Hur konfigurerar man Okta OAuth SSO i Shopify med Okta som identitetsleverantör?
miniOrange tillåter Okta (OAuth) att agera som en
Identitetsleverantör (IdP), vilket möjliggör säker och sömlös Shopify Single Sign-On (SSO) med Okta-inloggningsuppgifter. Med
OAuth 2.0-baserad autentisering, användare kan logga in en gång via Okta och få omedelbar åtkomst till din Shopify-butik utan att behöva hantera separata inloggningsuppgifter.
Vår lösning stöder båda
Nya Shopify-kundkonton och klassiska (äldre) kundkonton, vilket gör den kompatibel med alla Shopify-butikskonfigurationer.
Oavsett om du kör en Shopify Plus- eller icke-Plus-butik, eller kräver avancerad
B2B-butik och B2B-inloggningsfunktioner, miniOrange Shopify Okta SSO-integrationen levererar en flexibel, säker och skalbar autentiseringslösning för företag av alla storlekar.
Konfigurera [SAML] SSO till Shopify med Okta som IdP
För att ställa in Single Sign-On (SSO) med Shopify via SAML-protokollet med Okta som identitetsleverantör (IdP), följ stegen som beskrivs här..
Förutsättningar: Appinstallation
- Logga in på din Shopify-administratör.
- Gå till appar → Shopify App Store
- Sök efter miniOrange enkel inloggning – SSO
- Klicka installera för att lägga till appen i din butik
- Öppna appen från appar för att starta Okta OAuth SSO i Shopify-konfigurationen
Steg-för-steg-guide för att konfigurera Okta som IDP (OAuth) för SSO i Shopify
Steg 1: Hämta återuppringningsadressen från Shopify SSO-appen
- Gå till din Shopify-butik och navigera till Applikation avsnittet och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja OAuth 2.0 protokoll.
- Välj nu Okta från listan över internflyktingar.
- kopiera URL för OAuth-återuppringning och ha det till hands eftersom det kommer att användas i ytterligare steg.
Steg 2: Konfigurera Shopify som en tjänsteleverantör (SP) i Okta (OAuth)
- Först av allt, gå till Admin-instrumentpanel och logga in på ditt Okta-konto.
- Gå till Okta Admin panel. Gå till Applikationer -> Applikationer.
- Du kommer att få upp följande skärm. Klicka på Skapa appintegration knapp.
- Välj inloggningsmetod som OIDC - OpenID Connect och välj Applikationstyp som webbapplikation, Klicka på Nästa knapp.
- Du kommer att omdirigeras till sidan med appdetaljer. Stiga på App-integration namn och Omdirigerings-URI för inloggning. du får det från miniOrange Shopify Single Sign-On (SSO)-applikation under fältet Callback URL från steg 1.
- Scrolla ner så ser du Uppdrag sektion. Välj ett alternativ för kontrollerad åtkomst och avmarkera alternativet Aktivera omedelbar åtkomst med Federation Broker Mode. Klicka på Spara-knappen.
- Nu ska du få Kunduppgifter och okta domän. Kopiera in dessa referenser miniOrange Shopify Single Sign-On (SSO) ansökan på motsvarande fält.
Steg 2.1: Tilldela en appintegration till en användare
- Gå till Programfliken och klicka på din ansökan.
- Välj Uppdrag fliken.
- Klicka Tilldela och välj Tilldela till personer.
- Om du vill tilldela applikationen till flera användare samtidigt väljer du Tilldela till grupper [Om en app tilldelas en grupp kommer appen att tilldelas alla personer i den gruppen]
- Klicka Tilldela bredvid ett användarnamn.
- Klicka Spara och gå tillbaka.
- Klicka Färdig .
Steg 2.2: Profilattribut för ID-token
- I din Okta-administratörsöversikt, navigera till Säkerhet -> API.
- Välj din SSO-applikation och klicka på redigera ikonen.
- Gå till hävdar Fliken och välj ID token-alternativ.
- Klicka på Lägg till anspråk knapp.
- Ge en Namn till ditt krav/attribut och Välj ID-token från rullgardinsmenyn för tokentyp. Ange nu värdet user.$attribut i Värderar fält baserat på det attribut du vill ta emot. Behåll andra inställningar som standard och klicka på Skapa knapp.
- Följ liknande steg för alla attribut du vill se. Du kommer att ha en lista som liknar den nedan.
Du har slutfört Okta sidokonfiguration.
Steg 3: Konfigurera Okta (OAuth) som identitetsleverantör (IDP) i Shopify
- Navigera tillbaka till miniOrange Single Sign On-SSO ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja OAuth 2.0 protokoll.
- Välj från listan över IDP:er Okta.
- Fyll nu i de nödvändiga uppgifterna som Client ID, Client Secret, Endpoints och Scope.
- Se tabellen nedan för att konfigurera värdena.
| IDP-visningsnamn | [ange valfritt appnamn] |
| OAuth auktorisera slutpunkt | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| OAuth Access Token Endpoint | https://{yourOktaDomain}.com/oauth2/v1/token |
| OAuth Get User Info Endpoint (valfritt) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| kund-ID | Från steg 1 |
| Kundhemlighet | Från steg 1 |
| Omfattning | e-postprofilens öppnings-ID (skriv in texten exakt som den visas) |
- Klicka på Spara.
Steg 4: Testa anslutningar
-
När du har sparat IDP-konfigurationen kommer du att omdirigeras till
Testa anslutning steg.
Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt. - Klicka på Testa anslutning knapp.
- När du anger giltiga Okta-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
- Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Steg 5: Attributmappning
- Klicka på + Attributmappning knappen för att kartlägga attribut mellan Shopify och Okta.
- Kartlägg attributen genom att hänvisa till tabellen nedan:
| Attributnamn i Shopify | Välj attributet från listan med fördefinierade attribut |
| Attributtyp | IDP-attribut |
| Attributvärde | Välj det attributvärde som du har hämtat från din IDP |
- Klicka på Nästa.
Steg 6: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Du har slutfört Shopify Okta-integration med OAuth-protokollet, med Okta som IdP och Shopify som SPDen här konfigurationen möjliggör sömlös Enkel inloggning (SSO) till Shopify med Okta-inloggningsuppgifter, vilket ger användare åtkomst med ett klick utan flera inloggningar samtidigt som säkerheten förbättras. Genom att utnyttja OAuth-baserad autentisering kan butiksägare förenkla driften och leverera en pålitlig och konsekvent inloggningsupplevelse för kunder, anställda, partners och B2B-användare.
Integrationer och funktioner som stöds
Fler funktioner ➔Felsökning
Jag har följt stegen för att ställa in IDP men var kan jag kontrollera SSO?
Se först till att kundens inloggning eller kontolänk är synlig i din Shopify-butik.
Om det syns klickar du på alternativet Logga in för att fortsätta.
Om den inte syns, aktivera den från Shopify Admin, gå till
Inställningaroch sedan kund~~POS=TRUNCoch slå på
Visa inloggningslänk i rubriken och i kassan.
Äldre Shopify-kundkonton
Klicka på länken Konto/Inloggning eller gå till /account/login. Välj Okta OAuth SSO-inloggning, ange dina Okta-uppgifter så loggas du in.
Nya Shopify-kundkonton
Klicka på användarikonen i det övre högra hörnet. Du kommer att tas till Okta OAuth-inloggningssidan. Logga in med dina Okta-uppgifter och slutför den 6-siffriga OTP-verifieringen om den är aktiverad för att komma åt butiken.
För detaljerade steg, se
Dokumentation för Okta OAuth Shopify SSO.
Efter att ha utfört SSO vill jag att mina kunder ska omdirigera till sidan för samlingar eller rabatterbjudanden.
Efter att du har konfigurerat Okta OAuth SSO för Shopify kan du hantera vart användarna hamnar efter att de har loggat in. Öppna Shopify SSO-appen för Okta, gå till Fler åtgärderoch sedan Ytterligare inställningaroch välj Fliken Konfigurationer efter inloggningAnge önskad omdirigeringsväg (till exempel /cart eller /collections) utan att inkludera hela butiks-URL:en. Aktivera om det behövs. Begränsa användarregistreringoch spara sedan inställningarna.
För detaljerade steg-för-steg-instruktioner, se
Dokumentation för Okta OAuth Shopify SSO.
Hur aktiverar jag SSO-applikationens automatiska omdirigering till IDP-funktionen i min Shopify-butik?
För att aktivera automatisk omdirigering till Okta, uppgradera Shopify SSO-applikationen för Okta till Enterprise (Scale)-planen.
Gå till apparoch sedan miniOrange Single Sign-On (SSO)och välj Priser. Klicka Uppgradera enligt skalplanenNär du har uppgraderat öppnar du Fliken Globala konfigurationer och aktivera Automatisk omdirigering till IDP under Inställningar för butiksåtkomstOm du uppmanas att göra det, följ länken för att aktivera önskat tillägg och spara ändringarna. Bestäm om den automatiska omdirigeringen ska gälla hela butiken eller bara inloggningssidan och klicka sedan på Spara för att aktivera automatisk omdirigering till Okta.
Referera till
Dokumentation för Okta OAuth Shopify SSO
för detaljerade installationssteg.
Vanliga frågor (FAQ)
Fler vanliga frågor ➔
Hur konfigurerar jag Shopify SSO så att endast användare med en verifierad företagsdomän i Okta kan komma åt det?
Ja, du kan begränsa Shopify-åtkomst så att endast användare med en verifierad företagsdomän i Okta kan logga in genom att integrera Okta som din identitetsleverantör (IdP) med Shopify med hjälp av Shopify Single Sign-On (SSO) lösning.
Såhär fungerar det:Konfigurera Okta som identitetsleverantör (IdP): I din Okta-administratörspanel skapar du en ny appintegration med OAuth 2.0 eller OIDC (OpenID Connect). Lägg till dina Shopify-butiksuppgifter från Shopify SSO-appen, inklusive omdirigerings-URI och andra inställningar, och konfigurera attributsatser (claims) som e-postadress, förnamn och efternamn. Därmed skickar Okta dessa användardata till Shopify.
Lägg till Okta i Shopify med miniOrange: Lägg till Shopify SSO-appen i din Shopify-butik. Ange ditt Okta-klient-ID, klienthemlighet och OAuth-slutpunkter (auktoriserings- och token-URL:er) i Shopify SSO-appen. Appen ansluter sedan Shopify till Okta och upprättar en säker förtroenderelation.
Begränsa åtkomst via verifierad företagsdomän: I Okta konfigurerar du dina inloggningspolicyer så att endast användare vars e-postadresser slutar med din verifierade domän (t.ex. @company.com) får autentisera sig.
När användare försöker logga in i din Shopify-butik förlitar sig miniOrange SSO-appen på Okta för att bekräfta att e-postadressen tillhör din företagsdomän innan åtkomst beviljas.
Hur tvingar jag alla Shopify-användare att logga in via Okta OAuth och tar bort standardinloggningsalternativen?
Ja, du kan tvinga alla Shopify-användare att logga in exklusivt via Okta och ta bort standardinloggningsalternativen för Shopify genom att integrera Okta som din identitetsleverantör (IdP) i Shopify Shopify Store.
Så här fungerar det vanligtvis:Anslut Shopify till Okta för SSO: Skapa en ny applikation i Okta med OAuth 2.0 / OpenID Connect (OIDC). Ange dina Shopify-butiksuppgifter som tillhandahålls av Shopify SSO-appen, inklusive omdirigerings-URL:er och andra inloggningsuppgifter.
Konfigurera Shopify som tjänsteleverantör (SP) med miniOrange: installera Shopify SSO-app direkt i din Shopify-butik. Lägg till dina Okta-applikationsuppgifter (klient-ID, hemlighet, slutpunkter) i Shopify SSO-appen. Detta skapar en betrodd SSO-anslutning mellan Shopify och Okta, utan att du behöver hantera SAML-certifikat manuellt eller redigera din temakod.
Tillämpa SSO och ta bort standardinloggningsalternativ: I Shopifys SSO-appinställningar kan du välja att tillämpa SSO, vilket innebär att alla användare som försöker komma åt din Shopify-butik omdirigeras för att autentisera via Okta. Appen låter dig också dölja eller inaktivera Shopifys standardinloggnings- och registreringsformulär, så att kunder inte kan kringgå SSO och logga in med klassiska Shopify-inloggningsuppgifter.
Genom att göra detta ser användarna bara knappen ”Logga in med Okta” (eller din egen SSO-knapp), vilket skapar ett konsekvent och säkert inloggningsflöde.
Hur begränsar jag Shopify SSO till specifika grupper eller organisationsenheter i Okta?
Ja, du kan begränsa Shopify Single Sign-On (SSO) åtkomst så att endast användare i specifika Okta-grupper eller organisationsenheter (OU) kan logga in genom att konfigurera din butik med Shopify SSO-appen.
Så här fungerar processen:Koppla Okta till Shopify: I din Okta-administratörskonsol skapar du en applikation med OAuth 2.0 / OpenID Connect. Ange omdirigerings-URI:er och annan information som tillhandahålls av Shopify SSO-appen. Konfigurera attributsatser i Okta så att grupp- eller OU-information (som memberOf eller anpassade anspråk) inkluderas i de tokens som skickas till Shopify.
Konfigurera attributbaserad åtkomstkontroll i Shopify: Installera och öppna Shopify SSO-appen i din Shopify-butik. Navigera till avsnittet Åtkomstbegränsningar för butik eller liknande i appinställningarna och aktivera alternativet att begränsa SSO-åtkomst baserat på användarattribut.
Definiera vilka Okta-grupper eller OU:er som kan logga in: I Shopifys SSO, lägg till regler som kontrollerar specifika attributvärden (t.ex. gruppnamn eller OU-namn) som kommer från Okta.
Tillåt till exempel endast inloggning om användaren tillhör grupperna Marknadsföring eller VIP-kunder i Okta. Alla utanför dessa grupper kommer att nekas åtkomst och kommer inte att kunna slutföra SSO-inloggningen.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen


