Результаты поиска :

×

Как настроить единый вход (SSO) в Shopify с использованием Keycloak в качестве поставщика идентификации (SAML)?

miniOrange позволяет Keycloak (SAML) будет выступать в качестве поставщика идентификационных данных (IdP). обеспечивая пользователям беспрепятственный вход в систему с помощью Единый вход (SSO)активно использует Shopify. Учетные данные KeycloakВы можете подключить свой собственный поставщик идентификационных данных к учетным записям клиентов, что делает интеграцию плавной и надежной. Это работает с обоими типами систем. учетные записи клиентов Shopify и устаревшая платформа, поддерживает магазины Shopify Plus и не-Plus, и разработана специально для B2B-магазинов. Вход в Shopify B2B Наши приложения совместимы со всеми поставщиками идентификации (IdP) SAML, OAuth и OpenID.

Ниже приведено пошаговое руководство по настройке единого входа (SSO) в Shopify с использованием Keycloak в качестве поставщика идентификации (IdP) и вашего магазина Shopify в качестве поставщика услуг (SP), охватывающее настройки для учетных записей клиентов и устаревших учетных записей, а также для Shopify Plus и обычных учетных записей.

Настройте единый вход (SSO) [OAuth] в Shopify, используя Keycloak в качестве поставщика идентификации.

Для настройки единого входа (SSO) в Shopify через протокол OAuth с использованием Keycloak в качестве поставщика идентификационных данных (IdP) выполните следующие шаги. здесь.

  • Войти в свой Администратор Shopify.
  • Перейдите на Мини аппыКупить магазин App Store
  • Найдите Единый вход miniOrange (SSO)
  • Нажмите Установите чтобы добавить приложение в свой магазин
  • Откройте приложение из Мини аппы для запуска Keycloak SSO в настройках Shopify
  • Войдите в панель администратора Keycloak.
  • Нажмите на Наши клиенты из левого меню и затем нажмите на Создавай кнопка создания нового клиента/приложения.
Shopify Keycloak SSO - Панель администратора Keycloak Shopify Keycloak SSO - Панель администратора Keycloak

  • Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
  • Теперь иди в свой Магазин Shopify, перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.

Shopify Keycloak SSO - Вход в приложение Shopify Store SSO

  • Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
Shopify Keycloak SSO - Добавить IDP

  • Выберите SAML протокол.
Shopify Keycloak SSO - SAML

  • Теперь выберите Плащ из списка внутренне перемещенных лиц.
Shopify Keycloak SSO - Выберите Keycloak IDP

  • Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
Shopify Keycloak SSO - Получение метаданных

  • Перейдите в Метаданные, инициированные поставщиком услуг раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
Shopify Keycloak SSO - Метаданные, инициированные поставщиком услуг

  • Введите значения, предоставленные Shopify, следующим образом:
идентификатор клиента Идентификатор организации / Эмитент
Клиентская конечная точка SAML URL-адрес СКД
Shopify Keycloak SSO - Метаданные, инициированные поставщиком услуг

  • Введите значения, предоставленные Shopify, следующим образом:
  • Укажите здесь значения настроек Shopify:
Имя Укажите имя по своему выбору.
Клиентский протокол SAML
Подтверждение знака On
Шифровать утверждение Выкл.
Требуется подпись клиента Выкл.
Формат идентификатора имени Имя пользователя
Допустимые URI перенаправления URL-адрес СКД
Shopify Keycloak SSO — подробности SAML Shopify Keycloak SSO - Подписание утверждений

  • Сейчас в Точная конфигурация конечной точки SAML Введите значения следующим образом.
URL-адрес привязки POST-сервиса потребителя утверждений URL-адрес СКД
URL-адрес привязки перенаправления службы выхода из системы URL-адрес единого выхода
Shopify Keycloak SSO — подробная информация.

  • Нажмите на Сохранено .
  • Для получения метаданных IDP перейдите по ссылке: Realms в левой панели и нажмите на Метаданные поставщика удостоверений SAML 2.0.
Shopify Keycloak SSO - Метаданные SAML-провайдера идентификации Keycloak

Вы завершили настройку со стороны Keycloak.

  • Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика удостоверений .
Shopify Keycloak SSO - Добавить нового поставщика идентификации

  • Выберите SAML протокол.
Shopify Keycloak SSO - Выберите протокол SAML

  • Из списка внутренне перемещенных лиц выберите Плащ-ключ.
Shopify Keycloak SSO - Выберите Keycloak IDP

  • Нажмите на Импорт метаданных IDP .
Shopify Keycloak SSO - Импорт метаданных IDP

  • Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
Shopify Keycloak SSO - Загрузка метаданных IDP

  • Добавьте соответствующее имя IDP и нажмите Сохранить.
Shopify Keycloak SSO — укажите имя поставщика идентификации.

Вы завершили настройку на стороне Shopify.

  • После сохранения конфигурации IDP вы будете перенаправлены на страницу... Проверить подключение шаг.
    Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
  • Нажмите на Проверить подключение .
Проверка подключения IDP для Shopify Keycloak SSO

  • После ввода действительных учетных данных Keycloak появится всплывающее окно, показанное на скриншоте ниже.
Shopify Keycloak SSO - успешное подключение к IDP

  • Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Shopify Keycloak SSO - Получение атрибутов из IDP

  • Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Keycloak.
Shopify Keycloak SSO - Добавить новое сопоставление

  • Сопоставьте атрибуты, используя таблицу ниже:
Название атрибута в Shopify Выберите атрибут из списка предопределенных атрибутов.
Тип атрибута Атрибут IDP
Значение атрибута Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP).
Shopify Keycloak SSO - Сопоставление атрибутов

  • Нажмите на Сохранить.

Выберите тип магазина Shopify:

Настройка единого входа (SSO) в магазинах Shopify, не являющихся подписчиками Plus.

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

Примечание: Если вы используете магазин, защищенный паролем или работая над Разработка магазина Shopify, нажмите здесь Чтобы настроить дайджест-куки для витрины магазина, чтобы система единого входа (SSO) работала в вашем магазине.

  • Перейдите в панель управления приложения, включите расширение клиентских счетов как показано на изображении ниже.
Вход через SSO Shopify — включение единого входа для клиентов

  • Включите Новые клиентские аккаунты расширение и нажмите на Сохранено.
Включение единого входа в Shopify — /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Разрешить завершение оформления заказа только пользователям с единым входом (SSO) — ограничить доступ для остальных.

Эта функция позволяет завершить процесс оформления заказа только пользователям, вошедшим в систему через единый вход (SSO). Другим пользователям будет отказано в возможности продолжить оформление заказа.

  • Перейдите в Настройки.
  • Вход через SSO в Shopify — перейдите в Настройки

  • Откройте приложение Оформление заказа .
  • Вход через SSO в Shopify - Открыть оформление заказа в Shopify

  • Прокрутите вниз, в правила оформления заказа раздел, нажмите Добавить правил.
  • Вход через SSO в Shopify - Добавить правило оформления заказа

  • Нажмите на Проверка SSO при оформлении заказа.
  • Вход через SSO в Shopify - Проверка подлинности при оформлении заказа через SSO

  • Отмените выбор «Предоставить всем покупателям возможность завершить оформление заказа» вариант и нажмите на Сохранено.
  • Вход через SSO в Shopify — снимите флажок «Разрешить всем покупателям завершить оформление заказа».

  • Теперь вы можете включать Правило оформления заказа.
  • Вход через SSO в Shopify — включите проверку подлинности при оформлении заказа через SSO.

  • Если вы попытаетесь оформить заказ без использования единого входа (SSO), появится ошибка, как показано ниже.
  • Вход через SSO в Shopify - Ошибка проверки SSO при оформлении заказа

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Далее введите шестизначный одноразовый пароль (OTP), который будет отправлен на ваш зарегистрированный адрес электронной почты. (Это одноразовая процедура).
Shopify miniOrange SSO - 6-значный OTP-код для учетных записей клиентов

  • Вы успешно вошли в свой магазин Shopify.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если после входа в систему вы столкнетесь с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

Настройка единого входа (SSO) в магазинах Shopify Plus

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

  • Вернитесь в приложение SSO и нажмите на Подключить магазин меню.
  • Скопируйте URL-адрес конечной точки обнаружения Идентификатор клиента, секретный ключ клиента, дополнительные области действия. и Параметр URI перенаправления после выхода из системы и держите их под рукой.
Вход через SSO в Shopify — скопируйте идентификатор клиента и секретный ключ.

  • Нажмите на Средства клиентов ссылка, как показано на изображении ниже.
Вход через SSO в Shopify — нажмите на «Учетные записи клиентов».

  • Выберите Средства клиентов Вариант, рекомендованный Shopify. Далее найдите Аутентификация вариант и нажмите на Управление.
  • Если вы не нашли нужную опцию, пожалуйста, свяжитесь с нами. shopifysupport@xecurify.com для получения помощи.
Вход через SSO в Shopify — управление аутентификацией

  • Нажмите на Управление поставщиками .
Вход через SSO в Shopify — управление поставщиками

  • Нажмите на Подключиться к поставщику услуг .
Вход через SSO в Shopify — подключение к поставщику идентификации.

  • Добавьте имя поставщика удостоверений и из Разработчик выпадающий, выберите Обычай или иное.
Вход через SSO в Shopify — добавление имени поставщика идентификации.

  • Укажите такие данные, как: URL-адрес конечной точки обнаружения, идентификатор клиента, секретный ключ клиента, дополнительные области действия, параметр URI перенаправления после выхода из системы. что вы скопировали из выше шаг. Нажмите на Сохранено.
Вход через SSO в Shopify — добавление метаданных

  • После добавления поставщика идентификационных данных выполните следующие действия: Проверить подключение.
Вход через SSO в Shopify — проверка соединений

  • После проверки процесса сделайте поставщика идентификации следующим: Активных.
Вход через SSO в Shopify — активация поставщика идентификации.

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO
  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Вы успешно вошли в свой магазин Shopify.

Для входа используйте имя пользователя и пароль.

Если вы хотите предоставить возможность входа в систему с использованием имени пользователя и пароля, а также входа через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием имени пользователя и пароля.

Для входа используйте одноразовый пароль (OTP) из электронной почты.

Если вы хотите добавить возможность входа в систему с использованием OTP-кода по электронной почте в дополнение к входу через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием OTP-кода из электронной почты.
  • Теперь нажмите Руководство по установке Нажмите кнопку и выполните указанные шаги, чтобы получить токен для многопользовательского доступа.
Вход через SSO в Shopify — получите токен для многопользовательского входа.

  • Включите Токен для многопроходного режима вариант. Обратитесь к этому. FAQ Чтобы получить значение токена Multipass, вставьте его в поле ниже.
Вход через SSO в Shopify — включение многопроходного токена

  • Нажмите на Сохранено.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через SSO в Shopify — сделать приложение приложением по умолчанию

Тестирование единого входа (SSO) для вашего магазина Shopify.

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если вы столкнулись с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

  • Вы успешно вошли в свой магазин Shopify.

Вы успешно выполнили настройку. Keycloak SSO Для вашего магазина Shopify, где Keycloak выступает в роли поставщика идентификационных данных (IdP), а ваш магазин Shopify — в роли поставщика услуг (SP). Такая настройка позволяет пользователям входить в ваш магазин Shopify, используя свои учетные данные Keycloak, что упрощает процесс. процесс входа и повышение безопасности за счет снижения усталости от паролей.

Дополнительные возможности ➔


Перейдите в свой магазин Shopify и проверьте, видна ли кнопка «Аккаунт / Вход» в панели навигации. Если да, перейдите к разделу «Перейти в свой магазин Shopify». Если она не видна, перейдите в панель администратора Shopify, затем в «Настройки» и выберите «Учетные записи клиентов». Включите параметр «Показывать ссылку для входа в заголовке интернет-магазина и при оформлении заказа».

Для устаревших учетных записей клиентов Shopify
Теперь в верхней части страницы магазина вы должны увидеть ссылку «Аккаунт / Вход». Нажмите на неё. Выберите виджет входа Keycloak SSO над полями «Электронная почта» и «Пароль». Введите свои учетные данные Keycloak для входа в магазин Shopify.

Для клиентских аккаунтов Shopify
Нажмите на значок пользователя в правом верхнем углу вашего магазина Shopify. Вы будете перенаправлены на страницу входа в Keycloak. Войдите в систему, используя свою учетную запись Keycloak, и пройдите проверку с помощью 6-значного OTP-кода. После этого вы войдете в свой магазин Shopify.

Для получения подробных инструкций следуйте указанным шагам. здесь.

После настройки единого входа Keycloak для Shopify вы можете легко перенаправлять клиентов на определенную страницу вашего магазина после входа в систему. Для этого перейдите в приложение Shopify Single Sign-On (SSO), нажмите «Дополнительные действия», затем выберите «Дополнительные настройки» для настроенного вами подключения Keycloak. На вкладке «Настройки после входа» введите желаемую конечную точку перенаправления (например, /cart или /collections). Убедитесь, что вы не указываете полный URL-адрес, а только путь. При необходимости вы можете включить опцию ограничения регистрации пользователей, а затем сохранить настройки. Подробные инструкции см. здесь.инструкция.

Чтобы включить автоматическое перенаправление на Keycloak для вашего магазина Shopify, необходимо обновить приложение miniOrange Single Sign-On (SSO) до корпоративного плана. Перейдите в раздел «Приложения», затем выберите miniOrange Single Sign-On, SSO. В разделе «Цены» нажмите «Обновить» в подразделе «Масштабируемый план». Для пользователей B2B проверьте вкладку «Сотрудники». После обновления перейдите на вкладку «Глобальные настройки» и включите автоматическое перенаправление на Keycloak в разделе «Настройки доступа к магазину». Если появится предупреждение, нажмите на предоставленную ссылку, чтобы включить расширение автоматического перенаправления Keycloak. После включения расширения сохраните настройки. Наконец, решите, хотите ли вы, чтобы эта функция применялась ко всему магазину или только к странице входа, и нажмите «Сохранить».

Дополнительные часто задаваемые вопросы ➔

Да, вы можете синхронизировать данные пользователей Keycloak с профилями клиентов Shopify при первом входе в систему. приложение miniOrange SSO.

Вот как синхронизировать данные пользователей Keycloak с Shopify через приложение SSO:

  • Настройте Keycloak в качестве поставщика удостоверений: В приложении SSO выберите протокол SAML и настройте Keycloak в качестве поставщика идентификации (IdP) с указанием его метаданных.
  • Настройка сопоставления атрибутов: Сопоставьте атрибуты Keycloak, такие как email, имя, телефон и т. д., с соответствующими полями клиента Shopify.
  • Включить обновление профиля при использовании единого входа: В разделе настроек после входа в систему включите переключатель, позволяющий обновлять профиль клиента после того, как пользователь выполнит единый вход (SSO).

Это гарантирует беспроблемную синхронизацию данных о клиентах из Keycloak с Shopify.

В приложении miniOrange SSO вы можете перенаправлять все попытки входа в систему на Keycloak, используя функцию автоматического перенаправления на IdP.

Вот как это настроить:

  • Настройте Keycloak в качестве поставщика удостоверений: В приложении miniOrange SSO настройте Keycloak в качестве поставщика идентификации (IdP), используя его метаданные SAML или конечные точки OAuth.
  • Включить автоматическое перенаправление на IdP: Перейдите к глобальным настройкам и включите функцию «Автоматическое перенаправление на IDP» в разделе «Настройки доступа к магазину». Выберите, хотите ли вы включить эту функцию для всего магазина или только для страницы входа.

Это обеспечивает бесперебойный процесс входа в систему, при котором все попытки авторизации в вашем магазине Shopify перенаправляются на Keycloak.

Да, после входа через единый вход в Keycloak (SSO) можно перенаправлять пользователей на определенные страницы или разделы моего магазина Shopify.

Вот как настроить перенаправление пользователей на определенные страницы через приложение SSO:

  • Настройте Keycloak в качестве поставщика удостоверений: В приложении SSO выберите нужный протокол SSO и настройте Keycloak в качестве поставщика идентификации (IdP) с его метаданными.
  • Настройте Shopify в качестве поставщика услуг: Настройте Shopify в качестве поставщика услуг (SP) и импортируйте метаданные Keycloak IdP. Включите единый вход (SSO) для клиентов, разрешив им входить в систему, используя свои учетные данные Keycloak.
  • Пользовательское перенаправление: В разделе настроек после входа в систему укажите конечную точку, куда вы хотите перенаправить пользователей после авторизации. Например, /cart, /account.

Да, вы можете использовать Keycloak в качестве поставщика идентификационных данных (IdP) для включения единого входа (SSO) в нескольких магазинах Shopify.

Вот как настроить единый вход (SSO), чтобы сотрудники могли входить в несколько магазинов Shopify:

  • Установите приложение Shopify SSO: На каждом магазине Shopify установите приложение Shopify SSO из магазина приложений.
  • Настройте Keycloak в качестве поставщика идентификации (IdP): В Keycloak создайте клиент с протоколом SAML или OIDC для каждого магазина Shopify.
  • Настройка приложения SSO в Shopify: Введите данные поставщика идентификации Keycloak (метаданные SAML или конечные точки OIDC) в приложение единого входа (SSO) каждого магазина.
  • Используйте одно и то же хранилище доменов и пользователей в Keycloak: Обеспечивает использование всеми сотрудниками одинаковых учетных данных во всех магазинах.

Такая настройка гарантирует сотрудникам беспрепятственный доступ к нескольким магазинам Shopify с использованием единого набора учетных данных Keycloak, что повышает как безопасность, так и удобство использования.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка