Hur implementerar man SSO med Salesforce som IDP med Shopify?
Översikt
Team som kör Salesforce och Shopify tillsammans stöter ofta på samma problem. Kontakter behöver separata inloggningar för varje plattform. Detta skapar friktion, lösenordströtthet och en dålig kundupplevelse. Enkel inloggning mellan Salesforce och Shopify löser detta genom att tillåta kontakter att komma åt butiken med sin befintliga Salesforce-identitet. Den här guiden förklarar Den kompletta Shopify- och Salesforce-integrationen för SSO med hjälp av miniOrange SSO-appen, vilket möjliggör Shopify-åtkomst med Salesforce-kontakter utan att kräva en användarlicens.
Förutsättningar: Ladda ner och installation
Innan du påbörjar konfigurationen, se till att följande är klart:
- Installera Shopify SSO-appen i Shopify-butiken (Du kan använda miniOrange SSO-app för Shopify)
- miniOrange Salesforce SSO paketet är installerat i Salesforce-organisationen
- Administratörsåtkomst är tillgänglig för både Salesforce-organisationen och Shopify-butiken.
Konfigurationssteg
Steg 1: Konfigurera miniOrange SSO-appen i Salesforce
- Logga in på Salesforce-organisation.
- Navigera till Salesforce-installation sektion.
- Öppna App Launcher och söka efter miniOrange SSO.

- Klicka på miniOrange SSO-konfiguration Fliken och välj signeringsalgoritm från de tillgängliga alternativen.
- Ange Hemlig nyckel i det angivna fältet. Denna nyckel måste matcha den hemliga nyckel som konfigurerats i miniOrange-appen på Shopify.
- Bläddra ner och klicka Spara konfiguration.

Steg 2: Konfigurera flödet i Salesforce
- Navigera tillbaka till Salesforce-installation sektion.
- I Snabbsökning box, typ flöden och välj det från resultaten.

- Klicka Nytt flöde för att öppna skärmen för att skapa flödet.
- Välj en flödestyp baserat på ditt användningsfall. Alla flödestyper fungerar här, så välj den som passar den avsedda utlösaren eller användarresan.

Steg 3: Lägg till token och URL i flödet
- Inuti Flow Builder-arbetsytan, sök efter och lägg till Generera JWT-token och URL komponent.
- Konfigurera komponenten med följande värden:
| Fält | Värderar |
| Grundadress | https://<your-store-name>.myshopify.com |
| Ämne (sub) | E-post |
| Publik (auditor) | https://<your-store-name>.myshopify.com |
| Utgivare (iss) | https://<your-domain>.my.salesforce.com |
| Relätillstånd | https://<your-store-name>.myshopify.com/account |
Obs: ersätta ditt-butiksnamn med det faktiska Shopify-butiksnamnet och din-domän med den faktiska Salesforce Min domän-underdomänen.
Fältet Utfärdare (iss) måste innehålla den exakta URL:en för Salesforce My Domain. Även en liten avvikelse här kommer att orsaka att inloggningen misslyckas. Relästatus är dit Shopify skickar användaren efter en lyckad inloggning. Sökvägen /account är standard, men den kan peka på vilken giltig sida som helst i butiken.

Steg 4: Spara och aktivera flödet
- Klicka Spara för att rädda flödet
- Klicka Aktivera för att få flödet att leva.
När flödet är aktivt matar komponenten Generera JWT-token och inloggnings-URL ut en inloggnings-URL varje gång flödet körs. Den inloggnings-URL:en är SSO-ingångspunkten. Att dela eller utlösa denna URL loggar Salesforce-kontakten direkt i Shopify, vilket slutför Single Sign On mellan Salesforce och Shopify-konfigurationen.
Shopify Salesforce-integrationen med JWT har konfigurerats. Salesforce-kontakter kan nu logga in i Shopify-butiken via den genererade inloggnings-URL:en utan att behöva ett separat lösenord eller en Salesforce-användarlicens.
Vanliga frågor
Är det möjligt att implementera SSO med Salesforce som identitetsleverantör med Shopify?
Ja. Implementering av SSO med Salesforce (som IDP) med Shopify är en konfiguration som stöds fullt ut. I den här sökvägen utfärdar Salesforce SAML-intyg, och miniOrange-appen hanterar Shopify Service Provider (SP)-sidan. Du kan konfigurera Salesforce för att använda kontakter eller anpassade objekt som identitetskälla, beroende på hur din organisation lagrar användardata. Salesforce OAuth SSO-installationsguiden för Shopify är också tillgänglig för team som föredrar OAuth 2.0 framför JWT eller SAML. För hjälp med någon av dessa konfigurationer, vänligen kontakta miniOranges supportteam.
Fungerar den här konfigurationen för Shopify Non-Plus-butiker?
Ja. JWT-baserad SSO från Salesforce till Shopify fungerar för både Shopify Plus- och NonPlus-butiker. miniOrange SSO-appen stöder JWT, SAML, OAuth och OpenID Connect för båda butikstyperna. Shopify- och Salesforce-integrationen är inte begränsad av butiksplanen, så handlare på alla Shopify-nivåer kan konfigurera detta.
Krävs en Salesforce-användarlicens för att kontakter ska kunna logga in på Shopify?
Nej, en Salesforce-användarlicens krävs inte. Denna konfiguration aktiverar Salesforce SSO utan användarlicensen. Salesforce-kontakter (eller till och med anpassade objekt, om de konfigurerats) skiljer sig från licensierade Salesforce-användare. Med Salesforce-kontaktbaserad autentisering för Shopify bär token kontaktens e-postadress och Shopify validerar den identiteten direkt. Ingen Salesforce-användarlicenskontroll är inblandad.
Kan relätillståndet anpassas för att omdirigera kontakter eller användare av anpassade objekt till en specifik sida efter inloggning?
Ja. Relästatus kan ställas in på vilken giltig URL som helst i Shopify-butiken. För Salesforce-kundinloggning, oavsett om identitetskällan är en kontakt eller ett anpassat objekt, kan du dirigera användare till en specifik instrumentpanel eller anpassad sida genom att uppdatera fältet för relästatus i JWT-komponenten och spara flödet igen.
Relaterade artiklar
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen
