Как настроить единый вход Keycloak OAuth в Shopify, используя Keycloak в качестве поставщика идентификационных данных?
miniOrange позволяет Keycloak (OAuth) Выступать в качестве поставщика идентификационных данных (IdP) для настройки единого входа (SSO) в витрине магазина Shopify. Такая настройка обеспечивает безопасное и бесперебойное взаимодействие. Единый вход (SSO) для вашего магазина Shopify с использованием учетных данных Keycloak.Благодаря аутентификации на основе OAuth 2.0 пользователи могут войти в систему один раз через Keycloak и мгновенно получить доступ к вашему магазину Shopify, не управляя отдельными учетными данными.
Наше решение поддерживает оба варианта. Новые учетные записи клиентов Shopify и классические учетные записи клиентов, обеспечивая совместимость со всеми витринами Shopify. Независимо от того, используете ли вы магазин Shopify Plus или обычный магазин, или вам необходимы функции входа в систему для B2B-клиентов, интеграция miniOrange Shopify Keycloak SSO предлагает безопасное, гибкое и масштабируемое решение для аутентификации.
Настройте единый вход [SAML] в Shopify, используя Keycloak в качестве поставщика идентификации.
Для настройки единого входа (SSO) в Shopify по протоколу SAML с использованием Keycloak в качестве поставщика идентификационных данных (IdP) выполните следующие шаги.
здесь.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для запуска Keycloak OAuth SSO в настройках Shopify
Пошаговая инструкция по настройке Keycloak в качестве поставщика идентификации (OAuth) для единого входа в Shopify.
Шаг 1: Получение URI перенаправления из приложения Shopify SSO
-
К вашей Магазин магазинов и перейдите в Приложение раздел и нажмите на Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика идентификации кнопка для добавления вашего IDP.
- Выбрать ОАут 2.0 протокол.
-
Теперь выберите Плащ из списка поставщиков идентификационных данных (IDP).
-
Скопируйте URL обратного вызова OAuth и держите его под рукой, так как он понадобится на следующем этапе.
Шаг 2: Настройте Shopify в качестве поставщика услуг (SP) в Keycloak.
-
Прежде всего,
Скачать Keycloak
и установить его.
-
Запустите сервер keycloak в зависимости от вашей версии Keycloak. (См. таблицу ниже)
| Для Keycloak версии 16 и ниже |
Перейдите в корневой каталог keycloak.
бункер
standalone.sh
|
| Для Keycloak версии 17 и выше |
Перейдите в корневой каталог keycloak.
бункер
kc.bat и выполните следующие команды.
1. сборка kc.bat
2. kc.bat start-dev
|
- Версия 18 и ниже
- Версия 19 и выше
Добавить Realm:
-
Теперь войдите в консоль администрирования Keycloak и перейдите к нужному вам домену. Добавить новый домен можно, выбрав соответствующий пункт.
Добавить область опцию.
Создать область:
-
Enter Имя области И сохраните имя области аутентификации, так как оно понадобится позже для настройки области аутентификации в плагине OAuth Client. Нажмите на СОЗДАТЬ для добавления области.
Создать клиент OpenID:
-
Нажмите на
Наши клиенты , а затем выбрать Создайте Для создания нового клиента. Введите идентификатор клиента и выбрать клиентский протокол openeid-connect и
СохраненоСохраните это значение, так как оно будет использоваться на последующих этапах.
Изменить тип доступа:
-
После создания клиента измените его тип доступа на
конфиденциальный.
Введите допустимые URI перенаправления:
-
Вставьте скопированный URL-адрес обратного вызова из
Шаг 1 а затем нажмите СПАСТИ.
Получить секрет клиента:
-
Теперь нам нужно получить секрет клиента. Выберите
Наши клиенты Выберите учетные данные и скопируйте свой секрет отсюда. Сохраните его. Секрет клиента Это значение будет полезно на следующем этапе.
Добавить пользователя:
-
Нам необходимо добавить в Realm пользователей, которые смогут получить доступ к ресурсам Realm. Нажмите на кнопку. Пользователи и выбрать
Добавить нового пользователя.
Конфигурация пользователя:
Пользователь карты:
-
Нам нужно сопоставить пользователя с ролью. Нажмите здесь.
Сопоставление ролей и назначьте пользователю желаемую роль из доступных ролей и нажмите на добавить выбранное.
Создать РОЛЬ:
-
Роль будет использоваться вашими приложениями для определения того, какие пользователи будут иметь право доступа к приложению. Нажмите на кнопку.
роли и выберите Добавить Роли.
Шаг 1.1: Шаги для получения групп Keycloak [Premium]
-
Создать группы: Нажмите на
Группы , а затем выбрать Новое чтобы создать новую группу.
-
Назначить пользователя в группу: Выберите пользователя, которого хотите добавить в группу. На вкладке «Группы» выберите пункт «Группы», затем выберите название группы и нажмите на него. присоединиться.
-
Групповой картограф Keycloak: Чтобы получить сведения о группе, нам необходимо выполнить сопоставление клиента с членством в группе, иначе сведения о группе не будут получены. Таким образом, в Клиентский раздел, выберите своего клиента и нажмите на
картограф->создать.
-
Теперь выберите тип картографа as Членство в группах и введите имя и имя заявки на токен То есть имя атрибута, соответствующее группам, которые будут получены. Отключите параметры «Полный путь к группе», «Добавить в токен ID» и «Добавить в токен доступа», а затем нажмите на кнопку.
Сохранено.
Примечание: — Если полный путь указан в пути к группе, будет получен путь к группе, в противном случае будет получено имя группы.
Шаг 1.2: Шаги для получения ролей Keycloak [Премиум]
-
Сопоставитель ролей Keycloak: Для получения сведений о ролях для успешного единого входа (SSO) Keycloak нам необходимо выполнить сопоставление клиента с членством в ролях, иначе сведения о ролях не будут получены. Таким образом, в Клиентский раздел, выберите своего клиента и нажмите на
картограф->создать.
-
Теперь выберите тип картографа as роль области пользователя Вступите в члены организации и получите доступ к ней. имя. и имя заявки на токен То есть имя атрибута, соответствующее группам, которые будут получены. Добавьте в параметры ID-токена и Access-токена, затем нажмите на кнопку. Сохранено.
Добавить Realm:
-
Теперь войдите в консоль администрирования Keycloak и перейдите к нужному вам домену. Добавить новый домен можно, выбрав соответствующий пункт.
Создать Царство опцию.
Создать область:
-
Enter Имя области И сохраните имя области аутентификации, так как оно понадобится позже для настройки области аутентификации в плагине OAuth Client. Нажмите на СОЗДАТЬ для добавления области.
Создать клиент OpenID:
-
Нажмите на Наши клиенты , а затем выбрать
Создать клиента Для создания нового клиента. Введите
идентификатор клиента и выбрать клиентский протокол
openid-connect и нажмите СледующаяСохраните это значение, так как оно понадобится на дальнейших этапах.
-
Включите Аутентификация клиента и
Авторизация переключения.
-
Прокрутите вниз до Настройки доступа и вставьте скопированный URL-адрес обратного вызова/перенаправления из
Шаг 1.
-
Перейдите на сайт Полномочия вкладку, скопируйте Секрет клиента И держите его под рукой, так как он понадобится нам позже при настройке приложения Shopify Single Sign-On.
Добавить пользователя:
-
Нам необходимо добавить в Realm пользователей, которые смогут получить доступ к ресурсам Realm. Нажмите на кнопку. Пользователи и нажмите на
Создать нового пользователя для добавления нового пользователя.
Конфигурация пользователя:
-
После создания пользователя необходимо выполнить над ним следующее действие.
-
1) Установите пароль для него, поэтому нажмите на
Полномочия и установить новый пароль для пользователя.
ПРИМЕЧАНИЕ: Отключение функции «Временный пароль» сделает пароль пользователя постоянным.
Пользователь карты:
-
Нам нужно сопоставить пользователя с ролью. Нажмите здесь.
Сопоставление ролей и назначить пользователю желаемую роль из доступных.
Создать РОЛЬ:
-
Роль будет использоваться вашими приложениями для определения того, какие пользователи будут иметь право доступа к приложению. Нажмите на
роли , а затем выбрать Создать роль.
В заключение, вы успешно выполнили настройку.
Keycloak как поставщик OAuthдля достижения Единый вход в Shopify для аутентификации пользователя.
Шаг 3: Область применения и конечные точки
Для настройки воспользуйтесь таблицей ниже.
Область действия и конечные точки для Keycloak версии 18 и выше в плагине.
| Объем: |
email profile openid |
| Авторизовать конечную точку: |
/realms/{realm-name}/protocol/openid-connect/auth
|
| Конечная точка токена доступа: |
/realms/{realm-name}/protocol/openid-connect/token
|
| Конечная точка для получения информации о пользователе: |
/realms/{realm-name}/protocol/openid-connect/userinfo
|
| Пользовательский URL-адрес перенаправления после выхода из системы: [необязательно] |
https://{домен Keycloak}/миры/{realm-name}/protocol/openid-connect/logout?post_logout_redirect_uri={encodedRedirectUri}&id_token_hint=##id_token##
|
Для настройки воспользуйтесь таблицей ниже.
Область действия и конечные точки для Keycloak версии 17 и ниже в плагине.
| Объем: |
email profile openid |
| Авторизовать конечную точку: |
/auth/realms/{realm-name}/protocol/openid-connect/auth
|
| Конечная точка токена доступа: |
/auth/realms/{realm-name}/protocol/openid-connect/token
|
| Конечная точка для получения информации о пользователе: |
/auth/realms/{realm-name}/protocol/openid-connect/userinfo
|
| Пользовательский URL-адрес перенаправления после выхода из системы: [необязательно] |
/auth/realms/{realm-name}/protocol/openid-connect/logout?redirect_uri=encodedRedirectUri
|
Шаг 4: Настройте Keycloak в качестве поставщика OAuth 2.0 в Shopify.
-
Вернитесь к
miniOrange Single Sign On-SSO приложение и нажмите
Добавить поставщика идентификации .
-
Из списка поставщиков идентификационных данных (IDP) выберите
Плащ.
- Для настройки значений воспользуйтесь таблицей ниже:
| Отображаемое имя IDP |
Плащ |
| идентификатор клиента |
с шага 2 |
| Секрет клиента |
с шага 2 |
| Область действия и конечная точка |
с шага 3 |
В заключение, вы выполнили настройку. Shopify как поставщик услугдля достижения Единый вход в Shopify с использованием Keycloak в качестве поставщика идентификационных данных. для аутентификации пользователя.
Шаг 5: Проверить соединение
-
После сохранения конфигурации IDP вы будете перенаправлены на страницу...
Проверить подключение шаг.
Перед сопоставлением или получением атрибутов выполните проверку соединения; проверка соединения гарантирует правильность конфигурации вашего поставщика идентификации (IDP).
- Нажмите на Проверить подключение .
-
После ввода действительных учетных данных IDP появится всплывающее окно, показанное на скриншоте ниже.
-
Нажмите на Получение атрибутов кнопка для получения атрибута IDP.
Шаг 6: Сопоставление атрибутов
-
Нажмите на + Сопоставление атрибутов Кнопка для сопоставления атрибутов между Shopify и вашим поставщиком идентификации.
- Сопоставьте атрибуты, используя таблицу ниже:
|
Название атрибута в Shopify
|
Выберите ключ атрибута клиента Shopify, по которому вы хотите синхронизировать входящие значения атрибутов из IDP.
|
| Тип атрибута |
Атрибут IDP |
| Значение атрибута |
Выберите ключ атрибута, полученный от вашего поставщика идентификации (IDP), и который вы хотите синхронизировать в Shopify.
|
Шаг 7: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
-
Магазин Non Plus
-
Плюс магазин
Настройка единого входа (SSO) в магазинах Shopify, не являющихся подписчиками Plus.
Выберите тип учетной записи, которая активирована в вашем магазине Shopify:
-
Средства клиентов
-
Устаревшие учетные записи клиентов
Примечание: Если вы используете
магазин, защищенный паролем или работая над
Разработка магазина Shopify, нажмите
здесь
Чтобы настроить дайджест-куки для витрины магазина, чтобы система единого входа (SSO) работала в вашем магазине.
-
Перейдите в панель управления приложения, включите
расширение клиентских счетов как показано на изображении ниже.
-
Включите Новые клиентские аккаунты расширение и нажмите на Сохранено.
-
Перейдите на главную страницу приложения и включите
опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Разрешить завершение оформления заказа только пользователям с единым входом (SSO) — ограничить доступ для остальных.
Эта функция позволяет завершить процесс оформления заказа только пользователям, вошедшим в систему через единый вход (SSO). Другим пользователям будет отказано в возможности продолжить оформление заказа.
- Перейдите в Настройки.
- Откройте приложение Оформление заказа .
-
Прокрутите вниз, в
правила оформления заказа раздел, нажмите
Добавить правил.
- Нажмите на Проверка SSO при оформлении заказа.
-
Отмените выбор
«Предоставить всем покупателям возможность завершить оформление заказа»
вариант и нажмите на Сохранено.
- Теперь вы можете включать Правило оформления заказа.
-
Если вы попытаетесь оформить заказ без использования единого входа (SSO), появится ошибка, как показано ниже.
Тестирование единого входа (SSO) для вашего магазина Shopify.
-
Перейдите в свой магазин Shopify.(https:// )
- Нажмите на Значок входа пользователя.
-
Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
-
Далее введите шестизначный одноразовый пароль (OTP), который будет отправлен на ваш зарегистрированный адрес электронной почты. (Это одноразовая процедура).
- Вы успешно вошли в свой магазин Shopify.
-
Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него.
Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
-
Перейдите на главную страницу приложения и включите
опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
-
Если вы хотите настроить
Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка.
здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
-
Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Тестирование единого входа (SSO) для вашего магазина Shopify.
-
Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
-
Нажмите на кнопка входа в систему Вы настроили это ранее.
-
Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
-
Если после входа в систему вы столкнетесь с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации.
FAQ
для устранения ошибки.
Настройка единого входа (SSO) в магазинах Shopify Plus
Выберите тип учетной записи, которая активирована в вашем магазине Shopify:
-
Средства клиентов
-
Устаревшие учетные записи клиентов
-
Нажмите на Средства клиентов ссылка, как показано на изображении ниже.
-
Выберите Средства клиентов Вариант, рекомендованный Shopify. Далее найдите
Аутентификация вариант и нажмите на
Управление.
-
Если вы не нашли нужную опцию, пожалуйста, свяжитесь с нами.
shopifysupport@xecurify.com
для получения помощи.
- Нажмите на Управление поставщиками .
- Нажмите на Подключиться к поставщику услуг .
-
Добавьте имя поставщика удостоверений и из
Разработчик выпадающий, выберите
Обычай или иное.
-
Укажите такие данные, как:
URL-адрес конечной точки обнаружения, идентификатор клиента, секретный ключ клиента, дополнительные области действия, параметр URI перенаправления после выхода из системы.
что вы скопировали из
выше шаг. Нажмите на Сохранено.
-
После добавления поставщика идентификационных данных выполните следующие действия:
Проверить подключение.
-
После проверки процесса сделайте поставщика идентификации следующим:
Активных.
-
Перейдите на главную страницу приложения и включите
опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
Тестирование единого входа (SSO) для вашего магазина Shopify.
-
Перейдите в свой магазин Shopify.(https:// )
- Нажмите на Значок входа пользователя.
-
Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP), который вы настроили на предыдущем шаге. Войдите в систему, используя учетные данные вашей учетной записи IDP.
- Вы успешно вошли в свой магазин Shopify.
Для входа используйте имя пользователя и пароль.
Если вы хотите предоставить возможность входа в систему с использованием имени пользователя и пароля, а также входа через IDP для вашего B2B-магазина, то...
нажмите здесь.
Для входа используйте одноразовый пароль (OTP) из электронной почты.
Если вы хотите добавить возможность входа в систему с использованием OTP-кода по электронной почте в дополнение к входу через IDP для вашего B2B-магазина, то...
нажмите здесь.
-
Теперь нажмите Руководство по установке Нажмите кнопку и выполните указанные шаги, чтобы получить токен для многопользовательского доступа.
-
Включите Токен для многопроходного режима вариант. Обратитесь к этому.
FAQ
Чтобы получить значение токена Multipass, вставьте его в поле ниже.
-
Перейдите в панель управления приложения. Вы увидите предупреждение о необходимости добавить расширение кнопки входа на страницу «Аккаунт». Нажмите на него.
Расширение виджета авторизации Для активации перейдите по ссылке, показанной на изображении ниже.
-
Перейдите на главную страницу приложения и включите
опция переключения входа в систему IDP в отношении настроенного вами поставщика идентификации.
-
Если вы хотите настроить
Единый вход в Shopify с использованием нескольких поставщиков идентификации (IDP)Затем выберите своего IDP из предоставленного списка.
здесьи настройте единый вход (SSO) с использованием этого поставщика идентификации (IDP).
-
Включите опция переключения входа в IDP для включения единого входа (SSO) в Shopify с использованием нескольких поставщиков идентификаторов (IDP).
Тестирование единого входа (SSO) для вашего магазина Shopify.
-
Перейдите на страницу входа в свой магазин Shopify.(https:// /account/login)
-
Нажмите на кнопка входа в систему Вы настроили это ранее.
-
Вы будете перенаправлены на страницу входа в систему поставщика идентификационных данных (IDP). Теперь войдите в систему, используя свои существующие учетные данные.
-
Если вы столкнулись с ошибкой «недействительный или отсутствующий токен reCAPTCHA», сопровождаемой сообщением «Что-то пошло не так», обратитесь к этой информации.
FAQ
для устранения ошибки.
- Вы успешно вошли в свой магазин Shopify.
Я выполнил все шаги по настройке Keycloak OAuth для единого входа в Shopify. Где я могу проверить наличие единого входа?
Перейдите в свой магазин Shopify и нажмите кнопку «Аккаунт/Вход».
Если кнопка входа в систему не отображается, включите ее в административной панели Shopify, затем перейдите в «Настройки», «Учетные записи клиентов» и выберите «Показывать ссылку для входа в систему в заголовке и на странице оформления заказа».
Для устаревших учетных записей клиентов: Нажмите на виджет SSO Login на странице входа и войдите в систему, используя Keycloak.
Для новых клиентов: Нажмите на значок «Пользователь», и вы перейдете на страницу входа в Keycloak.
Если вы успешно вошли в систему через Keycloak, значит, ваша система единого входа Shopify работает.
Вы можете проверить
полная документация Больше подробностей.
После внедрения системы единого входа Keycloak Shopify SSO я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или скидок. Как это сделать?
После настройки Keycloak OAuth SSO для Shopify вы можете настроить перенаправление после входа в систему.
Откройте приложение Shopify Single Sign-On (SSO).
Перейдите в раздел «Дополнительные действия», затем Дополнительные настройки для настроенного вами поставщика идентификации Keycloak.
В Настройки входа в систему Нажмите клавишу Tab, введите конечную точку, например, /collections или /discounts.
Включите параметр «Ограничить регистрацию пользователей» и сохраните конфигурацию.
После успешного входа в систему через Keycloak клиенты будут перенаправлены на настроенную страницу.
Подробные инструкции и скриншоты см. в разделе
полная документация.
Как включить функцию автоматического перенаправления приложения SSO на платформу идентификации Keycloak в моем магазине Shopify?
Чтобы включить автоматическое перенаправление на Keycloak в вашем магазине Shopify, выполните следующие действия:
Обновление до Предприятие (масштаб) план miniOrange Единый вход (SSO) приложение
Перейдите в раздел «Приложения», затем выберите miniOrange Single Sign-On – SSO и нажмите на Цены для обновления. Пользователи B2B могут проверить. Сотрудник меню.
Перейдите в Глобальные конфигурации и включите Автоматическое перенаправление на IdP недооценивают ее Настройки доступа к магазину.
При появлении запроса включите Автоматическое перенаправление на IdP Расширьте и сохраните изменения.
Выберите, куда применять автоматическое перенаправление: Весь магазин or Страница входаи нажмите Сохранено.
Теперь ваш магазин Shopify будет автоматически перенаправлять пользователей на Keycloak для аутентификации.
Подробные шаги см. в
полная документация.