Как настроить единый вход (SSO) для Shopify с использованием OneLogin в качестве поставщика идентификации?
miniOrange позволяет OneLogin выступать в качестве поставщика идентификационных данных (IdP), обеспечивая пользователям безопасный доступ к своему магазину с помощью единого входа (SSO) в Shopify, используя учетные данные OneLogin. Наше решение поддерживает подключение вашего собственного поставщика идентификационных данных к учетным записям клиентов и упрощает интеграцию для различных конфигураций Shopify.
Приложение работает как с новыми, так и со старыми учетными записями клиентов, поддерживает магазины Shopify Plus и обычные магазины, а также обеспечивает расширенный контроль доступа для B2B и оптовых торговых площадок. Кроме того, наше приложение совместимо со всеми поставщиками идентификации, поддерживающими SAML, OAuth и OpenID, что обеспечивает максимальную гибкость. Это руководство шаг за шагом покажет вам, как настроить OneLogin в качестве поставщика идентификации (IdP) и ваш магазин Shopify в качестве поставщика услуг (SP) для единого входа (SSO), обеспечивая бесперебойный и безопасный вход в систему для всех типов пользователей.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите miniOrange Единый вход (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки единого входа OneLogin SAML SSO
Пошаговое руководство по настройке единого входа (SSO) в магазине Shopify с помощью OneLogin.
Шаг 1: Настройка Shopify в качестве поставщика услуг (SP) в OneLogin
- Войдите в свой Портал OneLogin
- Перейдите на Приложения >> Корпоративные приложения >> Добавить приложения из Навбара.
- В поле поиска введите SAML Test Connector и нажмите на приложение, чтобы добавить его.
- Введите отображаемое имя и нажмите «Сохранить».
- Перейдите на вкладку «Конфигурация».
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify
- Теперь иди в свой Магазин Shopify, перейдите к Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите SAML протокол.
- Теперь выберите Пользовательский IDP из списка внутренне перемещенных лиц.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- Перейдите в Метаданные, инициированные поставщиком услуг раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
- Введите значения в конфигурацию SAML, как показано на скриншоте ниже.
| Аудитория (EntityID) | Идентификатор организации или эмитента |
| Валидатор URL-адресов ACS (для потребителей) | URL-адрес СКД |
| Единый URL-адрес выхода из системы | Единый URL-адрес выхода из системы |
- Вы можете просмотреть или отредактировать утверждения, отправленные в приложении в токене SAML, в разделе Параметры меню.
- Перейдите на сайт Вкладка SSO. Нажмите на Больше действий Нажмите кнопку и загрузите метаданные SAML. Они будут использоваться при настройке OneLogin в качестве поставщика идентификационных данных на шаге 2.
Вы успешно завершили настройку на стороне OneLogin.
Шаг 2: Настройте OneLogin в качестве поставщика идентификационных данных (IDP) в miniOrange.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика идентификации .
- Выберите SAML протокол.
- Из списка внутренне перемещенных лиц выберите Пользовательский IDP.
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Если у вас нет файла метаданных, вы также можете указать данные вручную. Вам необходимо настроить следующие конечные точки:
| Идентификатор объекта IDP | Идентификатор объекта IDP |
| URL-адрес единого входа | URL-адрес для входа из IDP |
| Единый URL-адрес выхода из системы | URL-адрес выхода из IDP |
| Сертификат Х.509 | Сертификат открытого ключа вашего IDP. |
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Шаг 3: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных OneLogin появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 4: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Okta.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Сохранить.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Таким образом, вы настроили единый вход (SSO) OneLogin, указав OneLogin в качестве поставщика идентификационных данных (IdP) и Shopify в качестве поставщика услуг (SP) с помощью приложения miniOrange Shopify Single Sign-On (SSO) Login. Это решение поддерживает как новые, так и старые учетные записи клиентов, работает с магазинами Shopify Plus и не-Plus, а также обеспечивает безопасный доступ для B2B и оптовых магазинов.
Благодаря этой настройке ваши пользователи теперь могут использовать единый вход (SSO) в Shopify, используя учетные данные OneLogin, что обеспечивает быструю, безопасную и бесперебойную аутентификацию на всей территории вашего интернет-магазина.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Следуйте указанным шагам здесь Чтобы настроить единый вход (SSO) в Shopify с использованием предпочитаемого поставщика идентификации (IDP).
Я установил приложение Shopify SSO. Я нажал на опцию «НАСТРОЙКА IDP», но ничего не открылось.
Перенаправление на любой другой сайт может быть заблокировано в браузере. Пожалуйста, выполните указанные шаги. здесь для решения проблемы.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
Следуйте указанным шагам здесь чтобы перенаправить вашего клиента на страницу коллекций/корзины или любую другую страницу.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Следуйте описанным ниже инструкциям. здесь для включения этой функции.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


