Hur konfigurerar man Okta SSO i Shopify med SAML för Plus- och icke-Plus-butiker?
miniOrange tillåter Okta ska agera som identitetsleverantör (IdP), erbjuder säker och sömlös Enkel inloggning (SSO) till Shopify Storefront med Okta Credentials. Vår lösning stöder både nya Shopify-kundkonton och klassiska/äldre konton, vilket gör den lämplig för alla typer av butiker.
Oavsett om du driver en Shopify Plus-butik eller en annan butik, eller behöver avancerad B2B-butik och B2B-inloggningsfunktionalitet, vår Shopify Okta SSO-integration tillhandahåller en flexibel och skalbar autentiseringslösning.
Konfigurera [OAuth] SSO till Shopify med Okta som IdP
Konfigurera enkel inloggning (SSO) med Shopify via OAuth-protokoll med Okta som en identitetsleverantör (IdP).
Förutsättningar: Appinstallation
- Logga in på din Shopify-administratör.
- Gå till appar → Shopify App Store
- Sök efter miniOrange enkel inloggning – SSO
- Klicka installera för att lägga till appen i din butik
- Öppna appen från appar för att starta Okta SAML SSO-konfigurationen
Steg för steg guide för att konfigurera Okta som IDP för SSO till Shopify
Steg 1: Konfigurera Shopify som SP i Okta
- Logga in på din Okta Admin Dashboard.
- På Okta Developer-webbplatsen, navigera till Programfliken och välj Applikationer.
- Klicka på Skapa appintegration för att skapa en ny app.
- Välja SAML 2.0 som inloggningsmetoden och klicka på Nästa knapp.
- I Allmänna inställningar fliken, skriv in app Namn och klicka på Nästa knapp.
- För ovanstående SAML-konfiguration, måste du skaffa Enhets-ID och ACS URL från Shopify.
- Gå nu till din Shopify butik, navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja SAML protokoll.
- Välj nu Okta från listan över internflyktingar.
- Klicka på Skaffa metadata knappen, som visas på skärmen nedan, för att hämta tjänsteleverantörens metadata.
- SP - INITIERAD SSO
- IDP - INITIERAD SSO
- Navigera till Okta-applikationen och ange värdena i Konfigurera SAML avsnittet som visas på skärmen nedan.
| URL för enkel inloggning | ACS URL (för SP-initierad SSO) |
| Målgrupps-URI (SP Entity ID) | Enhets-ID eller Emittent |
| Standardrelästatus | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- I SSO-instrumentpanelen hittar du appnyckel motsvarande den konfigurerade IdP:n, som visas på skärmdumpen ovan.

- (IDP Attribut Mapping): Konfigurera Attribututlåtanden (valfritt) och klicka på Nästa knapp.

- Välja Okta Konfigurationstyp & klicka på avsluta.
- Navigera nu till applikationen du skapade och klicka på Uppdrag Tab i Okta.

- Klicka på Tilldela knappen till Tilldela personer och tilldela grupper.

- När du Tilldela användaren, klicka på Färdig knapp.
Hämta IDP-metadata:
- Navigera till Skriva på fliken och gå till avsnittet SAML Signing Certificate.
- Klicka på Handling dropdown för Aktiva certifikat och klicka sedan på Visa IdP-metadata alternativet för att få IdP-metadata som kommer att krävas för att konfigurera din tjänsteleverantör.
- Kopiera XML-filens URL och navigera tillbaka till Shopify Single Sign-On - SSO Login-applikationens instrumentpanel.
Du har slutfört Okta-sidans konfiguration.
Steg 2: Konfigurera Okta som IDP i Shopify
- Navigera tillbaka till miniOrange Single Sign On-SSO ansökan och klicka på Lägg till identitetsleverantör knapp.
- Välja SAML protokoll.
- Välj från listan över IDP:er Okta.
- Klicka på Importera IDP-metadata knapp.
- Välj uppladdningsmetod som Metadata länk. Klistra in den kopierade XML-fillänken från steg 1 och klicka på Import.
- Lägg till lämpligt IDP-namn och klicka på Spara.
Steg 3: Testa anslutningar
-
När du har sparat IDP-konfigurationen kommer du att omdirigeras till
Testa anslutning steg.
Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt. - Klicka på Testa anslutning knapp.
- När du anger giltiga Okta-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
- Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Steg 4: Attributmappning
- För att skicka ett attribut från Okta IDP följ stegen som anges i Steg 1.
- Klicka på + Attributmappning knappen för att kartlägga attribut mellan Shopify och Okta.
- Kartlägg attributen genom att hänvisa till tabellen nedan:
| Attributnamn i Shopify | Välj attributet från listan med fördefinierade attribut |
| Attributtyp | IDP-attribut |
| Attributvärde | Välj det attributvärde som du har hämtat från din IDP |
- Klicka på Nästa.
Steg 5: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Du har slutfört Shopify Okta-integration genom att konfigurera Okta som IdP och Shopify som SPMed den här konfigurationen kan användare uppnå sömlös Enkel inloggning (SSO) till Shopify med Okta-inloggningsuppgifter, vilket eliminerar upprepade inloggningar samtidigt som säkerheten förbättras. Detta effektiviserar inte bara butiksdriften utan ökar också förtroendet genom att ge kunder, partners och anställda en konsekvent och skyddad inloggningsupplevelse.
Integrationer och funktioner som stöds
Fler funktioner ➔Vanliga problem med Shopify SSO och hur man åtgärdar dem
Jag har slutfört konfigurationen av Okta IdP; var kan jag verifiera Okta SSO på Shopify?
För att komma åt kundinloggning i din Shopify-butik, kontrollera först om konto-/inloggningsknappen syns i navigeringsfältet. Om den är det, gå direkt till butiksinloggningen. Om den inte är det, gå till Shopify-administratör >> Inställningar >> Kundkonton. Gör det möjligt Visa inloggningslänken i webbutikens rubrik och i kassan alternativ.
- För Äldre Shopify-kundkonton, klicka på länken konto/inloggning eller besök /konto/inloggning. Välj sedan Okta SSO-inloggningswidgeten ovanför fälten för e-postadress och lösenord. Ange dina Okta-inloggningsuppgifter så loggas du in.
- För Shopify-kundkonton, klicka på användarikonen längst upp till höger i butiken. Logga in via den omdirigerade Okta-inloggningssidan med dina inloggningsuppgifter. Slutför den engångsverifieringen med 6 siffror för att komma åt butiken.
För detaljerade steg, följ stegen som anges i dokumentation.
Hur kan kunder omdirigeras till en Shopify-kollektions- eller rabattsida efter att ha loggat in med Okta SSO?
När du har konfigurerat Okta SSO för Shopify kan du konfigurera vart kunder omdirigeras efter att de loggat in. Öppna Shopify SSO-applikationen för Okta och gå till Fler åtgärder och sedan Ytterligare inställningar. På fliken Konfigurationer efter inloggning anger du önskad omdirigeringsslutpunkt. Använd till exempel /cart eller /collections, men inkludera inte hela URL:en. Om det behövs aktiverar du alternativet Begränsa användarregistrering och sparar sedan din konfiguration. Se instruktioner för en komplett steg-för-steg-guide.
Hur aktiverar jag automatisk omdirigering till Okta för Shopify SSO-applikationen?
För att aktivera funktionen Automatisk omdirigering till Okta måste du först uppgradera Shopify SSO-applikationen för Okta till Företagsplan (skalplan)Gå till Appar, välj miniOrange Single Sign-On (SSO), öppna avsnittet Prissättning och klicka på Uppgradera under Skalplanen.
Efter uppgraderingen, gå till Fliken Globala konfigurationer. Gör det möjligt Automatisk omdirigering till IDP under Inställningar för butiksåtkomstOm en varning visas följer du den medföljande länken för att aktivera önskat tillägg. Spara dina ändringar. Välj sedan om funktionen gäller hela butiken eller bara inloggningssidan. Klicka slutligen på Spara för att aktivera automatisk omdirigering till Okta i din Shopify-butik.
Följ dessa instruktioner för detaljerad installationsinformation.
Vanliga frågor (FAQ)
Fler vanliga frågor ➔
Finns det ett sätt att begränsa Shopify SSO-åtkomst till endast användare med verifierade e-postdomäner från Okta?
Ja, du kan begränsa Shopify SSO-åtkomst till endast användare med verifierade e-postdomäner från Okta genom att konfigurera domänbaserade åtkomstpolicyer i Okta. Så här gör du:
Så här begränsar du åtkomst till verifierade e-postdomänanvändare med Okta och Shopify Plus SSO:I Okta:
I Okta kan du konfigurera inloggningspolicyer eller gruppregler som bara tillåter användare med specifika, verifierade e-postdomäner att komma åt vissa applikationer som Shopify.
Använda en dedikerad SSO-applikation:Tilldela Shopify SSO-applikation endast till den gruppen. Detta säkerställer att endast användare med e-postadresser från betrodda, verifierade domäner får logga in i din Shopify-butik via SSO.
Finns det ett sätt att låta användare logga in via Okta en gång och få åtkomst till flera anslutna Shopify-butiker utan att logga in igen?
Ja, det är möjligt att låta användare logga in via Okta en gång och få åtkomst till flera anslutna Shopify-butiker utan att behöva logga in igen. Genom att konfigurera Single Sign-On (SSO) med Okta i varje butik och använda samma sessions- eller identitetskonfiguration kan användare flytta mellan butiker utan upprepade inloggningar. Detta ger en smidigare upplevelse samtidigt som åtkomsten hålls säker.
Hur man låter användare logga in via Okta en gång och få åtkomst till flera anslutna Shopify-butiker:Okta som identitetsleverantör (IdP): Okta fungerar som central myndighet för användarautentisering.
Shopify som tjänsteleverantör (SP): Varje Shopify-butik fungerar som tjänsteleverantör (med hjälp av en SSO-applikation), och förlitar sig på Okta för att verifiera användaridentiteter.
SAML-autentisering: Integrationen uppnås via SAML-protokollet, vilket möjliggör säkert utbyte av autentiseringsinformation mellan Okta och dina Shopify-butiker.
Centraliserade användaruppgifter: Användaruppgifterna är centraliserade i Okta, vilket eliminerar behovet för användarna att komma ihåg olika inloggningsuppgifter för varje butik.
Kan jag tvinga fram inloggning via Okta för alla Shopify-kunder och inaktivera standardinloggningen med e-postadress och lösenord?
Ja, du kan tvinga fram inloggning via Okta för alla användare och effektivt inaktivera Shopifys standardautentisering av e-post och lösenord genom att använda en anpassad Enkel inloggning (SSO)-flöde.
I Okta:
Se till att alla kunder som behöver åtkomst läggs till som användare i din Okta-katalog. Du kan organisera användare i grupper, tillämpa policyer eller tillämpa MFA efter behov.
Använda miniOrange Shopify SSO-applikationen:Konfigurera Okta som identitetsleverantör (IdP) med Shopify som tjänsteleverantör (SP) via SAML, aktivera SSO i miniOrange SSO-appen och dölj eventuellt standardinställningarna för inloggning/registrering i Shopify från butiken för att förhindra åtkomst baserad på e-postlösenord.
Den här konfigurationen säkerställer att alla användare som besöker din Shopify-butik måste autentisera sig via Okta, vilket ger centraliserad åtkomstkontroll och inaktiverar Shopifys inbyggda inloggningsuppgifter.
Kan jag begränsa min Shopify-butik så att endast anställda i Okta kan komma åt den via SSO?
Ja, du kan begränsa åtkomsten till Shopify-butiken via miniOrange SSO exklusivt till dina anställda genom att konfigurera åtkomstkontroller i Okta. Detta säkerställer att endast användare som är en del av din organisation och har giltiga Okta-inloggningsuppgifter kan logga in i din Shopify-butik.
Så här konfigurerar du endast anställdas åtkomst till Shopify Plus med Okta:I Okta:
Skapa en dedikerad Okta-grupp för anställda (t.ex. "Shopify-anställda"), lägg endast till behöriga användare (anställda) som du vill ge åtkomst till den här gruppen och tilldela Shopify SSO-applikationen exklusivt till den gruppen.
Använda Shopify Plus SSO-appen:Integrera miniOrange Shopify SSO-appen med din Okta-instans och konfigurera den så att endast användare från den angivna medarbetargruppen kan initiera SSO – se till att externa användare blockeras och att åtkomst till Shopify-butiken förblir strikt endast för medarbetare.
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen


