SSO till Shopify Store med anpassad SAML IDP | Shopify SAML SSO
Översikt
Shopify Single Sign-On (SSO)-inloggning applikationen möjliggör inloggning i en Shopify-butik med hjälp av flera identitetsleverantörer (IDP) genom SAML-protokollet. Den stöder avancerade enkel inloggningsfunktioner (SSO) som kartläggning av användarprofilattribut, rollmappning och mer. För att lära dig om andra funktioner som tillhandahålls i vår Shopify Single Sign-On-applikation, klicka här..
Konfigurera [OAuth] SSO till Shopify med en anpassad IdP
För att konfigurera Single Sign-On (SSO) med Shopify via OAuth-protokollet med en anpassad identitetsleverantör (IdP), följ stegen som beskrivs. här..
Förutsättningar: Ladda ner och installation
- För att konfigurera SSO till Shopify med en anpassad SAML IDP, måste du installera Shopify Single Sign-On (SSO)-inloggning Applikation i din Shopify-butik.
Konfigurationssteg
Steg 1: Hämta metadata från Service Provider (SP) från Shopify SSO-applikationen
- Gå till din Shopify butik & navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja SAML protokoll.
- Välj från listan över identitetsleverantörer (IDP). Anpassad IDP.
- Klicka på Skaffa metadata knappen för att hämta tjänsteleverantörens (Shopify) metadata.
- För SP-initierad SSO
- För IDP-initierad SSO
Du har framgångsrikt erhållit tjänsteleverantörens metadata från Shopify.
Steg 2: Konfigurera SAML-applikationen som identitetsleverantör (IDP)
- Gå till utvecklarens konsol av din valda SAML IDP.
- Skapa en ny applikation.
- Välj SAML-protokoll för denna nyskapade applikation.
- Klistra in de individuella metadatadetaljerna som t.ex IDP Entity ID, ACS URL, X.509 Certificate av Shopify SSO-applikationen från steg 1.
- Spara konfigurationerna.
- Skaffa följande data från din IDP som t.ex IDP Entity ID, SAML Login URL, Logout URL, SAML X.509 Certificate.
- Skapa en användare i din IDP som ska användas för SSO till Shopify.
Du har slutfört IDP-sidans konfigurationer.
Steg 3: Konfigurera anpassad SAML-app som IDP i Shopify
- Navigera tillbaka till Shopify Single Sign On-SSO ansökan och fyll i de obligatoriska fälten som genom att se tabellen nedan.
| IDP-visningsnamn | Ange lämpligt visningsnamn |
| IDP-enhets-ID | Enhets-ID från din SAML IDP-applikation |
| SAML SSO-inloggnings-URL | IDP SAML Lohin URL |
| X.509-certifikat | SAML X.509-certifikat från din IDP |
| SAML SSO Logga ut URL | IDP SAML Logga ut URL |
- Klicka på Nästa.
Du har nu slutfört konfigurationen för Custom SAML IDP i din Shopify SSO-applikation.
Steg 4: Testa anslutningen
- När du har sparat IDP-konfigurationen kommer du att omdirigeras till Testa anslutning steg. Utför en testanslutning innan du kartlägger eller hämtar attribut, en testanslutning säkerställer att din IDP-konfiguration är korrekt.
- Klicka på Testa anslutning knapp.
- Du omdirigeras till inloggningssidan för den IDP som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
- Klicka på Hämta attribut för att hämta IDP-attributet.
Steg 5: Attributmappning
- Klicka på + Attributmappning knappen för att mappa attribut mellan Shopify och din IDP.
- Kartlägg attributen genom att hänvisa till tabellen nedan:
- Klicka på Spara.
| Attributnamn i Shopify | Välj attributet från listan med fördefinierade attribut |
| Attributtyp | IDP-attribut |
| Attributvärde | Välj det attributvärde som du har hämtat från din IDP |
Steg 6: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Steg 7: Begränsa SSO baserat på IDP-attribut
- Du kan kontrollera åtkomsten till din Shopify Store genom att ställa in regler som tillåter eller nekar inträde baserat på specifika användarattribut. Du kan till exempel begränsa åtkomsten till vissa butiksavsnitt för användare med en viss tagg eller domän.
- Navigera till appar avsnittet och välj sedan miniOrange Single Sign On – SSO ansökan.
- Klicka på Ytterligare inställningar alternativet under Mer action fliken.
- aktivera Begränsa åtkomst till butik baserat på IDP-användarprofilattribut funktionen under Butiksåtkomstbegränsningar fliken.
- Klicka på + Lägg till attribut för att lägga till ett attribut som visas i bilden nedan.
- Om attributnamnet från IDP matchar det blockerade attributvärdet, kommer användaren att omdirigeras till den blockerade sidan efter att ha SSO till Shopify-butiken.
- Klicka på Spara.
- Exempel: Om det blockerade attributnamnet är "domän" och dess värde är "@gmail.com", kommer alla kunder med en @gmail-domän att omdirigeras till den blockerade sidan efter att de utfört SSO till Shopify-butiken.
Steg 8: Lagra åtkomst exklusivt för inloggade användare
- "Skydda komplett butik med SSO" ger exklusiv åtkomst till din Shopify-butik, vilket säkerställer att endast inloggade användare kan komma åt den. Alla icke-inloggade användare som försöker komma åt någon sida i din Shopify-butik kommer att omdirigeras till lösenordssidan.
- Obs: För följande steg, se till att du har aktiverat lösenordsskydd i din Shopify-butik.
- För att konfigurera hela din butik med Shopify SSO-appen måste du skaffa en storefront_digest cookie.
- Gå till din Shopify-butik. Högerklicka på sidan och välj alternativet "Inspektera".
- Navigera nu till Ansökan avsnitt och välj Cookies alternativ från vänstermenyn. Välj din butik och sök efter storefront_digest. Kopiera värdet som är kopplat till denna cookie.
- Navigera till appar avsnittet och välj sedan miniOrange Single Sign On – SSO ansökan.
- Gå till Globala konfigurationer fliken och sedan under Butiksåtkomstinställningar, aktivera Komplett butiksskydd funktionen. Klistra in storefront_digest cookie värde i Butikstoken fältet, som visas i bilden nedan.
- Klicka på Spara.
- Gå nu till https://<your-store-domain>/password och klicka på Ange med lösenord i övre högra hörnet.
- Klicka sedan på SSO -inloggning widget för att initiera Single Sign-On-processen. Till exempel; Låt oss namnge vår widget "Logga in med SSO" som visas i bilden nedan.
Därför har du framgångsrikt konfigurerat Shopify Single Sign-On (SSO) med din anpassade IDP och Shopify som tjänsteleverantör. använder miniOrange Single Sign-On (SSO) inloggningsapplikation. Denna lösning säkerställer att du är redo att rulla ut säker åtkomst till din Shopify-butik med SAML IDP-inloggningsuppgifter inom några minuter.
Ytterligare resurser
Hör av dig
Hör av dig till oss på shopifysupport@xecurify.com, och vårt team hjälper dig med att konfigurera Shopify SSO-applikationen. Vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.


