идентификационных данных (IdP), чтобы сотрудники и VIP-клиенты могли входить в ваш магазин Shopify одним щелчком мыши.
Шаги по настройкеУстановите приложение: Добавьте приложение Shopify SSO из магазина приложений Shopify.
Настройка Google Identity: В консоли администратора Google Workspace настройте Google в качестве поставщика идентификации (IdP) и сконфигурируйте необходимые параметры единого входа (SSO).
Подключитесь к Shopify: Используйте панель управления приложения miniOrange, чтобы связать свой магазин Shopify с Google Identity.
Протестируйте и разверните: Убедитесь, что сотрудники и VIP-клиенты могут беспрепятственно входить в систему, используя свои учетные записи Google.
Используя решение Shopify SSO, вы можете предложить единый, безопасный и удобный процесс входа в систему как для внутренних пользователей, так и для важных сегментов клиентов — и все это напрямую через Google.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


