Как настроить единый вход (SSO) Salesforce для Shopify, используя Salesforce в качестве поставщика идентификации (IDP)?
miniOrange позволяет Компания Salesforce будет выступать в качестве поставщика идентификационных данных (IdP). для безопасной и бесперебойной работы Единый вход (SSO) в магазин Shopify через Учетные данные Salesforce Для клиентов, сотрудников или оптовиков. Наше решение Shopify SSO поддерживает оба варианта. учетные записи клиентов Shopify и устаревшие счета для обоих Shopify Plus а также магазины, не входящие в программу Plus, и могут обрабатывать сценарии использования, связанные с оптовой торговлей или Вход в Shopify B2BМы поддерживаем все поставщики идентификационных данных, совместимые с SAML и OAuth (включая собственные поставщики идентификационных данных).
Ниже приведено пошаговое руководство по настройке. Единый вход (SSO) в Shopify с использованием Salesforce в качестве поставщика идентификационных данных (IdP) и ваш магазин Shopify в качестве поставщика услуг (SP), включая настройку. клиентские и устаревшие счета и Shopify B2B сценарии.
Настройка единого входа (SSO) в Salesforce с использованием Shopify в качестве поставщика идентификационных данных (IDP).
Если вы хотите настроить единый вход (SSO) в Salesforce, используя Shopify в качестве поставщика идентификационных данных (IDP), выполните следующие шаги. здесь.
Единый вход Salesforce для контактов, учетных записей и пользовательских объектов
Разрешите своим партнерам, контактам, учетным записям или любым другим пользовательским объектам входить в систему и получать доступ к таким приложениям, как WordPress, Shopify, JIRA, Confluence и т. д., используя запись Salesforce в качестве идентификатора для аутентификации SSO.
Единый вход Salesforce с использованием пользовательских объектов в качестве источника идентификации.Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для запуска единого входа Salesforce в конфигурации Shopify
Пошаговая инструкция по настройке Salesforce в качестве поставщика идентификации (IDP) для единого входа (SSO) в Shopify.
Шаг 1: Настройте Shopify в качестве поставщика услуг в Salesforce.
- Войти в Портал Salesforce.
- Если после входа в систему вы оказались в классическом режиме Salesforce, выполните следующие действия, чтобы переключиться в режим Salesforce Lightning; в противном случае перейдите к следующему шагу.
- Переключитесь в режим Salesforce Lightning из Меню профиля.
- Просто нажмите Значок настройки в правом верхнем углу, а затем нажмите на Установка опция. Вы будете автоматически перенаправлены на страницу настроек.
- В левом меню перейдите к Идентификация » Поставщик идентификационных данных в разделе «Настройки».
- Нажмите на Включить поставщика идентификации После включения поставщика идентификации вы сможете увидеть конечные точки метаданных Salesforce и сведения о сертификате.
- В разделе «Поставщики услуг» нажмите на Теперь поставщики услуг создаются через подключенные приложения. Нажмите здесь. ссылку.
- Введите Название подключенного приложения, название API и адрес электронной почты контакта..
- В разделе «Настройки веб-приложения» установите флажок. Включить SAML флажок.
- Для вышеуказанного Конфигурация SAML, вам нужно получить Идентификатор сущности и URL-адрес ACS из Shopify.
- Теперь иди в свой Магазин Shopify, перейдите к Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика удостоверений кнопка для добавления вашего IDP.
- Выберите SAML протокол.
- Теперь выберите Salesforce из списка внутренне перемещенных лиц.
- Нажмите на Получить метаданные Нажмите кнопку, как показано на скриншоте ниже, чтобы получить метаданные поставщика услуг.
- Перейдите в Метаданные, инициированные поставщиком услуг раздел и скопируйте вниз URL-адрес СКД и Идентификатор организации или эмитента.
- Вставьте скопированные значения из предыдущего шага в... Базовая конфигурация SAML Раздел в Salesforce. (См. таблицу ниже)
| Идентификатор объекта | Идентификатор организации или эмитента из вышеуказанных источников. Шаг. |
| URL-адрес службы обработки утверждений (ACS URL) | URL-адрес ACS указан выше. Шаг. |
- Затем нажмите на Сохранено .
- Теперь в левом меню, в Инструменты платформы, наведите на Приложения » Подключенные приложения » Управление подключенными приложениями . Щелкните по только что созданному приложению.
- В разделе «Профили» нажмите на Управление профилями .
- Назначьте Профили Вы хотите предоставить доступ для входа через это приложение.
- Для пользователей организации
- Для пользователей сообществ
- Сохраните эти метаданные для настройки. Провайдер услуг.
Настройка со стороны Salesforce завершена.
Шаг 2: Настройте Salesforce в качестве поставщика идентификации (IDP) в Shopify.
- Вернитесь к miniOrange Single Sign On-SSO приложение и нажмите на Добавить поставщика удостоверений .
- Выберите SAML протокол.
- Из списка внутренне перемещенных лиц выберите Salesforce.
- Нажмите на Импорт метаданных IDP .
- Выберите способ загрузки следующим образом: Ссылка на метаданныеВставьте ссылку на скопированный XML-файл из... Шаг 1 и нажмите на Импорт.
- Добавьте соответствующее имя IDP и нажмите Сохранить.
Шаг 3: Тестовые соединения
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP). - Нажмите на Проверить подключение .
- После ввода действительных учетных данных Salesforce появится всплывающее окно, показанное на скриншоте ниже.
- Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 4: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов между Shopify и Salesforce.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Выберите значение атрибута, полученное от вашего поставщика идентификации (IDP). |
- Нажмите на Далее.
Шаг 5: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы успешно настроили Единый вход (SSO) Для вашего магазина Shopify, где Salesforce выступает в качестве поставщика идентификации SAML (IdP), а ваш магазин Shopify — в качестве поставщика услуг (SP). Такая настройка обеспечит бесперебойную и безопасную аутентификацию. Благодаря этому Интеграция Shopify и Salesforce. Теперь пользователи могут использовать единый вход (SSO) для доступа к вашему магазину Shopify, независимо от того, является ли он магазином Shopify Plus или нет, что эффективно исключает повторные входы в систему.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Как я могу использовать Salesforce в качестве поставщика идентификации для своих клиентов, которые будут совершать покупки через Shopify?
Вы можете использовать Salesforce в качестве поставщика идентификационных данных (IdP), чтобы позволить вашим клиентам входить в ваш магазин Shopify, используя свои учетные данные Salesforce, посредством единого входа (SSO) на основе SAML.
Как настроить Salesforce в качестве поставщика идентификации (IDP) для единого входа Shopify Plus:В Salesforce:
Настройте Salesforce в качестве поставщика идентификации SAML и создайте подключенное приложение для единого входа (SSO), а также сконфигурируйте его с необходимыми атрибутами SAML, такими как NameID, email и данные пользователя.
В Shopify, используя приложение SSO:Настройте Shopify в качестве поставщика услуг (SP) и импортируйте метаданные поставщика идентификации Salesforce. Включите единый вход (SSO) для клиентов, разрешив им входить в систему, используя свои учетные данные Salesforce.
После настройки ваши клиенты смогут получить прямой доступ к витрине Shopify через систему единого входа Salesforce, что обеспечит беспрепятственный вход в систему и единый интерфейс идентификации на всех платформах.
Могу ли я использовать Salesforce SSO для упрощения авторизации в нескольких магазинах Shopify для моей франчайзинговой сети или партнеров?
Да, вы можете использовать Salesforce в качестве централизованного поставщика идентификационных данных (IdP) для обеспечения единого входа (SSO) в нескольких магазинах Shopify — это идеально подходит для франчайзинговых сетей, дистрибьюторов или партнеров, которым необходим унифицированный доступ.
Как настроить единый вход (SSO) для упрощения авторизации в нескольких магазинах Shopify с помощью Salesforce:В Salesforce:
Настройте Salesforce в качестве поставщика идентификации SAML и создайте подключенное приложение с необходимыми атрибутами пользователей. Организуйте пользователей (например, франчайзи или партнеров) с помощью профилей, ролей или наборов разрешений для управления доступом.
В каждом магазине Shopify (с использованием приложения Shopify SSO):Настройте приложение Shopify SSO в каждом магазине Shopify и укажите Salesforce в качестве поставщика идентификации, используя те же метаданные.
Включите функцию единого входа между магазинами (Cross Store SSO), чтобы пользователи, войдя в один магазин, оставались аутентифицированными при переходе в другие.
Такая конфигурация обеспечивает бесперебойный вход в систему на всех витринах Shopify, централизует управление пользователями в Salesforce и снижает необходимость в отдельных учетных данных для каждого магазина.
Можно ли перенаправлять пользователей на разные страницы Shopify после того, как они войдут в систему через Salesforce?
Да, вы можете перенаправлять пользователей на определенные страницы Shopify после их входа в систему через Salesforce SSO на основе предопределенных правил или атрибутов пользователя, таких как роль, членство в группе или домен электронной почты. Это позволяет адаптировать взаимодействие после входа в систему для разных типов пользователей, например, перенаправлять партнеров на оптовый портал, сотрудников на внутреннюю панель управления или клиентов на персонализированную коллекцию товаров.
Как настроить единый вход в Salesforce с Shopify и перенаправить пользователя после входа в систему на разные страницы Shopify:В Salesforce настройте подключенное приложение для отправки пользовательских атрибутов в утверждении SAML (например, userType, department, email domain).
В приложении Shopify SSO настройте правила условного перенаправления URL-адресов после входа в систему, соответствующие этим атрибутам.
Определите целевые URL-адреса для каждой группы пользователей или условия, гарантируя, что каждый пользователь после входа в систему попадет именно туда, куда ему нужно.
Такая настройка помогает обеспечить бесперебойную и персонализированную работу для каждого пользователя, входящего в ваш магазин Shopify через Salesforce.
Как настроить единый вход в Salesforce (SSO), чтобы разрешить вход в систему только пользователям с корпоративными почтовыми доменами в Shopify?
Вы можете ограничить доступ к вашему магазину Shopify через Salesforce SSO, разрешив вход только пользователям с корпоративными доменами электронной почты (например, @yourcompany.com). Это гарантирует, что доступ к магазину будет иметь только авторизованный пользователь из вашей организации.
Как настроить единый вход (SSO) в Salesforce с помощью приложения Shopify SSO и ограничить доступ для пользователей с корпоративными почтовыми доменами?В Salesforce:
Используйте наборы разрешений или профили, назначаемые только пользователям с корпоративными адресами электронной почты в Salesforce.
В приложении Shopify SSO:Включите управление доступом на основе домена, сопоставив домен электронной почты пользователя (полученный в утверждении SAML) с разрешенными корпоративными доменами.
Вы можете установить правила, например, разрешить доступ только пользователям, чей адрес электронной почты заканчивается на @yourcompany.com или @partnercompany.org.
Эта настройка гарантирует, что доступ к вашим магазинам Shopify будет заблокирован для внешних или личных почтовых аккаунтов (например, Gmail или Yahoo), обеспечивая безопасный и контролируемый вход через систему Salesforce SSO.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


