Как настроить единый вход (SSO) для Shopify с использованием OneLogin в качестве поставщика идентификации?
miniOrange позволяет OneLogin выступать в качестве поставщика идентификационных данных (IdP), обеспечивая пользователям безопасный доступ к своему магазину с помощью единого входа (SSO) в Shopify, используя учетные данные OneLogin. Наше решение поддерживает подключение вашего собственного поставщика идентификационных данных к учетным записям клиентов и упрощает интеграцию для различных конфигураций Shopify.
Приложение работает как с новыми, так и со старыми учетными записями клиентов, поддерживает магазины Shopify Plus и обычные магазины, а также обеспечивает расширенный контроль доступа для B2B и оптовых торговых площадок. Кроме того, наше приложение совместимо со всеми поставщиками идентификации, поддерживающими SAML, OAuth и OpenID, что обеспечивает максимальную гибкость. Это руководство шаг за шагом покажет вам, как настроить OneLogin в качестве поставщика идентификации (IdP) и ваш магазин Shopify в качестве поставщика услуг (SP) для единого входа (SSO), обеспечивая бесперебойный и безопасный вход в систему для всех типов пользователей.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите miniOrange Единый вход (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки единого входа OneLogin SAML SSO
Пошаговое руководство по настройке единого входа (SSO) в магазине Shopify с помощью OneLogin.
Шаг 1: Настройка Shopify в качестве поставщика услуг (SP) в OneLogin
- Войдите в свой Портал OneLogin
- Перейдите на Приложения >> Корпоративные приложения >> Добавить приложения из Навбара.
- В поле поиска введите SAML Test Connector и нажмите на приложение, чтобы добавить его.
- Введите отображаемое имя и нажмите «Сохранить».
- Перейдите на вкладку «Конфигурация».
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify
- Теперь иди в свой Магазин Shopify, перейдите к Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать SAML протокол.
- Теперь выберите Пользовательский IDP из списка внутренне перемещенных лиц.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- Перейдите в Метаданные, инициированные поставщиком услуг раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
- Введите значения в конфигурацию SAML, как показано на скриншоте ниже.
| Аудитория (EntityID) | Идентификатор организации или эмитента |
| Валидатор URL-адресов ACS (для потребителей) | URL-адрес СКД |
| Единый URL-адрес выхода из системы | Единый URL-адрес выхода из системы |
- Вы можете просмотреть или отредактировать утверждения, отправленные в приложении в токене SAML, в разделе Параметры меню.
- Перейдите на сайт Вкладка SSO. Нажмите на Больше действий Нажмите кнопку и загрузите метаданные SAML. Они будут использоваться при настройке OneLogin в качестве поставщика идентификационных данных на шаге 2.
Вы успешно завершили настройку на стороне OneLogin.
Шаг 2: Настройте OneLogin в качестве поставщика идентификационных данных (IDP) в miniOrange.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика идентификации .
- Выбрать SAML протокол.
- Из списка внутренне перемещенных лиц выберите Пользовательский IDP.
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Если у вас нет файла метаданных, вы также можете указать данные вручную. Вам необходимо настроить следующие конечные точки:
| Идентификатор объекта IDP | Идентификатор объекта IDP |
| URL-адрес единого входа | URL-адрес для входа из IDP |
| Единый URL-адрес выхода из системы | URL-адрес выхода из IDP |
| Сертификат Х.509 | Сертификат открытого ключа вашего IDP. |
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Шаг 3: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных OneLogin появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 4: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Okta.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Сохранить.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Таким образом, вы настроили единый вход (SSO) OneLogin, указав OneLogin в качестве поставщика идентификационных данных (IdP) и Shopify в качестве поставщика услуг (SP) с помощью приложения miniOrange Shopify Single Sign-On (SSO) Login. Это решение поддерживает как новые, так и старые учетные записи клиентов, работает с магазинами Shopify Plus и не-Plus, а также обеспечивает безопасный доступ для B2B и оптовых магазинов.
Благодаря этой настройке ваши пользователи теперь могут использовать единый вход (SSO) в Shopify, используя учетные данные OneLogin, что обеспечивает быструю, безопасную и бесперебойную аутентификацию на всей территории вашего интернет-магазина.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Чтобы настроить единый вход (SSO) в Shopify с помощью предпочитаемого поставщика идентификации (IDP), выполните следующие действия: Следуйте инструкциям, изложенным здесь.
Я установил приложение Shopify SSO. Я нажал на опцию «НАСТРОЙКА IDP», но ничего не открылось.
Возможно, в браузере заблокирована переадресация на другой сайт. Пожалуйста, выполните следующие действия для решения проблемы.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
Следуйте инструкциям, изложенным здесь , чтобы перенаправить клиента на страницу коллекций/корзины или любую другую страницу.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Для включения этой функции выполните действия, описанные здесь .
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


