Как настроить единый вход Okta в Shopify с использованием SAML для магазинов Plus и обычных магазинов?
miniOrange позволяет Okta будет выступать в качестве поставщика идентификационных данных (IdP).предлагая безопасный и бесперебойный Единый вход (SSO) в магазин Shopify с использованием учетных данных Okta. Наше решение поддерживает как новые учетные записи клиентов Shopify, так и классические/устаревшие учетные записи, что делает его подходящим для магазинов любого типа.
Независимо от того, используете ли вы Shopify Plus или обычный магазин, или вам необходимы расширенные функции для B2B-магазина и входа в B2B-систему, наши решения вам подойдут. Интеграция Shopify Okta SSO предоставляет гибкое и масштабируемое решение для аутентификации.
Настройте единый вход (SSO) [OAuth] в Shopify, используя Okta в качестве поставщика идентификации (IdP).
Настройте единый вход (SSO) в Shopify через Протокол OAuth с использованием Okta в качестве поставщика идентификационных данных (IdP).
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки Okta SAML SSO
Пошаговая инструкция по настройке Okta в качестве поставщика идентификации (IDP) для единого входа в Shopify.
Шаг 1: Настройте Shopify в качестве поставщика услуг в Okta.
- Войдите в свой Панель администратора Okta.
- На сайте Okta Developer перейдите в раздел Вкладка «Приложения» и выберите Приложения.
- Нажмите на Создать интеграцию приложений кнопка для создания нового приложения.
- Выберите SAML 2.0 в качестве способа входа в систему и нажмите на Следующая .
- В общие настройки вкладку, введите Имя приложения и нажмите на Следующая .
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
- Теперь иди в свой Магазин Shopify, перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите SAML протокол.
- Теперь выберите Okta из списка внутренне перемещенных лиц.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- SP - ИНИЦИИРОВАННЫЙ SSO
- IDP - ИНИЦИИРОВАННЫЙ SSO
- Перейдите в приложение Okta и введите значения в соответствующее поле. Настроить SAML раздел, как показано на скриншоте ниже.
| URL-адрес единого входа | URL-адрес ACS (для единого входа, инициированного поставщиком услуг) |
| URI аудитории (идентификатор объекта SP) | Идентификатор организации или эмитента |
| Состояние реле по умолчанию | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- На панели управления SSO вы найдете ключ приложения соответствует настроенному поставщику идентификации (IdP), как показано на скриншоте выше.

- (Сопоставление атрибутов IDP): Настройка Указания атрибутов (необязательно) и нажмите на Следующая .

- Выберите Тип конфигурации Okta и нажмите «Готово».
- Теперь перейдите к созданному вами приложению и нажмите на кнопку. Задания Вкладка в Okta.

- Нажмите на Назначать кнопку, чтобы Назначайте людей и назначайте группы.

- После того как вы Назначать пользователь, нажмите на Готово .
Получение метаданных IDP:
- Перейдите в Подпишись Перейдите на вкладку и в раздел «Сертификат подписи SAML».
- Нажмите на Экшн выпадающий список для Активных сертификат, а затем нажмите на Просмотр метаданных поставщика удостоверений опция для получения метаданных поставщика идентификации (IdP), которые потребуются для настройки вашего поставщика услуг.
- Скопируйте URL-адрес XML-файла и вернитесь на панель управления приложения Shopify Single Sign-On - SSO Login.
Настройка со стороны Okta завершена.
Шаг 2: Настройте Okta в качестве поставщика идентификационных данных (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика удостоверений .
- Выберите SAML протокол.
- Из списка внутренне перемещенных лиц выберите Окта.
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Шаг 3: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Okta появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 4: Сопоставление атрибутов
- Для отправки атрибута из Okta IDP выполните действия, описанные в следующем разделе. Шаг 1.
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Okta.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы завершили Интеграция Shopify с Okta путем настройки Okta как поставщик идентификационных данных и Shopify в качестве поставщика услугБлагодаря такой настройке пользователи могут добиться бесперебойной работы. Единый вход (SSO) в Shopify с использованием учетных данных Okta.Это исключает необходимость повторных входов в систему и повышает безопасность. Это не только оптимизирует работу магазина, но и укрепляет доверие, обеспечивая клиентам, партнерам и сотрудникам стабильный и защищенный процесс входа в систему.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Распространенные проблемы с единым входом в Shopify и способы их решения.
Я завершил настройку Okta IdP; где я могу подтвердить Okta SSO в Shopify?
Чтобы получить доступ к авторизации для клиентов в вашем магазине Shopify, сначала проверьте, видна ли кнопка «Аккаунт/Вход» в панели навигации. Если да, перейдите непосредственно к авторизации магазина. Если нет, перейдите по ссылке... Администрирование Shopify >> Настройки >> Учетные записи клиентов, включить Разместите ссылку для входа в систему в шапке интернет-магазина и на странице оформления заказа. опцию.
- Для пакетов Устаревшие учетные записи клиентов ShopifyНажмите на ссылку «Учетная запись/Вход» или перейдите по адресу /account/login. Затем выберите виджет Okta SSO Login над полями для электронной почты и пароля. Введите свои учетные данные Okta, и вы войдете в систему.
- Для пакетов Аккаунты клиентов ShopifyНажмите на значок пользователя в правом верхнем углу магазина. Войдите в систему через перенаправленную страницу входа в Okta, используя свои учетные данные. Пройдите одноразовую проверку с помощью 6-значного OTP-кода для доступа к магазину.
Для получения подробных инструкций следуйте инструкциям, приведенным в [ссылка на инструкцию]. документации.
Как после входа в систему с помощью Okta SSO перенаправить клиентов на страницу коллекций Shopify или страницу скидок?
После настройки Okta SSO для Shopify вы можете настроить, куда будут перенаправляться клиенты после входа в систему. Откройте приложение Shopify SSO для Okta, перейдите в раздел «Дополнительные действия», затем «Дополнительные настройки». На вкладке «Конфигурации после входа» введите желаемую конечную точку перенаправления. Например, используйте /cart или /collections, но не указывайте полный URL-адрес. При необходимости включите параметр «Ограничить регистрацию пользователей», затем сохраните конфигурацию. См. пошаговые инструкции.
Как включить автоматическое перенаправление на Okta для приложения Shopify SSO?
Для включения функции автоматического перенаправления на Okta необходимо сначала обновить приложение Shopify SSO для Okta до версии... План «Предприятие (Масштаб)»Перейдите в раздел «Приложения», выберите miniOrange Single Sign-On (SSO), откройте раздел «Цены» и нажмите «Обновить» в разделе «Масштабируемый план».
После обновления перейдите в вкладка «Глобальные настройки», включить Автоматическое перенаправление на IDP в настройках доступа к магазину.Если появится предупреждение, перейдите по указанной ссылке, чтобы включить необходимое расширение. Сохраните изменения. Затем выберите, будет ли эта функция применяться ко всему магазину или только к странице входа. Наконец, нажмите «Сохранить», чтобы активировать автоматическое перенаправление на Okta в вашем магазине Shopify.
Следуйте этим инструкции для получения подробной информации о настройке.
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Можно ли ограничить доступ к SSO в Shopify только для пользователей с подтвержденными доменами электронной почты от Okta?
Да, вы можете ограничить доступ к Shopify SSO только для пользователей с подтвержденными доменами электронной почты в Okta, настроив политики доступа на основе доменов в Okta. Вот как это сделать:
Как ограничить доступ к подтвержденным пользователям домена электронной почты с помощью Okta и Shopify Plus SSO:В Okta:
В Okta можно настроить политики входа в систему или групповые правила, которые разрешают доступ к определенным приложениям, таким как Shopify, только пользователям с определенными подтвержденными доменами электронной почты.
Использование специального приложения для единого входа (SSO):Назначьте Приложение Shopify SSO Только для этой группы. Это гарантирует, что только пользователи с адресами электронной почты из доверенных, проверенных доменов смогут войти в ваш магазин Shopify через SSO.
Существует ли способ, позволяющий пользователям входить в систему через Okta один раз и получать доступ к нескольким подключенным магазинам Shopify без повторного входа?
Да, можно разрешить пользователям входить в систему через Okta один раз и получать доступ к нескольким подключенным магазинам Shopify без повторного входа. Настроив единый вход (SSO) с Okta для каждого магазина и используя одну и ту же конфигурацию сессии или идентификации, пользователи могут перемещаться между магазинами без повторных входов в систему. Это обеспечивает более удобную работу при сохранении безопасности доступа.
Как разрешить пользователям входить в систему через Okta один раз и получать доступ к нескольким подключенным магазинам Shopify:Okta как поставщик идентификационных данных (IdP): Okta выступает в качестве центрального органа по аутентификации пользователей.
Shopify как поставщик услуг (СП): Каждый магазин Shopify выступает в роли поставщика услуг (используя Приложение SSO), полагаясь на Okta для проверки личности пользователей.
Аутентификация SAML: Интеграция осуществляется посредством протокола SAML, который обеспечивает безопасный обмен информацией для аутентификации между Okta и вашими магазинами Shopify.
Централизованные учетные данные пользователя: В Okta учетные данные пользователей централизованы, что избавляет пользователей от необходимости запоминать разные данные для входа в каждый магазин.
Могу ли я принудительно включить вход в систему через Okta для всех клиентов Shopify и отключить вход по умолчанию с использованием электронной почты и пароля?
Да, вы можете принудительно включить вход в систему через Okta для всех пользователей и фактически отключить стандартную аутентификацию Shopify по электронной почте и паролю, используя пользовательский интерфейс. Процесс единого входа (SSO).
В Okta:
Убедитесь, что все клиенты, которым необходим доступ, добавлены в качестве пользователей в ваш каталог Okta. При необходимости вы можете объединять пользователей в группы, применять политики или обеспечивать многофакторную аутентификацию.
Использование приложения miniOrange Shopify SSO:Настройте Okta в качестве поставщика идентификационных данных (IdP) с Shopify в качестве поставщика услуг (SP) через SAML, включите единый вход (SSO) в приложении miniOrange SSO и, при необходимости, скройте стандартные параметры входа/регистрации Shopify на витрине магазина, чтобы предотвратить доступ с использованием электронной почты и пароля.
Эта настройка гарантирует, что все пользователи, получающие доступ к вашему магазину Shopify, должны проходить аутентификацию через Okta, обеспечивая централизованный контроль доступа и отключая встроенную в Shopify авторизацию на основе учетных данных.
Могу ли я ограничить доступ к своему магазину Shopify таким образом, чтобы через единый вход (SSO) к нему имели только сотрудники Okta?
Да, вы можете ограничить доступ к магазину Shopify через miniOrange SSO исключительно для своих сотрудников, настроив контроль доступа в Okta. Это гарантирует, что в ваш магазин Shopify смогут войти только пользователи, являющиеся членами вашей организации и имеющие действительные учетные данные Okta.
Как настроить доступ к Shopify Plus только для сотрудников с помощью Okta:В Okta:
Создайте специальную группу Okta для сотрудников (например, «Сотрудники Shopify»), добавьте в нее только авторизованных пользователей (сотрудников), которым вы хотите разрешить доступ к этой группе, и назначьте приложение Shopify SSO исключительно этой группе.
Использование приложения Shopify Plus SSO:Интегрируйте приложение miniOrange Shopify SSO с вашим экземпляром Okta и настройте его таким образом, чтобы инициировать единый вход (SSO) могли только пользователи из указанной группы сотрудников, гарантируя блокировку внешних пользователей и сохранение доступа к магазину Shopify исключительно для сотрудников.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


