Hur konfigurerar man Keycloak OAuth SSO i Shopify med Keycloak som identitetsleverantör?
miniOrange tillåter Nyckelmantel (OAuth) att fungera som en identitetsleverantör (IdP) för att konfigurera SSO i Shopify Storefront. Denna installation möjliggör säker och smidig Enkel inloggning (SSO) för din Shopify-butik med Keycloat-inloggningsuppgifterMed OAuth 2.0-baserad autentisering kan användare logga in en gång via Keycloak och direkt komma åt din Shopify-butik utan att hantera separata inloggningsuppgifter.
Vår lösning stöder båda Nya Shopify-kundkonton och klassiska kundkonton, vilket säkerställer kompatibilitet med alla Shopify-butiker. Oavsett om du använder en Shopify Plus-butik eller en butik som inte är Plus, eller behöver B2B-inloggningsfunktioner, erbjuder miniOrange Shopify Keycloak SSO-integrationen en säker, flexibel och skalbar autentiseringslösning.
Konfigurera [SAML] SSO i Shopify med Keycloak som IdP
För att konfigurera Single Sign-On (SSO) med Shopify via SAML-protokollet med Keycloak som identitetsleverantör (IdP), följ stegen som beskrivs. här..
Förutsättningar: Appinstallation
- Logga in på din Shopify-administratör.
- Gå till appar → Shopify App Store
- Sök efter miniOrange enkel inloggning – SSO
- Klicka installera för att lägga till appen i din butik
- Öppna appen från appar för att starta Keycloak OAuth SSO i Shopify-konfigurationen
Steg-för-steg-guide för att konfigurera Keycloak som IDP (OAuth) för SSO i Shopify
Steg 1: Hämta omdirigerings-URI från Shopify SSO-applikation
- Gå till din Shopify butik och navigera till Applikation avsnitt och klicka på Enkel inloggning - SSO-inloggning ansökan.
- Klicka på Lägg till identitetsleverantör för att lägga till din IDP.
- Välja OAuth 2.0 protokoll.
- Välj nu nyckelmantel från listan över identitetsleverantörer (IDP).
- kopiera URL för OAuth-återuppringning och ha den nära till hands eftersom den kommer att användas i senare steg.
Steg 2: Konfigurera Shopify som tjänsteleverantör (SP) i Keycloak
- För det första, Ladda ner Keycloak och installera den.
- Starta keycloak-servern baserat på din keycloak-version. (Se tabellen nedan)
| För Keycloak version 16 och nedan |
Gå till rotkatalogen för keycloak bin fristående.sh |
| För Keycloak version 17 och högre |
Gå till rotkatalogen för keycloak
bin
kc.bat och kör kommandona nedan. |
- Version 18 och senare
- Version 19 och senare
Steg 3: Omfattning och slutpunkter
Se tabellen nedan för att konfigurera omfattning och slutpunkter för Keycloak version 18 och senare i plugin-programmet.
| Omfattning: | e-post profil openid |
| Auktorisera slutpunkt: | /realms/{realm-name}/protocol/openid-connect/auth |
| Åtkomsttokens slutpunkt: | /realms/{realm-name}/protocol/openid-connect/token |
| Få användarinformation slutpunkt: | /realms/{realm-name}/protocol/openid-connect/userinfo |
| Anpassad omdirigeringsadress efter utloggning: [valfritt] | https://{keycloak-domän}/rikes/{realm-name}/protocol/openid-connect/logout?post_logout_redirect_uri={encodedRedirectUri}&id_token_hint=##id_token## |
Se tabellen nedan för att konfigurera omfattning och slutpunkter för Keycloak version 17 och lägre i pluginet.
| Omfattning: | e-post profil openid |
| Auktorisera slutpunkt: | /auth/realms/{realm-name}/protocol/openid-connect/auth |
| Åtkomsttokens slutpunkt: | /auth/realms/{realm-name}/protocol/openid-connect/token |
| Få användarinformation slutpunkt: | /auth/realms/{realm-name}/protocol/openid-connect/userinfo |
| Anpassad omdirigeringsadress efter utloggning: [valfritt] | /auth/realms/{realm-name}/protocol/openid-connect/logout?redirect_uri=kodadOmdirigeraUri |
Steg 4: Konfigurera Keycloak som OAuth 2.0-leverantör i Shopify
- Navigera tillbaka till miniOrange Single Sign On-SSO ansökan och klicka på Lägg till identitetsleverantör knapp.
- Välja OAuth protokoll.
- Välj från listan över identitetsleverantörer (IDP). nyckelmantel.
- Se tabellen nedan för att konfigurera värdena:
| IDP-visningsnamn | nyckelmantel |
| kund-ID | från steg 2 |
| Kundhemlighet | från steg 2 |
| Omfattning och slutpunkt | från steg 3 |
- Klicka på Spara.
Steg 5: Testa anslutningen
-
När du har sparat IDP-konfigurationen kommer du att omdirigeras till
Testa anslutning steg.
Vänligen utför Testanslutning innan du kartlägger eller hämtar attribut, testanslutningen säkerställer att din IDP-konfiguration är korrekt. - Klicka på Testa anslutning knapp.
- När du anger giltiga IDP-inloggningsuppgifter ser du ett popup-fönster som visas på skärmen nedan.
- Klicka på Hämta attribut knappen för att hämta IDP-attributet.
Steg 6: Attributmappning
- Klicka på + Attributmappning knappen för att mappa attribut mellan Shopify och din IDP.
- Kartlägg attributen genom att hänvisa till tabellen nedan:
| Attributnamn i Shopify | Välj Shopify-kundattributnyckeln där du vill synkronisera inkommande attributvärde från IDP |
| Attributtyp | IDP-attribut |
| Attributvärde | Välj attributnyckeln som du har hämtat från din IDP och vill synkronisera i Shopify |
- Klicka på Nästa.
Steg 7: Aktivera och testa SSO-konfigurationer
Välj Shopify Butikstyp:
- Icke-Plus Store
- Plus butik
Vanliga frågor (FAQ)
Fler vanliga frågor ➔
Jag har följt stegen för att konfigurera Keycloak OAuth för Shopify SSO. Var kan jag kontrollera SSO?
Efter att ha utfört Keycloak Shopify SSO vill jag att mina kunder ska omdirigeras till en sida för kollektioner eller rabatter. Hur kan jag göra detta?
Efter att du har konfigurerat Keycloak OAuth SSO för Shopify kan du konfigurera omdirigering efter inloggning.
Hur aktiverar jag SSO-applikationens automatiska omdirigering till Keycloak IdP-funktionen i min Shopify-butik?
Tack för ditt svar. Vi återkommer snart.
Något gick fel. Skicka din fråga igen


