Как настроить единый вход (SSO) в Shopify, используя PingFederate в качестве поставщика идентификационных данных?
Обзор
miniOrange позволяет Pingfederate выступать в качестве поставщика идентификационных данных (IDP), что дает пользователям возможность использовать единый вход (SSO) в Shopify, используя учетные данные Pingfederate . Наше приложение совместимо со всеми поставщиками идентификационных данных, поддерживающими SAML/OAuth. Мы рассмотрим пошаговое руководство по настройке единого входа (SSO) в Shopify с использованием Pingfederate в качестве IdP (поставщика идентификационных данных) и магазина Shopify в качестве SP (поставщика услуг).
Настройте единый вход [SAML] в Shopify, используя PingFederate в качестве поставщика идентификации.
Для настройки единого входа (SSO) в Shopify по протоколу SAML с использованием PingFederate в качестве поставщика идентификационных данных (IdP) выполните действия, описанные здесь.
Предварительные условия: установка приложения.
- Войдите в панель администратора Shopify.
- Перейдите в раздел Приложения → Магазин приложений Shopify.
- Найдите Хранить как IDP - вход через SSO.
- Нажмите «Установить», чтобы добавить приложение в свой магазин.
- Откройте приложение из раздела «Приложения», чтобы начать настройку единого входа PingFederate.
Пошаговое руководство по настройке единого входа (SSO) в PingFederate с использованием магазина Shopify в качестве поставщика идентификационных данных (IDP).
Шаг 1: Получение URI перенаправления из приложения Shopify SSO
- К вашей Магазин магазинов и перейдите в Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика идентификации кнопка для добавления вашего IDP.
- Выбрать ОАут 2.0 протокол.
- Теперь выберите Пингфедерат из списка поставщиков идентификационных данных (IDP).
- Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующем этапе.
Шаг 2: Настройте Shopify в качестве поставщика услуг (SP) в Pingfederate.
- Войдите в панель администратора пользователя Ping Federate.
- Нажмите на OAuth-сервер в левом навигационном меню.
- Под Наши клиенты, нажмите на Создать новый.
- Введите идентификатор клиента, Имя и Описание. Выбирать Секрет клиента in Аутентификация клиента и нажмите на Создать секретЗапишите свои данные. идентификатор клиента & Секрет клиента.
- Вставьте скопированный URL-адрес обратного вызова. Шаг 1 в Перенаправить URI поле и нажмите на Добавить. Выберите Код авторизации тип гранта и нажмите Сохранено.
Вы успешно завершили настройку OAuth-аутентификации PingFederate.
Шаг 3: Настройте PingFederate в качестве поставщика OAuth 2.0 в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите Добавить поставщика идентификации .
- Выбрать ОАут 2.0 протокол.
- Из списка поставщиков идентификационных данных (IDP) выберите ПингФедерация.
- Заполните следующие поля, используя приведенную ниже таблицу.
| Отображаемое имя IdP | [Введите любое название приложения на ваш выбор] |
| Конечная точка авторизации OAuth | https://{your-base-url}/as/authorization.oauth2 |
| Конечная точка токена доступа OAuth | https://{your-base-url}/as/token.oauth2 |
| идентификатор клиента | С шага 2 |
| Секрет клиента | С шага 2 |
| Объем | openid (введите этот текст точно так, как показано) |
Шаг 4: Проверить соединение
- После сохранения конфигурации IDP вы будете перенаправлены на Проверить подключение шаг.
- Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
- Нажмите на Проверить подключение .
- После ввода действительных учетных данных Pingfederate вы увидите всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Pingfederate.
- Сопоставьте атрибуты, используя таблицу ниже:
- Нажмите на Сохранено.
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Чтобы настроить единый вход (SSO) в Shopify с помощью предпочитаемого поставщика идентификации (IDP), выполните следующие действия: Следуйте инструкциям, изложенным здесь.
Я установил приложение Shopify SSO. Я нажал на опцию «НАСТРОЙКА IDP», но ничего не открылось.
Возможно, в браузере заблокирована переадресация на другой сайт. Пожалуйста, выполните следующие действия для решения проблемы.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
Следуйте инструкциям, изложенным здесь , чтобы перенаправить клиента на страницу коллекций/корзины или любую другую страницу.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Для включения этой функции выполните действия, описанные здесь .
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
