Deinen Identitätsanbieter für Kundenkonten verbinden und verwalten
Du kannst deinen eigenen Identitätsanbieter mit Shopify-Kundenkonten verbinden, um Kund:innen plattformübergreifend ein maßgeschneidertes Anmeldeerlebnis zu bieten. Dieser Leitfaden hilft dir beim Setup, von der Konfiguration deiner Kundenkonten und den Einstellungen des Identitätsanbieters bis hin zum Abschluss der Verbindung in deinem Shopify-Adminbereich.
Bevor du deinen Identitätsanbieter verbindest, sieh dir die Voraussetzungen für die Verbindung deines eigenen Identitätsanbieters an.
Auf dieser Seite
- Zu beachten bei der Verbindung deines Identitätsanbieters
- Mit einem Identitätsanbieter verbinden
- Anmeldeerlebnis für Kund:innen
- Verknüpfung einer Kund:in mit deinem Identitätsanbieter aufheben
- Zu Shopify als Standard-Identitätsanbieter zurückkehren
- Kundendaten verwalten
- Deinen Identitätsanbieter bei Änderung der Kundenkonto-Domain aktualisieren
Zu beachten bei der Verbindung deines Identitätsanbieters
Beachte die folgenden Punkte bei der Verbindung deines eigenen Identitätsanbieters mit Kundenkonten:
- Du kannst mehrere Identitätsanbieter mit Shopify verbinden, aber in deinem Onlineshop kann immer nur ein Identitätsanbieter aktiv sein.
- Die Kunden-E-Mail-Adresse und der
sub-Claim werden verwendet, um Kund:innen zu identifizieren. Du kannst zudem zusätzliche Kundendaten synchronisieren, wie Name, Telefonnummer, Adresse und Tags von deinem Identitätsanbieter zu Shopify. - Kundensitzungen sind standardmäßig 90 Tage lang gültig. Die Ablaufzeiten für Token werden von deinem Identitätsanbieter festgelegt.
Mit einem Identitätsanbieter verbinden
Um dich mit deinem eigenen Identitätsanbieter zu verbinden, musst du die folgenden Aufgaben in dieser Reihenfolge ausführen:
- Schritt 1: Einstellungen für deine Kundenkonten konfigurieren.
- Schritt 2: Einstellungen in deinem Identitätsanbieter-Dashboard konfigurieren.
- Schritt 3: Verbindung deines Identitätsanbieters abschließen (in deinem Shopify-Adminbereich).
- Schritt 4: Die Schaltfläche „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen, wenn du Shop Pay in deinem Shop aktiviert hast.
Schritt 1: Einstellungen für deine Kundenkonten konfigurieren
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.
Klicke im Abschnitt Identitätsanbieter auf Verwalten.
Klicke auf Mit Anbieter verbinden.
Gib im Feld Name des Identitätsanbieters den Namen des Identitätsanbieters für deinen Authentifizierungsdienst ein.
Lasse die Seite Mit Identitätsanbieter verbinden geöffnet, damit du die Callback-URL und die Logout-URLs aus dem Abschnitt Setup-Konfigurationen kopieren kannst, während du die Einstellungen deines Identitätsanbieters konfigurierst.
Schritt 2: Einstellungen deines Identitätsanbieters konfigurieren
Nachdem du die Schritte in deinem Shopify-Adminbereich ausgeführt hast, um dich mit einem Identitätsanbieter zu verbinden, musst du die folgenden Einstellungen in deinem Identitätsanbieter-Dashboard konfigurieren. Die Setup-Schritte variieren je nachdem, mit welchem Anbieter du dich verbindest. Wende dich an deinen Identitätsanbieter, wenn du Unterstützung bei den Setup-Schritten in deinem Identitätsanbieter-Dashboard benötigst.
Schritte:
- Öffne in einem separaten Browser-Tab das Dashboard deines Identitätsanbieters.
- Registriere deine App: Erstelle eine vertrauliche App im Dashboard deines Identitätsanbieters und rufe dann die
client_idund dasclient_secretab. - Konfiguriere die Weiterleitungs- und Logout-URLs: Gib im Dashboard deines Identitätsanbieters die Callback-URL und die Logout-URLs ein, die in den Setup-Konfigurationen der Seite Mit Identitätsanbieter verbinden in deinem Shopify-Adminbereich angegeben sind.
- Bereiche definieren: Stelle im Dashboard deines Identitätsanbieters sicher, dass die Bereiche
emailundopenidenthalten.
- Endpunkte einrichten: Stelle sicher, dass die folgenden Endpunkte im Dashboard deines Identitätsanbieters eingerichtet sind:
- Autorisierung
- Token
- JWKS
- Discovery: Je nach Identitätsanbieter hat der Discovery-Endpunkt möglicherweise einen anderen Namen, z. B. „Configuration“ oder „Well-Known Configuration“.
- Suche den Parameter für die Post-Logout-Weiterleitungs-URI deines Identitätsanbieters. Je nach Identitätsanbieter kann dieser Parameter
post_logout_redirect_uri,logout_urioderreturnToheißen. - Lasse diese Seite in einem Browser-Tab geöffnet, um darauf zurückgreifen zu können, wenn du die Verbindung deines Identitätsanbieters abschließt.
Schritt 3: Verbindung deines Identitätsanbieters abschließen
Nachdem du die Einstellungen für deinen Identitätsanbieter in dessen Dashboard konfiguriert hast, musst du zu deinem Shopify-Adminbereich zurückkehren, um die Verbindung abzuschließen und zu testen.
Schritte:
- Kehre im Shopify-Adminbereich zur Seite Mit Identitätsanbieter verbinden zurück.
- Fülle im Abschnitt App-Informationen die erforderlichen Informationen so aus, wie sie in den Einstellungen deines Identitätsanbieters angezeigt werden.
- Klicke auf Speichern.
- Klicke auf Verbindung testen und teste dann, ob die Authentifizierung deines Identitätsanbieters auf deine Kundenkonten weiterleitet. Wenn du dich vor Kurzem in deinem Onlineshop bei deinem Kundenkonto angemeldet hast, musst du dich möglicherweise abmelden und dann erneut anmelden, um den neuen Anmeldeablauf zu testen.
- Nachdem du deine Verbindung getestet hast, klicke auf Aktivieren.
Nachdem du deinen neuen Identitätsanbieter aktiviert hast, wird im Abschnitt Identitätsanbieter deiner Kundenkonten-Einstellungen neben dem Namen deines neuen Identitätsanbieters ein Aktiv-Badge angezeigt.
Schritt 4: Die Schaltfläche „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen
Wenn dein Shop Shop Pay als Zahlungsmethode anbietet, musst du „Mit Shop anmelden“ zu deiner externen Anmeldeseite hinzufügen.
Anmeldeerlebnis für Kund:innen
Nachdem du einen neuen Identitätsanbieter aktiviert hast, müssen sich angemeldete Kund:innen über den neuen Authentifizierungsdienst erneut in deinem Shop anmelden.
Sowohl die E-Mail-Adresse als auch der sub vom Identitätsanbieter werden zur Identifizierung von Kund:innen verwendet. Der Anmeldeablauf für deine Kund:innen hängt davon ab, ob ihre E-Mail-Adresse mit einem bestehenden Profil auf der Seite Kunden in deinem Shopify-Adminbereich übereinstimmt:
- Wenn in deinem Shop ein Kundenprofil mit der E-Mail-Adresse existiert, werden die Kund:innen in diesem Konto eingeloggt.
- Wenn für diese E-Mail-Adresse kein Kundenprofil existiert, wird nach erfolgreicher Anmeldung ein neues Kundenkonto erstellt.
Nachdem eine Kund:in mit deinem Identitätsanbieter verknüpft wurde, wird sub als Objekt-ID im Kundenprofil angezeigt.
Verknüpfung einer Kund:in mit deinem Identitätsanbieter aufheben
Wenn ein Kundenprofil mit dem falschen Objekt in deinem Identitätsanbieter verknüpft ist, kannst du die Verknüpfung der Kund:in in ihrem Kundenprofil in deinem Shopify-Adminbereich aufheben. Kund:innen, die von einer nicht übereinstimmenden Objekt-ID betroffen sind, erhalten bei der Anmeldung möglicherweise die Fehlermeldung Die verwendete Anmeldemethode stimmt nicht mit diesem Konto überein..
Nachdem du die Verknüpfung einer Kund:in aufgehoben hast, wird diese abgemeldet. Sie kann sich mit ihren bestehenden Anmeldedaten wieder anmelden. Bei der nächsten erfolgreichen Anmeldung wird eine neue Verknüpfung zwischen ihrem Kundenprofil und deinem Identitätsanbieter erstellt.
Durch das Aufheben der Verknüpfung wird nur die Verbindung zwischen der Kund:in und deinem Identitätsanbieter entfernt. Das Kundenprofil, die Bestellungen und andere Shop-Daten sind davon nicht betroffen.
Schritte:
- Öffne in deinem Shopify-Adminbereich die Seite Kunden.
- Klicke auf die Kund:in, deren Verknüpfung du aufheben möchtest.
- Klicke in den Details der Kund:in neben der ID deines Identitätsanbieters (z. B. Okta-ID oder Auth0-ID) auf Verknüpfung aufheben.
- Überprüfe die im Bestätigungsdialog angezeigte Objekt-ID und vergleiche sie mit der Objekt-ID, die dieser Kund:in in deinem Identitätsanbieter zugewiesen ist. Wenn die Objekt-IDs nicht übereinstimmen, sollte das Aufheben der Verknüpfung den Fehler Die verwendete Anmeldemethode stimmt nicht mit diesem Konto überein. beheben.
- Klicke zur Bestätigung auf Verknüpfung aufheben.
Zu Shopify als Standard-Identitätsanbieter zurückkehren
Du kannst deinen Identitätsanbieter jederzeit wieder auf das standardmäßige Anmeldeerlebnis für Kund:innen umstellen.
Schritte:
Gehe in deinem Shopify-Adminbereich zu Einstellungen > Kundenkonten.
Klicke im Abschnitt Identitätsanbieter auf Verwalten.
Wähle im Dropdown-Menü Standard-Identitätsanbieter die Option Aktivieren aus.
Nachdem du deinen Standard-Identitätsanbieter aktiviert hast, wird neben dem Standard-Identitätsanbieter im Abschnitt Identitätsanbieter deiner Kundenkonten-Einstellungen das Badge Aktiv angezeigt.
Kundendaten verwalten
Wenn Kund:innen die Entfernung ihrer personenbezogenen Daten aus deinem Shopify-Shop anfordern, kannst du die personenbezogenen Daten von Kund:innen über deinen Shopify-Adminbereich löschen.
Wenn du deinen eigenen Identitätsanbieter verbunden hast, musst du außerdem alle relevanten Kundendaten aus dem Dashboard deines Anbieters entfernen. Weitere Informationen findest du in der Dokumentation deines Identitätsanbieters zur Löschung von Kundendaten.
Identitätsanbieter bei Änderung der Kundenkonten-Domain aktualisieren
Wenn du planst, deine Kundenkonten-Domain in eine andere URL zu ändern, musst du die Einstellungen für deinen Identitätsanbieter aktualisieren, bevor du die Änderung in Shopify vornimmst. Dadurch wird sichergestellt, dass sich Kund:innen weiterhin ohne Unterbrechung anmelden können.
Diese Schritte sind erforderlich, wenn du deine Kundenkonten-URL in Shopify vom alten Format wie shopify.com/1234567890/account in das neue Subdomain-Format account.your-store.com aktualisierst, oder von einer bestehenden Subdomain zu einer anderen Subdomain wechselst, z. B. durch die Aktualisierung von account.your-store.com auf customers.your-store.com.
Neue Kundenkonten-Subdomain zu deinem Identitätsanbieter hinzufügen
Füge die neue Domain zusätzlich zu deiner aktuellen Domain zu den Einstellungen deines Identitätsanbieters hinzu. Nachdem du die Kundenkonten-Domain in Shopify geändert und sichergestellt hast, dass der An- und Abmeldevorgang der Kundenkonten funktioniert, kannst du die alten Domain-Einträge entfernen.
Schritte:
- Logge dich in der Admin-Konsole deines Identitätsanbieters ein, z. B. Auth0 oder Okta.
- Suche die App, die du für Shopify erstellt hast.
- Suche das Feld Weiterleitungs-URI und füge einen neuen Eintrag für deine benutzerdefinierte Subdomain hinzu. Beispiel:
https://account.your-store.com/authentication/login/external/callback - Suche das Feld Abmelde-URL und füge einen neuen Eintrag für deine benutzerdefinierte Subdomain hinzu. Beispiel:
https://account.your-store.com/logout_callback - Speichere deine Änderungen beim Identitätsanbieter. Behalte vorerst sowohl die alten als auch die neuen URLs bei.
- Kehre zu deinem Shopify-Adminbereich zurück und folge den Schritten, um deine Konten-Domain auf die neue benutzerdefinierte Subdomain-URL in Shopify zu ändern.
- Teste sowohl die Anmeldung als auch die Abmeldung in deiner Storefront, um zu bestätigen, dass alles funktioniert.
- Optional: Nachdem bestätigt wurde, dass der Anmeldevorgang ordnungsgemäß funktioniert, kannst du zu deinem Identitätsanbieter zurückkehren und die alten Domain-Einträge entfernen.
Gängige Feldnamen für die Weiterleitungs-URI nach Anbieter
| Anbieter | Feld für Weiterleitungs-URI |
|---|---|
| Auth0 | Zulässige Callback-URLs |
| Okta | Anmelde-Weiterleitungs-URIs |
| Azure AD | Weiterleitungs-URIs |
| Sonstige |
|