Hur konfigurerar man Microsoft Entra ID SSO i Shopify med OpenID Connect för Plus- och icke-Plus-butiker?
Shopify Microsoft Enter ID SSO användningar
Vår Shopify SSO-app stöder både nya och befintliga Shopify-kundkonton. Den fungerar med Shopify Plus- och icke-Plus-butiker. Den uppfyller även inloggningsbehoven för B2B-, grossist- och företagsanvändare och tillhandahåller en flexibel och skalbar autentiseringslösning för alla Shopify-butiker.
Konfigurera [SAML] SSO till Shopify med Azure AD som IdP
För att konfigurera Single Sign-On (SSO) med Shopify via SAML-protokollet med Azure AD (Microsoft Entra ID) som identitetsleverantör (IdP), följ stegen som beskrivs. här..
Förutsättningar: Appinstallation
- Logga in på din Shopify-administratör.
- Gå till appar → Shopify App Store
- Sök efter miniOrange enkel inloggning – SSO
- Klicka installera för att lägga till appen i din butik
- Öppna appen från appar för att starta Okta SAML SSO-konfigurationen
Steg-för-steg-guide för att konfigurera Microsoft Entra ID som IDP (OpenID Connect) för SSO i Shopify
Följ stegen nedan för att konfigurera identitetsleverantören (IDP) för att ställa in Entra med Shopify SSO.
Steg 1: Hämta återuppringningsadressen från Shopify SSO-appen
- Gå till din Shopify-butik och navigera till Applikation avsnittet och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja OpenID Connect 1.0 protokoll.
- Välj nu Microsoft Entra ID (Azure AD) från listan över internflyktingar.
- kopiera Återuppringnings-URL och ha det till hands eftersom det kommer att användas i ytterligare steg.
Steg 2: Konfigurera Shopify som en tjänsteleverantör (SP) i (Microsoft Entra ID) Azure AD
- Logga in (Microsoft Entra ID) Azure AD-portal.
- Gå till Hem och välj i Azure-tjänsterna Azure AD.
- Klicka nu på App-registreringar och sedan klicka på Ny registrering alternativ för att skapa en ny (Microsoft Entra ID) Azure AD-applikation.
- Konfigurera följande alternativ för att skapa en ny applikation.
- Ange ett namn för din ansökan under Namn textfält.
- I de kontotyper som stöds väljer du det tredje alternativet "Konton i valfri identitetsleverantör eller organisationskatalog (för autentisering av användare med användarflöden)".
- I Omdirigera URI avsnitt, välj Plattformstyp as web och klistra in återuppringningsadressen som kopierats från Steg 1.
- Klicka på Registrera knappen för att skapa din applikation.
- Efter framgångsrikt skapande av applikationen omdirigeras du till den nyskapade applikationens översiktssida. Om inte kan du gå till appregistreringarna och söka på namnet på din ansökan så hittar du din ansökan i listan.
- Microsoft Entra ID (Azure AD) tilldelar ett unikt applikations-ID till din applikation. De ansöknings-ID är din kund-ID och Katalog-ID är din Hyresgäst IDHa dessa värden till hands eftersom du behöver dem för att konfigurera Shopify SSO-applikationen.
- Klicka sedan på Certifikat och hemligheter och klicka sedan på Ny kundhemlighet för att generera en klienthemlighet. Ange en beskrivning och klicka på Lägg till knapp.
- Kopiera det hemliga värdet från sidan Certifikat och hemligheter och lagra det som en Kundhemlighet i din Shopify Single Sign-On (SSO)-inloggning ansökan.
- Gå till Ansökan >> Välj applikationen och gå till API-behörigheter fliken.
- Klicka på Lägg till rättighet knappen och sedan Microsoft Graph API -> Delegerade behörigheter välj openid, profil omfattning och klicka på Lägg till behörigheter knapp.
- Klicka på Ge administratörens samtycke för Demo-knappen.
- Gå till fliken Manifest och under Fliken Microsoft Graph App Manifest finna gruppmedlemskapsanspråk ändra dess värde till "Allt" och klicka på spara knapp.
- Navigera nu till AAD Graph-appmanifest flik, hitta accepteraMappadeAnspråk ändra dess värde till "sann" och klicka på Spara knapp.
Du har slutfört sidokonfigurationen för Microsoft Entra ID (Azure AD).
Steg 4: Konfigurera Azure AD (Microsoft Entra ID) som identitetsleverantör (IDP) i Shopify
- Navigera tillbaka till miniOrange Single Sign On-SSO ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja OpenID Connect 1.0 protokoll.
- Välj från listan över IDP:er Entra ID (Azure AD).
- Fyll nu i de nödvändiga uppgifterna som Client ID, Client Secret, Endpoints och Scope.
- Se tabellen nedan för att konfigurera värdena.
| IDP-visningsnamn | Välj lämpligt namn |
| Auktorisera slutpunkt | https://login.microsoftonline.com/<hyresgäst-id>/oauth2/v2.0/authorize |
| Åtkomst Token Endpoint | https://login.microsoftonline.com/<hyresgäst-id>/oauth2/v2.0/token |
| Användarinfo Slutpunkt | https://login.windows.net/<hyresgäst-id>/openid/användarinfo |
| kund-ID | Från steg 2 |
| Kundhemlighet | Från steg 2 |
| Omfattning | öppet |
- Klicka på Spara.
Du har konfigurerat Entra ID (Azure AD) som en identitetsleverantör (IDP) i Shopify.
Steg 5: Testa anslutningar
-
När du har sparat IDP-konfigurationen kommer du att omdirigeras till
Testa anslutning steg.
Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt. - Klicka på Testa anslutning knapp.
- När du anger giltiga Entra ID-inloggningsuppgifter ser du ett popup-fönster som visas på skärmen nedan.
- Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Steg 6: Attributmappning
- Klicka på + Attributmappning knapp för att mappa attribut mellan Shopify och Entra ID.
- Kartlägg attributen genom att hänvisa till tabellen nedan:
| Attributnamn i Shopify | Välj attributet från listan med fördefinierade attribut |
| Attributtyp | IDP-attribut |
| Attributvärde | Välj det attributvärde som du har hämtat från din IDP |
- Klicka på Nästa.
Steg 7: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Därför har du konfigurerat Shopify Azure AD Single Sign-On (SSO) genom att konfigurera Azure Active Directory som Identitetsleverantör (IdP) och Shopify som Tjänsteleverantör (SP) med miniOrange Shopify Single Sign-On (SSO) inloggningsansökanDen här lösningen säkerställer att du är redo att lansera säker åtkomst till din Shopify-butik med hjälp av Azure AD (SAML)-inloggningsuppgifter inom några minuter.
Vanliga frågor om partihandel med mat och dryck
Fler vanliga frågor ➔
Jag har följt stegen för att ställa in IDP men var kan jag kontrollera SSO?
Följ stegen som beskrivs här. för att konfigurera SSO i Shopify med din föredragna IDP.
Jag installerade Shopify SSO-applikationen. Jag klickade på alternativet "SETUP IDP" men ingenting öppnades.
Omdirigering till någon annan webbplats kan blockeras i webbläsaren. Vänligen följ de angivna stegen här. för att lösa problemet.
Efter att ha utfört SSO vill jag att mina kunder ska omdirigera till sidan för samlingar eller rabatterbjudanden.
Följ stegen som beskrivs här. för att omdirigera din kund till samlingar/vagn eller någon annan sida.
Hur aktiverar jag SSO-applikationens automatiska omdirigering till IDP-funktionen i min Shopify-butik?
Du måste uppgradera till SSO-applikationens Enterprise-plan för att aktivera funktionen för automatisk omdirigering till IDP. Följ stegen som beskrivs här. för att aktivera den här funktionen.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen


