إدارة مستخدمي SCIM
بعد التحقق من نطاقك وإعداد مصادقة لغة ترميز تأكيدات الأمان (SAML) لمؤسستك، يمكنك إنشاء رمز مميز لواجهة برمجة تطبيقات (API) لنظام إدارة الهوية عبر النطاقات (SCIM). إنشاء الرموز المميزة لـ SCIM للمستخدمين متاح فقط للمؤسسات التي تستخدم خطة Shopify Plus.
في هذه الصفحة
الميزات
يتيح لك تقديم رمز API الخاص بـ SCIM إلى مزوّد خدمة الهوية اتخاذ الإجراءات التالية من خلال مزوّد الهوية الخاص بك:
- إنشاء مستخدمين
- تعيين المجموعات أو تحديثها
- إلغاء تنشيط المستخدمين
متطلبات إدارة SCIM
قبل إعداد إدارة مستخدمي SCIM، ستحتاج إلى التحقق من نطاقك وإنشاء تهيئة SAML. يمكنك فقط إدارة المستخدمين المرتبطين بنطاق تم التحقق منه لمؤسستك.
اعتبارات خاصة بإدارة SCIM
راجع الاعتبارات التالية لاستخدام إدارة SCIM لمستخدميك:
- لا يتلقى المستخدمون الذين يتم إنشاؤهم من خلال SCIM بريداً إلكترونياً للدعوة. يجب على المستخدم تسجيل الدخول من خلال مزوّد خدمة الهوية لتنشيط حسابه.
- بعد إضافة رمز API، عند إضافة مستخدم جديد لم يكن موجوداً مسبقاً في Shopify سواء من خلال مزوّد الهوية الخاص بك أو إعدادات المستخدمين، يتم تعيين المستخدم الجديد إلى حالة قيد الانتظار. إذا كان المستخدم مطالباً بتسجيل الدخول باستخدام SAML، فسيظل في حالة قيد الانتظار حتى يسجل الدخول باستخدام مزوّد الهوية الخاص بك.
- يجب أن يكون اسم المجموعة في مزوّد خدمة الهوية واسم المجموعة في مسؤول Shopify متطابقين. يجب أن يتطابق اسم المجموعة في مزوّد خدمة الهوية مع السمة Group (المجموعة) المخصصة الاختيارية المستخدمة للمزامنة مع Shopify، وليس مع سمة Groups (المجموعات) القياسية لمزوّد خدمة الهوية.
- لا يمكن إزالة مالكي المتاجر ومالكي المؤسسات من خلال مزوّد خدمة الهوية. يجب نقل كلا النوعين من الملكية قبل أن تتمكن من إزالة المستخدم. إذا كنت بحاجة إلى تغيير مالك المتجر، فيمكنك القيام بذلك من مسؤول Shopify. وإذا كنت بحاجة إلى تغيير مالك المؤسسة، فتواصل مع دعم Shopify Plus.
تهيئة إدارة مستخدمي SCIM
لتهيئة إدارة SCIM، ستحتاج إلى إنشاء رمز API من مسؤول Shopify، ثم إكمال التهيئة في مزوّد خدمة الهوية الذي اخترته.
من مسؤول Shopify، انتقل إلى الإعدادات > المستخدمون.
انقر على الأمان.
في قسم تكامل SCIM، انقر على إنشاء رمز API.
انقر على نسخ لنسخ الرمز الذي تم إنشاؤه إلى الحافظة.
قدم الرمز إلى مزوّد خدمة الهوية الخاص بك. يعتمد إجراء إضافة الرمز على مزوّد خدمة الهوية الذي تستخدمه.
Okta
إكمال تهيئة SCIM في Okta
- افتح تطبيق Shopify Plus.
- انقر على علامة التبويب تسجيل الدخول.
- عيّن تنسيق اسم المستخدم للتطبيق إلى البريد الإلكتروني.
- انقر على حفظ.
- انقر على علامة التبويب التزويد.
- انقر على تهيئة تكامل API.
- حدد تمكين تكامل API، ثم الصق رمز API في الحقل المقدم.
- انقر على اختبار بيانات اعتماد API. إذا واجهت خطأً، فتحقق من أنك نسخت رمز API بشكل صحيح. وإذا استمرت الأخطاء في الظهور، فتواصل مع دعم Shopify Plus.
- انقر على حفظ.
OneLogin
إكمال تهيئة SCIM في OneLogin
- افتح تطبيق Shopify Plus.
- انقر على عنصر قائمة التهيئة.
- في حقل SCIM Bearer Token، الصق رمز API.
- انقر على حفظ.
- انقر على عنصر قائمة المعلمات.
- عيّن القيمة الافتراضية لـ اسم مستخدم SCIM إلى البريد الإلكتروني.
- انقر على حفظ.
Entra
إكمال تهيئة SCIM في Entra
- افتح تطبيق Shopify Plus.
- انقر على عنصر قائمة التزويد.
- انقر على البدء.
- في قائمة وضع التزويد، حدد تلقائي.
- في حقل عنوان URL للمستأجر، أدخل عنوان URL الأساسي
https://shopifyscim.com/scim/v2/. - في حقل الرمز السري، أدخل رمز API.
- انقر على زر اختبار الاتصال. إذا واجهت خطأً، فتحقق من أنك نسخت رمز API بشكل صحيح. وإذا استمرت الأخطاء في الظهور، فتواصل مع دعم Shopify Plus.
- انقر على حفظ.
- قم بتغيير مفتاح حالة التزويد إلى قيد التشغيل.
- انقر على حفظ.
إدارة المستخدمين باستخدام SCIM
بعد إضافة رمز API الخاص بك إلى مزوّد خدمة الهوية، يمكنك إضافة مستخدمين أو إزالتهم من خلال تلك الخدمة. وبناءً على حالة ذلك المستخدم داخل Shopify ومزوّد خدمة الهوية الخاص بك، يمكن أن يغير هذا كيفية تسجيل دخوله إلى Shopify.
| حالة المستخدم | التأثير داخل Shopify |
|---|---|
| المستخدم موجود بالفعل في مؤسستك | إذا أضفت مستخدماً في مزوّد خدمة الهوية الخاص بك، فسيتعين على المستخدم تسجيل الدخول باستخدام مصادقة SAML إذا كانت كل الشروط التالية تنطبق عليه:
|
| المستخدم موجود في Shopify، ولكن ليس في مؤسستك | إذا أضفت مستخدماً في مزوّد خدمة الهوية الخاص بك، فستتم إضافة المستخدم إلى مؤسستك وسيتعين عليه تسجيل الدخول باستخدام مصادقة SAML إذا كانت كل الشروط التالية تنطبق عليه:
|
| المستخدم غير موجود في Shopify | إذا أضفت مستخدمًا في مزود خدمة الهوية الخاص بك، فسيتم إضافة المستخدم إلى مؤسستك ويُطلب منه تسجيل الدخول باستخدام مصادقة SAML إذا توفرت جميع الشروط التالية:
|
بعد إضافة رمز API المميز، عند إضافة مستخدم جديد لم يكن موجودًا سابقًا في Shopify سواء من خلال مزود الهوية أو إعدادات المؤسسة، يتم تعيين المستخدم الجديد إلى حالة قيد الانتظار. إذا كان يُطلب من المستخدم تسجيل الدخول باستخدام SAML، فسيظل في حالة قيد الانتظار حتى يقوم بتسجيل الدخول باستخدام مزود الهوية الخاص بك.
تعيين المجموعات في SCIM
بعد إكمال تكوين SCIM، يمكنك اختياريًا تعيين مجموعات لمستخدمي SCIM من خلال مزود خدمة الهوية الخاص بك. قبل تعيين مجموعة لمستخدم، تحقق من وجود المجموعة في مؤسستك. إذا لم يتم إنشاء المجموعة في مسؤول Shopify الخاص بك، فلن يتم تحديث مستخدمي SCIM الحاليين.
تعيين المجموعات في مزودي خدمة الهوية المدعومين
ميزة Okta Group Push غير مدعومة في Shopify Plus. لمزيد من المعلومات، راجع صفحة دمج Okta الرسمية.
إن تعيين المجموعات مدعوم في تطبيقات Entra، وOneLogin، وOkta. يختلف إنشاء وتعيين اسم المجموعة باختلاف مزود الهوية.
قبل تعيين مجموعة لمستخدم، تحقق من وجود المجموعة في مسؤول Shopify الخاص بك.
Okta
تعيين المجموعات في Okta
- افتح تطبيق Shopify Plus في Okta.
- انقر على علامة التبويب التعيينات.
- انقر على تعيين لإضافة مستخدم أو تعديل سمات مستخدم حالي.
- في النافذة المنبثقة التي تفتح، أضف أو حدّث اسم مجموعة Shopify في حقل اسم الدور (اختياري).
- انقر على حفظ.
OneLogin
تعيين المجموعات في OneLogin
- افتح تطبيق Shopify Plus في OneLogin.
- في شريط التنقل، انقر على المستخدمون.
- انقر على مستخدم جديد لإضافة مستخدم، أو انقر على مستخدم لتعديل اسم المجموعة أو إضافته.
- ضمن معلومات المستخدم في شريط التنقل الجانبي، ابحث عن قسم الحقول المخصصة.
- أضف اسم المجموعة في حقل اسم الدور (اختياري).
- انقر على حفظ المستخدم.
Entra
تعيين المجموعات في Entra
- سجّل الدخول إلى بوابة Entra.
- أنشئ دورًا لتطبيق Shopify Plus الخاص بك باتباع هذا الدليل المُقدم من Microsoft. يجب أن يكون اسم الدور مطابقًا لاسم المجموعة في مسؤول Shopify الخاص بك.
- عيّن الدور للمستخدمين في تطبيق Shopify Plus الخاص بك باتباع هذا الدليل المُقدم من Microsoft.
- لاختبار أن تعيين مجموعتك يعمل، قم بتزويد المستخدم عند الطلب.
تعيين المجموعات في مزودي خدمة الهوية غير المدعومين
إذا لم يكن لدى مزود خدمة الهوية الخاص بك تطبيق Shopify Plus، فستحتاج إلى تعديل تكوين SCIM يدويًا. قبل البدء، تحقق من أن مزود خدمة الهوية يمكنه إضافة مجموعات كحقل SCIM.
يجب أن يتضمن نص SCIM JSON مفتاحًا يسمى roles. يجب أن يكون مفتاح roles مصفوفة تتضمن دالة تجزئة (hash) تُخزن اسم الدور. في حالة توفير دوال تجزئة متعددة لأسماء الأدوار، فسيتم استخدام دالة التجزئة الأخيرة لاسم الدور فقط لتعيين دور. إذا كان اسم الدور غير صالح، أو لم يتطابق نص SCIM JSON مع القالب أعلاه، فلن يتم تعيين المجموعات أو تحديثها.
لتعيين مجموعة SCIM أو تحديثها، يجب أن يتضمن نص JSON في طلبات POST، وPUT، وPATCH ما يلي:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}إلغاء تعيين المجموعات
يمكنك إلغاء تعيين مجموعة من صفحة الإعدادات > المستخدمون في مسؤول Shopify الخاص بك. تعرّف على المزيد حول إدارة المجموعات.
إزالة دمج SCIM
إذا لم تعد بحاجة إلى دمج SCIM، فيمكنك إزالته. لا يمكن التراجع عن هذا الإجراء. إذا كنت بحاجة إلى إعادة تنشيط الدمج، فستحتاج إلى إنشاء رمز API مميز جديد.
الخطوات:
من مسؤول Shopify، انتقل إلى الإعدادات > المستخدمون.
انقر على الأمان.
في قسم دمج SCIM، انقر على
بجوار رمز API المميز.
انقر على حذف الرمز المميز.