Identitätsanbieter für Kundenkonten verbinden und verwalten
Du kannst deinen eigenen Identitätsanbieter mit den Shopify-Kundenkonten verbinden, um Kund:innen eine maßgeschneiderte Anmeldeerfahrung auf allen Plattformen zu bieten. Dieser Leitfaden hilft dir beim Setup-Prozess – von der Konfiguration deiner Einstellungen für Kundenkonten und Identitätsanbieter bis zum Abschluss der Verbindung in deinem Shopify-Adminbereich.
Bevor du deinen Identitätsanbieter verbindest, lies die Anforderungen für die Verbindung deines eigenen Identitätsanbieters.
Auf dieser Seite
Überlegungen zum Verbinden deines Identitätsanbieters
Beachte die folgenden Überlegungen zum Verbinden deines eigenen Identitätsanbieters mit Kundenkonten:
- Du kannst mehrere Identitätsanbieter mit Shopify verbinden, aber es kann immer nur ein Identitätsanbieter gleichzeitig in deinem Onlineshop aktiv sein.
- Die E-Mail-Adresse der Kund:innen und der
sub-Claim sind die einzigen Daten, die von deinem Identitätsanbieter mit Shopify synchronisiert und zur Identifizierung von Kund:innen verwendet werden. Wenn du andere Daten von deinem Identitätsanbieter mit Shopify synchronisieren möchtest, musst du einen benutzerdefinierten API-Aufruf erstellen. - Kundensitzungen sind standardmäßig 90 Tage gültig. Um langlebige Sitzungen aufrechtzuerhalten, muss dein Identitätsanbieter Aktualisierungstoken ausstellen. Weitere Details findest du unter Anforderungen an Sitzungen und Token.
Mit einem Identitätsanbieter verbinden
Um eine Verbindung zu deinem eigenen Identitätsanbieter herzustellen, musst du die folgenden Aufgaben in der angegebenen Reihenfolge ausführen:
- Schritt 1: Konfiguriere die Einstellungen für deine Kundenkonten.
- Schritt 2: Konfiguriere die Einstellungen im Dashboard deines Identitätsanbieters.
- Schritt 3: Schließe die Verbindung mit deinem Identitätsanbieter in deinem Shopify-Adminbereich ab.
- Schritt 4: Füge die Schaltfläche „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzu, falls du Shop Pay in deinem Shop aktiviert hast.
Schritt 1: Einstellungen für Kundenkonten konfigurieren
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.
Klicke im Abschnitt Identitätsanbieter auf Verwalten.
Klicke auf Mit Anbieter verbinden.
Gib in das Feld Name des Identitätsanbieters den Namen des Identitätsanbieters für deinen Authentifizierungsdienst ein.
Lass die Seite Mit Identitätsanbieter verbinden geöffnet, damit du die Callback-URL und die Abmelde-URLs aus dem Abschnitt Setup-Konfigurationen kopieren kannst, während du die Einstellungen für deinen Identitätsanbieter konfigurierst.
Schritt 2: Einstellungen für deinen Identitätsanbieter konfigurieren
Nachdem du die Schritte in deinem Shopify-Adminbereich ausgeführt hast, um eine Verbindung zu einem Identitätsanbieter herzustellen, musst du die folgenden Einstellungen im Dashboard deines Identitätsanbieters konfigurieren. Die Einrichtungsschritte variieren je nach dem Anbieter, mit dem du eine Verbindung herstellst. Wende dich an deinen Identitätsanbieter, um Support bei den Einrichtungsschritten im Dashboard deines Identitätsanbieters zu erhalten.
Schritte:
- Öffne das Dashboard deines Identitätsanbieters in einem separaten Browser-Tab.
- Registriere deine Anwendung: Erstelle eine vertrauliche Anwendung im Dashboard deines Identitätsanbieters und rufe dann die
client_idund dasclient_secretab. - Konfiguriere die Weiterleitungs- und Abmelde-URLs: Gib im Dashboard deines Identitätsanbieters die Callback-URL und die Abmelde-URLs ein, die im Abschnitt Setup-Konfigurationen auf der Seite Mit deiner Identität verbinden in deinem Shopify-Adminbereich angegeben sind.
- Definiere Bereiche: Stelle im Dashboard deines Identitätsanbieters sicher, dass die Bereiche
emailundopenidumfassen.
- Endpunkte einrichten: Stelle sicher, dass die folgenden Endpunkte im Dashboard deines Identitätsanbieters eingerichtet sind:
- Autorisierung
- Token
- JWKS
- Discovery: Je nach Identitätsanbieter kann der Discovery-Endpunkt einen anderen Namen haben, z. B. „Configuration“ oder „Well-Known Configuration“.
- Ermittle den Parameter für die Weiterleitungs-URI nach der Abmeldung deines Identitätsanbieters. Je nach Identitätsanbieter kann dieser
post_logout_redirect_uri,logout_urioderreturnToheißen. - Lass diese Seite in einem Browser-Tab geöffnet, um darauf zurückzugreifen, während du die Verbindung mit deinem Identitätsanbieter abschließt.
Schritt 3: Verbindung mit dem Identitätsanbieter abschließen
Nachdem du die Einstellungen für deinen Identitätsanbieter in dessen Dashboard konfiguriert hast, musst du zu deinem Shopify-Adminbereich zurückkehren, um deine Verbindung abzuschließen und zu testen.
Schritte:
- Kehre zur Seite Mit Identitätsanbieter verbinden in deinem Shopify-Adminbereich zurück.
- Fülle im Abschnitt Anwendungsinformationen die erforderlichen Informationen so aus, wie sie in den Einstellungen deines Identitätsanbieters angezeigt werden.
- Klicke auf Speichern.
- Klicke auf Verbindung testen und teste dann, ob die Authentifizierung deines Identitätsanbieters zu deinen Kundenkonten weiterleitet. Wenn du dich kürzlich in deinem Kundenkonto in deinem Onlineshop angemeldet hast, musst du dich möglicherweise ab- und wieder anmelden, um den neuen Anmeldevorgang zu testen.
- Nachdem du deine Verbindung getestet hast, klicke auf Aktivieren.
Nachdem du deinen neuen Identitätsanbieter aktiviert hast, wird neben dem Namen deines neuen Identitätsanbieters im Abschnitt Identitätsanbieter deiner Einstellungen für Kundenkonten ein Aktiv-Badge angezeigt.
Schritt 4: Schaltfläche „Mit Shop anmelden“ zur externen Anmeldeseite hinzufügen
Wenn dein Shop Shop Pay als Zahlungsmethode anbietet, musst du „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen.
Anmeldeerlebnis für Kund:innen
Nachdem du einen neuen Identitätsanbieter aktiviert hast, müssen sich bereits angemeldete Kund:innen über den neuen Authentifizierungsdienst erneut in deinem Shop anmelden.
Sowohl die E-Mail-Adresse als auch der sub-Wert des Identitätsanbieters werden zur Identifizierung von Kund:innen verwendet. Der Anmeldevorgang für deine Kund:innen hängt davon ab, ob ihre E-Mail-Adresse mit einem bestehenden Profil auf der Seite Kund:innen in deinem Shopify-Adminbereich übereinstimmt:
- Wenn in deinem Shop ein Kundenprofil mit der E-Mail-Adresse existiert, wird die zugehörige Person bei diesem Konto angemeldet.
- Wenn für ihre E-Mail-Adresse kein Kundenprofil existiert, wird ein neues Kundenkonto erstellt, nachdem sich die Person erfolgreich angemeldet hat.
Der sub-Wert ist eine interne ID, auf die weder über die API noch über den Shopify-Adminbereich zugegriffen werden kann.
Zu Shopify als Standard-Identitätsanbieter zurückkehren
Du kannst deinen Identitätsanbieter jederzeit wieder auf das standardmäßige Anmeldeerlebnis für Kund:innen umstellen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.
Klicke im Abschnitt Identitätsanbieter auf Verwalten.
Wähle im Dropdown-Menü Standard-Identitätsanbieter die Option Aktivieren aus.
Nachdem du deinen Standard-Identitätsanbieter aktiviert hast, wird neben dem Standard-Identitätsanbieter im Abschnitt Identitätsanbieter deiner Einstellungen für Kundenkonten ein Aktiv-Badge angezeigt.
Kundendaten verwalten
Wenn Kund:innen die Löschung ihrer personenbezogenen Daten aus deinem Shopify-Shop beantragen, kannst du die personenbezogenen Daten von Kund:innen in deinem Shopify-Adminbereich löschen.
Wenn du deinen eigenen Identitätsanbieter verbunden hast, musst du auch alle relevanten Kundendaten aus dem Dashboard deines Anbieters entfernen. Weitere Informationen findest du in der Dokumentation deines Identitätsanbieters zur Löschung von Kundendaten.