Sökresultat :

×

Shopify Single Sign-On (SSO) med Apple som IDP – JWT Protocol


Denna lösning låter dig ställa in Enkel inloggning (SSO) in Shopify butik och autentisera via J.W.T. med dina Apple-uppgifter. När du använder enkel inloggning (SSO) med JWT-autentisering, verifieras en användares identitet när de loggar in på Apple. Användaren kan sedan komma åt Shopify butik utan att behöva ange några ytterligare inloggningsuppgifter. Endast användare som har autentiserats av Apple har tillgång till Shopify butik.


autentisering av jwt-token shopify SSO

Närhelst en användare loggar in på ditt Apple, tas användarens uppgifter från Apples användarbas av JWT-utgivare för att skapa en JWT-token med tre delar rubrik, nyttolast och signatur. Detta JWT-token läggs sedan till i Shopify SSO-länk och när användaren klickar på SSO-länken kommer det att ske en signaturvalideringsprocess och om signaturen valideras är användaren autentisk och kommer att ges åtkomst till Shopify butik annars kommer åtkomsten att nekas.


Förutsättning: Enkel inloggning - SSO-applikation

För att konfigurera Enkel inloggning (SSO)Shopify butik med JWT, måste du installera miniOrange Single Sign On - SSO-applikationen i din Shopify-butik:

miniOrange ger säker enkel inloggning (SSO) åtkomst till dina Shopify-applikationer (både plus- och icke-plusbutiker).

br

Steg-för-steg-guide för enkel inloggning i Shopify Store med hjälp av Apple-uppgifter (JWT-token)

1. Konfigurera JWT-autentisering i applikationen Shopify Single Sign-on (SSO).

  • Navigera till appar avsnitt och klicka på Enkel inloggning - SSO-inloggning Ansökan.

    shopify app sektion - enkel inloggning på applikation
  • Klicka på Ställ in IDP knappen uppe till vänster i navigeringsfältet.

    Enkel inloggning (SSO) för Shopify (Plus och Non Plus), konfigurera IDP för att aktivera enkel inloggning (SSO)
  • Navigera till Användarbutiker och klicka på Lägg till User Store knapp.

    shopify-autentisering via jwt - lägg till användarbutik
  • Navigera till JWT-sektionen och välj JWT Signing Algoritm.

  • shopify-autentisering via jwt - jwt-sektionen
    JWT-identifierare Ange lämpligt IDP-namn (det kommer att användas i SSO-länk)
    Inloggnings-URL Autentiseringsslutpunkt för företaget där användaren kommer att autentiseras och omdirigeras till miniOrange JWT SSO-länk
    Användaridentifierare Attributet där du skickar e-postadress som parameter
    JWT Signing Algoritm

    Token Introspektion

    Introspektionsslutpunkt Slutpunkten för tokenintrospektion som tillhandahålls av Apple med hjälp av vilken vi kommer att verifiera jwt-tokenet.
  • Klicka på Save knapp.

2. Skapa SSO-länken till enkel inloggning till Shopify

  • Lägg till data i URL-formatet nedan.

    Kundnummer miniOrange kommer att tillhandahålla kund-ID
    IdpIdentifier JWT-identifierare i ovanstående bild
    JWT-token Tillhandahålls av organisationen som använder SSO-tjänster. JWT-tokenen måste ha dessa tre obligatoriska parametrar i nyttolasten:

    jag på - Tidpunkten då denna token utfärdades.
    exp - utgångstid för denna token.
    user_identifier - attribut som du skickar e-postadress i
    Butiksdomän Den primära domänen för din Shopify-butik

    https://store.xecurify.com/moas/broker/login/jwt/callback/{customerId}/{idpIdentifier}/{jwtToken}?relay=https://store.xecurify.com/moas/broker/login/shopify/<store-domain>/account

  • Efter att ha ersatt värdena klicka på Länk för enkel inloggning (SSO).. Du kommer att omdirigeras till Shopify butik.

    SSO med JWT - Testet lyckats
  • Därför har du framgångsrikt konfigurerat Shopify Single Sign-On (SSO) med hjälp av Apple-uppgifter (JWT-autentisering) med hjälp av miniorange Single Sign-On (SSO) inloggning Ansökan. Denna lösning säkerställer att du är redo att rulla ut säker åtkomst till din Shopify-butik med Apple (JWT Token) inom några minuter.

Ytterligare resurser


Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss shopifysupport@xecurify.com.

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com