Результаты поиска :

×

Как настроить единый вход Okta в Shopify с использованием SAML для магазинов Plus и обычных магазинов?


miniOrange позволяет Okta будет выступать в качестве поставщика идентификационных данных (IdP).предлагая безопасный и бесперебойный Единый вход (SSO) в магазин Shopify с использованием учетных данных Okta. Наше решение поддерживает как новые учетные записи клиентов Shopify, так и классические/устаревшие учетные записи, что делает его подходящим для магазинов любого типа.

Независимо от того, используете ли вы Shopify Plus или обычный магазин, или вам необходимы расширенные функции для B2B-магазина и входа в B2B-систему, наши решения вам подойдут. Интеграция Shopify Okta SSO предоставляет гибкое и масштабируемое решение для аутентификации.

Настройте единый вход (SSO) [OAuth] в Shopify, используя Okta в качестве поставщика идентификации (IdP).

Настройте единый вход (SSO) в Shopify через Протокол OAuth с использованием Okta в качестве поставщика идентификационных данных (IdP).

  • Войти в свой Администратор Shopify.
  • Перейдите на Мини аппыКупить магазин App Store
  • Найдите Единый вход miniOrange (SSO)
  • Нажмите Установите чтобы добавить приложение в свой магазин
  • Откройте приложение из Мини аппы для начала настройки Okta SAML SSO
Панель администратора Okta - Shopify Okta SSO

  • Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
Создание интеграции приложения - Shopify Okta SSO

  • Выберите SAML 2.0 в качестве способа входа в систему и нажмите на Следующая .
Выберите SAML - Shopify Okta SSO

  • В общие настройки вкладку, введите Имя приложения и нажмите на Следующая .
Настройка имени приложения - Shopify Okta SSO

Настройка SAML — SSO Shopify Okta

  • Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
  • Теперь иди в свой Магазин Shopify, перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.

Вход в приложение Shopify Store SSO - Shopify Okta SSO

  • Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
Добавить IDP - Shopify Okta SSO

  • Выберите SAML протокол.
SAML - Shopify Okta SSO

  • Теперь выберите Okta из списка внутренне перемещенных лиц.
Okta IDP - Shopify Okta SSO

  • Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
Получение метаданных — SSO Shopify Okta

  • Перейдите в Метаданные, инициированные поставщиком услуг раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
Метаданные, инициированные поставщиком услуг (SP Initiated Metadata) - Shopify Okta SSO

  • Перейдите в Метаданные, инициированные IDP раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
Метаданные, инициированные IDP — Shopify Okta SSO

  • Перейдите в приложение Okta и введите значения в соответствующее поле. Настроить SAML раздел, как показано на скриншоте ниже.

URL-адрес единого входа URL-адрес ACS (для единого входа, инициированного поставщиком услуг)
URI аудитории (идентификатор объекта SP) Идентификатор организации или эмитента
Состояние реле по умолчанию https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key>
Получение ключа приложения из приложения SSO - Shopify Okta SSO

  • На панели управления SSO вы найдете ключ приложения соответствует настроенному поставщику идентификации (IdP), как показано на скриншоте выше.
Настройка SAML — SSO Shopify Okta

  • (Сопоставление атрибутов IDP): Настройка Указания атрибутов (необязательно) и нажмите на Следующая .
Атрибутные операторы - Shopify Okta SSO

  • Выберите Тип конфигурации Okta и нажмите «Готово».
  • Теперь перейдите к созданному вами приложению и нажмите на кнопку. Задания Вкладка в Okta.
Настройка типов и назначений Okta - Shopify Okta SSO

  • Нажмите на Назначать кнопку, чтобы Назначайте людей и назначайте группы.
Назначение пользователей и групп — Shopify Okta SSO

  • После того как вы Назначать пользователь, нажмите на Готово .
Завершено назначение пользователя - Shopify Okta SSO

Получение метаданных IDP:

  • Перейдите в Подпишись Перейдите на вкладку и в раздел «Сертификат подписи SAML».
  • Нажмите на Экшн выпадающий список для Активных сертификат, а затем нажмите на Просмотр метаданных поставщика удостоверений опция для получения метаданных поставщика идентификации (IdP), которые потребуются для настройки вашего поставщика услуг.
Просмотр метаданных IDP - Shopify Okta SSO

  • Скопируйте URL-адрес XML-файла и вернитесь на панель управления приложения Shopify Single Sign-On - SSO Login.
URL XML-файла - Shopify Okta SSO

Настройка со стороны Okta завершена.

  • Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика удостоверений .
miniorange SSO - Shopify Okta SSO

  • Выберите SAML протокол.
SAML - Shopify Okta SSO

  • Из списка внутренне перемещенных лиц выберите Окта.
Okta - Shopify Okta SSO

  • Нажмите на Импорт метаданных IDP .
Импорт метаданных IDP - Shopify Okta SSO

  • Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
Ссылка на метаданные - Shopify Okta SSO

  • Добавьте соответствующее имя IDP и нажмите Сохранить.
Сохранение настроек - Shopify Okta SSO


  • После сохранения конфигурации IDP вы будете перенаправлены на страницу... Проверить подключение шаг.
    Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
  • Нажмите на Проверить подключение .
Проверка подключения - Shopify Okta SSO

  • После ввода действительных учетных данных Okta появится всплывающее окно, показанное на скриншоте ниже.
Подключение успешно выполнено - Shopify Okta SSO

  • Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Получение атрибутов — SSO Shopify Okta

  • Для отправки атрибута из Okta IDP выполните действия, описанные в следующем разделе. Шаг 1.
  • Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Okta.
Сопоставление атрибутов - Shopify Okta SSO

  • Сопоставьте атрибуты, используя таблицу ниже:
Название атрибута в Shopify Выберите атрибут из списка предопределенных атрибутов.
Тип атрибута Атрибут IDP
Значение атрибута Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP).
Атрибуты карты - Shopify Okta SSO

  • Нажмите на Далее.

Выберите тип магазина Shopify:

Настройка единого входа (SSO) в магазинах Shopify, не являющихся подписчиками Plus.

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

  • Перейдите в панель управления приложения, включите расширение клиентских счетов как показано на рисунке ниже.
Вход через Shopify ADFS SSO — включение единого входа для клиентов

  • Включите Новые клиентские аккаунты расширение и нажмите на Сохранено.
Включение единого входа Shopify ADFS SSO /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

IDP инициировал единый вход (SSO) для Shopify, используя Okta в качестве поставщика идентификации (IDP).


Примечание: Если вы настраиваете процесс, инициируемый поставщиком идентификации (когда пользователи инициируют единый вход из Okta), обратитесь к этой информации. инструкция Чтобы настроить единый вход (SSO) для вашего магазина Shopify.

Тестирование единого входа (SSO) для вашего магазина Shopify (только в процессе, инициированном поставщиком услуг).

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Далее введите шестизначный одноразовый пароль (OTP), который будет отправлен на ваш зарегистрированный адрес электронной почты. (Это одноразовая процедура).
Shopify miniOrange SSO - 6-значный OTP-код для учетных записей клиентов

  • Вы успешно вошли в свой магазин Shopify.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

IDP инициировал единый вход (SSO) для Shopify, используя Okta в качестве поставщика идентификации (IDP).


Примечание: Если вы настраиваете процесс, инициируемый поставщиком идентификации (когда пользователи инициируют единый вход из Okta), обратитесь к этой информации. инструкция Чтобы настроить единый вход (SSO) для вашего магазина Shopify.

Тестирование единого входа (SSO) для вашего магазина Shopify (только в процессе, инициированном поставщиком услуг).

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если после входа в систему вы столкнетесь с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

Настройка единого входа (SSO) в магазинах Shopify Plus

Выберите тип учетной записи, которая активирована в вашем магазине Shopify:

  • Вернитесь в приложение SSO и перейдите по следующему пути: Подключить магазин вкладка. Скопировать Идентификатор клиента, секретный ключ клиента, URL-адрес перенаправления после выхода из системы. и URL-адрес конечной точки обнаружения и держите их под рукой.
Вход через Shopify ADFS SSO — скопируйте идентификатор клиента и секретный ключ.

  • Нажмите на Средства клиентов ссылка, как показано на изображении ниже.
Вход через Shopify ADFS SSO — нажмите на «Учетные записи клиентов».

  • Выберите Счета клиентов Вариант, рекомендованный Shopify, ищите Поставщик удостоверений Если такой опции нет, пожалуйста, свяжитесь с нами. shopifysupport@xecurify.com.
Вход через Shopify ADFS SSO — выберите опцию «Учетные записи клиентов».

  • Если поставщик идентификационных данных присутствует, нажмите на Управление.
Вход через Shopify ADFS SSO — нажмите «Управление».

  • Нажмите на Подключиться к поставщику услуг .
Вход через Shopify ADFS SSO — подключение к поставщику идентификации.

  • Укажите название поставщика идентификационных данных и заполните соответствующие поля, например: URL-адрес конечной точки обнаружения, идентификатор клиента, секретный ключ клиента, дополнительные области действия, параметр URI перенаправления после выхода из системы. что вы скопировали из выше шаг. Нажмите на Сохранено.
Вход через Shopify ADFS SSO — добавление имени поставщика идентификации.

Вход через Shopify ADFS SSO — добавление метаданных

  • После добавления поставщика идентификационных данных выполните следующие действия: Проверить подключение.
Вход через Shopify ADFS SSO — проверка соединений

  • После проверки процесса сделайте поставщика идентификации следующим: Активных.
Вход через Shopify ADFS SSO — активация поставщика идентификации.

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

IDP инициировал единый вход (SSO) для Shopify, используя Okta в качестве поставщика идентификации (IDP).


Примечание: Если вы настраиваете процесс, инициируемый поставщиком идентификации (когда пользователи инициируют единый вход из Okta), обратитесь к этой информации. инструкция Чтобы настроить единый вход (SSO) для вашего магазина Shopify.

Тестирование единого входа (SSO) для вашего магазина Shopify (только в процессе, инициированном поставщиком услуг).

  • Перейдите в свой магазин Shopify.(https:// )
  • Нажмите на Значок входа пользователя.
Вход в магазин через SSO - Shopify miniOrange SSO
  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
  • Вы успешно вошли в свой магазин Shopify.

Для входа используйте имя пользователя и пароль.

Если вы хотите предоставить возможность входа в систему с использованием имени пользователя и пароля, а также входа через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием имени пользователя и пароля.

Для входа используйте одноразовый пароль (OTP) из электронной почты.

Если вы хотите добавить возможность входа в систему с использованием OTP-кода по электронной почте в дополнение к входу через IDP для вашего B2B-магазина, то... нажмите здесь.

Вход в Shopify — с использованием OTP-кода из электронной почты.
  • Теперь нажмите Руководство по установке Нажмите кнопку и выполните указанные шаги, чтобы получить токен для многопользовательского доступа.
Вход через Shopify ADFS SSO — получение токена multipass

  • Включите Токен для многопроходного режима вариант. Обратитесь к этому. FAQ Чтобы получить значение токена Multipass, вставьте его в поле ниже.
Вход через Shopify ADFS SSO — Включение многопроходного токена

  • Нажмите на Сохранено.
  • Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него. Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

  • Перейдите на главную страницу приложения и включите опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

  • Если вы хотите настроить Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка. здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
  • Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Вход через Shopify ADFS SSO — сделать приложение приложением по умолчанию

IDP инициировал единый вход (SSO) для Shopify, используя Okta в качестве поставщика идентификации (IDP).


Примечание: Если вы настраиваете процесс, инициируемый поставщиком идентификации (когда пользователи инициируют единый вход из Okta), обратитесь к этой информации. инструкция Чтобы настроить единый вход (SSO) для вашего магазина Shopify.

Тестирование единого входа (SSO) для вашего магазина Shopify (только в процессе, инициированном поставщиком услуг).

  • Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
  • Нажмите на кнопка входа в систему Вы настроили это ранее.
Вход в магазин через SSO - Shopify miniOrange SSO

  • Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
  • Если вы столкнулись с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации. FAQ для устранения ошибки.
Shopify miniOrange SSO - Ошибка "Что-то пошло не так"

  • Вы успешно вошли в свой магазин Shopify.

Вы завершили Интеграция Shopify с Okta путем настройки Okta как поставщик идентификационных данных и Shopify в качестве поставщика услугБлагодаря такой настройке пользователи могут добиться бесперебойной работы. Единый вход (SSO) в Shopify с использованием учетных данных Okta.Это исключает необходимость повторных входов в систему и повышает безопасность. Это не только оптимизирует работу магазина, но и укрепляет доверие, обеспечивая клиентам, партнерам и сотрудникам стабильный и защищенный процесс входа в систему.

Дополнительные возможности ➔


Чтобы получить доступ к авторизации для клиентов в вашем магазине Shopify, сначала проверьте, видна ли кнопка «Аккаунт/Вход» в панели навигации. Если да, перейдите непосредственно к авторизации магазина. Если нет, перейдите по ссылке... Администрирование Shopify >> Настройки >> Учетные записи клиентов, включить Разместите ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа. опцию.

  • Для пакетов Устаревшие учетные записи клиентов ShopifyНажмите на ссылку «Учетная запись/Вход» или перейдите по адресу /account/login. Затем выберите виджет Okta SSO Login над полями для электронной почты и пароля. Введите свои учетные данные Okta, и вы войдете в систему.
  • Для пакетов Аккаунты клиентов ShopifyНажмите на значок пользователя в правом верхнем углу магазина. Войдите в систему через перенаправленную страницу входа в Okta, используя свои учетные данные. Пройдите одноразовую проверку с помощью 6-значного OTP-кода для доступа к магазину.

Для получения подробных инструкций следуйте инструкциям, приведенным в [ссылка на инструкцию]. документации.

После настройки Okta SSO для Shopify вы можете настроить, куда будут перенаправляться клиенты после входа в систему. Откройте приложение Shopify SSO для Okta, перейдите в раздел «Дополнительные действия», затем «Дополнительные настройки». На вкладке «Конфигурации после входа» введите желаемую конечную точку перенаправления. Например, используйте /cart или /collections, но не указывайте полный URL-адрес. При необходимости включите параметр «Ограничить регистрацию пользователей», затем сохраните конфигурацию. См. пошаговые инструкции.

Для включения функции автоматического перенаправления на Okta необходимо сначала обновить приложение Shopify SSO для Okta до версии... План «Предприятие (Масштаб)»Перейдите в раздел «Приложения», выберите miniOrange Single Sign-On (SSO), откройте раздел «Цены» и нажмите «Обновить» в разделе «Масштабируемый план».

После обновления перейдите в вкладка «Глобальные настройки», включить Автоматическое перенаправление на IDP в настройках доступа к магазину.Если появится предупреждение, перейдите по указанной ссылке, чтобы включить необходимое расширение. Сохраните изменения. Затем выберите, будет ли эта функция применяться ко всему магазину или только к странице входа. Наконец, нажмите «Сохранить», чтобы активировать автоматическое перенаправление на Okta в вашем магазине Shopify.

Следуйте этим инструкции для получения подробной информации о настройке.

Дополнительные часто задаваемые вопросы ➔

Да, вы можете ограничить доступ к Shopify SSO только для пользователей с подтвержденными доменами электронной почты в Okta, настроив политики доступа на основе доменов в Okta. Вот как это сделать:

Как ограничить доступ к подтвержденным пользователям домена электронной почты с помощью Okta и Shopify Plus SSO:
В Okta:

В Okta можно настроить политики входа в систему или групповые правила, которые разрешают доступ к определенным приложениям, таким как Shopify, только пользователям с определенными подтвержденными доменами электронной почты.

Использование специального приложения для единого входа (SSO):

Назначьте Приложение Shopify SSO Только для этой группы. Это гарантирует, что только пользователи с адресами электронной почты из доверенных, проверенных доменов смогут войти в ваш магазин Shopify через SSO.

Да, можно разрешить пользователям входить в систему через Okta один раз и получать доступ к нескольким подключенным магазинам Shopify без повторного входа. Настроив единый вход (SSO) с Okta для каждого магазина и используя одну и ту же конфигурацию сессии или идентификации, пользователи могут перемещаться между магазинами без повторных входов в систему. Это обеспечивает более удобную работу при сохранении безопасности доступа.

Как разрешить пользователям входить в систему через Okta один раз и получать доступ к нескольким подключенным магазинам Shopify:

Okta как поставщик идентификационных данных (IdP): Okta выступает в качестве центрального органа по аутентификации пользователей.

Shopify как поставщик услуг (СП): Каждый магазин Shopify выступает в роли поставщика услуг (используя Приложение SSO), полагаясь на Okta для проверки личности пользователей.

Аутентификация SAML: Интеграция осуществляется посредством протокола SAML, который обеспечивает безопасный обмен информацией для аутентификации между Okta и вашими магазинами Shopify.

Централизованные учетные данные пользователя: В Okta учетные данные пользователей централизованы, что избавляет пользователей от необходимости запоминать разные данные для входа в каждый магазин.

Да, вы можете принудительно включить вход в систему через Okta для всех пользователей и фактически отключить стандартную аутентификацию Shopify по электронной почте и паролю, используя пользовательский интерфейс. Процесс единого входа (SSO).


В Okta:

Убедитесь, что все клиенты, которым необходим доступ, добавлены в качестве пользователей в ваш каталог Okta. При необходимости вы можете объединять пользователей в группы, применять политики или обеспечивать многофакторную аутентификацию.

Использование приложения miniOrange Shopify SSO:

Настройте Okta в качестве поставщика идентификационных данных (IdP) с Shopify в качестве поставщика услуг (SP) через SAML, включите единый вход (SSO) в приложении miniOrange SSO и, при необходимости, скройте стандартные параметры входа/регистрации Shopify на витрине магазина, чтобы предотвратить доступ с использованием электронной почты и пароля.

Эта настройка гарантирует, что все пользователи, получающие доступ к вашему магазину Shopify, должны проходить аутентификацию через Okta, обеспечивая централизованный контроль доступа и отключая встроенную в Shopify авторизацию на основе учетных данных.

Да, вы можете ограничить доступ к магазину Shopify через miniOrange SSO исключительно для своих сотрудников, настроив контроль доступа в Okta. Это гарантирует, что в ваш магазин Shopify смогут войти только пользователи, являющиеся членами вашей организации и имеющие действительные учетные данные Okta.

Как настроить доступ к Shopify Plus только для сотрудников с помощью Okta:
В Okta:

Создайте специальную группу Okta для сотрудников (например, «Сотрудники Shopify»), добавьте в нее только авторизованных пользователей (сотрудников), которым вы хотите разрешить доступ к этой группе, и назначьте приложение Shopify SSO исключительно этой группе.

Использование приложения Shopify Plus SSO:

Интегрируйте приложение miniOrange Shopify SSO с вашим экземпляром Okta и настройте его таким образом, чтобы инициировать единый вход (SSO) могли только пользователи из указанной группы сотрудников, гарантируя блокировку внешних пользователей и сохранение доступа к магазину Shopify исключительно для сотрудников.

 Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.

Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


ADFS_sso ×
Привет!

Нужна помощь? Мы здесь!

поддержка