Tilslutning og administration af din identitetsudbyder for kundekonti

Du kan forbinde din egen identitetsudbyder til Shopify-kundekonti for at give kunderne en skræddersyet loginoplevelse på tværs af alle platforme. Denne vejledning guider dig gennem opsætningsprocessen, fra konfiguration af dine kundekonti og indstillinger for identitetsudbyder til fuldførelse af forbindelsen i din Shopify-administrator.

Før du forbinder din identitetsudbyder, skal du gennemgå Kravene for at forbinde din egen identitetsudbyder.

Overvejelser i forbindelse med at forbinde din identitetsudbyder

Gennemgå følgende overvejelser i forbindelse med at forbinde din egen identitetsudbyder til kundekonti:

  • Du kan forbinde flere identitetsudbydere til Shopify, men du kan kun have én aktiv identitetsudbyder ad gangen i din webshop.
  • Kundens mailadresse og sub-claim bruges til at identificere kunder. Du kan også synkronisere yderligere kundedata, såsom navn, telefonnummer, adresse og tags, fra din identitetsudbyder til Shopify.
  • Kundesessioner er som standard gyldige i 90 dage. Udløbstider for tokens angives af din identitetsudbyder.

Opret forbindelse til en identitetsudbyder

Hvis du vil oprette forbindelse til din egen identitetsudbyder, skal du udføre følgende opgaver i rækkefølge:

Trin 1: Konfigurer indstillingerne for dine kundekonti

  1. Gå til Indstillinger > Kundekonti i din Shopify-administrator.

  2. Klik på Administrer i afsnittet Identitetsudbyder.

  3. Klik på Opret forbindelse til udbyder.

  4. I feltet Navn på identitetsudbyder skal du indtaste identitetsudbyderens navn for din godkendelsestjeneste.

  5. Hold siden Opret forbindelse til identitetsudbyder åben, så du kan kopiere dine Callback-webadresse og Webadresser til at logge ud fra afsnittet Opsætningskonfigurationer, mens du konfigurerer indstillingerne for din identitetsudbyder.

Trin 2: Konfigurer indstillingerne for din identitetsudbyder

Når du har fuldført trinnene i din Shopify-administrator til at oprette forbindelse til en identitetsudbyder, skal du konfigurere følgende indstillinger i kontrolpanelet for din identitetsudbyder. Opsætningstrin varierer afhængigt af den udbyder, du opretter forbindelse til. Kontakt din identitetsudbyder for at få support til eventuelle opsætningstrin i kontrolpanelet for din identitetsudbyder.

Trin:

  1. Åbn kontrolpanelet for din identitetsudbyder i en separat fane i browseren.
  2. Registrer din app: Opret en fortrolig app i kontrolpanelet for din identitetsudbyder, og hent derefter client_id og client_secret.
  3. Konfigurer webadresser for omdirigering og for at logge ud: I kontrolpanelet for din identitetsudbyder skal du indtaste den Callback-webadresse og de Webadresser til at logge ud, der er angivet under Opsætningskonfigurationer på siden Opret forbindelse til din identitet i din Shopify-administrator.
  4. Definer omfang: Sørg for, at omfangene i kontrolpanelet for din identitetsudbyder omfatter email og openid.
  1. Opsæt endpoints: Sørg for, at følgende endpoints er opsat i kontrolpanelet for din identitetsudbyder:
    • Autorisation
    • Token
    • JWKS
    • Discovery: Afhængigt af din identitetsudbyder kan Discovery-endpointet have et andet navn, såsom Configuration eller Well-Known Configuration.
  2. Find din identitetsudbyders omdirigerings-URI-parameter for post-logout. Afhængigt af din identitetsudbyder kan denne hedde post_logout_redirect_uri, logout_uri eller returnTo.
  3. Hold denne side åben i en browserfane, så du kan referere til den, når du fuldfører forbindelsen til din identitetsudbyder.

Trin 3: Fuldfør forbindelsen til din identitetsudbyder

Når du har konfigureret indstillingerne for din identitetsudbyder i din identitetsudbyders kontrolpanel, skal du vende tilbage til din Shopify-administrator for at fuldføre og teste din forbindelse.

Trin:

  1. Vend tilbage til siden Opret forbindelse til identitetsudbyder i din Shopify-administrator.
  2. Udfyld de påkrævede oplysninger i afsnittet Appinfo, som de vises i indstillingerne for din identitetsudbyder.
  3. Klik på Gem.
  4. Klik på Test forbindelse, og test derefter, om godkendelsen hos din identitetsudbyder omdirigerer til dine kundekonti. Hvis du for nylig har logget ind på din kundekonto i din webshop, skal du muligvis logge ud og derefter logge ind igen for at teste det nye loginflow.
  5. Når du har testet din forbindelse, skal du klikke på Aktiver.

Når du har aktiveret din nye identitetsudbyder, vises der et Aktivt badge ved siden af dit nye identitetsudbydernavn i afsnittet Identitetsudbyder under indstillinger for Kundekonti.

Trin 4: Tilføj knappen Log ind med Shop på din eksterne loginside

Hvis din butik tilbyder Shop Pay som betalingsmetode, skal du tilføje Log ind med Shop på din eksterne log ind-side.

Kunders log ind-oplevelse

Når du har aktiveret en ny identitetsudbyder, skal kunder, der er logget ind, logge ind i din butik igen med den nye godkendelsestjeneste.

Både mailadressen og sub fra identitetsudbyderen bruges til at identificere kunder. Log ind-forløbet for dine kunder afhænger af, om deres mailadresse matcher en eksisterende profil på siden Kunder i din Shopify-administrator:

  • Hvis der findes en kundeprofil med denne mailadresse i din butik, logges kunden ind på den pågældende konto.
  • Hvis der ikke findes en kundeprofil til mailadressen, oprettes der en ny kundekonto, når kunden har logget ind.

Når en kunde har oprettet forbindelse til din identitetsudbyder, vises sub som emne-id på kundeprofilen.

Hvis en kundeprofil er knyttet til det forkerte emne hos din identitetsudbyder, kan du fjerne kundens tilknytning via vedkommendes kundeprofil i din Shopify-administrator. Kunder, der er berørt af et emne-id, der ikke stemmer overens, kan støde på fejlmeddelelsen Den loginmetode, du brugte, matcher ikke denne konto., når de forsøger at logge ind.

Når du fjerner tilknytningen for en kunde, logges kunden ud. Vedkommende kan logge ind igen med sine eksisterende legitimationsoplysninger, hvorefter der oprettes en ny tilknytning mellem kundens profil og din identitetsudbyder ved næste vellykkede login.

Fjernelse af tilknytningen fjerner kun forbindelsen mellem kunden og din identitetsudbyder. Kundens profil, ordrer og andre butiksdata påvirkes ikke.

Trin:

  1. Åbn siden Kunder i din Shopify-administrator.
  2. Klik på den kunde, hvis tilknytning du vil fjerne.
  3. Under kundeoplysningerne skal du klikke på Fjern tilknytning ud for din identitetsudbyders id, f.eks. Okta-id eller Auth0-id.
  4. Gennemgå det emne-id, der vises i bekræftelsesdialogboksen, og sammenlign det med det emne-id, der er knyttet til denne kunde hos din identitetsudbyder. Hvis emne-id'erne ikke stemmer overens, bør fjernelse af tilknytningen løse fejlen Den loginmetode, du brugte, matcher ikke denne konto.
  5. Klik på Fjern tilknytning for at bekræfte.

Skift tilbage til Shopify som standardidentitetsudbyder

Du kan til enhver tid ændre din identitetsudbyder tilbage til standardoplevelsen for log ind for kunder.

Trin:

  1. Gå til Indstillinger > Kundekonti i din Shopify-administrator.

  2. Klik på Administrer i afsnittet Identitetsudbyder.

  3. Vælg Aktivér i rullemenuen Standardidentitetsudbyder.

Når du har aktiveret din standardidentitetsudbyder, vises der et Aktiv-badge ud for standardidentitetsudbyderen i afsnittet Identitetsudbyder under dine indstillinger for Kundekonti.

Administration af kundedata

Hvis en kunde anmoder om at få slettet sine personoplysninger fra din Shopify-butik, kan du slette en kundes personoplysninger i din Shopify-administrator.

Hvis du har tilsluttet din egen identitetsudbyder, skal du også fjerne alle relevante kundedata fra din udbyders kontrolpanel. Du kan finde flere oplysninger i din identitetsudbyders dokumentation om sletning af kundedata.

Opdatering af din identitetsudbyder ved ændring af dit domæne til kundekonti

Hvis du planlægger at ændre dit domæne til kundekonti til en anden webadresse, skal du opdatere indstillingerne for din identitetsudbyder, før du foretager ændringen i Shopify. Dette sikrer, at kunderne fortsat kan logge ind uden afbrydelser.

Disse trin er påkrævet, når du opdaterer webadressen til dine kundekonti i Shopify fra det ældre format, som f.eks. shopify.com/1234567890/account, til det nye underdomæneformat account.din-butik.com, eller fra et eksisterende underdomæne til et andet underdomæne, som f.eks. opdatering af account.din-butik.com til customers.din-butik.com.

Føj det nye underdomæne til kundekonti til din identitetsudbyder

Du skal tilføje det nye domæne til indstillingerne for din identitetsudbyder sammen med dit nuværende domæne. Når du har ændret domænet for kundekonti i Shopify og bekræftet, at processen for log ind og log ud for kundekonti fungerer, kan du fjerne de gamle domæneposter.

Trin:

  1. Log ind i din identitetsudbyders administratorkonsol, f.eks. Auth0 eller Okta.
  2. Find den app, du har oprettet til Shopify.
  3. Find feltet Omdirigerings-URI, og tilføj en ny post for dit tilpassede underdomæne. For eksempel: https://account.din-butik.com/authentication/login/external/callback
  4. Find feltet Webadresse for log ud, og tilføj en ny post for dit tilpassede underdomæne. For eksempel: https://account.din-butik.com/logout_callback
  5. Gem dine ændringer hos identitetsudbyderen. Behold både de gamle og nye webadresser indtil videre.
  6. Vend tilbage til din Shopify-administrator, og følg trinnene til at ændre dit kontodomæne til den nye webadresse for det tilpassede underdomæne i Shopify.
  7. Test både log ind og log ud på dit butikslayout for at bekræfte, at det hele fungerer.
  8. Valgfrit: Når processen for log ind er bekræftet i at fungere korrekt, kan du vende tilbage til din identitetsudbyder og fjerne de gamle domæneposter.

Almindelige feltnavne for omdirigerings-URI efter udbyder

Almindelige feltnavne for omdirigerings-URI efter udbyder
UdbyderFelt for omdirigerings-URI
Auth0Tilladte callback-webadresser
OktaOmdirigerings-URI'er for log ind
Azure ADOmdirigerings-URI'er
Andet
  • Callback-webadresse
  • Omdirigerings-URI