Sökresultat :

×

Hur konfigurerar man Okta OAuth SSO i Shopify med Okta som identitetsleverantör?

miniOrange tillåter Okta (OAuth) att agera som en Identitetsleverantör (IdP), vilket möjliggör säker och sömlös Shopify Single Sign-On (SSO) med Okta-inloggningsuppgifter. Med OAuth 2.0-baserad autentisering, användare kan logga in en gång via Okta och få omedelbar åtkomst till din Shopify-butik utan att behöva hantera separata inloggningsuppgifter.

Vår lösning stöder båda Nya Shopify-kundkonton och klassiska (äldre) kundkonton, vilket gör den kompatibel med alla Shopify-butikskonfigurationer.

Oavsett om du kör en Shopify Plus- eller icke-Plus-butik, eller kräver avancerad B2B-butik och B2B-inloggningsfunktioner, miniOrange Shopify Okta SSO-integrationen levererar en flexibel, säker och skalbar autentiseringslösning för företag av alla storlekar.

Konfigurera [SAML] SSO till Shopify med Okta som IdP

För att ställa in Single Sign-On (SSO) med Shopify via SAML-protokollet med Okta som identitetsleverantör (IdP), följ stegen som beskrivs här..

  • Logga in på din Shopify-administratör.
  • Gå till apparShopify App Store
  • Sök efter miniOrange enkel inloggning – SSO
  • Klicka installera för att lägga till appen i din butik
  • Öppna appen från appar för att starta Okta OAuth SSO i Shopify-konfigurationen
  • Gå till din Shopify-butik och navigera till Applikation avsnittet och klicka på Enkel inloggning - SSO-inloggning ansökan.
Shopify Okta OAuth SSO - navigera till Shopify SSO-appen

  • Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
Shopify Okta OAuth SSO - Lägg till identitetsleverantör

  • Välja OAuth 2.0 protokoll.
Shopify Okta OAuth SSO - Välj OAuth 2.0-protokoll

  • Välj nu Okta från listan över internflyktingar.
Shopify Okta OAuth SSO - Välj Okta som IDP

  • kopiera URL för OAuth-återuppringning och ha det till hands eftersom det kommer att användas i ytterligare steg.
Kopiera Callback URL från SSO App

  • Först av allt, gå till Admin-instrumentpanel och logga in på ditt Okta-konto.
  • Gå till Okta Admin panel. Gå till Applikationer -> Applikationer.


  • Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.


  • Välj inloggningsmetod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, Klicka på Nästa knapp.


  • Du kommer att omdirigeras till sidan med appdetaljer. Stiga på App-integration namn och Omdirigerings-URI för inloggning. du får det från miniOrange Shopify Single Sign-On (SSO)-applikation under fältet Callback URL från steg 1.


  • Scrolla ner så ser du Uppdrag sektion. Välj ett alternativ för kontrollerad åtkomst och avmarkera alternativet Aktivera omedelbar åtkomst med Federation Broker Mode. Klicka på Spara-knappen.


  • Nu ska du få Kunduppgifter och okta domän. Kopiera in dessa referenser miniOrange Shopify Single Sign-On (SSO) ansökan på motsvarande fält.


Steg 2.1: Tilldela en appintegration till en användare

  • Gå till Programfliken och klicka på din ansökan.


  • Välj Uppdrag fliken.


  • Klicka Tilldela och välj Tilldela till personer.
  • Om du vill tilldela applikationen till flera användare samtidigt väljer du Tilldela till grupper [Om en app tilldelas en grupp kommer appen att tilldelas alla personer i den gruppen]


  • Klicka Tilldela bredvid ett användarnamn.


  • Klicka Spara och gå tillbaka.


  • Klicka Färdig .


Steg 2.2: Profilattribut för ID-token

  • I din Okta-administratörsöversikt, navigera till Säkerhet -> API.


  • Välj din SSO-applikation och klicka på redigera ikonen.


  • Gå till hävdar Fliken och välj ID token-alternativ.


  • Klicka på Lägg till anspråk knapp.


  • Ge en Namn till ditt krav/attribut och Välj ID-token från rullgardinsmenyn för tokentyp. Ange nu värdet user.$attribut i Värderar fält baserat på det attribut du vill ta emot. Behåll andra inställningar som standard och klicka på Skapa knapp.


  • Följ liknande steg för alla attribut du vill se. Du kommer att ha en lista som liknar den nedan.


Du har slutfört Okta sidokonfiguration.

  • Navigera tillbaka till miniOrange Single Sign On-SSO ansökan.
Shopify Okta OAuth SSO - Gå till Shopify SSO-appen

  • Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
Shopify Okta OAuth SSO - Lägg till identitetsleverantör

  • Välja OAuth 2.0 protokoll.
Shopify Okta OAuth SSO - Välj OAuth 2.0-protokoll

  • Välj från listan över IDP:er Okta.
Shopify Okta OAuth SSO - Välj Okta IDP

  • Fyll nu i de nödvändiga uppgifterna som Client ID, Client Secret, Endpoints och Scope.
  • Se tabellen nedan för att konfigurera värdena.
IDP-visningsnamn [ange valfritt appnamn]
OAuth auktorisera slutpunkt https://{yourOktaDomain}.com/oauth2/v1/authorize
OAuth Access Token Endpoint https://{yourOktaDomain}.com/oauth2/v1/token
OAuth Get User Info Endpoint (valfritt) https://{yourOktaDomain}.com/oauth2/v1/userinfo
kund-ID Från steg 1
Kundhemlighet Från steg 1
Omfattning e-postprofilens öppnings-ID (skriv in texten exakt som den visas)


  • Klicka på Spara.

  • När du har sparat IDP-konfigurationen kommer du att omdirigeras till Testa anslutning steg.
    Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt.
  • Klicka på Testa anslutning knapp.
Testa anslutning - Shopify Okta SSO

  • När du anger giltiga Okta-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
Anslutningen lyckad - Shopify Okta SSO

  • Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Hämta attribut - Shopify Okta SSO

  • Klicka på + Attributmappning knappen för att kartlägga attribut mellan Shopify och Okta.
Attributmappning - Shopify Okta SSO

  • Kartlägg attributen genom att hänvisa till tabellen nedan:
Attributnamn i Shopify Välj attributet från listan med fördefinierade attribut
Attributtyp IDP-attribut
Attributvärde Välj det attributvärde som du har hämtat från din IDP
Kartattribut - Shopify Okta SSO

  • Klicka på Nästa.

Välj Shopify Butikstyp:

SSO-konfiguration i icke-Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

Obs: Om du använder en lösenordsskyddad butik eller arbetar på en Shopify-utvecklingsbutik, klicka på här. för att ställa in cookien för butikssammanfattningen så att SSO kan fungera i din butik.

  • Gå till applikationens instrumentpanel, aktivera kundkontotillägg som visas på bilden nedan.
Shopify SSO-inloggning – Aktivera kund

  • aktivera Nya kundkonton tillägg och klicka på Spara.
Shopify SSO-inloggning - Aktivera /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

Tillåt endast SSO-användare att slutföra utcheckningen – Begränsa andra

Den här funktionen tillåter endast användare som loggar in via enkel inloggning (SSO) att slutföra utcheckningsprocessen. Andra användare kommer att blockeras från att fortsätta med utcheckningen.

  • Navigera till Inställningar.
  • Shopify SSO-inloggning – Navigera till Inställningar

  • Öppna Till kassan sektion.
  • Shopify SSO-inloggning – Öppna Shopify Checkout

  • Bläddra nedåt i utcheckningsregler avsnittet, klicka på Lägg till regel.
  • Shopify SSO-inloggning - Lägg till utcheckningsregel

  • Klicka på SSO-utcheckningsvalidering.
  • Shopify SSO-inloggning - SSO-kassavalidering

  • Avmarkera "Tillåt alla kunder att slutföra kassan" alternativet och klicka på Spara.
  • Shopify SSO-inloggning – avmarkera Tillåt alla kunder att slutföra utcheckningen

  • Nu kan du Sätta på utcheckningsregeln.
  • Shopify SSO-inloggning - Aktivera SSO-kassavalidering

  • Om du försöker betala utan att utföra SSO visas ett felmeddelande enligt nedan.
  • Shopify SSO-inloggning - SSO-kassavalideringsfel

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Ange sedan den sexsiffriga engångskod som skickas till din registrerade e-postadress. (Detta är en engångsprocess)
Shopify miniOrange SSO - 6-siffrig OTP-kundkonton

  • Du kommer att loggas in på din Shopify-butik.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify SSO-inloggning – Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du efter inloggning stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", läs detta. FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

SSO-konfiguration i Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Navigera tillbaka till SSO-applikationen och klicka på Connect Store fliken.
  • kopiera Discovery Endpoint URL Klient-ID, klienthemlighet, ytterligare omfattningar och Parameter för omdirigerings-URI efter utloggning och ha dem nära till hands.
Shopify SSO-inloggning – Kopiera klient-ID och hemlighet

  • Klicka på kund~~POS=TRUNC länk som visas på bilden nedan.
Shopify SSO-inloggning – Klicka på Kundkonton

  • Välj kund~~POS=TRUNC alternativ som rekommenderas av Shopify. Leta sedan efter Autentisering alternativ och klicka på hantera.
  • Om du inte hittar alternativet, vänligen kontakta shopifysupport@xecurify.com så hjälper vi dig.
Shopify SSO-inloggning – Hantera autentisering

  • Klicka på Hantera leverantörer knapp.
Shopify SSO-inloggning – Hantera leverantörer

  • Klicka på Anslut till leverantör knapp.
Shopify SSO-inloggning – Anslut till identitetsleverantör

  • Lägg till identitetsleverantörens namn och från Provider rullgardinsmenyn, välj Anpassad eller annan.
Shopify SSO-inloggning – Lägg till identitetsleverantörsnamn

  • Fyll i detaljer som t.ex. Upptäcktsändpunkts-URL, klient-ID, klienthemlighet, ytterligare omfång, URI-parameter för omdirigering efter utloggning som du kopierade från ovan steg. Klicka på Spara.
Shopify SSO-inloggning - Lägg till metadata

  • När identitetsleverantören har lagts till gör du Testa anslutning.
Shopify SSO-inloggning – Testa anslutningar

  • Efter att ha verifierat flödet gör identitetsleverantören som Aktiva.
Shopify SSO-inloggning – Aktivera identitetsleverantör

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO
  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.

Ange inloggning med användarnamn och lösenord

Om du vill tillhandahålla inloggning med användarnamn och lösenord tillsammans med din inloggning med IDP-alternativ för din B2B-butik, då Klicka här

Shopify-inloggning - Med användarnamn och lösenord

Ange inloggning med e-post-engångslösenord

Om du vill tillhandahålla inloggning med e-post-engångskod tillsammans med ditt inloggningsalternativ med IDP för din B2B-butik, då Klicka här

Shopify-inloggning - Med e-post-engångslösenord
  • Klicka nu på Installationsguide -knappen och följ de angivna stegen för att få multipass-token.
Shopify SSO-inloggning - Hämta multipass-token

  • aktivera Multipass Token alternativ. Se detta faq för att hämta Multipass-tokenvärdet och klistra in det i fältet nedan.
Shopify SSO-inloggning - Aktivera multipass-token

  • Klicka på Spara.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify SSO-inloggning – Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", se detta FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

  • Du kommer att loggas in på din Shopify-butik.

Du har slutfört Shopify Okta-integration med OAuth-protokollet, med Okta som IdP och Shopify som SPDen här konfigurationen möjliggör sömlös Enkel inloggning (SSO) till Shopify med Okta-inloggningsuppgifter, vilket ger användare åtkomst med ett klick utan flera inloggningar samtidigt som säkerheten förbättras. Genom att utnyttja OAuth-baserad autentisering kan butiksägare förenkla driften och leverera en pålitlig och konsekvent inloggningsupplevelse för kunder, anställda, partners och B2B-användare.

Fler funktioner ➔


Se först till att kundens inloggning eller kontolänk är synlig i din Shopify-butik.

Om det syns klickar du på alternativet Logga in för att fortsätta.

Om den inte syns, aktivera den från Shopify Admin, gå till Inställningaroch sedan kund~~POS=TRUNCoch slå på Visa inloggningslänk i rubriken och i kassan.

Äldre Shopify-kundkonton

Klicka på länken Konto/Inloggning eller gå till /account/login. Välj Okta OAuth SSO-inloggning, ange dina Okta-uppgifter så loggas du in.

Nya Shopify-kundkonton

Klicka på användarikonen i det övre högra hörnet. Du kommer att tas till Okta OAuth-inloggningssidan. Logga in med dina Okta-uppgifter och slutför den 6-siffriga OTP-verifieringen om den är aktiverad för att komma åt butiken.

För detaljerade steg, se Dokumentation för Okta OAuth Shopify SSO.

Efter att du har konfigurerat Okta OAuth SSO för Shopify kan du hantera vart användarna hamnar efter att de har loggat in. Öppna Shopify SSO-appen för Okta, gå till Fler åtgärderoch sedan Ytterligare inställningaroch välj Fliken Konfigurationer efter inloggningAnge önskad omdirigeringsväg (till exempel /cart eller /collections) utan att inkludera hela butiks-URL:en. Aktivera om det behövs. Begränsa användarregistreringoch spara sedan inställningarna.

För detaljerade steg-för-steg-instruktioner, se Dokumentation för Okta OAuth Shopify SSO.

För att aktivera automatisk omdirigering till Okta, uppgradera Shopify SSO-applikationen för Okta till Enterprise (Scale)-planen.

Gå till apparoch sedan miniOrange Single Sign-On (SSO)och välj Priser. Klicka Uppgradera enligt skalplanenNär du har uppgraderat öppnar du Fliken Globala konfigurationer och aktivera Automatisk omdirigering till IDP under Inställningar för butiksåtkomstOm du uppmanas att göra det, följ länken för att aktivera önskat tillägg och spara ändringarna. Bestäm om den automatiska omdirigeringen ska gälla hela butiken eller bara inloggningssidan och klicka sedan på Spara för att aktivera automatisk omdirigering till Okta.

Referera till Dokumentation för Okta OAuth Shopify SSO för detaljerade installationssteg.

Fler vanliga frågor ➔

Ja, du kan begränsa Shopify-åtkomst så att endast användare med en verifierad företagsdomän i Okta kan logga in genom att integrera Okta som din identitetsleverantör (IdP) med Shopify med hjälp av Shopify Single Sign-On (SSO) lösning.

Såhär fungerar det:

Konfigurera Okta som identitetsleverantör (IdP): I din Okta-administratörspanel skapar du en ny appintegration med OAuth 2.0 eller OIDC (OpenID Connect). Lägg till dina Shopify-butiksuppgifter från Shopify SSO-appen, inklusive omdirigerings-URI och andra inställningar, och konfigurera attributsatser (claims) som e-postadress, förnamn och efternamn. Därmed skickar Okta dessa användardata till Shopify.

Lägg till Okta i Shopify med miniOrange: Lägg till Shopify SSO-appen i din Shopify-butik. Ange ditt Okta-klient-ID, klienthemlighet och OAuth-slutpunkter (auktoriserings- och token-URL:er) i Shopify SSO-appen. Appen ansluter sedan Shopify till Okta och upprättar en säker förtroenderelation.

Begränsa åtkomst via verifierad företagsdomän: I Okta konfigurerar du dina inloggningspolicyer så att endast användare vars e-postadresser slutar med din verifierade domän (t.ex. @company.com) får autentisera sig.

När användare försöker logga in i din Shopify-butik förlitar sig miniOrange SSO-appen på Okta för att bekräfta att e-postadressen tillhör din företagsdomän innan åtkomst beviljas.

Ja, du kan tvinga alla Shopify-användare att logga in exklusivt via Okta och ta bort standardinloggningsalternativen för Shopify genom att integrera Okta som din identitetsleverantör (IdP) i Shopify Shopify Store.

Så här fungerar det vanligtvis:

Anslut Shopify till Okta för SSO: Skapa en ny applikation i Okta med OAuth 2.0 / OpenID Connect (OIDC). Ange dina Shopify-butiksuppgifter som tillhandahålls av Shopify SSO-appen, inklusive omdirigerings-URL:er och andra inloggningsuppgifter.

Konfigurera Shopify som tjänsteleverantör (SP) med miniOrange: installera Shopify SSO-app direkt i din Shopify-butik. Lägg till dina Okta-applikationsuppgifter (klient-ID, hemlighet, slutpunkter) i Shopify SSO-appen. Detta skapar en betrodd SSO-anslutning mellan Shopify och Okta, utan att du behöver hantera SAML-certifikat manuellt eller redigera din temakod.

Tillämpa SSO och ta bort standardinloggningsalternativ: I Shopifys SSO-appinställningar kan du välja att tillämpa SSO, vilket innebär att alla användare som försöker komma åt din Shopify-butik omdirigeras för att autentisera via Okta. Appen låter dig också dölja eller inaktivera Shopifys standardinloggnings- och registreringsformulär, så att kunder inte kan kringgå SSO och logga in med klassiska Shopify-inloggningsuppgifter.

Genom att göra detta ser användarna bara knappen ”Logga in med Okta” (eller din egen SSO-knapp), vilket skapar ett konsekvent och säkert inloggningsflöde.

Ja, du kan begränsa Shopify Single Sign-On (SSO) åtkomst så att endast användare i specifika Okta-grupper eller organisationsenheter (OU) kan logga in genom att konfigurera din butik med Shopify SSO-appen.

Så här fungerar processen:

Koppla Okta till Shopify: I din Okta-administratörskonsol skapar du en applikation med OAuth 2.0 / OpenID Connect. Ange omdirigerings-URI:er och annan information som tillhandahålls av Shopify SSO-appen. Konfigurera attributsatser i Okta så att grupp- eller OU-information (som memberOf eller anpassade anspråk) inkluderas i de tokens som skickas till Shopify.

Konfigurera attributbaserad åtkomstkontroll i Shopify: Installera och öppna Shopify SSO-appen i din Shopify-butik. Navigera till avsnittet Åtkomstbegränsningar för butik eller liknande i appinställningarna och aktivera alternativet att begränsa SSO-åtkomst baserat på användarattribut.

Definiera vilka Okta-grupper eller OU:er som kan logga in: I Shopifys SSO, lägg till regler som kontrollerar specifika attributvärden (t.ex. gruppnamn eller OU-namn) som kommer från Okta.

Tillåt till exempel endast inloggning om användaren tillhör grupperna Marknadsföring eller VIP-kunder i Okta. Alla utanför dessa grupper kommer att nekas åtkomst och kommer inte att kunna slutföra SSO-inloggningen.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja