Sökresultat :

×

Enkel inloggning (SSO) för Shopify som använder AWS Cognito som användarbutik


Konfigurera AWS Cognito som en Userstore för din Shopify Store. miniOrange tillhandahåller en färdig att använda lösning som säkerställer att du är redo att rulla ut säker åtkomst till Shopify Store med AWS Cognito inom några minuter.

Förutsättning: Enkel inloggning - SSO-applikation

För att konfigurera SSO till Shopify med AWS Cognito som Userstoremåste du installera miniOrange Single Sign On - SSO-inloggning Applikation i din Shopify-butik:

miniOrange ger tillgång till säker enkel inloggning (SSO) till dina Shopify-butiker (både plus- och icke-plusbutiker).

Steg-för-steg-guide för enkel inloggning i Shopify Store med AWS Cognito som användarbutik

Steg 1: Steg för att få omdirigerings-URI för OAuth-servern

  • Gå till din Shopify-butik, klicka på appar fliken och välj Enkel inloggning - SSO-inloggning ansökan.
  • shopify app sektion - enkel inloggning på applikation
  • Klicka på Ställ in IDP knappen längst upp till vänster i navigeringsfältet.
  • Enkel inloggning (SSO) för Shopify (Plus och Non Plus), konfigurera IDP för att aktivera enkel inloggning (SSO)
  • Välj i det vänstra navigeringsfältet Konfigurera SSO och klicka på Lägg till identitetsleverantör knapp.
  • Shopify - miniorange sso-applikation - välj OAuth 2.0
  • Du kan hitta OAuth Callback URL/ Redirect URI i OAuth 2.0 sektion. Håll OAuth-återuppringningsadressen till hands eftersom du kommer att behöva den senare.
  • Shopify - miniorange sso-applikation - välj OAuth 2.0

2. Konfigurationer för AWS Cognito

    A] Steg för att konfigurera användarpool

    • Logga in AWS Amazon.
    • Skriv nu "Cognito" i sökrutan och välj Cognito från rullgardinsmenyn.

    • Shopify OAuth Single Sign On (SSO), AWS cognito SSO Login Cognito
    • Gå till "Hantera dina användarpooler".
    • OAuth Single Sign On (SSO), AWS cognito SSO Login Hantera användarpooler
    • Klicka på "Skapa en användarpool".

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa en användarpool
    • Lägg till poolnamn och välj "Granska standardinställningar".

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO-inloggningsstandarder för granskning
    • Klicka på Redigera ikon som visas i bilden nedan.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Lägg till appklient
    • Aktivera nu E-postadress och telefonnummer alternativet och klicka på Nästa steg knapp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Lägg till appklient
      OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Lägg till appklient
    • Klicka på "Lägg till appklient" & klicka sedan på Lägg till en appklient.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Lägg till appklient
    • Ange appklientens namn och Inaktivera Generate Client Secret alternativ. Aktivera Användarnamn Lösenordsbaserad autentisering alternativet, klicka sedan på "Skapa appklient".

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa appklient
      OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa appklient
    • Klicka på Återgå till pooldetaljer för att komma tillbaka till din konfiguration.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa appklient
    • Klicka på Skapa pool för att spara dina inställningar och skapa en användarpool.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa appklient
    • Klicka på i navigeringsfältet på vänster sida Appklientinställningar alternativet under App Integration-menyn.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa appklient
    • Gå till Cognito-instrumentpanelen och välj "Cognito User Pool", och lägg till återuppringnings-URL som du har kopierat från Pre-requisite.
    • Lägg till applikationens hemsida URL måste Logga ut URL.
    • Välj också Behörighetskod beviljas som "Tillåtna OAuth-flöden" och välj e-post, OpenID och Profil som "Tillåtna OAuth-omfång".
    • När du har valt alla detaljer klickar du på Spara ändringar knapp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Spara ändringar
    • Gå till "Appklient" och klicka på "Visa detaljer" för att få ett klient-ID. (Håll klient-ID till hands eftersom du kommer att behöva det senare.)

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login App-klient
    • Gå till domän namn och ange ett domännamn för din app. Efter att ha lagt till domännamnet kan du kontrollera dess tillgänglighet genom att klicka på knappen "Kontrollera tillgänglighet". Efter att ha angett ett giltigt domännamn klicka på knappen "Spara ändringar".

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login domännamn
    • Komplett domännamn: Det fullständiga domännamnet som du behöver ange i miniOrange-instrumentpanelen är {ditt domännamn}.auth.{regionsnamn}.amazoncognito.com
    • Lägg till användare/grupper i Cognito-appen: Gå till Användare och grupper och klicka sedan på användare. Efter detta klicka på Skapa användare.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Lägg till användare/grupper
    • Fyll i all nödvändig information och klicka vidare Skapa användare.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa användare
    • Klicka på Grupper och klicka sedan på Skapa grupp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO-inloggningsgrupper
    • Fyll all nödvändig information och klicka på Skapa grupp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa grupp

    B] Steg för att konfigurera identitetspool.

    • Gå till Federerade identiteter och klicka på Skapa ny identitetspool knapp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa grupp
    • Ange Identitetspoolens namn och aktivera Oautentiserade identiteter och Inställningar för autentiseringsflöde, klicka sedan på Skapa pool knapp.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa grupp
    • Klicka på Tillåt knappen och du kommer att få Identitetspool-id.

    • OAuth/OpenID/OIDC Single Sign On (SSO), AWS cognito SSO Login Skapa grupp

Du har slutfört AWS Cognito sidokonfiguration.

3. Konfigurera Shopify som SP (tjänsteleverantör)

  • Återigen, gå till din Shopify-butik, klicka på appar fliken och välj Enkel inloggning - SSO-inloggning ansökan.
  • shopify app sektion - enkel inloggning på applikation
  • Klicka på Ställ in IDP knappen längst upp till vänster i navigeringsfältet.
  • Enkel inloggning (SSO) för Shopify (Plus och Non Plus), konfigurera IDP för att aktivera enkel inloggning (SSO)
  • Välj i det vänstra navigeringsfältet Användarbutik och klicka på Lägg till User Store knapp.

  • Lägg till användarbutik - azure ad saml Apps
  • Välja AWS Cognito.

  • ange konfigurationsdata - azure ad saml Apps
  • Ange följande värden.
  • AWS Cognito Identifier Leverantörens namn
    AWS Cognito Region Få Cognito-regionen från användarpoolen (t.ex.us-east-2)
    Användarpool-ID Från steg A
    kund-ID Från steg A
    Identitetspool-ID Från steg B
  • Nu kan du klicka på Save.
Du har slutfört Shopify-sidans konfiguration.

4. Testa anslutningen

  • Gå till Konfigurera SSO fliken.
  • Klicka på Välj >> Testa anslutning alternativ mot den identitetsleverantör du konfigurerade.
  • awscognito Single Sign On SSO-testanslutning
  • När du anger giltiga AWS Cognito-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
  • awscognito Single Sign On SSO SucessTestConnection
Därför har du konfigurerat SSO mellan Shopify och AWS Cognito.

4. Testar SSO för din Shopify Store

  • Gå till din Shopify Store-inloggningssida.(https:// /Kontoinloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
  • välj projekt google oauth-leverantör
  • Du omdirigeras till inloggningssidan för den IDP som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.
Därför har din konfiguration av AWS Cognito som Userstore i Shopify slutförts framgångsrikt.

Felsökning

Ogiltig Förfrågan

Det kan bero på att din primära domän skulle skilja sig från din Shopify-domän. För att kontrollera din primära domän och få SSO att fungera, följ stegen här.

shopify_plan_expired

Detta problem uppstår när antingen provperioden för din utvecklingsplan har löpt ut. Eller om din plan inte är det automatiskt förnyad från Shopify-änden. Kontakta oss på shopifysupport@xecurify.com för att lösa problemet med planuppgraderingen och få en smidig funktion av SSO – Single Sign On Ansökan.

invalid_attributes_received

Eftersom e-post är en obligatorisk enhet i Shopify för att skapa konton såväl som för inloggning, är enkel inloggning inte framgångsrik i det här fallet. För att lösa detta fel, vänligen följ given här.

stötte på_ett_fel

När jag utför SSO får jag felmeddelandet "Verifiera om Shopify-appen är installerad". För att lösa detta fel, vänligen följ given här.

Om ditt fel eller din fråga inte finns med här, klicka här. att se andra.


Vanliga frågor (FAQ)


Jag har följt stegen för att ställa in IdP men var kan jag kontrollera SSO?

Följ stegen som beskrivs här. för att konfigurera SSO i Shopify med din föredragna IDP.

Jag installerade Shopify SSO-applikationen. Jag klickade på alternativet "SETUP IDP" men ingenting öppnades.

Omdirigering till någon annan webbplats kan blockeras i webbläsaren. Vänligen följ de angivna stegen här. för att lösa problemet.

När jag försöker utföra SSO omdirigeras jag till sidan "Felaktig appkonfiguration" och efter efterföljande försök omdirigeras jag till https://store.xecurify.com/moas/login sida.

Du kanske försöker utföra SSO på den andra flik i samma webbläsare där du har öppnat vår Single Sign-On – SSO-applikation eller öppnat konfigurationsportalen för vår applikation. I det här fallet kommer SSO att begränsas på grund av säkerhetsskäl.
Försök att utföra Single Sign On i en nytt inkognito/privat fönster eller i en annan webbläsare för att få SSO att fungera.

Efter att ha utfört SSO vill jag att mina kunder ska omdirigera till sidan för samlingar eller rabatterbjudanden.

Följ stegen som beskrivs här. för att omdirigera din kund till samlingar/vagn eller någon annan sida.

Välj din föredragna identitetsleverantör och börja konfigurera SSO för Shopify direkt



Om du letar efter något som du inte kan hitta, vänligen skicka ett mejl till oss shopifysupport@xecurify.com

Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com