SCIM управление на потребители
След като потвърдите своя домейн и настроите удостоверяване чрез Security Assertion Markup Language (SAML) за Вашата организация, можете да генерирате API токен за System for Cross-domain Identity Management (SCIM). Генерирането на SCIM токени за потребители е достъпно само за организации в план Shopify Plus.
На тази страница
Функции
Предоставянето на SCIM API токена на Вашия доставчик на услуги за идентичност Ви позволява да извършвате следните действия чрез него:
- Създаване на потребители
- Присвояване или актуализиране на групи
- Деактивиране на потребители
Изисквания за SCIM управление
Преди да настроите SCIM управление на потребители, трябва да потвърдите своя домейн и да създадете SAML конфигурация. Можете да управлявате само потребители, които са асоциирани с домейн, който сте потвърдили за Вашата организация.
Съображения за SCIM управление
Прегледайте следните съображения за използване на SCIM управление за Вашите потребители:
- Потребителите, създадени чрез SCIM, не получават имейл с покана. Потребителят трябва да влезе през доставчика на услуги за идентичност, за да активира акаунта си.
- След добавянето на API токена, когато добавите нов потребител, който преди това не е съществувал в Shopify, било то чрез Вашия доставчик на идентичност, или чрез настройките за Потребители, новият потребител се задава в статус В изчакване. Ако от потребителя се изисква да влезе чрез SAML, той остава в статус В изчакване, докато не влезе чрез Вашия доставчик на идентичност.
- Името на групата във Вашия доставчик на услуги за идентичност и името на групата във Вашия администраторски панел на Shopify трябва да са идентични. Името на групата в доставчика на услуги за идентичност трябва да съответства на незадължителния персонализиран атрибут Група, използван за синхронизиране с Shopify, а не на стандартния атрибут Групи на доставчика на услуги за идентичност.
- Собствениците на магазини и собствениците на организации не могат да бъдат премахвани чрез доставчик на услуги за идентичност. И двата вида собственост трябва да бъдат прехвърлени, преди потребителят да може да бъде премахнат. Ако трябва да промените собственика на магазина, можете да го направите от Вашия администраторски панел на Shopify. Ако трябва да промените собственика на организацията, се свържете с поддръжката на Shopify Plus.
Конфигуриране на SCIM управление на потребители
За да конфигурирате SCIM управление, трябва да генерирате API токен от Вашия администраторски панел на Shopify и след това да завършите конфигурацията в избрания от Вас доставчик на услуги за идентичност.
От Вашия администраторски панел на Shopify отидете на Настройки > Потребители.
Натиснете Защита.
В секция SCIM интеграция натиснете Генериране на API токен.
Натиснете Копиране, за да копирате генерирания токен в буферната памет.
Предоставете токена на Вашия доставчик на услуги за идентичност. Процедурата за добавяне на токена зависи от доставчика на услуги за идентичност, който използвате.
Okta
Завършване на SCIM конфигурацията в Okta
- Отворете приложението Shopify Plus.
- Натиснете раздела Sign On.
- Задайте формата на потребителското име на приложението на Имейл.
- Натиснете Запазване.
- Натиснете раздела Provisioning.
- Натиснете Конфигуриране на API интеграция.
- Изберете Активиране на API интеграция и след това поставете API токена в предоставеното поле.
- Натиснете Тестване на API идентификационни данни. Ако срещнете грешка, проверете дали сте копирали правилно API токена. Ако продължавате да срещате грешки, се свържете с поддръжката на Shopify Plus.
- Натиснете Запазване.
OneLogin
Завършване на SCIM конфигурацията в OneLogin
- Отворете приложението Shopify Plus.
- Натиснете елемента от менюто Configuration.
- В полето SCIM Bearer Token поставете API токена.
- Натиснете Запазване.
- Натиснете елемента от менюто Parameters.
- Задайте стойността по подразбиране на SCIM потребителско име на Имейл.
- Натиснете Запазване.
Entra
Завършване на SCIM конфигурацията в Entra
- Отворете приложението Shopify Plus.
- Натиснете елемента от менюто Provisioning.
- Натиснете Първи стъпки.
- В менюто Режим на обезпечаване изберете Автоматичен.
- В полето URL адрес на клиента въведете базовия URL адрес
https://shopifyscim.com/scim/v2/. - В полето Таен токен въведете API токена.
- Натиснете бутона Тестване на връзката. Ако срещнете грешка, проверете дали сте копирали правилно API токена. Ако продължавате да срещате грешки, се свържете с поддръжката на Shopify Plus.
- Натиснете Запазване.
- Променете превключвателя Статус на обезпечаване на Включено.
- Натиснете Запазване.
Управление на потребители със SCIM
След като Вашият API токен е добавен към Вашия доставчик на услуги за идентичност, можете да добавяте или премахвате потребители чрез тази услуга. В зависимост от статуса на този потребител в Shopify и във Вашия доставчик на услуги за идентичност, това може да промени начина, по който той влиза в Shopify.
| Статус на потребителя | Ефект в Shopify |
|---|---|
| Потребителят вече съществува във Вашата организация | Ако добавите потребител във Вашия доставчик на услуги за идентичност, тогава от потребителя се изисква да влезе с удостоверяване чрез SAML, ако са изпълнени всички следните условия:
|
| Потребителят съществува в Shopify, но не и във Вашата организация | Ако добавите потребител във Вашия доставчик на услуги за идентичност, той се добавя към Вашата организация и се изисква да влезе с удостоверяване чрез SAML, ако са изпълнени всички следните условия:
|
| Потребителят не съществува в Shopify | Ако добавите потребител във Вашия доставчик на услуги за идентичност, той се добавя към Вашата организация и се изисква да влезе с удостоверяване чрез SAML, ако са изпълнени всички следните условия:
|
След добавяне на API токена, когато добавите нов потребител, който преди това не е съществувал в Shopify – нито през Вашия доставчик на идентичност, нито през настройките на организацията – новият Ви потребител получава статус „Чакащ“. Ако от Вашия потребител се изисква да влезе чрез SAML, той остава със статус „Чакащ“, докато не влезе през своя доставчик на идентичност.
Присвояване на група в SCIM
След като завършите конфигурацията на SCIM, можете по избор да присвоявате групи на SCIM потребители чрез Вашия доставчик на услуги за идентичност. Преди да присвоите група на потребител, проверете дали групата съществува във Вашата организация. Ако групата не е създадена във Вашия администраторски панел на Shopify, съществуващите SCIM потребители няма да бъдат актуализирани.
Присвояване на групи в поддържани доставчици на услуги за идентичност
Okta Group Push не се поддържа от Shopify Plus. За повече информация прегледайте официалната страница за интеграция с Okta.
Присвояването на групи се поддържа в приложенията Entra, OneLogin и Okta. Създаването на име на група и присвояването се различават за всеки доставчик на идентичност.
Преди да присвоите група на потребител, проверете дали групата съществува във Вашия администраторски панел на Shopify.
Okta
Присвояване на групи в Okta
- Отворете приложението Shopify Plus в Okta.
- Кликнете върху раздела „Присвоявания“.
- Кликнете върху „Присвояване“, за да добавите потребител или да редактирате атрибутите на съществуващ потребител.
- В модалния прозорец, който се отваря, добавете или актуализирайте името на групата в Shopify в полето „Име на роля (по избор)“.
- Натиснете Запазване.
OneLogin
Присвояване на групи в OneLogin
- Отворете приложението Shopify Plus в OneLogin.
- В навигационната лента кликнете върху „Потребители“.
- Кликнете върху „Нов потребител“, за да добавите потребител, или кликнете върху потребител, за да редактирате или добавите името на групата.
- Под „Информация за потребителя“ в страничната навигационна лента намерете секцията „Персонализирани полета“.
- Добавете името на групата в полето „Име на роля (по избор)“.
- Кликнете върху „Запазване на потребител“.
Entra
Присвояване на групи в Entra
- Влезте в портала на Entra.
- Създайте роля за Вашето приложение Shopify Plus, като следвате това ръководство, предоставено от Microsoft. Името на ролята трябва да е същото като името на групата във Вашия администраторски панел на Shopify.
- Присвоете ролята на потребители във Вашето приложение Shopify Plus, като следвате това ръководство, предоставено от Microsoft.
- За да тествате дали присвояването на групата работи, осигурете потребителя при поискване.
Присвояване на групи в неподдържани доставчици на услуги за идентичност
Ако Вашият доставчик на услуги за идентичност няма приложение Shopify Plus, трябва ръчно да редактирате Вашата SCIM конфигурация. Преди да започнете, проверете дали Вашият доставчик на услуги за идентичност може да добавя групи като SCIM поле.
Тялото на SCIM JSON трябва да включва ключ, наречен roles. Ключът roles трябва да бъде масив, който включва хеш, съхраняващ името на ролята. Ако са предоставени няколко хеша с имена на роли, тогава за присвояване на роля се използва само последният хеш с име на роля. Ако името на ролята е невалидно или тялото на SCIM JSON не съответства на горния шаблон, групите не се присвояват или актуализират.
За да присвоите или актуализирате SCIM група, тялото на JSON в заявките POST, PUT и PATCH трябва да включва следното:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Премахване на присвояването на групи
Можете да премахнете присвояването на група от страницата „Настройки“ > „Потребители“ във Вашия администраторски панел на Shopify. Научете повече за управлението на групи.
Премахване на SCIM интеграция
Ако вече не се нуждаете от SCIM интеграция, можете да я премахнете. Това действие не може да бъде отменено. Ако трябва да активирате отново Вашата интеграция, ще трябва да генерирате нов API токен.
Стъпки:
От Вашия администраторски панел на Shopify отидете на Настройки > Потребители.
Натиснете Защита.
В секцията „SCIM интеграция“ кликнете върху
до API токена.
Кликнете върху „Изтриване на токен“.