Sökresultat :

×

Så här konfigurerar du SAML, OAuth och JWT SSO i din applikation med Shopify Store som IDP

Låt användare enkelt komma åt din applikation med sina Shopify Store-inloggningsuppgifter genom att konfigurera Single Sign-On (SSO) med Shopify som identitetsleverantör (IDP). Genom att konfigurera SAML-, OAuth- eller JWT-autentisering kan användare logga in en gång och komma åt anslutna applikationer utan att behöva ange sina inloggningsuppgifter igen. Du kan också matcha Shopifys användarprofilattribut med din applikation för en personlig och smidig inloggningsupplevelse. Den här metoden gör autentiseringen enklare samtidigt som den säkerställer säker och effektiv åtkomst till alla applikationer som stöder SAML-, OAuth- eller JWT-protokoll.



För att konfigurera SSO i din applikation med Shopify som IDP, måste du installera Lagra som IDP - SSO-inloggning app i din butik.

  • Logga in på din Shopify-administratör.
  • Gå till Appar → Shopify App Store.
  • Sök efter Lagra som IDP - SSO-inloggning.
  • Klicka på Installera för att lägga till appen i din butik.
  • Öppna appen från Appar för att starta Docebo Shopify SSO-konfigurationen.
  • Gå till din Shopify-butik, klicka på appar fliken och välj Lagra som IDP-SSO-inloggning ansökan.
SSO med Shopify som IDP - Gå till Appar och välj Butik som IDP-SSO-inloggning

  • Välj i det vänstra navigeringsfältet appar och klicka på Lägg till applikation knapp.
SSO med Shopify som IDP - Klicka på Lägg till applikation

  • Välj protokoll som din applikation stöder där du vill integrera SSO via Shopify som en identitetsleverantör

Konfigurera inställningar för enkel inloggning (SSO) för SAML-appar:


  • Klicka på SAML fliken och sök efter din applikation.
SSO med Shopify som IDP - sök efter SAML-app

  • Om du inte hittar din ansökan i listan nedan, välj Anpassad APP och du kan också skicka in din appförfrågan om att lägga till appen som en förintegrerad app.
SSO med Shopify som IDP - välj Anpassad app

  • När du väl har valt Anpassad app alternativet, hittar du ett fönster som liknar:
SSO med Shopify som IDP - SAML App Window

  • Antingen kan du Kopiera och klistra alla attribut för Tjänsteleverantör (SP), Eller så kan du direkt ladda upp en XML-fil innehåller relativ information.
  • För att ladda upp filen, följ dessa steg: Klicka på Importera SP-metadata knapp.
SSO med Shopify som IDP - Importera SP-metadata

  • Du kommer att få en popup med följande alternativ.
SSO med Shopify som IDP - Ange SP Metadata

  • Nedan följer en beskrivning av vad varje fält betyder (finns i appens konfigurationsfönster).

  • SP Entity ID SP Entity ID används för att identifiera din app mot SAML-begäran som mottagits från SP. Se till att SP Entity ID or emittent är i detta format: https://www.domännamn.com/a/[domännamn]/acs.
    ACS URL Påstående konsumenttjänst URL:en definierar vart SAML-intyget ska skickas efter autentisering. Se till att ACS URL är i formatet: https://www.domännamn.com/a/[domännamn]/acs.
    URL för enkel utloggning A URL för enkel utloggning definierar vart användaren ska omdirigeras efter att ha mottagit utloggningsbegäran från SP. Du kan ange URL:en för din applikations utloggningssida här. Se till att URL för enkel utloggning är i formatet: https://mail.domain-name.com/a/out/tld/?logout.
    Målgrupps-URI Målgrupps-URI, som namnet antyder, anger den giltiga målgruppen för SAML-påstående. Det är vanligtvis samma som SP Entity ID. Om Målgrupps-URI inte anges separat av SP, lämna det tomt.
    Namn-ID Namn-ID definierar vad SP förväntar sig i ämneselementet i SAML-assertionen. Generellt sett är NameID användarnamnet eller e-postadressen.
  • Namn-ID-format definierar formatet för ämneselementets innehåll, dvs. NamnID. Till exempel definierar e-postadressens NamnID-format att NamnID är i form av en e-postadress, specifikt "addr-spec". En adr-spec har formen lokal-del@domän, har ingen fras (t.ex. ett vanligt namn) före sig, har ingen kommentar (text inom parentes) efter sig och är inte omgiven av "<" och ">". Om Namn-ID Formatet är inte externt specificerat av SP, lämna det ospecificerat.
  • Du kan Lägg till attribut ska skickas i SAML-intyg till SP. Attributen inkluderar användarens profilattribut såsom förnamn, efternamn, fullständigt namn, användarnamn, e-postadress, anpassade profilattribut och användargrupper etc.
  • Nästa avsnitt i samma fönster är för att lägga till en policy för din app.
SSO med Shopify som IDP - Lägg till policy

  • Välj en Grupp namn as Standard för att göra Shopify till en identitetsleverantör.
  • Ange ett policynamn för den anpassade appen i Policynamn.
  • Välj Inloggningsmetod som lösenord för att använda Shopify som identitetsleverantör
  • Klicka på Spara knappen för att lägga till en policy för appar (enkel inloggning).

Konfigurera tjänsteleverantör (SP)

  • Navigera nu till Välj >> Metadata alternativ mot din konfigurerade applikation.
SSO med Shopify som IDP - Hämta IDP-metadata

  • Klicka nu på Visa metadatadetaljer under INFORMATION KRÄVS FÖR ATT AUTENTIFIERA VIA EXTERN IDPS avsnitt. Kopiera ner dessa data eftersom de kommer att användas för att konfigurera Shopify som SP i din IDP.
SSO med Shopify som IDP - Visa IDP-metadata
SSO med Shopify som IDP - Kopiera IDP-metadata

Konfigurera inställningar för enkel inloggning (SSO) för OAuth/OIDC-appar:


  • Klicka på OAuth/OIDC flik. och välj din applikation.
SSO med Shopify som IDP - Klicka på OAuth/OIDC

  • Om du inte hittar din ansökan i listan nedan, välj OpenID Connect APP och du kan också skicka in din appförfrågan om att lägga till appen som en förintegrerad app.
SSO med Shopify som IDP - Välj OpenID Connect

  • Du kan lägga till valfri OAuth-klientapp här för att aktivera Shopify som OAuth-server. Några populära OAuth-klientappar för enkel inloggning är Salesforce, WordPress, Joomla, Atlassian, etc.
SSO med Shopify som IDP - Ange SP Metadata

  • Fyll i nedanstående fält:
  • Kundnamn Ange lämpligt Kundnamn.
    Omdirigering-URL Se till Omdirigering-URL är i detta format https://<mycompany.domain-name.com>
    BESKRIVNING Lägg till beskrivning om du behöver
  • Nästa avsnitt i samma fönster är för att lägga till en policy för din app.
SSO med Shopify som IDP - Lägg till policy

  • Välj en Grupp namn as Standard för att göra Shopify till en identitetsleverantör.
  • Ange ett policynamn för anpassad app i Policynamn.
  • Välj Inloggningsmetod som lösenord för att använda Shopify som identitetsleverantör
  • Klicka på Spara knapp. Du kommer att omdirigeras till Apps avsnitt.
  • Navigera nu till Välj >> Redigera alternativ mot din konfigurerade applikation.
SSO med Shopify som IDP - få IDP-metadata

  • Klicka på Klicka för att avslöja klientens hemlighet länk för att avslöja klienthemligheten. Kopiera ner Klient-ID, klienthemlighet och OAuth-slutpunkter som kommer att användas för att konfigurera Shopify som IDP hos din tjänsteleverantör.
SSO med Shopify som IDP - Kopiera SP Metadata

Konfigurera inställningar för enkel inloggning (SSO) för JWT:


  • Navigera till Extern/JET/PwdLess fliken och välj sedan Extern app sektion.
SSO med Shopify som IDP - Välj JWT-protokoll

  • När du väl har valt Anpassad app alternativet, hittar du ett fönster som liknar:
SSO med Shopify som IDP - Ange SP Metadata

  • Ange värdena genom att se tabellen nedan.
  • Anpassat programnamn Välj ett lämpligt namn enligt ditt val.
    BESKRIVNING Lägg till lämplig beskrivning enligt ditt val.
    Omdirigering-URL Slutpunkten för din applikation, som kommer att ta emot JSON-webbtoken och bearbeta den.
    Grupp namn Standard.
    Policynamn Lägg till policynamn enligt dina önskemål.
    Inloggningsmetod Lösenord.
  • Om du ställer in SSO med Mobila applikationer Om du inte kan skapa en slutpunkt för omdirigerings- eller återanrops-URL, använd URL:en nedan.
    https://login.xecurify.com/moas/jwt/mobile
  • Klicka på Spara knapp.
Konfigurera tjänsteleverantör (SP)
  • Navigera nu till Välj >> Redigera alternativ mot din konfigurerade applikation.
SSO med Shopify som IDP - få IDP-metadata

    kund-ID Om din applikation tillhandahåller ett eget klient-ID kan du konfigurera det genom att klicka på Customize knapp.
    Appens hemlighet Du kan hitta Appens hemlighet genom att klicka på ikonen som visas nedan.
    BESKRIVNING Lägg till lämplig beskrivning enligt ditt val.
    Signaturalgoritm Välj din signaturalgoritm från rullgardinsmenyn.
    Omdirigeringsadress Nedan följer din app-URL där du kommer att få din token.
    RSA 256 : <your_app-login-url> (Här kommer token att läggas till av systemet)
    HS256 : <app-login-url/?id_token=>
Du har slutfört Shopify-sidans konfiguration.
  • Navigera till Ytterligare inställningar avsnitt och aktivera Attributblockering särdrag.
SSO med Shopify som IDP - Attributblockering

  • Klicka på + knapp. Gå in i Attributnamn (till exempel: e-post) och Attributvärde. Välj Skick och klicka på Spara.
SSO med Shopify som IDP - Ange attributvärde

  • Gå tillbaka till din Shopify Store Admin Dashboard och navigera till Onlinebutik >> Teman. Klicka på Customize knapp.
SSO med Shopify som IDP - temaanpassning

  • Klicka på Appen bäddas in alternativ och aktivera Lagra som IDP-inloggning alternativ som visas i bilden nedan. Klicka på Spara.
SSO med Shopify som IDP - aktivera inloggningswidget

  • När en användare klickar på knappen "glömt lösenord" eller skapar ett nytt användarkonto i Shopify-butiken under SSO-processen, loggas de automatiskt in hos tjänsteleverantören efter att lösenordet har ändrats eller ett nytt konto har skapats.
  • Inleda Enkel inloggning (SSO) från den konfigurerade applikationen.
  • Det kommer att omdirigera dig till Shopify Store-inloggningssida om användaren inte redan är inloggad i butiken.
  • Ange dina kunduppgifter för Shopify Store.
  • Efter Lyckad autentisering, kommer du att omdirigeras tillbaka till den konfigurerade applikationen och du kommer att vara inloggad.


 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja