Свързване и управление на Вашия орган за удостоверяване на самоличността за клиентски акаунти

Можете да свържете свой собствен орган за удостоверяване на самоличността към клиентски акаунти на Shopify, за да предоставите на клиентите персонализирано преживяване при влизане в акаунта във всички платформи. Това ръководство ще Ви помогне в процеса на настройка, от конфигурирането на Вашите клиентски акаунти и настройките на органа за удостоверяване на самоличността до завършването на връзката във Вашия администраторски панел на Shopify.

Преди да свържете Вашия орган за удостоверяване на самоличността, прегледайте Изисквания за свързване на Ваш собствен орган за удостоверяване на самоличността.

Съображения при свързване на Вашия орган за удостоверяване на самоличността

Прегледайте следните съображения за свързване на Ваш собствен орган за удостоверяване на самоличността към клиентски акаунти:

  • Можете да свържете няколко органа за удостоверяване на самоличността към Shopify, но можете да имате само един активен орган за удостоверяване на самоличността по едно и също време във Вашия онлайн магазин.
  • Имейл адресът на клиента и твърдението sub се използват за идентифициране на клиентите. Можете също да синхронизирате допълнителни клиентски данни, като например име, телефонен номер, адрес и тагове от Вашия орган за удостоверяване на самоличността към Shopify.
  • Клиентските сесии са валидни за 90 дни по подразбиране. Времената за изтичане на токените се задават от Вашия орган за удостоверяване на самоличността.

Свързване към орган за удостоверяване на самоличността

За да се свържете с Ваш собствен орган за удостоверяване на самоличността, трябва да изпълните следните задачи в посочения ред:

Стъпка 1: Конфигуриране на Вашите настройки за клиентски акаунти

  1. От Вашия администраторски панел на Shopify отидете на „Настройки“ > Клиентски акаунти.

  2. В раздела „Орган за удостоверяване на самоличността“ кликнете върху „Управление“.

  3. Кликнете върху „Свързване към доставчик“.

  4. В полето „Име на органа за удостоверяване на самоличността“ въведете името на органа за удостоверяване на самоличността за Вашата услуга за удостоверяване.

  5. Дръжте отворена страницата „Свързване към орган за удостоверяване на самоличността“, за да можете да копирате „URL адрес за обратно повикване“ и „URL адреси за изход“ от раздела „Конфигурации на настройките“, докато конфигурирате Вашите настройки на органа за удостоверяване на самоличността.

Стъпка 2: Конфигуриране на Вашите настройки на органа за удостоверяване на самоличността

След като завършите стъпките във Вашия администраторски панел на Shopify за свързване към орган за удостоверяване на самоличността, трябва да конфигурирате следните настройки в таблото за управление на Вашия орган за удостоверяване на самоличността. Стъпките за настройка варират в зависимост от доставчика, към който се свързвате. Свържете се с Вашия орган за удостоверяване на самоличността за поддръжка относно всички стъпки за настройка в таблото за управление на Вашия орган за удостоверяване на самоличността.

Стъпки:

  1. В отделен раздел на браузъра отворете таблото за управление на Вашия орган за удостоверяване на самоличността.
  2. Регистриране на Вашето приложение: Създайте поверително приложение в таблото за управление на Вашия орган за удостоверяване на самоличността и след това получете client_id и client_secret.
  3. Конфигуриране на URL адресите за пренасочване и изход: В таблото за управление на Вашия орган за удостоверяване на самоличността въведете „URL адрес за обратно повикване“ и „URL адреси за изход“, които са предоставени в „Конфигурации на настройките“ на страницата „Свързване към Вашата самоличност“ във Вашия администраторски панел на Shopify.
  4. Определяне на обхвати на достъп: В таблото за управление на Вашия орган за удостоверяване на самоличността се уверете, че обхватите на достъп включват email и openid.
  1. Настройка на крайни точки: Уверете се, че следните крайни точки са настроени в таблото за управление на Вашия орган за удостоверяване на самоличността:
    • Оторизация
    • Токен
    • JWKS
    • Откриване: В зависимост от Вашия орган за удостоверяване на самоличността, крайната точка за откриване може да има различно име, като например Configuration или Well-Known Configuration.
  2. Намерете параметъра за URI за пренасочване след изход на Вашия орган за удостоверяване на самоличността. В зависимост от Вашия орган за удостоверяване на самоличността, той може да бъде наименуван post_logout_redirect_uri, logout_uri или returnTo.
  3. Дръжте тази страница отворена в раздел на браузъра, за да я използвате за справка, докато завършвате връзката с Вашия орган за удостоверяване на самоличността.

Стъпка 3: Завършване на връзката с Вашия орган за удостоверяване на самоличността

След като конфигурирате Вашите настройки на органа за удостоверяване на самоличността в таблото за управление на Вашия орган за удостоверяване на самоличността, трябва да се върнете във Вашия администраторски панел на Shopify, за да завършите и тествате Вашата връзка.

Стъпки:

  1. Върнете се на страницата „Свързване към орган за удостоверяване на самоличността“ във Вашия администраторски панел на Shopify.
  2. В раздела „Информация за приложението“ попълнете изискваната информация така, както се показва във Вашите настройки на органа за удостоверяване на самоличността.
  3. Кликнете върху „Запази“.
  4. Кликнете върху „Тествай връзката“ и след това тествайте дали удостоверяването на Вашия орган за удостоверяване на самоличността пренасочва към Вашите клиентски акаунти. Ако наскоро сте влизали във Вашия клиентски акаунт във Вашия онлайн магазин, тогава може да се наложи да излезете и след това да влезете отново, за да тествате новия процес за влизане в акаунта.
  5. След като тествате Вашата връзка, кликнете върху „Активирай“.

След като активирате Вашия нов орган за удостоверяване на самоличността, до името на Вашия нов орган за удостоверяване на самоличността в раздела „Орган за удостоверяване на самоличността“ на Вашите настройки за „Клиентски акаунти“ се показва значка „Активен“.

Стъпка 4: Добавяне на бутона „Вход с Shop“ към Вашата външна страница за влизане

Ако Вашият магазин предлага Shop Pay като начин на плащане, тогава трябва да добавите Влизане със Shop към Вашата външна страница за влизане.

Процес на влизане на клиентите

След като активирате нов орган за удостоверяване на самоличността, влезлите клиенти трябва да влязат отново във Вашия магазин чрез новата услуга за удостоверяване.

Както имейл адресът, така и sub от органа за удостоверяване на самоличността се използват за идентифициране на клиентите. Процесът на влизане за Вашия клиент зависи от това дали неговият имейл адрес съвпада със съществуващ профил на страницата Клиенти във Вашия администраторски панел на Shopify:

  • Ако във Вашия магазин съществува профил на клиент с този имейл адрес, клиентът влиза в този акаунт.
  • Ако за неговия имейл адрес не съществува профил на клиент, след успешно влизане се създава нов клиентски акаунт.

След като клиент се свърже с Вашия орган за удостоверяване на самоличността, sub се показва като идентификатор на субекта в профила на клиента.

Ако профилът на клиент е свързан с грешния субект във Вашия орган за удостоверяване на самоличността, можете да прекратите връзката на клиента от неговия профил на клиент във Вашия администраторски панел на Shopify. Клиентите, засегнати от несъответстващ идентификатор на субекта, може да видят съобщението за грешка Методът за влизане, който използвахте, не съвпада с този акаунт., когато се опитат да влязат в акаунта си.

След като прекратите връзката на даден клиент, той излиза от акаунта си. Може да влезе отново със съществуващите си идентификационни данни, като при следващото му успешно влизане в акаунта се създава нова връзка между неговия профил на клиент и Вашия орган за удостоверяване на самоличността.

Прекратяването на връзката премахва само връзката между клиента и Вашия орган за удостоверяване на самоличността. Профилът на клиента, поръчките и другите данни на магазина не са засегнати.

Стъпки:

  1. Във Вашия администраторски панел на Shopify отворете страницата Клиенти.
  2. Кликнете върху клиента, чиято връзка искате да прекратите.
  3. В подробностите за клиента кликнете върху Прекратяване на връзката до идентификатора на Вашия орган за удостоверяване на самоличността, като например Okta ID или Auth0 ID.
  4. Прегледайте идентификатора на субекта, показан в диалоговия прозорец за потвърждение, и го сравнете с идентификатора на субекта, свързан с този клиент във Вашия орган за удостоверяване на самоличността. Ако идентификаторите на субектите не съвпадат, прекратяването на връзката трябва да разреши грешката Методът за влизане, който използвахте, не съвпада с този акаунт.
  5. Кликнете върху Прекратяване на връзката за потвърждение.

Връщане към Shopify като орган за удостоверяване на самоличността по подразбиране

Можете по всяко време да промените органа за удостоверяване на самоличността обратно към процеса на влизане на клиенти по подразбиране.

Стъпки:

  1. От Вашия администраторски панел на Shopify отидете на „Настройки“ > Клиентски акаунти.

  2. В раздела „Орган за удостоверяване на самоличността“ кликнете върху „Управление“.

  3. В падащото меню Орган за удостоверяване на самоличността по подразбиране изберете Активиране.

След като активирате Вашия орган за удостоверяване на самоличността по подразбиране, до него се показва значка Активно в раздел Орган за удостоверяване на самоличността от настройките на Клиентски акаунти.

Управление на клиентски данни

Ако клиент поиска личната му информация да бъде премахната от Вашия магазин в Shopify, можете да изтриете личните данни на клиента от администраторския панел на Shopify.

Ако сте свързали свой собствен орган за удостоверяване на самоличността, трябва също така да премахнете всички съответни клиентски данни от неговото табло за управление. За повече информация направете справка с документацията на Вашия орган за удостоверяване на самоличността относно изтриването на клиентски данни.

Актуализиране на Вашия орган за удостоверяване на самоличността при промяна на домейна на клиентските акаунти

Ако планирате да промените домейна на клиентските акаунти на различен URL адрес, ще трябва да актуализирате настройките на Вашия орган за удостоверяване на самоличността, преди да направите промяната в Shopify. Това гарантира, че клиентите могат да продължат да влизат без прекъсване.

Тези стъпки са необходими, когато актуализирате URL адреса на клиентските акаунти в Shopify от стария формат, като например shopify.com/1234567890/account, към новия формат на поддомейн account.your-store.com или от съществуващ поддомейн към друг поддомейн, като например актуализиране на account.your-store.com към customers.your-store.com.

Добавяне на новия поддомейн на клиентските акаунти към Вашия орган за удостоверяване на самоличността

Ще добавите новия домейн към настройките на Вашия орган за удостоверяване на самоличността заедно с текущия домейн. След като промените домейна на клиентските акаунти в Shopify и потвърдите, че процесът на влизане и излизане на клиентските акаунти работи, можете да премахнете записите за стария домейн.

Стъпки:

  1. Влезте в администраторската конзола на Вашия орган за удостоверяване на самоличността, като например Auth0 или Okta.
  2. Намерете приложението, което сте създали за Shopify.
  3. Намерете полето URI за пренасочване и добавете нов запис за Вашия персонализиран поддомейн. Например: https://account.your-store.com/authentication/login/external/callback
  4. Намерете полето URL адрес за излизане и добавете нов запис за Вашия персонализиран поддомейн. Например: https://account.your-store.com/logout_callback
  5. Запазете промените в органа за удостоверяване на самоличността. Засега запазете както стария, така и новия URL адрес.
  6. Върнете се във Вашия администраторски панел на Shopify и следвайте стъпките за промяна на домейна на акаунтите към URL адреса на новия персонализиран поддомейн в Shopify.
  7. Тествайте както влизането, така и излизането на Вашата витрина, за да потвърдите, че всичко работи.
  8. По избор: След като потвърдите, че процесът на влизане работи правилно, можете да се върнете към Вашия орган за удостоверяване на самоличността и да премахнете записите за стария домейн.

Често срещани имена на полета за URI за пренасочване по доставчик

Често срещани имена на полета за URI за пренасочване по доставчик
ДоставчикПоле за URI за пренасочване
Auth0Разрешени URL адреси за обратно извикване
OktaURI за пренасочване при влизане
Azure ADURI за пренасочване
Други
  • URL адрес за обратно извикване
  • URI за пренасочване