Sökresultat :

×

Hur konfigurerar man OAuth SSO i Shopify med AWS Cognito som identitetsleverantör?

miniOrange låter AWS Cognito fungera som en identitetsleverantör (IdP), vilket gör det möjligt för användare att utföra Enkel inloggning (SSO) till Shopify Store med hjälp av AWS Cognito Credentials. Detta stöder Shopify-kundkonton samt äldre konton, fungerar med båda Shopify Plus och butiker utan Plus, och är lämplig för B2B-butiker med B2B-inloggningskrav.

Vår applikation är kompatibel med alla SAML- och OAuth-kompatibla identitetsleverantörer. Vår lösning möjliggör enhetlig SSO-åtkomst för konsumenter, grossister, anställda och företagskunder, vilket säkerställer en smidig och säker inloggningsupplevelse för varje användargrupp.

Konfigurera [OAuth] SSO till Shopify med Cognito User Store som IdP

För att konfigurera Single Sign-On (SSO) med Shopify via OAuth-protokollet med Cognito-användarbutiken som identitetsleverantör (IdP), följ stegen som beskrivs. här..

För att konfigurera SSO till Shopify med AWS Cognito som IDP, måste du installera miniOrange Shopify Single Sign On - SSO-inloggning applikation i din butik.

Youtube-färg Skapad med skissar.

Kolla in vår video-, för att lära dig mer om hur Shopify SSO-applikation fungerar i Shopify.


Installationsguide för att konfigurera AWS Cognito som IDP för SSO till Shopify

  • Gå till din Shopify-butik och navigera till Applikation avsnittet och klicka på Enkel inloggning - SSO-inloggning ansökan.
Shopify Cognito SSO - navigera till Shopify SSO-appen

  • Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
Shopify Cognito SSO - Lägg till identitetsleverantör

  • Välja OAuth 2.0 protokoll.
Shopify Cognito SSO - Välj OAuth 2.0-protokoll

  • Välj nu AWS Cognito från listan över internflyktingar.
Shopify Cognito SSO - Välj AWS Cognito som IDP

  • kopiera URL för OAuth-återuppringning och ha det till hands eftersom det kommer att användas i ytterligare steg.
Kopiera Callback URL från SSO App

  • Gå till Amazon konsol och registrera dig/logga in på ditt konto för att konfigurera AWS Cognito.
Shopify Cognito SSO - Logga in på din AWS Cognito-applikation

  • Sök efter Cognito i AWS tjänster sökfältet som visas nedan.
Shopify Cognito SSO - Sök efter Cognito i apptjänster

Notera och kontakta oss - SSO mellan två WordPress-sajter

Obs: Om du redan har en Användarpool följ sedan de angivna stegen här., annars följer du stegen nedan.


  • Klicka på Skapa en användarpool för att skapa en ny användarpool.
Shopify Cognito SSO - Skapa användarpool

  • Välj Ansökningstyp som en Traditionell webbapplikation. Ange ett namn för din applikation och välj de attribut i din användarpool som ska användas under inloggningsprocessen. Välj de attribut som du behöver under registreringsprocessen från Obligatoriska attribut för registreringen sektion.
Shopify Cognito SSO - Ge användarpooldetaljer

  • Klistra in Återuppringnings-URL som har kopierats från steg 1 i returadressen fältet under Lägg till en returadress sektion. Klicka på Skapa knapp.
Shopify Cognito SSO - Klistra in återuppringnings-URL

  • Bläddra ner och klicka på Gå till Översikt knapp.
Shopify Cognito SSO - Klicka på knappen Gå till översikt

  • För att konfigurera hur din användarpool skickar e-postmeddelanden till användare, navigera till Autentiseringsmetoder under Autentisering fliken och klicka på Redigera under sektionen E-post.
Shopify Cognito SSO - Navigera till fliken Autentisering

  • Här kan du lägga till e-postadressen som din användarpool kommer att använda för att skicka e-postmeddelanden till användare. Klicka på Spara ändringar.
Shopify Cognito SSO - Ge e-post för att skicka meddelande

  • Navigera till App-klienter fliken under Tillämpningar och välj din App-klient. Om du inte har en appklient klickar du på Skapa appklient knapp.
Shopify Cognito SSO - Navigera till App Client Section

  • kopiera kund-ID och Klienthemlighet och ha dem till hands eftersom de kommer att användas i ytterligare steg.
Shopify Cognito SSO - Kopiera klient-ID och hemlighet

  • Gå till Attributbehörigheter flik. Klicka på Redigera och välj de attribut du vill ha under registreringsprocessen. Klicka på Spara.
Shopify Cognito SSO - Välj attribut du vill ha i Shopify

  • Gå nu till Inloggningssidor fliken och klicka på Redigera knappen som visas i bilden nedan.
Shopify Cognito SSO - Klicka på Redigera för SSO-konfigurationer

  • Verifiera att Återuppringnings-URL läggs till i URL-fältet under Tillåtna återuppringningsadresser och under avsnittet Identitetsleverantör är den valda identitetsleverantören Cognito användarpool.
Shopify Cognito SSO - Välj Bevilja auktoriseringskod

  • Välja Behörighetskod beviljas under OAuth 2.0-bidragstyper. Under OpenID Connect-omfattningar sektionen de valda omfattningarna är E-post, OpenID och Profil. (Se bilderna nedan) Klicka på Spara ändringar knapp.
Shopify Cognito SSO - OAuth Grant Type and Scopes

  • Gå till användare fliken under Användarhantering avsnittet och klicka på Skapa användare.
Shopify Cognito SSO - Skapa ny användare

  • Ange detaljer som t.ex e-postadress, telefonnummer och lösenord. Klicka på Skapa användare för att spara detaljerna.
Shopify Cognito SSO - ange e-post, lösenord

  • Gå till Domän fliken under branding och kopiera hela domännamnet {ditt domännamn}.auth.{regionsnamn}.amazoncognito.com. Detta bör anges i ändpunktersfältet under Shopify Single Sign-On (SSO)-applikationen, så ha dem till hands.
Shopify Cognito SSO - Kopiera domännamn

Du har slutfört AWS Cognito-sidans konfiguration för att konfigurera SSO till Shopify med AWS Cognito-uppgifter.

  • Navigera tillbaka till miniOrange Single Sign On-SSO ansökan.
Shopify Cognito SSO - Gå till Shopify SSO-appen

  • Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
Shopify Cognito SSO - Lägg till identitetsleverantör

  • Välja OAuth 2.0 protokoll.
Shopify Cognito SSO - Välj OAuth 2.0-protokoll

  • Välj från listan över IDP:er AWS Cognito.
Shopify Cognito SSO - Välj Cognito IDP

  • Fyll nu i de nödvändiga uppgifterna som Client ID, Client Secret, Endpoints och Scope.
  • Se tabellen nedan för att konfigurera värdena.
  • Obs: Du kan hitta cognito-domänen från steg 2.
IDP-visningsnamn [ange valfritt appnamn]
Auktorisera slutpunkt https://{cognito-app-domain}/oauth2/authorize
Åtkomst Token Endpoint https://{cognito-app-domain}/oauth2/token
Användarinfo Endpoint https://{cognito-app-domain}/oauth2/userInfo
kund-ID från steg 2
Kundhemlighet från steg 2
Omfattning openid (skriv in texten exakt som den visas)
Shopify Cognito SSO - Ge klient-ID och hemlighet, omfattningar och slutpunkter

  • Nu kan du klicka på Spara.

Du har slutfört Shopify-sidokonfigurationen för att ställa in SSO mellan AWS Cognito och Shopify.

  • När du har sparat IDP-konfigurationen kommer du att omdirigeras till Testa anslutning steg.
    Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt.
  • Klicka på Testa anslutning knapp.
Testa anslutning - Shopify AWS Cognito SSO

  • När du anger giltiga AWS Cognito-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
Anslutningen lyckades - Shopify AWS Cognito SSO

  • Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Hämta attribut - Shopify AWS Cognito SSO

  • Klicka på + Attributmappning knappen för att mappa attribut mellan Shopify och AWS Cognito.
Attributmappning - Shopify AWS Cognito SSO

  • Kartlägg attributen genom att hänvisa till tabellen nedan:
Attributnamn i Shopify Välj Shopify-kundattributnyckeln där du vill synkronisera inkommande attributvärde från IDP
Attributtyp IDP-attribut
Attributvärde Välj attributnyckeln som du har hämtat från din IDP och vill synkronisera i Shopify
Kartattribut - Shopify AWS Cognito SSO

  • Klicka på Nästa.

Välj Shopify Butikstyp:

SSO-konfiguration i icke-Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

Obs: Om du använder en lösenordsskyddad butik eller arbetar på en Shopify-utvecklingsbutik, klicka på här. för att ställa in cookien för butikssammanfattningen så att SSO kan fungera i din butik.

  • Gå till applikationens instrumentpanel, aktivera kundkontotillägg som visas på bilden nedan.
Shopify SSO-inloggning – Aktivera kund

  • aktivera Nya kundkonton tillägg och klicka på Spara.
Shopify SSO-inloggning - Aktivera /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

Tillåt endast SSO-användare att slutföra utcheckningen – Begränsa andra

Den här funktionen tillåter endast användare som loggar in via enkel inloggning (SSO) att slutföra utcheckningsprocessen. Andra användare kommer att blockeras från att fortsätta med utcheckningen.

  • Navigera till Inställningar.
  • Shopify SSO-inloggning – Navigera till Inställningar

  • Öppna Till kassan sektion.
  • Shopify SSO-inloggning – Öppna Shopify Checkout

  • Bläddra nedåt i utcheckningsregler avsnittet, klicka på Lägg till regel.
  • Shopify SSO-inloggning - Lägg till utcheckningsregel

  • Klicka på SSO-utcheckningsvalidering.
  • Shopify SSO-inloggning - SSO-kassavalidering

  • Avmarkera "Tillåt alla kunder att slutföra kassan" alternativet och klicka på Spara.
  • Shopify SSO-inloggning – avmarkera Tillåt alla kunder att slutföra utcheckningen

  • Nu kan du Sätta på utcheckningsregeln.
  • Shopify SSO-inloggning - Aktivera SSO-kassavalidering

  • Om du försöker betala utan att utföra SSO visas ett felmeddelande enligt nedan.
  • Shopify SSO-inloggning - SSO-kassavalideringsfel

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Ange sedan den sexsiffriga engångskod som skickas till din registrerade e-postadress. (Detta är en engångsprocess)
Shopify miniOrange SSO - 6-siffrig OTP-kundkonton

  • Du kommer att loggas in på din Shopify-butik.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify SSO-inloggning – Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du efter inloggning stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", läs detta. FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

SSO-konfiguration i Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Navigera tillbaka till SSO-applikationen och klicka på Connect Store fliken.
  • kopiera Discovery Endpoint URL Klient-ID, klienthemlighet, ytterligare omfattningar och Parameter för omdirigerings-URI efter utloggning och ha dem nära till hands.
Shopify SSO-inloggning – Kopiera klient-ID och hemlighet

  • Klicka på kund~~POS=TRUNC länk som visas på bilden nedan.
Shopify SSO-inloggning – Klicka på Kundkonton

  • Välj kund~~POS=TRUNC alternativ som rekommenderas av Shopify. Leta sedan efter Autentisering alternativ och klicka på hantera.
  • Om du inte hittar alternativet, vänligen kontakta shopifysupport@xecurify.com så hjälper vi dig.
Shopify SSO-inloggning – Hantera autentisering

  • Klicka på Hantera leverantörer knapp.
Shopify SSO-inloggning – Hantera leverantörer

  • Klicka på Anslut till leverantör knapp.
Shopify SSO-inloggning – Anslut till identitetsleverantör

  • Lägg till identitetsleverantörens namn och från Provider rullgardinsmenyn, välj Anpassad eller annan.
Shopify SSO-inloggning – Lägg till identitetsleverantörsnamn

  • Fyll i detaljer som t.ex. Upptäcktsändpunkts-URL, klient-ID, klienthemlighet, ytterligare omfång, URI-parameter för omdirigering efter utloggning som du kopierade från ovan steg. Klicka på Spara.
Shopify SSO-inloggning - Lägg till metadata

  • När identitetsleverantören har lagts till gör du Testa anslutning.
Shopify SSO-inloggning – Testa anslutningar

  • Efter att ha verifierat flödet gör identitetsleverantören som Aktiva.
Shopify SSO-inloggning – Aktivera identitetsleverantör

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO
  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.

Ange inloggning med användarnamn och lösenord

Om du vill tillhandahålla inloggning med användarnamn och lösenord tillsammans med din inloggning med IDP-alternativ för din B2B-butik, då Klicka här

Shopify-inloggning - Med användarnamn och lösenord

Ange inloggning med e-post-engångslösenord

Om du vill tillhandahålla inloggning med e-post-engångskod tillsammans med ditt inloggningsalternativ med IDP för din B2B-butik, då Klicka här

Shopify-inloggning - Med e-post-engångslösenord
  • Klicka nu på Installationsguide -knappen och följ de angivna stegen för att få multipass-token.
Shopify SSO-inloggning - Hämta multipass-token

  • aktivera Multipass Token alternativ. Se detta faq för att hämta Multipass-tokenvärdet och klistra in det i fältet nedan.
Shopify SSO-inloggning - Aktivera multipass-token

  • Klicka på Spara.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify SSO-inloggning – Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify SSO-inloggning – Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify SSO-inloggning – Gör appen till standard

Testar enkel inloggning (SSO) för din Shopify-butik

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", se detta FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

  • Du kommer att loggas in på din Shopify-butik.

Därför har du konfigurerat Shopify AWS Cognito enkel inloggning (SSO) genom att ställa in AWS Cognito som identitetsleverantör (OAuth IdP) och Shopify som OAuth-klient (tjänsteleverantör) med hjälp av vår Shopify Single Sign-On - SSO-inloggningsapplikation. Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din Shopify-butik med AWS Cognito-inloggningsuppgifter inom några minuter.

Fler funktioner ➔


Följ stegen som beskrivs här. för att konfigurera SSO i Shopify med din föredragna IDP.

Omdirigering till någon annan webbplats kan blockeras i webbläsaren. Vänligen följ de angivna stegen här. för att lösa problemet.

Följ stegen som beskrivs här. för att omdirigera din kund till samlingar/vagn eller någon annan sida.

Du måste uppgradera till SSO-applikationens Enterprise-plan för att aktivera funktionen för automatisk omdirigering till IDP. Följ stegen som beskrivs här. för att aktivera den här funktionen.

Fler vanliga frågor ➔

Ja, du kan använda AWS Cognito som en identitetsleverantör (IdP) för att aktivera enkel inloggning (SSO) för endast anställdas åtkomst till din Shopify-butik. Detta säkerställer att endast användare som autentiserats via din Cognito-användarpool (dvs. dina anställda) kan logga in.

Så här konfigurerar du AWS Cognito med Shopify SSO-appen för inloggning endast för anställda:
I AWS Cognito:

Konfigurera en Cognito-användarpool och lägg till dina anställda som användare manuellt eller genom att federera med en extern katalog (t.ex. SAML eller Active Directory).

Skapa en appklient och konfigurera SAML-inställningarna, och se till att användarattribut som e-postadress, namn eller avdelning inkluderas i SAML-kontrollen.

Du kan också använda grupper, roller eller anpassade attribut för att identifiera anställda som använder Cognito.

I Shopify SSO-appen:

Importera metadata från din Cognito-användarpool för att konfigurera Shopify som tjänsteleverantör (SP) och aktivera domän- eller gruppbaserad åtkomstkontroll för att endast tillåta inloggning för användare som matchar definierade medarbetarkriterier (t.ex. @dittföretag.com).

Den här konfigurationen säkerställer att endast autentiserade anställda från AWS Cognito kan logga in i din Shopify-butik, samtidigt som åtkomst från externa eller obehöriga användare blockeras.

Ja, du kan använda samma AWS Cognito-användarpool för att aktivera Single Sign-On (SSO) i flera Shopify-butiker. Detta är idealiskt om du vill ha ett centraliserat identitetssystem för att hantera användaråtkomst i olika butiker – till exempel regionala butiker, partnerportaler eller franchiseplatser.

Så här konfigurerar du AWS Cognito SSO i flera Shopify-butiker:
I AWS Cognito:

Skapa en enda Cognito-användarpool med alla auktoriserade användare, konfigurera en SAML-aktiverad appklient med återanrops-URL:er för varje Shopify-butik och inkludera användarattribut (t.ex. e-post, roller) i SAML-assertionen för åtkomstkontroll.

I varje Shopify-butik (via SSO-appen):

Installera Shopify SSO-appen i varje Shopify-butik och lägg till AWS Cognito som identitetsleverantör. Ange samma Cognito SAML-metadata i varje butik.

Den här konfigurationen möjliggör sömlös, centraliserad inloggning för användare i flera Shopify-butiker samtidigt som en enhetlig användarupplevelse och enhetlig identitetshantering genom AWS Cognito bibehålls.

Ja, du kan konfigurera Single Logout (SLO) med AWS Cognito i din Shopify-butik med Shopify SSO-appen. Detta säkerställer att när en användare loggar ut från Shopify-butiken loggas de också ut från AWS Cognito – vilket ger en sömlös och säker utloggningsupplevelse över alla sessioner.

Så här konfigurerar du enkel utloggning med AWS Cognito och Shopify:
I AWS Cognito:

Konfigurera din Cognito-användarpool med en domän och aktivera en utloggningsslutpunkt som: https:// .auth. .amazoncognito.com/logout?client_id=DITT_KUND-ID&logout_uri=DIN_OMDIREKTERINGSURI

Se till att logout_uri matchar en av de tillåtna omdirigerings-URI:erna i dina appklientinställningar.

I miniOrange Shopify SSO-appen:

Aktivera enkel utloggning (SLO) i Shopify SSO-appen, ange Cognitos utloggnings-URL som IdP-utloggningsslutpunkt, så hanterar appen både SP-initierade och IdP-initierade utloggningar för att säkerställa att användare är utloggade från både Shopify och Cognito.

Du kan begränsa AWS Cognito SSO-inloggning till endast specifika kundgrupper eller taggar i Shopify med hjälp av Shopify SSO-appen.

Så här konfigurerar du detta:
I AWS Cognito:

Lägg till ett anpassat attribut eller en anpassad grupp (t.ex. shopifyAccess: true eller userGroup: wholesale) för berättigade användare. Se till att detta attribut ingår i SAML-intyget som skickas till Shopify.

I Shopify SSO-appen:

Konfigurera åtkomstregler för att endast tillåta inloggning om användaren har specifika attribut (t.ex. vissa roller, taggar eller e-postdomäner). Du kan mappa Cognito-användarattribut till Shopify-kundtaggar och begränsa åtkomst baserat på dem.

Detta säkerställer att endast användare som uppfyller de obligatoriska villkoren – som att tillhöra en "VIP"- eller "grossistgrupp" – kan logga in i Shopify-butiken via Cognito.


Hör av dig till oss på shopifysupport@xecurify.com, och vårt team hjälper dig med att konfigurera Shopify SSO-applikationen. Vårt team hjälper dig att välja den bästa lämpliga lösningen/planen enligt dina krav.

ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja