Hur konfigurerar man Microsoft Entra ID SSO i Shopify med SAML för Plus- och icke-Plus-butiker?
miniOrange tillåter Microsoft Entra ID (Azure AD) att agera som en Identitetsleverantör (IdP), vilket ger säker och sömlös Enkel inloggning (SSO) för Shopify-kundinloggning med hjälp av Azure AD-inloggningsuppgifter. Vår lösning stöder både nya Shopify-kundkonton och klassiska/äldre kundkonton, vilket gör den lämplig för alla typer av Shopify-butiker.
Oavsett om du kör en Shopify Plus- eller icke-Plus-butik, behöver B2B- eller grossistkundinloggning, eller vill aktivera företags-SSO med Microsoft Entra IDVår Shopify Azure AD SSO-integration erbjuder en flexibel och skalbar autentiseringslösning. Applikationen är kompatibel med SAML- och OAuth-baserade identitetsleverantörer, vilket säkerställer en smidig integration mellan olika Shopify-butiker och kundinloggningsscenarier.
Konfigurera [OAuth] SSO till Shopify med Azure AD som IdP
För att konfigurera Single Sign-On (SSO) med Shopify via OAuth-protokollet med Azure AD (Microsoft Entra ID) som identitetsleverantör (IdP), följ stegen som beskrivs. här..
Förutsättningar: Appinstallation
- Logga in på din Shopify-administratör.
- Gå till appar → Shopify App Store
- Sök efter miniOrange enkel inloggning – SSO
- Klicka installera för att lägga till appen i din butik
- Öppna appen från appar för att starta Microsoft Entra ID (Azure AD) SAML Shopify SSO-konfiguration
Steg-för-steg-guide för att konfigurera (Azure AD) Microsoft Entra ID som IDP för SSO i Shopify
Steg 1: Konfigurera Shopify som tjänsteleverantör (SP) i (Microsoft Entra) Azure AD
Följ stegen nedan för att konfigurera tjänsteleverantören (SP) för att konfigurera Shopify SSO med Microsoft Entra ID.
- Logga in på din (Microsoft Entra) Azure AD Portal
- Välja Microsoft Entra ID.
- Navigera till Lägg till >> Enterprise Application.
- Klicka på Skapa din egen applikation.
- Ange namnet på din app och välj sedan Icke-galleriapplikation avsnittet och klicka på Skapa knapp.
- Klicka på Konfigurera enkel inloggning.
- Välj SAML fliken.
- Klicka på Edit.
- För ovanstående SAML-konfiguration, du behöver skaffa Enhets-ID och ACS URL från Shopify.
- Gå nu till din Shopify butik navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör knappen för att lägga till din IdP.
- Välja SAML protokoll.
- Välj nu Azure AD från listan över IdPs.
- Klicka på Skaffa metadata knappen, som visas på skärmen nedan för att hämta tjänsteleverantörens metadata.
- SP - INITIERAD SSO
- IdP - INITIERAD SSO
- Ange värdena i den grundläggande SAML-konfigurationen som visas på skärmen nedan.
| Identifierare (Enhets-ID) | Enhets-ID eller Emittent |
| Svars-URL (URL för påstående konsumenttjänst) | ACS URL |

- Som standard, följande attribut kommer att skickas i SAML-token. Du kan se eller redigera anspråken som skickats i SAML-token till applikationen under attribut fliken.
- Klicka på Redigera för att lägga till eller redigera anspråk.

- Klicka på Lägg till nytt anspråk.

- Exempel: I Microsoft Entra ID lägger du till ett anspråk för attributet Country genom att ange anspråksnamnet.
- Välj källattributet som användarland och klicka på Spara.

- kopiera App Federation Metadata URL. Detta kommer att användas när du konfigurerar (Microsoft Entra ID) Azure AD som IdP i steg 2.
- Tilldela användare och grupper till din SAML-applikation.
- Som en säkerhetskontroll kommer (Microsoft Entra ID) Azure AD inte att utfärda en token som tillåter en användare att logga in på programmet om inte (Microsoft Entra ID) Azure AD har beviljat åtkomst till användaren. Användare kan beviljas åtkomst direkt eller genom gruppmedlemskap.
- Klicka på Användare och grupper från programmets vänstra navigeringsmeny. Nästa skärm visar alternativen för att tilldela användare/grupper till applikationen.
- Efter att ha klickat på Lägg till användare, Välj Användare och grupper i Lägg till uppdrag skärm.
- Nästa skärm visar alternativet för att välja användare eller bjuda in en extern användare. Välj lämplig användare och klicka på Välja knapp.
- Här kan du även tilldela en roll till denna användare under Välj Roll avsnitt. Klicka slutligen på knappen Tilldela för att tilldela den användaren eller gruppen till SAML-applikationen.
Du har slutfört (Microsoft Entra ID) Azure AD sidokonfiguration.
Steg 2: Konfigurera (Microsoft Entra) Azure AD som identitetsleverantör (IdP) i Shopify
Följ stegen nedan för att konfigurera identitetsleverantören (IDP) för att konfigurera Entra med Shopify SSO.
- Navigera tillbaka till miniOrange Single Sign On-SSO ansökan
- Välja SAML protokoll.
- Välj från listan över IdP:er Entra ID (Azure AD).
- Klicka på Importera IdP-metadata knapp.
- Välj uppladdningsmetod som Metadata länk. Klistra in den kopierade XML-fillänken från steg 1 och klicka på Import.
- Lägg till lämpligt IdP-namn och klicka på Spara.
Steg 3: Testa anslutningen
- När du har sparat IdP-konfigurationen kommer du att omdirigeras till Testa anslutning steg för att integrera Shopify SSO med Entra ID.
- Utför en testanslutning innan du mappar eller hämtar attribut. Testanslutningen säkerställer att din IdP-konfiguration är korrekt.
- Klicka på Testa anslutning knapp.
- När du anger giltiga Microsoft Entra-inloggningsuppgifter (Azure AD) visas ett popup-fönster som visas på skärmen nedan.
- Klicka på Hämta attribut knappen för att hämta IdP-attributet.
Steg 4: Attributmappning
Mappa viktiga attribut för identitetsleverantörer (IdP) för att konfigurera Shopify Microsoft Entra SSO
- Klicka på + Attributmappning knappen för att mappa attribut mellan Shopify och Microsoft Entra ID (Azure AD).
- Kartlägg attributen genom att hänvisa till tabellen nedan:
| Attributnamn i Shopify | Välj attributet från listan med fördefinierade attribut |
| Attributtyp | IdP-attribut |
| Attributvärde | Välj det attributvärde som du har hämtat från din IdP |
- Klicka på Nästa.
Steg 5: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Därför har du konfigurerat Shopify Azure AD Enkel inloggning (SSO) genom att konfigurera Azure Active Directory som identitetsleverantör (IdP) och Shopify som tjänsteleverantör (SP) med hjälp av miniOrange Shopify Single Sign-On (SSO) Login Application. Den här lösningen säkerställer att du är redo att lansera säker åtkomst till din Shopify-butik med hjälp av Azure AD (SAML) inloggningsuppgifter inom några minuter.
Integrationer och funktioner som stöds
Fler funktioner ➔Felsökning
Jag har slutfört konfigurationen av Microsoft Entra ID. Var kan jag verifiera SSO i min Shopify-butik?
Gå till din Shopify-butik och kontrollera om Konto / Logga in-knapp syns i navigeringsfältet. Om det är det, gå vidare till "Gå till din Shopify-butik." Om den inte är det, gå till din Shopify-administratörspanel, sedan Inställningar och välj Kundkonton. Aktivera "Visa inloggningslänken i webbutikens rubrik och i kassan."
A. För äldre Shopify-kundkonton
Du kommer nu att se länken Konto/Inloggning högst upp i butiken. Klicka på den. Välj widgeten Microsoft Entra ID (Azure AD) SSO-inloggning ovanför fälten E-post och Lösenord. Ange dina Microsoft Entra ID-inloggningsuppgifter för att logga in i Shopify-butiken.
B. För Shopify-kundkonton
Klicka på användarikonen längst upp till höger i din Shopify-butik. Du kommer att omdirigeras till inloggningssidan för Microsoft Entra ID. Logga in med ditt Entra ID-konto och slutför den 6-siffriga OTP-verifieringen. Du kommer sedan att vara inloggad i Shopify-butiken.
För detaljerade steg, följ stegen som anges i dokumentation.
Hur kan kunder omdirigeras till en Shopify-kollektions- eller rabattsida efter Microsoft Entra ID SSO-inloggning?
Efter installationen Microsoft Entra ID SSO för Shopifykan du omdirigera kunder till vilken sida som helst i din butik. Öppna Shopifys Single Sign-On (SSO)-applikation och gå sedan till Fler åtgärder, Följt av Ytterligare inställningar för den Microsoft Entra ID-anslutning du konfigurerade. I Fliken Konfigurationer efter inloggning, ange omdirigeringsslutpunkten. Använd till exempel /vagn or /samlingar, men inte den fullständiga URL:en. Aktivera om det behövs Begränsa användarregistreringoch spara sedan din konfiguration. Se instruktioner för en komplett steg-för-steg-guide
Hur aktiverar jag automatisk omdirigering till Microsoft Entra ID för Shopify SSO-applikationen?
Att möjliggöra Automatisk omdirigering till Microsoft Entra ID för din Shopify-butik måste du uppgradera miniOrange Single Sign-On, SSO-applikation till Företagsplan. Gå till apparoch sedan miniOrange enkel inloggning, SSO. Öppna Prissektion och klicka Uppgradera enligt skalplanenFör B2B-användare, kontrollera Fliken AnställdEfter uppgraderingen, gå till Fliken Globala konfigurationer och aktivera Automatisk omdirigering till Microsoft Entra ID under Inställningar för butiksåtkomstOm en varning visas klickar du på den medföljande länken för att aktivera Entra ID automatisk omdirigeringstilläggAktivera tillägget och spara. Bestäm slutligen om funktionen gäller hela butiken eller bara inloggningssidan och klicka sedan på Spara.
För detaljerade steg, följ stegen som anges i dokumentation.
Vanliga frågor (FAQ)
Fler vanliga frågor ➔
Kan jag erbjuda en smidig inloggningsupplevelse för företagsköpare på Shopify med hjälp av deras Azure AD-inloggningsuppgifter?
Ja, ni kan erbjuda en smidig inloggningsupplevelse för företagsköpare på Shopify med hjälp av deras Microsoft Entra ID (Azure AD)-inloggningsuppgifter.
Så här kan du erbjuda en smidig inloggningsupplevelse på Shopify via SSO:
- Entra ID som identitetsleverantör: Ange enhets-ID:t och ACS-URL:en som du får från Shopify SSO-applikationen till SSO-företagsapplikationen i Entra ID. Kopiera URL:en för metadata för appfederation från avsnittet SAML-signeringscertifikat för användning i nästa steg.
- Shopify som tjänsteleverantör: Välj SAML-protokollet och välj Entra ID (Azure AD) från listan över IdP:er. Klicka på knappen Importera IdP-metadata. Klistra in URL:en för appfederationsmetadata som kopierats från Microsoft Entra ID.
När de är konfigurerade kan företagsköpare logga in på din Shopify-butik smidigt med sina Entra ID-uppgifter.
Hur använder jag Azure AD-användarattribut, som avdelning, för att kontrollera åtkomst eller tillämpa Shopify-kundtaggar?
I Shopify SSO-applikationGenom att använda funktionen Attributmappning kan du dynamiskt styra åtkomst via Azure AD-användarattribut som avdelning eller roll.
Så här kan du använda Azure AD-användarattribut för att kontrollera åtkomst eller tillämpa Shopify-kundtaggar:
- Lägg till attribut i Azure AD: Gå till din SSO-företagsapplikation, under enkel inloggning > Attribut och anspråk, lägg till attribut som avdelning, roll eller jobbtitel.
- Kartattribut i Shopify SSO-applikationen: Gå till attributmappning och mappa dessa Entra ID-attribut till Shopify-kundtaggar.
Baserat på de mappade taggarna kan du styra åtkomst eller anpassa butiksupplevelsen.
Hur kan jag aktivera sömlös SSO-inloggning i flera Shopify-butiker med Entra ID (Azure AD)?
Så här kan du konfigurera ett sömlöst flöde för enkel inloggning (SSO) över flera Shopify-butiker med hjälp av Entra ID-inloggningsuppgifter (Azure AD):
- Installera Shopify SSO-appen: Installera Shopify SSO-appen i var och en av dina Shopify-butiker. Den stöder både Shopify plus- och icke-plus-butiker och olika SSO-protokoll, inklusive SAML, OAuth, OIDC och JWT.
- Konfigurera Azure AD som IdP: I Azure AD, konfigurera Shopify som en företagsapplikation och SAML-baserad inloggning. Ange Azure AD-identifieraren och ACS-URL:en från Shopify SSO-appen.
- Konfigurera Shopify SSO-appen: I varje butik konfigurerar du miniOrange-appen med URL:en för Azure AD-metadata och ställer in de SAML-inställningar som krävs.
Genom att följa dessa steg kan användare smidigt logga in på flera Shopify-butiker med hjälp av Microsoft Entra (Azure AD)-inloggningsuppgifter.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen


