Единый вход (SSO) SAML для Shopify с использованием PingFederate в качестве поставщика идентификации.
miniOrange позволяет PingFederate выступать в качестве поставщика идентификационных данных (IdP), обеспечивая пользователям вход в Shopify с помощью единого входа (SSO) с использованием учетных данных PingFederate. Наше решение работает как с новыми, так и со старыми учетными записями клиентов, поддерживает магазины Shopify Plus и обычные магазины, и разработано для удовлетворения потребностей в аутентификации B2B и оптовых торговых площадок. Приложение также поддерживает все поставщики идентификационных данных, совместимые с SAML, OAuth и OpenID, что обеспечивает гибкость на разных платформах.
В этом руководстве мы поможем вам настроить PingFederate в качестве поставщика идентификации (IdP) и ваш магазин Shopify в качестве поставщика услуг (SP) для единого входа (SSO), рассматривая сценарии использования для учетных записей клиентов/старых учетных записей, учетных записей Shopify Plus и обычных учетных записей, а также сценарии входа в систему для B2B-сектора.
Настройте единый вход (SSO) [OAuth] в Shopify, используя PingFederate в качестве поставщика идентификации (IdP).
Для настройки единого входа (SSO) в Shopify через протокол OAuth с использованием PingFederate в качестве поставщика идентификационных данных (IdP) выполните действия, описанные здесь.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки SSO SAML от PingFederate
Пошаговая инструкция по настройке PingFederate в качестве поставщика идентификационных данных для единого входа в Shopify.
Шаг 1: Получение метаданных поставщика услуг из Shopify
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
- Теперь иди в свой Магазин Shopify, перейдите к Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выбрать SAML протокол.
- Теперь выберите ПингФедерация из списка внутренне перемещенных лиц.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- SP - ИНИЦИИРОВАННЫЙ SSO
- IDP - ИНИЦИИРОВАННЫЙ SSO
Шаг 2: Настройте Shopify в качестве поставщика услуг в PingFederate.
- Войдите в панель администратора PingFederate.
- Нажмите на Поставщик удостоверений в левом навигационном меню.
- Под SP-СОЕДИНЕНИЕ, нажмите на Создать новый .
- Выберите Профили единого входа браузера шаблон подключения на Тип соединения вкладку и нажмите Следующая.
- Выберите «Единый вход через браузер» Параметры подключения нажмите и перейдите по вкладке Следующая.
- Выбрать URL в качестве метода импорта метаданных и вставки URL-адрес метаданных SP что вы получаете от Шаг 1. Нажмите Следующая.
- Ознакомьтесь с информацией на Сводка метаданных нажмите и перейдите по вкладке Следующая.
- В Общее вкладка гарантирует, что Идентификатор организации поставщика услуг, имя подключения и Базовый URL Поля заполняются автоматически на основе метаданных. Нажмите Следующая.
- Перейдите в Единый вход в браузере и нажмите Настройка единого входа в браузереВы будете перенаправлены на мастер настройки единого входа в браузер.
- Выберите Инициированная внутренне перемещенными лицами система единого входа и SSO, инициированный SP варианты на Профили SAML вкладку и нажмите Следующая.
- Введите желаемый срок действия утверждения в соответствующем поле. Срок действия утверждения вкладку и нажмите СледующаяПо умолчанию он настроен. 5 минут для обоих.
- Перейдите в раздел «Создание утверждений» и нажмите «Настроить создание утверждений». Вы будете перенаправлены на мастер настройки создания утверждений.
- В Картирование идентичности выбор вкладки STANDARD и нажмите Следующая.
- Выберите формат имени субъекта для поля SAML_SUBJECT. Атрибутный контракт вкладку и нажмите Следующая.
- Нажмите Сопоставить новый экземпляр адаптера в сопоставлении источников аутентификации.
- Выберите Экземпляр адаптера и нажмите СледующаяАдаптер должен содержать адрес электронной почты пользователя.
- Выберите Используйте только значения контракта адаптера в утверждении SAML. вариант на Метод картирования вкладку и нажмите Следующая.
- Выберите экземпляр вашего адаптера в качестве... Источник и электронная почта как Значение на Выполнение контракта по атрибутам вкладку и нажмите Следующая.
- (Необязательный): Выберите любые условия авторизации, которые вы хотели бы указать. Критерии выдачи вкладку и нажмите Следующая.
- Нажмите Готово в Сводке.
- Нажмите Следующая на Сопоставление источников аутентификации меню.
- Нажмите Готово на вкладке «Сводка».
- Нажмите Следующая на Создание утверждения.
- Перейдите на вкладку «Настройки протокола» мастера настройки единого входа в браузере и нажмите «Настроить параметры протокола».
- Выберите POST для Переплет и указать единый вход в систему. URL конечной точки в поле «URL-адрес конечной точки» URL-адрес службы поддержки потребителей утверждений. Нажмите Следующая.
- Выбрать POST на Допустимые привязки SAML вкладку и нажмите Следующая.
- Выберите желаемые политики подписи для утверждений в Политика подписи вкладку и нажмите Следующая.
- Выберите желаемую политику шифрования для утверждений на Политика шифрования вкладку и нажмите Следующая.
- Нажмите Готово на Сводка настроек протокола меню.
- Нажмите Готово на Единый вход в браузере Основная.
- Перейдите в Полномочия и нажмите на Настройка учетных данных. Вы будете перенаправлены на Полномочия Мастер установки.
- Выберите сертификат подписи, который будет использоваться со службой единого входа (SSO), и выберите «Включить сертификат в элемент подписи» на вкладке «Настройки цифровой подписи». Нажмите «Готово».
- Нажмите Готово на Резюме.
- Нажмите Следующая на Полномочия.
- Выбрать Активных для Состояние подключения на Активация и резюме вкладку и нажмите Сохранено.
- Теперь перейдите на панель управления пользователя PingFederate.
- Нажмите Управлять всем недооценивают ее SP-соединения.
- Нажмите Экспорт метаданных для подключения к нужному поставщику услуг.
- Нажмите Экспортировать на Экспорт и резюме нажмите и перейдите по вкладке Готово.
Вы успешно настроили PingFederate в качестве поставщика идентификации SAML (IdP) для обеспечения единого входа PingFederate в ваш магазин Shopify.
Шаг 3: Настройте PingFederate в качестве поставщика идентификационных данных (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика удостоверений .
- Выбрать SAML протокол.
- Из списка внутренне перемещенных лиц выберите PingFederate.
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 2 и нажмите на Импорт.
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Вы завершили настройку на стороне Shopify для создания единого входа (SSO) между PingFederate и Shopify.
Шаг 4: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных PingFederate появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 5: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и PingFederate.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Сохранить.
Шаг 6: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
В этом руководстве вы настроили единый вход (SSO) PingFederate , сконфигурировав PingFederate в качестве поставщика идентификационных данных (IdP) и Shopify в качестве поставщика услуг (SP) с помощью приложения miniOrange Shopify Single Sign-On (SSO) Login. Это решение гарантирует, что вы сможете развернуть безопасный доступ к вашему магазину Shopify с использованием учетных данных PingFederate в течение нескольких минут.
Диагностика неисправностей
Я завершил настройку IdP PingFederate; где я могу проверить единый вход (SSO) в Shopify?
Чтобы получить доступ к авторизации для клиентов в вашем магазине Shopify, сначала проверьте, видна ли кнопка «Аккаунт/Вход» в панели навигации. Если да, перейдите непосредственно к авторизации в магазине. Если нет, перейдите в раздел «Администрирование Shopify» >> «Настройки» >> «Учетные записи клиентов» . Включите параметр «Показывать ссылку для входа в заголовке интернет-магазина и при оформлении заказа».
- До Устаревшие учетные записи клиентов ShopifyНажмите на ссылку «Учетная запись/Вход» или перейдите по адресу /account/login. Затем выберите виджет PingFederate SSO Login над полями для электронной почты и пароля. Введите свои учетные данные PingFederate, и вы войдете в систему.
- До Аккаунты клиентов ShopifyНажмите на значок пользователя в правом верхнем углу магазина. Войдите в систему через перенаправленную страницу входа в PingFederate, используя свои учетные данные. Пройдите одноразовую проверку с помощью 6-значного OTP-кода для доступа к магазину.
Для получения подробных инструкций следуйте указаниям, приведенным в документации.
Как после входа в систему с помощью PingFederate SSO, как перенаправить клиентов на страницу коллекций Shopify или страницу скидок?
После настройки PingFederate SSO для Shopify вы можете настроить, куда будут перенаправляться клиенты после входа в систему. Откройте приложение Shopify SSO для PingFederate и перейдите в раздел «Дополнительные действия» , затем «Дополнительные настройки» . На вкладке «Конфигурации после входа» введите желаемую конечную точку перенаправления. Например, используйте /cart или /collections, но не указывайте полный URL-адрес. При необходимости включите параметр «Ограничить регистрацию пользователей», затем сохраните конфигурацию. Полное пошаговое руководство см. в инструкциях .
Как включить автоматическое перенаправление на PingFederate для приложения Shopify SSO?
Чтобы включить функцию автоматического перенаправления на PingFederate, сначала необходимо обновить приложение Shopify SSO для PingFederate до тарифного плана Enterprise (Scale) . Перейдите в раздел Приложения >> miniOrange Single Sign-On (SSO) , откройте раздел Цены и нажмите «Обновить» в разделе «Тарифный план Scale».
После обновления перейдите на вкладку «Глобальные настройки» . Включите автоматическое перенаправление на IDP в разделе «Настройки доступа к магазину» . Если появится предупреждение, перейдите по предоставленной ссылке, чтобы включить необходимое расширение. Затем выберите, будет ли эта функция применяться ко всему магазину или только к странице входа. Наконец, нажмите «Сохранить» , чтобы активировать автоматическое перенаправление на PingFederate в вашем магазине Shopify.
Для получения подробной информации о настройке следуйте этим инструкциям.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Как настроить единый вход PingFederate для Shopify, чтобы сотрудники входили в систему с использованием корпоративных учетных данных?
Чтобы сотрудники могли входить в ваш магазин Shopify, используя корпоративные учетные данные, вы можете настроить единый вход (SSO), используя PingFederate в качестве поставщика идентификационных данных (IdP) и Shopify в качестве поставщика услуг (SP). Это позволит пользователям аутентифицироваться с помощью своих корпоративных учетных данных, обеспечивая бесперебойный вход в систему.
Вот как настроить единый вход PingFederate для Shopify, чтобы сотрудники входили в систему с использованием корпоративных учетных данных:
PingFederate в качестве поставщика идентификационных данных (IdP): укажите идентификатор сущности (Entity ID) и URL-адрес службы обработки утверждений (ACS) из приложения Shopify SSO. В PingFederate перейдите в раздел «Сертификат подписи SAML» и скопируйте URL-адрес метаданных федерации приложений для следующего шага.
Shopify в качестве поставщика услуг (SP): В приложении Shopify SSO выберите протокол SAML. Выберите PingFederate в качестве поставщика идентификации. Нажмите «Импорт метаданных IdP» и вставьте URL-адрес метаданных федерации приложений в соответствующее поле.
Выполнив эти шаги, сотрудники теперь могут войти в магазин Shopify, используя свои корпоративные учетные данные PingFederate, что избавляет от необходимости использовать отдельные учетные данные для входа в Shopify.
Возможно ли перенаправлять пользователей на разные страницы Shopify после авторизации через PingFederate?
Да, можно перенаправлять пользователей на определенные страницы или разделы вашего магазина Shopify после того, как они войдут в систему через PingFederate SSO.
Вот как это настроить:
Настройте PingFederate в качестве поставщика идентификации (IdP): в приложении SSO настройте PingFederate в качестве IdP, указав его метаданные. Убедитесь, что PingFederate правильно настроен для аутентификации пользователей в вашем магазине Shopify.
Настройте Shopify в качестве поставщика услуг (SP): импортируйте метаданные IdP PingFederate в настройки единого входа (SSO) Shopify. Включите единый вход для ваших пользователей, позволив им аутентифицироваться с помощью своих учетных данных PingFederate.
Настройка пользовательского перенаправления: В настройках после входа в систему укажите URL-адрес или конечную точку, куда вы хотите перенаправить пользователей после авторизации. Например, вы можете настроить перенаправление пользователей на страницу корзины (/cart) или страницу учетной записи (/account).
Выполнив эти шаги, вы сможете успешно настроить Shopify для перенаправления пользователей на другие страницы после аутентификации с помощью PingFederate через SSO.
Как настроить Shopify для поддержки единого входа (SSO) с помощью PingFederate для нескольких витрин?
Чтобы включить единый вход (SSO) для нескольких витрин Shopify с помощью PingFederate, выполните следующие шаги:
Установите приложение Shopify SSO: установите его на каждый из ваших магазинов Shopify. Это приложение совместимо как с магазинами Shopify Plus, так и с магазинами без подписки Plus. Приложение miniOrange поддерживает различные протоколы SSO, включая JWT, обеспечивая совместимость со всеми магазинами.
Настройте PingFederate в качестве поставщика идентификационных данных (IdP): используйте PingFederate в качестве поставщика идентификационных данных (IdP) для аутентификации пользователей в нескольких магазинах приложений. Настройте PingFederate для выдачи JWT-токенов после успешного входа пользователя в систему.
Настройте приложение Shopify SSO для всех витрин: на каждой витрине Shopify выберите протокол SSO JWT. Введите URL-адрес эмитента JWT, секретный ключ и другие необходимые данные для каждой витрины.
Выполнив эти шаги, вы легко сможете настроить единый вход (SSO) с помощью PingFederate для нескольких магазинов Shopify, что позволит пользователям беспрепятственно входить в систему во всех магазинах.
Можно ли отключить вход в Shopify по умолчанию и принудительно использовать только единый вход через PingFederate?
Да, можно отключить стандартный способ авторизации в Shopify и заставить всех пользователей входить в систему только через PingFederate SSO. Вот как это можно сделать:
Настройте PingFederate в качестве поставщика идентификационных данных (IdP): используйте PingFederate в качестве поставщика идентификационных данных (IdP) для аутентификации, убедившись, что аутентификация SSO настроена с использованием протокола JWT.
В приложении Shopify SSO выберите JWT в качестве протокола аутентификации. Введите необходимые данные, такие как URL-адрес эмитента JWT, общий секретный ключ и другие соответствующие настройки для интеграции SSO.
Выполнив эти шаги, вы сможете полностью отключить стандартную авторизацию в Shopify и внедрить единый вход (SSO) на основе JWT от PingFederate для всех пользователей, входящих в ваш магазин Shopify.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


