Sökresultat :

×

Hur konfigurerar man Microsoft Entra ID SSO i Shopify med SAML för Plus- och icke-Plus-butiker?

miniOrange tillåter Microsoft Entra ID (Azure AD) att agera som en Identitetsleverantör (IdP), vilket ger säker och sömlös Enkel inloggning (SSO) för Shopify-kundinloggning med hjälp av Azure AD-inloggningsuppgifter. Vår lösning stöder både nya Shopify-kundkonton och klassiska/äldre kundkonton, vilket gör den lämplig för alla typer av Shopify-butiker.

Oavsett om du kör en Shopify Plus- eller icke-Plus-butik, behöver B2B- eller grossistkundinloggning, eller vill aktivera företags-SSO med Microsoft Entra IDVår Shopify Azure AD SSO-integration erbjuder en flexibel och skalbar autentiseringslösning. Applikationen är kompatibel med SAML- och OAuth-baserade identitetsleverantörer, vilket säkerställer en smidig integration mellan olika Shopify-butiker och kundinloggningsscenarier.


Konfigurera [OAuth] SSO till Shopify med Azure AD som IdP

För att konfigurera Single Sign-On (SSO) med Shopify via OAuth-protokollet med Azure AD (Microsoft Entra ID) som identitetsleverantör (IdP), följ stegen som beskrivs. här..

  • Logga in på din Shopify-administratör.
  • Gå till apparShopify App Store
  • Sök efter miniOrange enkel inloggning – SSO
  • Klicka installera för att lägga till appen i din butik
  • Öppna appen från appar för att starta Microsoft Entra ID (Azure AD) SAML Shopify SSO-konfiguration

Följ stegen nedan för att konfigurera tjänsteleverantören (SP) för att konfigurera Shopify SSO med Microsoft Entra ID.

Azure AD Admin Dashboard - Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigera till Lägg till >> Enterprise Application.
Enterprise Application - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Skapa din egen applikation.
Skapa egen app - Shopify Azure AD SSO | Microsoft Entra SSO

  • Ange namnet på din app och välj sedan Icke-galleriapplikation avsnittet och klicka på Skapa knapp.
Namn app och skapa - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Konfigurera enkel inloggning.
Konfigurera SSO - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välj SAML fliken.
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Edit.
Redigera SAML-konfiguration - Shopify Azure AD SSO | Microsoft Entra SSO

Redigera SAML-konfiguration - Shopify Azure AD SSO | Microsoft Entra SSO

  • För ovanstående SAML-konfiguration, du behöver skaffa Enhets-ID och ACS URL från Shopify.
  • Gå nu till din Shopify butik navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.
SSO Login App - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Lägg till identitetsleverantör knappen för att lägga till din IdP.
Lägg till IdP - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välja SAML protokoll.
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välj nu Azure AD från listan över IdPs.
Azure AD IdP - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Skaffa metadata knappen, som visas på skärmen nedan för att hämta tjänsteleverantörens metadata.
Hämta metadata - Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigera till SP Initierad Metadata avsnitt och kopiera ner ACS URL och Enhets-ID eller Emittent.
SP-initierad metadata - Shopify Azure AD SSO | Microsoft Entra SSO

  • Navigera till IdP-initierad metadata avsnitt och kopiera ner ACS URL och Enhets-ID eller Emittent.
IdP-initierad metadata - Shopify Azure AD SSO | Microsoft Entra SSO

  • Ange värdena i den grundläggande SAML-konfigurationen som visas på skärmen nedan.
Identifierare (Enhets-ID) Enhets-ID eller Emittent
Svars-URL (URL för påstående konsumenttjänst) ACS URL
Konfigurera SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • Som standard, följande attribut kommer att skickas i SAML-token. Du kan se eller redigera anspråken som skickats i SAML-token till applikationen under attribut fliken.
  • Klicka på Redigera för att lägga till eller redigera anspråk.
Attributsatser - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Lägg till nytt anspråk.
Lägg till nytt anspråk - Shopify Azure AD SSO | Microsoft Entra SSO

  • Exempel: I Microsoft Entra ID lägger du till ett anspråk för attributet Country genom att ange anspråksnamnet.
  • Välj källattributet som användarland och klicka på Spara.
Country Atrribute - Shopify Azure AD SSO | Microsoft Entra SSO

  • kopiera App Federation Metadata URL. Detta kommer att användas när du konfigurerar (Microsoft Entra ID) Azure AD som IdP i steg 2.
App Federation Metadata URL - Shopify Azure AD SSO | Microsoft Entra SSO

  • Tilldela användare och grupper till din SAML-applikation.
  • Som en säkerhetskontroll kommer (Microsoft Entra ID) Azure AD inte att utfärda en token som tillåter en användare att logga in på programmet om inte (Microsoft Entra ID) Azure AD har beviljat åtkomst till användaren. Användare kan beviljas åtkomst direkt eller genom gruppmedlemskap.
  • Klicka på Användare och grupper från programmets vänstra navigeringsmeny. Nästa skärm visar alternativen för att tilldela användare/grupper till applikationen.
Användare och grupper - Shopify Azure AD SSO | Microsoft Entra SSO

  • Efter att ha klickat på Lägg till användare, Välj Användare och grupper i Lägg till uppdrag skärm.
  • Nästa skärm visar alternativet för att välja användare eller bjuda in en extern användare. Välj lämplig användare och klicka på Välja knapp.
Tilldela användare - Shopify Azure AD SSO | Microsoft Entra SSO

  • Här kan du även tilldela en roll till denna användare under Välj Roll avsnitt. Klicka slutligen på knappen Tilldela för att tilldela den användaren eller gruppen till SAML-applikationen.
Välj roll - Shopify Azure AD SSO | Microsoft Entra SSO

Du har slutfört (Microsoft Entra ID) Azure AD sidokonfiguration.

Följ stegen nedan för att konfigurera identitetsleverantören (IDP) för att konfigurera Entra med Shopify SSO.

  • Navigera tillbaka till miniOrange Single Sign On-SSO ansökan
Lägg till IdP - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välja SAML protokoll.
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välj från listan över IdP:er Entra ID (Azure AD).
Azure AD - Shopify Azure AD SSO | Microsoft Entra SSO

  • Klicka på Importera IdP-metadata knapp.
Importera IdP-metadata - Shopify Azure AD SSO | Microsoft Entra SSO

  • Välj uppladdningsmetod som Metadata länk. Klistra in den kopierade XML-fillänken från steg 1 och klicka på Import.
Metadatalänk - Shopify Azure AD SSO | Microsoft Entra SSO

  • Lägg till lämpligt IdP-namn och klicka på Spara.
Spara konfiguration - Shopify Azure AD SSO | Microsoft Entra SSO

  • När du har sparat IdP-konfigurationen kommer du att omdirigeras till Testa anslutning steg för att integrera Shopify SSO med Entra ID.
  • Utför en testanslutning innan du mappar eller hämtar attribut. Testanslutningen säkerställer att din IdP-konfiguration är korrekt.
  • Klicka på Testa anslutning knapp.
Testa anslutning - Shopify Okta SSO

  • När du anger giltiga Microsoft Entra-inloggningsuppgifter (Azure AD) visas ett popup-fönster som visas på skärmen nedan.
Anslutningen lyckad - Shopify Okta SSO

  • Klicka på Hämta attribut knappen för att hämta IdP-attributet.
Hämta attribut - Shopify Okta SSO

Mappa viktiga attribut för identitetsleverantörer (IdP) för att konfigurera Shopify Microsoft Entra SSO

  • Klicka på + Attributmappning knappen för att mappa attribut mellan Shopify och Microsoft Entra ID (Azure AD).
Attributmappning - Shopify Okta SSO

  • Kartlägg attributen genom att hänvisa till tabellen nedan:
Attributnamn i Shopify Välj attributet från listan med fördefinierade attribut
Attributtyp IdP-attribut
Attributvärde Välj det attributvärde som du har hämtat från din IdP
Kartattribut - Shopify Okta SSO

  • Klicka på Nästa.

Välj Shopify Butikstyp:

SSO-konfiguration i icke-Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Gå till applikationens instrumentpanel, aktivera kundkontotillägg som visas i bilden nedan.
Shopify (Azure AD) Entra ID SSO - Logga in - Aktivera kund

  • aktivera Nya kundkonton tillägg och klicka på Spara.
Shopify (Azure AD) Entra ID SSO - Logga in

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

IDP-initierad SSO för Shopify med Entra ID (Azure) som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Entra ID), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Ange sedan den sexsiffriga engångskod som skickas till din registrerade e-postadress. (Detta är en engångsprocess)
Shopify miniOrange SSO - 6-siffrig OTP-kundkonton

  • Du kommer att loggas in på din Shopify-butik.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du efter inloggning stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", läs detta. FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

SSO-konfiguration i Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Gå tillbaka till SSO-applikationen och navigera till Connect Store flik. Kopiera Client ID, Client Secret, Post-Logout Redirect URL och Discovery Endpoint URL och ha dem till hands.
Shopify (Azure AD) Entra ID SSO - Logga in - Kopiera klient-ID och hemlighet

  • Klicka på kund~~POS=TRUNC länk som visas på bilden nedan.
Shopify (Azure AD) Entra ID SSO - Logga in - Klicka på Kundkonton

  • Välj Kundkonton alternativ som rekommenderas av Shopify och leta efter Identitetsleverantör alternativ, om det inte finns, vänligen kontakta shopifysupport@xecurify.com.
Shopify (Azure AD) Entra ID SSO - Logga in - Välj alternativet Kundkonton

  • Om identitetsleverantören finns, klicka på hantera.
Shopify (Azure AD) Entra ID SSO - Logga in - Klicka på Hantera

  • Klicka på Anslut till leverantör knapp.
Shopify (Azure AD) Entra ID SSO - Logga in - Anslut till identitetsleverantör

  • Lägg till identitetsleverantörens namn och fyll i uppgifterna som t.ex URL för identifieringsslutpunkt, klient-ID, klienthemlighet, ytterligare omfattningar, URI-parameter för omdirigering efter utloggning som du kopierade från ovan steg. Klicka på Spara.
  • Från Provider dropdown, välj Anpassad eller annan.
Shopify (Azure AD) Entra ID SSO - Logga in - Lägg till identitetsleverantörsnamn

Shopify (Azure AD) Entra ID SSO - Logga in - Lägg till metadata

  • När identitetsleverantören har lagts till gör du Testa anslutning.
Shopify (Azure AD) Entra ID SSO - Logga in - Testa anslutningar

  • Efter att ha verifierat flödet gör identitetsleverantören som Aktiva.
Shopify (Azure AD) Entra ID SSO - Logga in - Aktivera identitetsleverantör

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO
  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.

Ange inloggning med användarnamn och lösenord

Om du vill tillhandahålla inloggning med användarnamn och lösenord tillsammans med din inloggning med IDP-alternativ för din B2B-butik, då Klicka här

Shopify-inloggning - Med användarnamn och lösenord

Ange inloggning med e-post-engångslösenord

Om du vill tillhandahålla inloggning med e-post-engångskod tillsammans med ditt inloggningsalternativ med IDP för din B2B-butik, då Klicka här

Shopify-inloggning - Med e-post-engångslösenord
  • Klicka nu på Installationsguide -knappen och följ de angivna stegen för att få multipass-token.
Shopify (Azure AD) Entra ID SSO - Logga in - Hämta multipass-token

  • aktivera Multipass Token alternativ. Se detta faq för att hämta Multipass-tokenvärdet och klistra in det i fältet nedan.
Shopify (Azure AD) Entra ID SSO - Logga in - Aktivera multipass-token

  • Klicka på Spara.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify (Azure AD) Entra ID SSO - Logga in - Gör appen till standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", se detta FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

  • Du kommer att loggas in på din Shopify-butik.

Därför har du konfigurerat Shopify Azure AD Enkel inloggning (SSO) genom att konfigurera Azure Active Directory som identitetsleverantör (IdP) och Shopify som tjänsteleverantör (SP) med hjälp av miniOrange Shopify Single Sign-On (SSO) Login Application. Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din Shopify-butik med hjälp av Azure AD (SAML) inloggningsuppgifter inom några minuter.

Fler funktioner ➔


Gå till din Shopify-butik och kontrollera om Konto / Logga in-knapp syns i navigeringsfältet. Om det är det, gå vidare till "Gå till din Shopify-butik." Om den inte är det, gå till din Shopify-administratörspanel, sedan Inställningar och välj Kundkonton. Aktivera "Visa inloggningslänken i webbutikens rubrik och i kassan."

A. För äldre Shopify-kundkonton
Du kommer nu att se länken Konto/Inloggning högst upp i butiken. Klicka på den. Välj widgeten Microsoft Entra ID (Azure AD) SSO-inloggning ovanför fälten E-post och Lösenord. Ange dina Microsoft Entra ID-inloggningsuppgifter för att logga in i Shopify-butiken.

B. För Shopify-kundkonton
Klicka på användarikonen längst upp till höger i din Shopify-butik. Du kommer att omdirigeras till inloggningssidan för Microsoft Entra ID. Logga in med ditt Entra ID-konto och slutför den 6-siffriga OTP-verifieringen. Du kommer sedan att vara inloggad i Shopify-butiken.


För detaljerade steg, följ stegen som anges i dokumentation.

Efter installationen Microsoft Entra ID SSO för Shopifykan du omdirigera kunder till vilken sida som helst i din butik. Öppna Shopifys Single Sign-On (SSO)-applikation och gå sedan till Fler åtgärder, Följt av Ytterligare inställningar för den Microsoft Entra ID-anslutning du konfigurerade. I Fliken Konfigurationer efter inloggning, ange omdirigeringsslutpunkten. Använd till exempel /vagn or /samlingar, men inte den fullständiga URL:en. Aktivera om det behövs Begränsa användarregistreringoch spara sedan din konfiguration. Se instruktioner för en komplett steg-för-steg-guide

Att möjliggöra Automatisk omdirigering till Microsoft Entra ID för din Shopify-butik måste du uppgradera miniOrange Single Sign-On, SSO-applikation till Företagsplan. Gå till apparoch sedan miniOrange enkel inloggning, SSO. Öppna Prissektion och klicka Uppgradera enligt skalplanenFör B2B-användare, kontrollera Fliken AnställdEfter uppgraderingen, gå till Fliken Globala konfigurationer och aktivera Automatisk omdirigering till Microsoft Entra ID under Inställningar för butiksåtkomstOm en varning visas klickar du på den medföljande länken för att aktivera Entra ID automatisk omdirigeringstilläggAktivera tillägget och spara. Bestäm slutligen om funktionen gäller hela butiken eller bara inloggningssidan och klicka sedan på Spara.


För detaljerade steg, följ stegen som anges i dokumentation.

Fler vanliga frågor ➔

Ja, ni kan erbjuda en smidig inloggningsupplevelse för företagsköpare på Shopify med hjälp av deras Microsoft Entra ID (Azure AD)-inloggningsuppgifter.

Så här kan du erbjuda en smidig inloggningsupplevelse på Shopify via SSO:

  • Entra ID som identitetsleverantör: Ange enhets-ID:t och ACS-URL:en som du får från Shopify SSO-applikationen till SSO-företagsapplikationen i Entra ID. Kopiera URL:en för metadata för appfederation från avsnittet SAML-signeringscertifikat för användning i nästa steg.
  • Shopify som tjänsteleverantör: Välj SAML-protokollet och välj Entra ID (Azure AD) från listan över IdP:er. Klicka på knappen Importera IdP-metadata. Klistra in URL:en för appfederationsmetadata som kopierats från Microsoft Entra ID.

När de är konfigurerade kan företagsköpare logga in på din Shopify-butik smidigt med sina Entra ID-uppgifter.

I Shopify SSO-applikationGenom att använda funktionen Attributmappning kan du dynamiskt styra åtkomst via Azure AD-användarattribut som avdelning eller roll.

Så här kan du använda Azure AD-användarattribut för att kontrollera åtkomst eller tillämpa Shopify-kundtaggar:

  • Lägg till attribut i Azure AD: Gå till din SSO-företagsapplikation, under enkel inloggning > Attribut och anspråk, lägg till attribut som avdelning, roll eller jobbtitel.
  • Kartattribut i Shopify SSO-applikationen: Gå till attributmappning och mappa dessa Entra ID-attribut till Shopify-kundtaggar.

Baserat på de mappade taggarna kan du styra åtkomst eller anpassa butiksupplevelsen.

Så här kan du konfigurera ett sömlöst flöde för enkel inloggning (SSO) över flera Shopify-butiker med hjälp av Entra ID-inloggningsuppgifter (Azure AD):

  • Installera Shopify SSO-appen: Installera Shopify SSO-appen i var och en av dina Shopify-butiker. Den stöder både Shopify plus- och icke-plus-butiker och olika SSO-protokoll, inklusive SAML, OAuth, OIDC och JWT.
  • Konfigurera Azure AD som IdP: I Azure AD, konfigurera Shopify som en företagsapplikation och SAML-baserad inloggning. Ange Azure AD-identifieraren och ACS-URL:en från Shopify SSO-appen.
  • Konfigurera Shopify SSO-appen: I varje butik konfigurerar du miniOrange-appen med URL:en för Azure AD-metadata och ställer in de SAML-inställningar som krävs.

Genom att följa dessa steg kan användare smidigt logga in på flera Shopify-butiker med hjälp av Microsoft Entra (Azure AD)-inloggningsuppgifter.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja