Sökresultat :

×

Hur konfigurerar man Okta SSO i Shopify med SAML för Plus- och icke-Plus-butiker?


miniOrange tillåter Okta ska agera som identitetsleverantör (IdP), erbjuder säker och sömlös Enkel inloggning (SSO) till Shopify Storefront med Okta Credentials. Vår lösning stöder både nya Shopify-kundkonton och klassiska/äldre konton, vilket gör den lämplig för alla typer av butiker.

Oavsett om du driver en Shopify Plus-butik eller en annan butik, eller behöver avancerad B2B-butik och B2B-inloggningsfunktionalitet, vår Shopify Okta SSO-integration tillhandahåller en flexibel och skalbar autentiseringslösning.

Konfigurera [OAuth] SSO till Shopify med Okta som IdP

Konfigurera enkel inloggning (SSO) med Shopify via OAuth-protokoll med Okta som en identitetsleverantör (IdP).

  • Logga in på din Shopify-administratör.
  • Gå till apparShopify App Store
  • Sök efter miniOrange enkel inloggning – SSO
  • Klicka installera för att lägga till appen i din butik
  • Öppna appen från appar för att starta Okta SAML SSO-konfigurationen
  • Logga in på din Okta Admin Dashboard.
  • På Okta Developer-webbplatsen, navigera till Programfliken och välj Applikationer.
Okta Admin Dashboard - Shopify Okta SSO

  • Klicka på Skapa appintegration för att skapa en ny app.
Skapa appintegration - Shopify Okta SSO

  • Välja SAML 2.0 som inloggningsmetoden och klicka på Nästa knapp.
Välj SAML - Shopify Okta SSO

  • I Allmänna inställningar fliken, skriv in app Namn och klicka på Nästa knapp.
Konfigurera appnamn - Shopify Okta SSO

Konfigurera SAML - Shopify Okta SSO

  • För ovanstående SAML-konfiguration, måste du skaffa Enhets-ID och ACS URL från Shopify.
  • Gå nu till din Shopify butik, navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.

Shopify Store SSO App inloggning - Shopify Okta SSO

  • Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
Lägg till IDP - Shopify Okta SSO

  • Välja SAML protokoll.
SAML - Shopify Okta SSO

  • Välj nu Okta från listan över internflyktingar.
Okta IDP - Shopify Okta SSO

  • Klicka på Skaffa metadata knappen, som visas på skärmen nedan, för att hämta tjänsteleverantörens metadata.
Hämta metadata - Shopify Okta SSO

  • Navigera till SP Initierad Metadata avsnitt och kopiera ner ACS URL och Enhets-ID eller Emittent.
SP-initierad metadata - Shopify Okta SSO

  • Navigera till IDP-initierad metadata avsnitt och kopiera ner ACS URL och Enhets-ID eller Emittent.
IDP-initierad metadata - Shopify Okta SSO

  • Navigera till Okta-applikationen och ange värdena i Konfigurera SAML avsnittet som visas på skärmen nedan.

URL för enkel inloggning ACS URL (för SP-initierad SSO)
Målgrupps-URI (SP Entity ID) Enhets-ID eller Emittent
Standardrelästatus https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key>
Hämta applikationsnyckel från SSO-appen - Shopify Okta SSO

  • I SSO-instrumentpanelen hittar du appnyckel motsvarande den konfigurerade IdP:n, som visas på skärmdumpen ovan.
Konfigurera SAML - Shopify Okta SSO

  • (IDP Attribut Mapping): Konfigurera Attribututlåtanden (valfritt) och klicka på Nästa knapp.
Attribututtalanden - Shopify Okta SSO

  • Välja Okta Konfigurationstyp & klicka på avsluta.
  • Navigera nu till applikationen du skapade och klicka på Uppdrag Tab i Okta.
Okta Konfigurera typ och tilldelningar - Shopify Okta SSO

  • Klicka på Tilldela knappen till Tilldela personer och tilldela grupper.
Tilldela användare och grupper - Shopify Okta SSO

  • När du Tilldela användaren, klicka på Färdig knapp.
Slutförd tilldelning av användare - Shopify Okta SSO

Hämta IDP-metadata:

  • Navigera till Skriva på fliken och gå till avsnittet SAML Signing Certificate.
  • Klicka på Handling dropdown för Aktiva certifikat och klicka sedan på Visa IdP-metadata alternativet för att få IdP-metadata som kommer att krävas för att konfigurera din tjänsteleverantör.
Visa IDP-metadata - Shopify Okta SSO

  • Kopiera XML-filens URL och navigera tillbaka till Shopify Single Sign-On - SSO Login-applikationens instrumentpanel.
XML-fil URL - Shopify Okta SSO

Du har slutfört Okta-sidans konfiguration.

  • Navigera tillbaka till miniOrange Single Sign On-SSO ansökan och klicka på Lägg till identitetsleverantör knapp.
miniorange SSO - Shopify Okta SSO

  • Välja SAML protokoll.
SAML - Shopify Okta SSO

  • Välj från listan över IDP:er Okta.
Okta - Shopify Okta SSO

  • Klicka på Importera IDP-metadata knapp.
Importera IDP-metadata - Shopify Okta SSO

  • Välj uppladdningsmetod som Metadata länk. Klistra in den kopierade XML-fillänken från steg 1 och klicka på Import.
Metadatalänk - Shopify Okta SSO

  • Lägg till lämpligt IDP-namn och klicka på Spara.
Spara konfiguration - Shopify Okta SSO


  • När du har sparat IDP-konfigurationen kommer du att omdirigeras till Testa anslutning steg.
    Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt.
  • Klicka på Testa anslutning knapp.
Testa anslutning - Shopify Okta SSO

  • När du anger giltiga Okta-uppgifter kommer du att se ett popup-fönster som visas på skärmen nedan.
Anslutningen lyckad - Shopify Okta SSO

  • Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Hämta attribut - Shopify Okta SSO

  • För att skicka ett attribut från Okta IDP följ stegen som anges i Steg 1.
  • Klicka på + Attributmappning knappen för att kartlägga attribut mellan Shopify och Okta.
Attributmappning - Shopify Okta SSO

  • Kartlägg attributen genom att hänvisa till tabellen nedan:
Attributnamn i Shopify Välj attributet från listan med fördefinierade attribut
Attributtyp IDP-attribut
Attributvärde Välj det attributvärde som du har hämtat från din IDP
Kartattribut - Shopify Okta SSO

  • Klicka på Nästa.

Välj Shopify Butikstyp:

SSO-konfiguration i icke-Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Gå till applikationens instrumentpanel, aktivera kundkontotillägg som visas i bilden nedan.
Shopify ADFS SSO-inloggning – Aktivera kund

  • aktivera Nya kundkonton tillägg och klicka på Spara.
Shopify ADFS SSO-inloggning - Aktivera /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webps

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify ADFS SSO-inloggning - Gör appen som standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Ange sedan den sexsiffriga engångskod som skickas till din registrerade e-postadress. (Detta är en engångsprocess)
Shopify miniOrange SSO - 6-siffrig OTP-kundkonton

  • Du kommer att loggas in på din Shopify-butik.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify ADFS SSO-inloggning - Gör appen som standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify ADFS SSO-inloggning - Gör appen som standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify ADFS SSO-inloggning - Gör appen som standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du efter inloggning stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", läs detta. FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

SSO-konfiguration i Plus Shopify-butiker

Välj vilken typ av konto du har aktiverat i din Shopify Store:

  • Gå tillbaka till SSO-applikationen och navigera till Connect Store flik. Kopiera Client ID, Client Secret, Post-Logout Redirect URL och Discovery Endpoint URL och ha dem till hands.
Shopify ADFS SSO-inloggning - Kopiera klient-ID och hemlighet

  • Klicka på kund~~POS=TRUNC länk som visas i bilden nedan.
Shopify ADFS SSO-inloggning - Klicka på Kundkonton

  • Välj Kundkonton alternativ som rekommenderas av Shopify och leta efter Identitetsleverantör alternativ, om det inte finns vänligen kontakta shopifysupport@xecurify.com.
Shopify ADFS SSO-inloggning - Välj alternativet Kundkonton

  • Om identitetsleverantören finns, klicka på hantera.
Shopify ADFS SSO-inloggning - Klicka på Hantera

  • Klicka på Anslut till leverantör knapp.
Shopify ADFS SSO-inloggning - Anslut till identitetsleverantör

  • Lägg till identitetsleverantörens namn och fyll i uppgifterna som t.ex Upptäcktsändpunkts-URL, klient-ID, klienthemlighet, ytterligare omfång, URI-parameter för omdirigering efter utloggning som du kopierade från ovan steg. Klicka på Spara.
Shopify ADFS SSO-inloggning - Lägg till namn på identitetsleverantör

Shopify ADFS SSO-inloggning - Lägg till metadata

  • När identitetsleverantören har lagts till gör du Testa anslutning.
Shopify ADFS SSO-inloggning - Testa anslutningar

  • Efter att ha verifierat flödet gör identitetsleverantören som Aktiva.
Shopify ADFS SSO-inloggning - Aktivera identitetsleverantören

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify ADFS SSO-inloggning - Gör appen som standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify-butik. (https:// )
  • Klicka på Användarinloggningsikon.
SSO Logga in i butiken - Shopify miniOrange SSO
  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP) som du konfigurerade i föregående steg. Logga in med dina IDP-kontouppgifter.
  • Du kommer att loggas in på din Shopify-butik.

Ange inloggning med användarnamn och lösenord

Om du vill tillhandahålla inloggning med användarnamn och lösenord tillsammans med din inloggning med IDP-alternativ för din B2B-butik, då Klicka här

Shopify-inloggning - Med användarnamn och lösenord

Ange inloggning med e-post-engångslösenord

Om du vill tillhandahålla inloggning med e-post-engångskod tillsammans med ditt inloggningsalternativ med IDP för din B2B-butik, då Klicka här

Shopify-inloggning - Med e-post-engångslösenord
  • Klicka nu på Installationsguide knappen och följ stegen som nämns för att få multipass-token.
Shopify ADFS SSO-inloggning - Få multipass-token

  • aktivera Multipass Token alternativ. Se detta faq för att hämta Multipass-tokenvärdet och klistra in det i fältet nedan.
Shopify ADFS SSO-inloggning - Aktivera multipass-token

  • Klicka på Spara.
  • Gå till programmets instrumentpanel. Du kommer att se en varningsruta om att lägga till inloggningsknappstillägget på kontosidan. Klicka på tillägg för inloggningswidget länken som visas på bilden nedan för att aktivera den.
Shopify ADFS SSO-inloggning - Gör appen som standard

  • Navigera till programmets startsida och aktivera IDP-inloggningsväxlingsalternativ mot den IDP du har konfigurerat.
Shopify ADFS SSO-inloggning - Gör appen som standard

  • Om du vill konfigurera SSO till Shopify med flera IDP:eroch välj sedan din IDP från listan som visas här.och konfigurera SSO med hjälp av den IDP:n.
  • aktivera Alternativ för att växla mellan IDP-inloggning för att aktivera SSO i Shopify med flera IDP:er.
Shopify ADFS SSO-inloggning - Gör appen som standard

IDP-initierad SSO för Shopify med Okta som IDP


Obs: Om du konfigurerar ett IdP-initierat flöde (där användare initierar SSO från Okta), se detta styra för att konfigurera SSO för din Shopify-butik.

Testa enkel inloggning (SSO) för din Shopify-butik (endast i SP-initierat flöde)

  • Gå till din Shopify Store-inloggningssida. (https:// /konto/inloggning)
  • Klicka på inloggningsknapp du anpassade tidigare.
SSO Logga in i butiken - Shopify miniOrange SSO

  • Du kommer att omdirigeras till inloggningssidan för identitetsleverantören (IDP). Logga nu in med dina befintliga kontouppgifter.
  • Om du stöter på felmeddelandet "ogiltig eller saknad reCAPTCHA-token", tillsammans med meddelandet "Något gick fel", se detta FAQ för att lösa felet.
Shopify miniOrange SSO - Något gick fel fel

  • Du kommer att loggas in på din Shopify-butik.

Du har slutfört Shopify Okta-integration genom att konfigurera Okta som IdP och Shopify som SPMed den här konfigurationen kan användare uppnå sömlös Enkel inloggning (SSO) till Shopify med Okta-inloggningsuppgifter, vilket eliminerar upprepade inloggningar samtidigt som säkerheten förbättras. Detta effektiviserar inte bara butiksdriften utan ökar också förtroendet genom att ge kunder, partners och anställda en konsekvent och skyddad inloggningsupplevelse.

Fler funktioner ➔


För att komma åt kundinloggning i din Shopify-butik, kontrollera först om konto-/inloggningsknappen syns i navigeringsfältet. Om den är det, gå direkt till butiksinloggningen. Om den inte är det, gå till Shopify-administratör >> Inställningar >> Kundkonton. Gör det möjligt Visa inloggningslänken i webbutikens rubrik och i kassan alternativ.

  • För Äldre Shopify-kundkonton, klicka på länken konto/inloggning eller besök /konto/inloggning. Välj sedan Okta SSO-inloggningswidgeten ovanför fälten för e-postadress och lösenord. Ange dina Okta-inloggningsuppgifter så loggas du in.
  • För Shopify-kundkonton, klicka på användarikonen längst upp till höger i butiken. Logga in via den omdirigerade Okta-inloggningssidan med dina inloggningsuppgifter. Slutför den engångsverifieringen med 6 siffror för att komma åt butiken.

För detaljerade steg, följ stegen som anges i dokumentation.

När du har konfigurerat Okta SSO för Shopify kan du konfigurera vart kunder omdirigeras efter att de loggat in. Öppna Shopify SSO-applikationen för Okta och gå till Fler åtgärder och sedan Ytterligare inställningar. På fliken Konfigurationer efter inloggning anger du önskad omdirigeringsslutpunkt. Använd till exempel /cart eller /collections, men inkludera inte hela URL:en. Om det behövs aktiverar du alternativet Begränsa användarregistrering och sparar sedan din konfiguration. Se instruktioner för en komplett steg-för-steg-guide.

För att aktivera funktionen Automatisk omdirigering till Okta måste du först uppgradera Shopify SSO-applikationen för Okta till Företagsplan (skalplan)Gå till Appar, välj miniOrange Single Sign-On (SSO), öppna avsnittet Prissättning och klicka på Uppgradera under Skalplanen.

Efter uppgraderingen, gå till Fliken Globala konfigurationer. Gör det möjligt Automatisk omdirigering till IDP under Inställningar för butiksåtkomstOm en varning visas följer du den medföljande länken för att aktivera önskat tillägg. Spara dina ändringar. Välj sedan om funktionen gäller hela butiken eller bara inloggningssidan. Klicka slutligen på Spara för att aktivera automatisk omdirigering till Okta i din Shopify-butik.

Följ dessa instruktioner för detaljerad installationsinformation.

Fler vanliga frågor ➔

Ja, du kan begränsa Shopify SSO-åtkomst till endast användare med verifierade e-postdomäner från Okta genom att konfigurera domänbaserade åtkomstpolicyer i Okta. Så här gör du:

Så här begränsar du åtkomst till verifierade e-postdomänanvändare med Okta och Shopify Plus SSO:
I Okta:

I Okta kan du konfigurera inloggningspolicyer eller gruppregler som bara tillåter användare med specifika, verifierade e-postdomäner att komma åt vissa applikationer som Shopify.

Använda en dedikerad SSO-applikation:

Tilldela Shopify SSO-applikation endast till den gruppen. Detta säkerställer att endast användare med e-postadresser från betrodda, verifierade domäner får logga in i din Shopify-butik via SSO.

Ja, det är möjligt att låta användare logga in via Okta en gång och få åtkomst till flera anslutna Shopify-butiker utan att behöva logga in igen. Genom att konfigurera Single Sign-On (SSO) med Okta i varje butik och använda samma sessions- eller identitetskonfiguration kan användare flytta mellan butiker utan upprepade inloggningar. Detta ger en smidigare upplevelse samtidigt som åtkomsten hålls säker.

Hur man låter användare logga in via Okta en gång och få åtkomst till flera anslutna Shopify-butiker:

Okta som identitetsleverantör (IdP): Okta fungerar som central myndighet för användarautentisering.

Shopify som tjänsteleverantör (SP): Varje Shopify-butik fungerar som tjänsteleverantör (med hjälp av en SSO-applikation), och förlitar sig på Okta för att verifiera användaridentiteter.

SAML-autentisering: Integrationen uppnås via SAML-protokollet, vilket möjliggör säkert utbyte av autentiseringsinformation mellan Okta och dina Shopify-butiker.

Centraliserade användaruppgifter: Användaruppgifterna är centraliserade i Okta, vilket eliminerar behovet för användarna att komma ihåg olika inloggningsuppgifter för varje butik.

Ja, du kan tvinga fram inloggning via Okta för alla användare och effektivt inaktivera Shopifys standardautentisering av e-post och lösenord genom att använda en anpassad Enkel inloggning (SSO)-flöde.


I Okta:

Se till att alla kunder som behöver åtkomst läggs till som användare i din Okta-katalog. Du kan organisera användare i grupper, tillämpa policyer eller tillämpa MFA efter behov.

Använda miniOrange Shopify SSO-applikationen:

Konfigurera Okta som identitetsleverantör (IdP) med Shopify som tjänsteleverantör (SP) via SAML, aktivera SSO i miniOrange SSO-appen och dölj eventuellt standardinställningarna för inloggning/registrering i Shopify från butiken för att förhindra åtkomst baserad på e-postlösenord.

Den här konfigurationen säkerställer att alla användare som besöker din Shopify-butik måste autentisera sig via Okta, vilket ger centraliserad åtkomstkontroll och inaktiverar Shopifys inbyggda inloggningsuppgifter.

Ja, du kan begränsa åtkomsten till Shopify-butiken via miniOrange SSO exklusivt till dina anställda genom att konfigurera åtkomstkontroller i Okta. Detta säkerställer att endast användare som är en del av din organisation och har giltiga Okta-inloggningsuppgifter kan logga in i din Shopify-butik.

Så här konfigurerar du endast anställdas åtkomst till Shopify Plus med Okta:
I Okta:

Skapa en dedikerad Okta-grupp för anställda (t.ex. "Shopify-anställda"), lägg endast till behöriga användare (anställda) som du vill ge åtkomst till den här gruppen och tilldela Shopify SSO-applikationen exklusivt till den gruppen.

Använda Shopify Plus SSO-appen:

Integrera miniOrange Shopify SSO-appen med din Okta-instans och konfigurera den så att endast användare från den angivna medarbetargruppen kan initiera SSO – se till att externa användare blockeras och att åtkomst till Shopify-butiken förblir strikt endast för medarbetare.

 Tack för ditt svar. Vi återkommer snart.

Något gick fel. Skicka din fråga igen


ADFS_sso ×
Hej där!

Behövs hjälp? Vi är här!

stödja