Tilknytning og administration af din identitetsudbyder for kundekonti

Du kan knytte din egen identitetsudbyder til Shopifys kundekonti for at give kunderne en skræddersyet loginoplevelse på tværs af alle platforme. Denne vejledning hjælper dig gennem opsætningsprocessen – fra konfiguration af dine indstillinger for kundekonti og identitetsudbyder til at fuldføre tilknytningen i din Shopify-administrator.

Inden du tilknytter din identitetsudbyder, skal du gennemgå kravene for at tilknytte din egen identitetsudbyder.

Overvejelser i forbindelse med at tilknytte din identitetsudbyder

Gennemgå følgende overvejelser i forbindelse med at tilknytte din egen identitetsudbyder til kundekonti:

  • Du kan tilknytte flere identitetsudbydere til Shopify, men du kan kun have én aktiv identitetsudbyder ad gangen i din webshop.
  • Kundens mailadresse og sub-claimet er de eneste data, der synkroniseres fra din identitetsudbyder til Shopify, og de bruges til at identificere kunder. Hvis du vil synkronisere andre data fra din identitetsudbyder til Shopify, skal du oprette et tilpasset API-kald.
  • Kundesessioner er som standard gyldige i 90 dage. For at opretholde langvarige sessioner skal din identitetsudbyder udstede opdateringstokens. Se Krav til sessioner og tokens for at få flere oplysninger.

Opret forbindelse til en identitetsudbyder

For at oprette forbindelse til din egen identitetsudbyder skal du udføre følgende opgaver i rækkefølge:

Trin 1: Konfigurer indstillingerne for dine kundekonti

  1. Gå til Indstillinger > Kundekonti fra din Shopify-administrator.

  2. Klik på Administrer i afsnittet Identitetsudbyder.

  3. Klik på Opret forbindelse til udbyder.

  4. Angiv navnet på identitetsudbyderen for din godkendelsestjeneste i feltet Navn på identitetsudbyder.

  5. Lad siden Opret forbindelse til identitetsudbyder være åben, så du kan kopiere Callback-URL og Log ud-URL'er fra afsnittet Opsætningskonfigurationer, mens du konfigurerer indstillingerne for din identitetsudbyder.

Trin 2: Konfigurer indstillingerne for din identitetsudbyder

Når du har fuldført trinnene i din Shopify-administrator for at oprette forbindelse til en identitetsudbyder, skal du konfigurere følgende indstillinger i din identitetsudbyders kontrolpanel. Opsætningstrinnene varierer afhængigt af den udbyder, du opretter forbindelse til. Kontakt din identitetsudbyder for at få support til opsætningstrin i din identitetsudbyders kontrolpanel.

Trin:

  1. Åbn din identitetsudbyders kontrolpanel i en separat browserfane.
  2. Registrer din applikation: Opret en fortrolig applikation i din identitetsudbyders kontrolpanel, og hent derefter client_id og client_secret.
  3. Konfigurer omdirigerings- og log ud-URL'er: I din identitetsudbyders kontrolpanel skal du angive den Callback-URL og de Log ud-URL'er, der er angivet i Opsætningskonfigurationer på siden Opret forbindelse til din identitet i din Shopify-administrator.
  4. Definer omfang: I din identitetsudbyders kontrolpanel skal du sikre, at omfangene inkluderer email og openid.
  1. Opsæt endpoints: Sørg for, at følgende endpoints er opsat i din identitetsudbyders kontrolpanel:
    • Godkendelse
    • Token
    • JWKS
    • Discovery: Afhængigt af din identitetsudbyder kan Discovery-endpointet have et andet navn, f.eks. Configuration eller Well-Known Configuration.
  2. Find din identitetsudbyders parameter for omdirigerings-URI efter logud. Afhængigt af din identitetsudbyder kan denne hedde post_logout_redirect_uri, logout_uri eller returnTo.
  3. Lad denne side være åben i en browserfane som reference, mens du fuldfører din forbindelse til identitetsudbyderen.

Trin 3: Fuldfør din forbindelse til identitetsudbyderen

Når du har konfigureret indstillingerne for din identitetsudbyder i dens kontrolpanel, skal du vende tilbage til din Shopify-administrator for at fuldføre og teste din forbindelse.

Trin:

  1. Gå tilbage til siden Opret forbindelse til identitetsudbyder i din Shopify-administrator.
  2. I afsnittet Applikationsoplysninger skal du udfylde de påkrævede oplysninger, som de vises i indstillingerne for din identitetsudbyder.
  3. Klik på Gem.
  4. Klik på Test forbindelse, og test derefter, at din identitetsudbyders godkendelse omdirigerer til dine kundekonti. Hvis du for nylig har logget ind på din kundekonto i din webshop, skal du muligvis logge ud og derefter logge ind igen for at teste det nye log ind-flow.
  5. Når du har testet din forbindelse, skal du klikke på Aktivér.

Når du har aktiveret din nye identitetsudbyder, vises et Aktiv-badge ud for navnet på din nye identitetsudbyder i afsnittet Identitetsudbyder under dine indstillinger for Kundekonti.

Trin 4: Føj knappen Log ind med Shop til din eksterne log ind-side

Hvis din butik tilbyder Shop Pay som betalingsmetode, skal du føje Log ind med Shop til din eksterne log ind-side.

Log ind-oplevelse for kunder

Når du har aktiveret en ny identitetsudbyder, skal kunder, der er logget ind, logge ind igen i din butik ved hjælp af den nye godkendelsestjeneste.

Både mailadressen og sub fra identitetsudbyderen bruges til at identificere kunder. Log ind-flowet for din kunde afhænger af, om vedkommendes mailadresse matcher en eksisterende profil på siden Kunder i din Shopify-administrator:

  • Hvis der findes en kundeprofil med mailadressen i din butik, logges kunden ind på den pågældende konto.
  • Hvis der ikke findes nogen kundeprofil for vedkommendes mailadresse, oprettes der en ny kundekonto, når kunden har logget ind.

sub er en intern identifikator og kan ikke tilgås via API eller Shopify-administratoren.

Skift tilbage til Shopify som standardidentitetsudbyder

Du kan til enhver tid skifte din identitetsudbyder tilbage til standardoplevelsen for kunders log ind.

Trin:

  1. Gå til Indstillinger > Kundekonti fra din Shopify-administrator.

  2. Klik på Administrer i afsnittet Identitetsudbyder.

  3. Vælg Aktivér i rullemenuen Standardidentitetsudbyder.

Når du har aktiveret din standardidentitetsudbyder, vises et Aktiv-badge ud for standardidentitetsudbyderen i afsnittet Identitetsudbyder under dine indstillinger for Kundekonti.

Administration af kundedata

Hvis en kunde anmoder om at få sine persondata fjernet fra din Shopify-butik, kan du slette en kundes persondata fra din Shopify-administrator.

Hvis du har tilknyttet din egen identitetsudbyder, skal du også fjerne alle relevante kundedata fra din udbyders kontrolpanel. Du kan få mere at vide i din identitetsudbyders dokumentation om sletning af kundedata.