Deinen Identitätsanbieter für Kundenkonten verbinden und verwalten

Du kannst deinen eigenen Identitätsanbieter mit Shopify-Kundenkonten verbinden, um Kund:innen plattformübergreifend ein maßgeschneidertes Anmeldeerlebnis zu bieten. Dieser Leitfaden hilft dir beim Setup, von der Konfiguration deiner Kundenkonten und den Einstellungen des Identitätsanbieters bis hin zum Abschluss der Verbindung in deinem Shopify-Adminbereich.

Bevor du deinen Identitätsanbieter verbindest, sieh dir die Voraussetzungen für die Verbindung deines eigenen Identitätsanbieters an.

Zu beachten bei der Verbindung deines Identitätsanbieters

Beachte die folgenden Punkte bei der Verbindung deines eigenen Identitätsanbieters mit Kundenkonten:

  • Du kannst mehrere Identitätsanbieter mit Shopify verbinden, aber in deinem Onlineshop kann immer nur ein Identitätsanbieter aktiv sein.
  • Die Kunden-E-Mail-Adresse und der sub-Claim werden verwendet, um Kund:innen zu identifizieren. Du kannst zudem zusätzliche Kundendaten synchronisieren, wie Name, Telefonnummer, Adresse und Tags von deinem Identitätsanbieter zu Shopify.
  • Kundensitzungen sind standardmäßig 90 Tage lang gültig. Die Ablaufzeiten für Token werden von deinem Identitätsanbieter festgelegt.

Mit einem Identitätsanbieter verbinden

Um dich mit deinem eigenen Identitätsanbieter zu verbinden, musst du die folgenden Aufgaben in dieser Reihenfolge ausführen:

Schritt 1: Einstellungen für deine Kundenkonten konfigurieren

  1. Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.

  2. Klicke im Abschnitt Identitätsanbieter auf Verwalten.

  3. Klicke auf Mit Anbieter verbinden.

  4. Gib im Feld Name des Identitätsanbieters den Namen des Identitätsanbieters für deinen Authentifizierungsdienst ein.

  5. Lasse die Seite Mit Identitätsanbieter verbinden geöffnet, damit du die Callback-URL und die Logout-URLs aus dem Abschnitt Setup-Konfigurationen kopieren kannst, während du die Einstellungen deines Identitätsanbieters konfigurierst.

Schritt 2: Einstellungen deines Identitätsanbieters konfigurieren

Nachdem du die Schritte in deinem Shopify-Adminbereich ausgeführt hast, um dich mit einem Identitätsanbieter zu verbinden, musst du die folgenden Einstellungen in deinem Identitätsanbieter-Dashboard konfigurieren. Die Setup-Schritte variieren je nachdem, mit welchem Anbieter du dich verbindest. Wende dich an deinen Identitätsanbieter, wenn du Unterstützung bei den Setup-Schritten in deinem Identitätsanbieter-Dashboard benötigst.

Schritte:

  1. Öffne in einem separaten Browser-Tab das Dashboard deines Identitätsanbieters.
  2. Registriere deine App: Erstelle eine vertrauliche App im Dashboard deines Identitätsanbieters und rufe dann die client_id und das client_secret ab.
  3. Konfiguriere die Weiterleitungs- und Logout-URLs: Gib im Dashboard deines Identitätsanbieters die Callback-URL und die Logout-URLs ein, die in den Setup-Konfigurationen der Seite Mit Identitätsanbieter verbinden in deinem Shopify-Adminbereich angegeben sind.
  4. Bereiche definieren: Stelle im Dashboard deines Identitätsanbieters sicher, dass die Bereiche email und openid enthalten.
  1. Endpunkte einrichten: Stelle sicher, dass die folgenden Endpunkte im Dashboard deines Identitätsanbieters eingerichtet sind:
    • Autorisierung
    • Token
    • JWKS
    • Discovery: Je nach Identitätsanbieter hat der Discovery-Endpunkt möglicherweise einen anderen Namen, z. B. „Configuration“ oder „Well-Known Configuration“.
  2. Suche den Parameter für die Post-Logout-Weiterleitungs-URI deines Identitätsanbieters. Je nach Identitätsanbieter kann dieser Parameter post_logout_redirect_uri, logout_uri oder returnTo heißen.
  3. Lasse diese Seite in einem Browser-Tab geöffnet, um darauf zurückgreifen zu können, wenn du die Verbindung deines Identitätsanbieters abschließt.

Schritt 3: Verbindung deines Identitätsanbieters abschließen

Nachdem du die Einstellungen für deinen Identitätsanbieter in dessen Dashboard konfiguriert hast, musst du zu deinem Shopify-Adminbereich zurückkehren, um die Verbindung abzuschließen und zu testen.

Schritte:

  1. Kehre im Shopify-Adminbereich zur Seite Mit Identitätsanbieter verbinden zurück.
  2. Fülle im Abschnitt App-Informationen die erforderlichen Informationen so aus, wie sie in den Einstellungen deines Identitätsanbieters angezeigt werden.
  3. Klicke auf Speichern.
  4. Klicke auf Verbindung testen und teste dann, ob die Authentifizierung deines Identitätsanbieters auf deine Kundenkonten weiterleitet. Wenn du dich vor Kurzem in deinem Onlineshop bei deinem Kundenkonto angemeldet hast, musst du dich möglicherweise abmelden und dann erneut anmelden, um den neuen Anmeldeablauf zu testen.
  5. Nachdem du deine Verbindung getestet hast, klicke auf Aktivieren.

Nachdem du deinen neuen Identitätsanbieter aktiviert hast, wird im Abschnitt Identitätsanbieter deiner Kundenkonten-Einstellungen neben dem Namen deines neuen Identitätsanbieters ein Aktiv-Badge angezeigt.

Schritt 4: Die Schaltfläche „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen

Wenn dein Shop Shop Pay als Zahlungsmethode anbietet, musst du „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen.

Anmeldeerlebnis für Kund:innen

Nachdem du einen neuen Identitätsanbieter aktiviert hast, müssen sich angemeldete Kund:innen über den neuen Authentifizierungsdienst erneut in deinem Shop anmelden.

Sowohl die E-Mail-Adresse als auch der sub vom Identitätsanbieter werden zur Identifizierung von Kund:innen verwendet. Der Anmeldeablauf für deine Kund:innen hängt davon ab, ob ihre E-Mail-Adresse mit einem bestehenden Profil auf der Seite Kunden in deinem Shopify-Adminbereich übereinstimmt:

  • Wenn in deinem Shop ein Kundenprofil mit der E-Mail-Adresse existiert, werden die Kund:innen in diesem Konto eingeloggt.
  • Wenn für diese E-Mail-Adresse kein Kundenprofil existiert, wird nach erfolgreicher Anmeldung ein neues Kundenkonto erstellt.

Nachdem eine Kund:in mit deinem Identitätsanbieter verknüpft wurde, wird sub als Objekt-ID im Kundenprofil angezeigt.

Wenn ein Kundenprofil mit dem falschen Objekt in deinem Identitätsanbieter verknüpft ist, kannst du die Verknüpfung der Kund:in in ihrem Kundenprofil in deinem Shopify-Adminbereich aufheben. Kund:innen, die von einer nicht übereinstimmenden Objekt-ID betroffen sind, erhalten bei der Anmeldung möglicherweise die Fehlermeldung Die verwendete Anmeldemethode stimmt nicht mit diesem Konto überein..

Nachdem du die Verknüpfung einer Kund:in aufgehoben hast, wird diese abgemeldet. Sie kann sich mit ihren bestehenden Anmeldedaten wieder anmelden. Bei der nächsten erfolgreichen Anmeldung wird eine neue Verknüpfung zwischen ihrem Kundenprofil und deinem Identitätsanbieter erstellt.

Durch das Aufheben der Verknüpfung wird nur die Verbindung zwischen der Kund:in und deinem Identitätsanbieter entfernt. Das Kundenprofil, die Bestellungen und andere Shop-Daten sind davon nicht betroffen.

Schritte:

  1. Öffne in deinem Shopify-Adminbereich die Seite Kunden.
  2. Klicke auf die Kund:in, deren Verknüpfung du aufheben möchtest.
  3. Klicke in den Details der Kund:in neben der ID deines Identitätsanbieters (z. B. Okta-ID oder Auth0-ID) auf Verknüpfung aufheben.
  4. Überprüfe die im Bestätigungsdialog angezeigte Objekt-ID und vergleiche sie mit der Objekt-ID, die dieser Kund:in in deinem Identitätsanbieter zugewiesen ist. Wenn die Objekt-IDs nicht übereinstimmen, sollte das Aufheben der Verknüpfung den Fehler Die verwendete Anmeldemethode stimmt nicht mit diesem Konto überein. beheben.
  5. Klicke zur Bestätigung auf Verknüpfung aufheben.

Zu Shopify als Standard-Identitätsanbieter zurückkehren

Du kannst deinen Identitätsanbieter jederzeit wieder auf das standardmäßige Anmeldeerlebnis für Kund:innen umstellen.

Schritte:

  1. Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.

  2. Klicke im Abschnitt Identitätsanbieter auf Verwalten.

  3. Wähle im Dropdown-Menü Standard-Identitätsanbieter die Option Aktivieren aus.

Nachdem du deinen Standard-Identitätsanbieter aktiviert hast, wird neben dem Standard-Identitätsanbieter im Abschnitt Identitätsanbieter deiner Kundenkonten-Einstellungen das Badge Aktiv angezeigt.

Kundendaten verwalten

Wenn Kund:innen die Entfernung ihrer personenbezogenen Daten aus deinem Shopify-Shop anfordern, kannst du die personenbezogenen Daten von Kund:innen über deinen Shopify-Adminbereich löschen.

Wenn du deinen eigenen Identitätsanbieter verbunden hast, musst du außerdem alle relevanten Kundendaten aus dem Dashboard deines Anbieters entfernen. Weitere Informationen findest du in der Dokumentation deines Identitätsanbieters zur Löschung von Kundendaten.

Identitätsanbieter bei Änderung der Kundenkonten-Domain aktualisieren

Wenn du planst, deine Kundenkonten-Domain in eine andere URL zu ändern, musst du die Einstellungen für deinen Identitätsanbieter aktualisieren, bevor du die Änderung in Shopify vornimmst. Dadurch wird sichergestellt, dass sich Kund:innen weiterhin ohne Unterbrechung anmelden können.

Diese Schritte sind erforderlich, wenn du deine Kundenkonten-URL in Shopify vom alten Format wie shopify.com/1234567890/account in das neue Subdomain-Format account.your-store.com aktualisierst, oder von einer bestehenden Subdomain zu einer anderen Subdomain wechselst, z. B. durch die Aktualisierung von account.your-store.com auf customers.your-store.com.

Neue Kundenkonten-Subdomain zu deinem Identitätsanbieter hinzufügen

Füge die neue Domain zusätzlich zu deiner aktuellen Domain zu den Einstellungen deines Identitätsanbieters hinzu. Nachdem du die Kundenkonten-Domain in Shopify geändert und sichergestellt hast, dass der An- und Abmeldevorgang der Kundenkonten funktioniert, kannst du die alten Domain-Einträge entfernen.

Schritte:

  1. Logge dich in der Admin-Konsole deines Identitätsanbieters ein, z. B. Auth0 oder Okta.
  2. Suche die App, die du für Shopify erstellt hast.
  3. Suche das Feld Weiterleitungs-URI und füge einen neuen Eintrag für deine benutzerdefinierte Subdomain hinzu. Beispiel: https://account.your-store.com/authentication/login/external/callback
  4. Suche das Feld Abmelde-URL und füge einen neuen Eintrag für deine benutzerdefinierte Subdomain hinzu. Beispiel: https://account.your-store.com/logout_callback
  5. Speichere deine Änderungen beim Identitätsanbieter. Behalte vorerst sowohl die alten als auch die neuen URLs bei.
  6. Kehre zu deinem Shopify-Adminbereich zurück und folge den Schritten, um deine Konten-Domain auf die neue benutzerdefinierte Subdomain-URL in Shopify zu ändern.
  7. Teste sowohl die Anmeldung als auch die Abmeldung in deiner Storefront, um zu bestätigen, dass alles funktioniert.
  8. Optional: Nachdem bestätigt wurde, dass der Anmeldevorgang ordnungsgemäß funktioniert, kannst du zu deinem Identitätsanbieter zurückkehren und die alten Domain-Einträge entfernen.

Gängige Feldnamen für die Weiterleitungs-URI nach Anbieter

Gängige Feldnamen für die Weiterleitungs-URI nach Anbieter
AnbieterFeld für Weiterleitungs-URI
Auth0Zulässige Callback-URLs
OktaAnmelde-Weiterleitungs-URIs
Azure ADWeiterleitungs-URIs
Sonstige
  • Callback-URL
  • Weiterleitungs-URI