Så här konfigurerar du SAML, OAuth och JWT SSO i din applikation med Shopify Store som IDP
Låt användare enkelt komma åt din applikation med sina Shopify Store-inloggningsuppgifter genom att konfigurera Single Sign-On (SSO) med Shopify som identitetsleverantör (IDP). Genom att konfigurera SAML-, OAuth- eller JWT-autentisering kan användare logga in en gång och komma åt anslutna applikationer utan att behöva ange sina inloggningsuppgifter igen. Du kan också matcha Shopifys användarprofilattribut med din applikation för en personlig och smidig inloggningsupplevelse. Den här metoden gör autentiseringen enklare samtidigt som den säkerställer säker och effektiv åtkomst till alla applikationer som stöder SAML-, OAuth- eller JWT-protokoll.
Konfigurera enkel inloggning i din applikation med Shopify som IDP
Förutsättningar: Appinstallation
För att konfigurera SSO i din applikation med Shopify som IDP, måste du installera Lagra som IDP - SSO-inloggning app i din butik.
- Logga in på din Shopify-administratör.
- Gå till Appar → Shopify App Store.
- Sök efter Lagra som IDP - SSO-inloggning.
- Klicka på Installera för att lägga till appen i din butik.
- Öppna appen från Appar för att starta Docebo Shopify SSO-konfigurationen.
Steg-för-steg-guide för att konfigurera SSO i din applikation med Shopify Store som IDP
Steg 1: Konfigurera din app i butik som IDP-applikation
-
Gå till din Shopify-butik, klicka på appar fliken och välj
Lagra som IDP-SSO-inloggning ansökan.
-
Välj i det vänstra navigeringsfältet appar och klicka på
Lägg till applikation knapp.
-
Välj protokoll som din applikation stöder där du vill integrera SSO via Shopify som en identitetsleverantör
- SAML SSO
- OAuth/OIDC
- JWT SSO
Konfigurera inställningar för enkel inloggning (SSO) för SAML-appar:
- Klicka på SAML fliken och sök efter din applikation.
-
Om du inte hittar din ansökan i listan nedan, välj
Anpassad APP och du kan också skicka in din appförfrågan om att lägga till appen som en förintegrerad app.
-
När du väl har valt Anpassad app alternativet, hittar du ett fönster som liknar:
-
Antingen kan du Kopiera och klistra alla attribut för
Tjänsteleverantör (SP), Eller så kan du direkt ladda upp en
XML-fil innehåller relativ information.
-
För att ladda upp filen, följ dessa steg: Klicka på
Importera SP-metadata knapp.
- Du kommer att få en popup med följande alternativ.
-
Nedan följer en beskrivning av vad varje fält betyder (finns i appens konfigurationsfönster).
| SP Entity ID |
SP Entity ID används för att identifiera din app mot SAML-begäran som mottagits från SP. Se till att
SP Entity ID or emittent är i detta format: https://www.domännamn.com/a/[domännamn]/acs.
|
| ACS URL |
Påstående konsumenttjänst URL:en definierar vart SAML-intyget ska skickas efter autentisering. Se till att
ACS URL
är i formatet: https://www.domännamn.com/a/[domännamn]/acs.
|
| URL för enkel utloggning |
A URL för enkel utloggning definierar vart användaren ska omdirigeras efter att ha mottagit utloggningsbegäran från SP. Du kan ange URL:en för din applikations utloggningssida här. Se till att
URL för enkel utloggning är i formatet: https://mail.domain-name.com/a/out/tld/?logout.
|
| Målgrupps-URI |
Målgrupps-URI, som namnet antyder, anger den giltiga målgruppen för SAML-påstående. Det är vanligtvis samma som
SP Entity ID. Om Målgrupps-URI inte anges separat av SP, lämna det tomt.
|
| Namn-ID |
Namn-ID definierar vad SP förväntar sig i ämneselementet i SAML-assertionen. Generellt sett är NameID användarnamnet eller e-postadressen.
|
-
Namn-ID-format definierar formatet för ämneselementets innehåll, dvs. NamnID. Till exempel definierar e-postadressens NamnID-format att NamnID är i form av en e-postadress, specifikt "addr-spec". En adr-spec har formen lokal-del@domän, har ingen fras (t.ex. ett vanligt namn) före sig, har ingen kommentar (text inom parentes) efter sig och är inte omgiven av "<" och ">". Om
Namn-ID Formatet är inte externt specificerat av SP, lämna det ospecificerat.
-
Du kan Lägg till attribut ska skickas i SAML-intyg till SP. Attributen inkluderar användarens profilattribut såsom förnamn, efternamn, fullständigt namn, användarnamn, e-postadress, anpassade profilattribut och användargrupper etc.
-
Nästa avsnitt i samma fönster är för att lägga till en policy för din app.
-
Välj en Grupp namn as Standard för att göra Shopify till en identitetsleverantör.
- Ange ett policynamn för den anpassade appen i Policynamn.
-
Välj Inloggningsmetod som lösenord för att använda Shopify som identitetsleverantör
-
Klicka på Spara knappen för att lägga till en policy för appar (enkel inloggning).
Konfigurera tjänsteleverantör (SP)
-
Navigera nu till Välj >> Metadata alternativ mot din konfigurerade applikation.
Konfigurera inställningar för enkel inloggning (SSO) för OAuth/OIDC-appar:
- Klicka på OAuth/OIDC flik. och välj din applikation.
-
Om du inte hittar din ansökan i listan nedan, välj
OpenID Connect APP och du kan också skicka in din appförfrågan om att lägga till appen som en förintegrerad app.
-
Du kan lägga till valfri OAuth-klientapp här för att aktivera Shopify som OAuth-server. Några populära OAuth-klientappar för enkel inloggning är Salesforce, WordPress, Joomla, Atlassian, etc.
- Fyll i nedanstående fält:
| Kundnamn |
Ange lämpligt Kundnamn. |
| Omdirigering-URL |
Se till Omdirigering-URL är i detta format
https://<mycompany.domain-name.com>
|
| BESKRIVNING |
Lägg till beskrivning om du behöver |
-
Nästa avsnitt i samma fönster är för att lägga till en policy för din app.
-
Välj en Grupp namn as Standard för att göra Shopify till en identitetsleverantör.
- Ange ett policynamn för anpassad app i Policynamn.
-
Välj Inloggningsmetod som lösenord för att använda Shopify som identitetsleverantör
-
Klicka på Spara knapp. Du kommer att omdirigeras till
Apps avsnitt.
-
Navigera nu till Välj >> Redigera alternativ mot din konfigurerade applikation.
-
Klicka på Klicka för att avslöja klientens hemlighet länk för att avslöja klienthemligheten. Kopiera ner
Klient-ID, klienthemlighet och OAuth-slutpunkter som kommer att användas för att konfigurera Shopify som IDP hos din tjänsteleverantör.
Konfigurera inställningar för enkel inloggning (SSO) för JWT:
-
Navigera till Extern/JET/PwdLess fliken och välj sedan
Extern app sektion.
-
När du väl har valt Anpassad app alternativet, hittar du ett fönster som liknar:
- Ange värdena genom att se tabellen nedan.
| Anpassat programnamn |
Välj ett lämpligt namn enligt ditt val. |
| BESKRIVNING |
Lägg till lämplig beskrivning enligt ditt val. |
| Omdirigering-URL |
Slutpunkten för din applikation, som kommer att ta emot JSON-webbtoken och bearbeta den.
|
| Grupp namn |
Standard. |
| Policynamn |
Lägg till policynamn enligt dina önskemål. |
| Inloggningsmetod |
Lösenord. |
-
Om du ställer in SSO med Mobila applikationer Om du inte kan skapa en slutpunkt för omdirigerings- eller återanrops-URL, använd URL:en nedan.
https://login.xecurify.com/moas/jwt/mobile
- Klicka på Spara knapp.
Konfigurera tjänsteleverantör (SP)
-
Navigera nu till Välj >> Redigera alternativ mot din konfigurerade applikation.
| kund-ID |
Om din applikation tillhandahåller ett eget klient-ID kan du konfigurera det genom att klicka på
Customize knapp.
|
| Appens hemlighet |
Du kan hitta Appens hemlighet genom att klicka på ikonen som visas nedan.
|
| BESKRIVNING |
Lägg till lämplig beskrivning enligt ditt val. |
| Signaturalgoritm |
Välj din signaturalgoritm från rullgardinsmenyn. |
| Omdirigeringsadress |
Nedan följer din app-URL där du kommer att få din token.
RSA 256 : <your_app-login-url> (Här kommer token att läggas till av systemet)
HS256 : <app-login-url/?id_token=>
|
Du har slutfört Shopify-sidans konfiguration.
Steg 2: Begränsa åtkomsten till specifika användare
-
Navigera till Ytterligare inställningar avsnitt och aktivera
Attributblockering särdrag.
-
Klicka på + knapp. Gå in i Attributnamn (till exempel: e-post) och Attributvärde. Välj Skick och klicka på
Spara.
Steg 3: Behåll SSO på Glöm lösenord och skapande av användarkonto
-
Gå tillbaka till din Shopify Store Admin Dashboard och navigera till
Onlinebutik >> Teman. Klicka på Customize knapp.
-
Klicka på Appen bäddas in alternativ och aktivera
Lagra som IDP-inloggning alternativ som visas i bilden nedan. Klicka på
Spara.
-
När en användare klickar på knappen "glömt lösenord" eller skapar ett nytt användarkonto i Shopify-butiken under SSO-processen, loggas de automatiskt in hos tjänsteleverantören efter att lösenordet har ändrats eller ett nytt konto har skapats.
Steg 4: Testa Single Sign On
- Inleda Enkel inloggning (SSO) från den konfigurerade applikationen.
-
Det kommer att omdirigera dig till Shopify Store-inloggningssida om användaren inte redan är inloggad i butiken.
- Ange dina kunduppgifter för Shopify Store.
-
Efter Lyckad autentisering, kommer du att omdirigeras tillbaka till den konfigurerade applikationen och du kommer att vara inloggad.