Sökresultat :

×

Shopify Single Sign-On (SSO) lösning med Shibboleth som identitetsleverantör (IDP)


miniOrange tillåter Schibbolet att fungera som en IDP (Identity Provider), vilket tillåter användare att Enkel inloggning (SSO) till Shopify med hjälp av Shibboleth-uppgifter. Vår applikation är kompatibel med alla SAML / OAuth-kompatibla identitetsleverantörer. Vi kommer att gå igenom en steg-för-steg-guide för att konfigurera Enkel inloggning (SSO) till Shopify med hjälp av Shibboleth som IdP (Identity Provider) och Shopify store som SP (Service Provider).

Förutsättning: Enkel inloggning - SSO-applikation

För att konfigurera SSO med Shibboleth som IDP, måste du installera miniOrange Single Sign On - SSO-applikation i din Shopify-butik:

miniOrange ger säker enkel inloggning (SSO) åtkomst till dina Shopify-applikationer (både plus- och icke-plusbutiker).


Steg-för-steg-guide för att konfigurera enkel inloggning (SSO) till Shopify med Shibboleth som identitetsleverantör (IDP).

1. Konfigurera Shopify som tjänsteleverantör (SP) i Shibboleth

  • In conf/idpproperties, avkommentera och ställ in 'idp.encryption.optionalI' till true.
  •   t.ex. idp.encryption.optional = sant
      
  • In conf/metadata-providers.xml, konfigurera tjänsteleverantören så här
  •      <MetadataProvider xmlns:samlmd="urn:oasis:names:tc:SAML:2.0:metadata" 
         id="miniOrangeInLineEntity" xsi:type="InlineMetadataProvider" sortKey="1">
           "
           validUntil="2020-09-06T04:13:32Z">
           <samlmd:SPSSODescriptor AuthnRequestsSigned="false" WantAssertionsSigned="true"
           protocolSupportEnumeration="urn:oasis:names:tc:SAML:2.0:protocol">
             
               urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
             
           <samlmd:AssertionConsumerService Binding="urn:oasis:names:tc:SAML:2.0:bindings:HTTP-POST"
           Plats=" "
             index="1" />
           
           
       
  • In conf/saml-nameid.properties, avkommentera och ange standard Namn-ID as E-postadress så här
  •    idp.nameid.saml2.default=urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress
      
  • In conf/saml-nameid-xml, sök efter shibboleth.SAML2NameIDGenerators. Avkommentera shibboleth.SAML2AttributeSourcedGenerator böna och kommentera alla andra ref bönor
  •     
     
        -->
       ref bean="shibboleth.SAML2PersistentGenerator" /> -->
       <bean parent="shibboleth.SAML2AttributeSourcedGenerator"
       p:format="urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress"
       p:attributeSourceIds="#{ {'email'} }" />
     
  • Se till att du har definierat AttributeDefinition i conf/attribute-resolver.xml.
  •     
     
       
       
     

     <resolver:DataConnector id="ldapConnector" xsi:type="dc:LDAPDirectory" ldapURL="%{idp.authn.LDAP.ldapURL}"
       baseDN="%{idp.authn.LDAP.baseDN}" principal="%{idp.authn.LDAP.bindDN}"
       principalCredential="%{idp.authn.LDAP.bindDNCredential}">
       
         
         
       

       *
     
  • Se till att du har AttributeFilterPolicy definierad i conf/attribut-filter.xml.
  •     
     
       
         
       
     
  • Starta om Shibboleth-servern.

2. Konfigurera Shibboleth som en identitetsleverantör (IDP) i Shopify

  • Gå till din Shopify-butik, klicka på appar Fliken och välj Enkel inloggning - SSO-inloggning ansökan.
  • shopify app sektion - enkel inloggning på applikation
  • Klicka på Ställ in IDP knappen uppe till vänster i navigeringsfältet.
  • Enkel inloggning (SSO) för Shopify (Plus och Non Plus), konfigurera IDP för att aktivera enkel inloggning (SSO)
  • Välj i det vänstra navigeringsfältet Identitetsleverantör. Klicka på Lägg till identitetsleverantör.
  • Shibboleth som IDP - Single Sign-On SSO Shopify - lägg till identitetsleverantör
  • Välj SAML. Klicka på Importera IDP-metadata och bläddra efter filen som laddats ner i steg 1.
  • Shibboleth som IDP - Single Sign-On SSO Shopify - Välj SAML IDP och importera metadata
  • Ange Shibboleth som IDP-namn och klicka på Spara.
  • Du kan också tillhandahålla detaljerna manuellt. Du måste konfigurera följande slutpunkter:
  • IDP-enhets-ID https://<your_domain>/idp/shibboleth
    URL för enkel inloggning https://<your_domain>/idp/profile/SAML2/Redirect/SSO
    URL för enkel utloggning https://<your_domain>/idp/shibboleth
    X.509-certifikat Det offentliga nyckelcertifikatet för din Shibboleth-server.

Steg 3: Testa Shibboleth IDP-anslutning

  • Gå till Identitetsleverantörer fliken.
  • Klicka på Välj >> Testa anslutning alternativ mot Shibboleth-identitetsleverantören som du konfigurerade.
  • Shibboleth som IDP - Single Sign-On SSO Shopify - Testa Shibboleth IDP-anslutning
  • När du anger giltiga Shibboleth IDP-uppgifter kommer du att se ett popup-fönster Testa lyckat som visas i skärmdumpen nedan.
  • Shibboleth som IDP - Single Sign-On SSO Shopify - Shibboleth Identity Provider Connection Success

4. Testar SSO för din Shopify Store

  • Gå till din Shopify Store-inloggningssida.(https:// /Kontoinloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
  • välj projekt google oauth-leverantör
  • Du kommer att omdirigeras till inloggningssidan för Shibboleth som du konfigurerade i föregående steg. Logga in med dina Shibboleth-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.

Därför har du framgångsrikt konfigurerat Shopify Single Sign-On (SSO) med hjälp av Shibboleth som IDP och Shopify som SP med hjälp av miniOrange Single Sign-On (SSO) inloggning Ansökan. Denna lösning säkerställer att du är redo att rulla ut säker åtkomst till din Shopify butik med hjälp av Shibboleth inloggningsuppgifter inom några minuter.



Felsökning

Ogiltig Förfrågan

Det kan bero på att din primära domän skulle skilja sig från din Shopify-domän. För att kontrollera din primära domän och få SSO att fungera, följ stegen här.

shopify_plan_expired

Detta problem uppstår när antingen provperioden för din utvecklingsplan har löpt ut. Eller om din plan inte är det automatiskt förnyad från Shopify-änden. Kontakta oss på shopifysupport@xecurify.com för att lösa problemet med planuppgraderingen och få en smidig funktion av SSO – Single Sign On Ansökan.

invalid_attributes_received

Eftersom e-post är en obligatorisk enhet i Shopify för att skapa konton såväl som för inloggning, är enkel inloggning inte framgångsrik i det här fallet. För att lösa detta fel, vänligen följ given här.

stötte på_ett_fel

När jag utför SSO får jag felmeddelandet "Verifiera om Shopify-appen är installerad". För att lösa detta fel, vänligen följ given här.

Om ditt fel eller din fråga inte finns med här, klicka här. att se andra.


Vanliga frågor (FAQ)


Jag har följt stegen för att ställa in IdP men var kan jag kontrollera SSO?

Följ stegen som beskrivs här. för att konfigurera SSO i Shopify med din föredragna IDP.

Jag installerade Shopify SSO-applikationen. Jag klickade på alternativet "SETUP IDP" men ingenting öppnades.

Omdirigering till någon annan webbplats kan blockeras i webbläsaren. Vänligen följ de angivna stegen här. för att lösa problemet.

När jag försöker utföra SSO omdirigeras jag till sidan "Felaktig appkonfiguration" och efter efterföljande försök omdirigeras jag till https://store.xecurify.com/moas/login sida.

Du kanske försöker utföra SSO på den andra flik i samma webbläsare där du har öppnat vår Single Sign-On – SSO-applikation eller öppnat konfigurationsportalen för vår applikation. I det här fallet kommer SSO att begränsas på grund av säkerhetsskäl.
Försök att utföra Single Sign On i en nytt inkognito/privat fönster eller i en annan webbläsare för att få SSO att fungera.

Efter att ha utfört SSO vill jag att mina kunder ska omdirigera till sidan för samlingar eller rabatterbjudanden.

Följ stegen som beskrivs här. för att omdirigera din kund till samlingar/vagn eller någon annan sida.

Hur aktiverar jag SSO-applikationens automatiska omdirigering till IDP-funktion i min Shopify-butik?

Du måste uppgradera till SSO-applikationens Enterprise-plan för att aktivera funktionen för automatisk omdirigering till IDP. Följ stegen som beskrivs här. för att aktivera den här funktionen.

Välj din föredragna identitetsleverantör och börja konfigurera SSO för Shopify direkt



Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss shopifysupport@xecurify.com.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com