Διαχείριση χρηστών SCIM
Αφού επαληθεύσετε το domain σας και ρυθμίσετε τον έλεγχο ταυτότητας Security Assertion Markup Language (SAML) για τον οργανισμό σας, μπορείτε να δημιουργήσετε ένα διακριτικό API System for Cross-domain Identity Management (SCIM). Η δημιουργία διακριτικών SCIM για χρήστες είναι διαθέσιμη μόνο σε οργανισμούς του προγράμματος Shopify Plus.
Σε αυτήν τη σελίδα
Λειτουργίες
Παρέχοντας το διακριτικό API SCIM στον πάροχο ταυτότητας, μπορείτε να εκτελέσετε τις ακόλουθες ενέργειες μέσω του παρόχου ταυτότητας:
- Δημιουργία χρηστών
- Ανάθεση ή ενημέρωση ομάδων
- Απενεργοποίηση χρηστών
Προαπαιτούμενα για τη διαχείριση SCIM
Προτού ρυθμίσετε τη διαχείριση χρηστών SCIM, πρέπει να επαληθεύσετε το domain σας και να δημιουργήσετε μια διαμόρφωση SAML. Μπορείτε να διαχειρίζεστε μόνο χρήστες που σχετίζονται με ένα domain που έχετε επαληθεύσει για τον οργανισμό σας.
Στοιχεία προς εξέταση για τη διαχείριση SCIM
Ελέγξτε τα παρακάτω στοιχεία προς εξέταση για τη χρήση της διαχείρισης SCIM για τους χρήστες σας:
- Οι χρήστες που δημιουργούνται μέσω SCIM δεν λαμβάνουν email πρόσκλησης. Ο χρήστης πρέπει να συνδεθεί μέσω του παρόχου ταυτότητας για να ενεργοποιήσει τον λογαριασμό του.
- Μετά την προσθήκη του διακριτικού API, όταν προσθέτετε έναν νέο χρήστη που δεν υπήρχε προηγουμένως στο Shopify (είτε μέσω του παρόχου ταυτότητας είτε από τις ρυθμίσεις Χρήστες), ο νέος χρήστης ορίζεται σε κατάσταση Σε εκκρεμότητα. Αν απαιτείται από τον χρήστη σας να συνδεθεί με SAML, τότε παραμένει σε κατάσταση Σε εκκρεμότητα μέχρι να συνδεθεί μέσω του παρόχου ταυτότητας.
- Το όνομα της ομάδας στον πάροχο ταυτότητας και το όνομα της ομάδας στον Διαχειριστή Shopify πρέπει να είναι πανομοιότυπα. Το όνομα της ομάδας στον πάροχο ταυτότητας πρέπει να αντιστοιχεί στο προαιρετικό προσαρμοσμένο χαρακτηριστικό Ομάδα που χρησιμοποιείται για συγχρονισμό με το Shopify, και όχι στο τυπικό χαρακτηριστικό Ομάδες του παρόχου ταυτότητας.
- Οι ιδιοκτήτες καταστημάτων και οι ιδιοκτήτες οργανισμών δεν μπορούν να καταργηθούν μέσω ενός παρόχου ταυτότητας. Πρέπει να γίνει μεταβίβαση και των δύο τύπων ιδιοκτησίας προτού να είναι δυνατή η κατάργηση του χρήστη. Αν πρέπει να αλλάξετε τον ιδιοκτήτη καταστήματος, μπορείτε να το κάνετε από τον Διαχειριστή Shopify. Αν πρέπει να αλλάξετε τον ιδιοκτήτη οργανισμού, επικοινωνήστε με την Υποστήριξη του Shopify Plus.
Διαμόρφωση της διαχείρισης χρηστών SCIM
Για να διαμορφώσετε τη διαχείριση SCIM, πρέπει να δημιουργήσετε ένα διακριτικό API από τον Διαχειριστή Shopify και, στη συνέχεια, να ολοκληρώσετε τη διαμόρφωση στον πάροχο ταυτότητας που έχετε επιλέξει.
Από τον Διαχειριστή Shopify, μεταβείτε στις Ρυθμίσεις > Χρήστες.
Κάντε κλικ στην επιλογή Ασφάλεια.
Στην ενότητα Ενοποίηση SCIM, κάντε κλικ στην επιλογή Δημιουργία διακριτικού API.
Κάντε κλικ στην επιλογή Αντιγραφή για να αντιγράψετε το διακριτικό που δημιουργήθηκε στο πρόχειρό σας.
Παρέχετε το διακριτικό στον πάροχο ταυτότητας που χρησιμοποιείτε. Η διαδικασία για την προσθήκη του διακριτικού εξαρτάται από τον πάροχο ταυτότητας που χρησιμοποιείτε.
Okta
Ολοκλήρωση της διαμόρφωσης SCIM στο Okta
- Ανοίξτε την εφαρμογή Shopify Plus.
- Κάντε κλικ στην καρτέλα Σύνδεση.
- Ορίστε τη Μορφή ονόματος χρήστη εφαρμογής σε Email.
- Κάντε κλικ στην επιλογή Αποθήκευση.
- Κάντε κλικ στην καρτέλα Παροχή.
- Κάντε κλικ στην επιλογή Διαμόρφωση ενοποίησης API.
- Επιλέξτε Ενεργοποίηση ενοποίησης API και, στη συνέχεια, επικολλήστε το διακριτικό API στο παρεχόμενο πεδίο.
- Κάντε κλικ στο κουμπί Δοκιμή διαπιστευτηρίων API. Αν αντιμετωπίσετε κάποιο σφάλμα, επαληθεύστε ότι έχετε αντιγράψει σωστά το διακριτικό API. Αν συνεχίσετε να αντιμετωπίζετε σφάλματα, επικοινωνήστε με την Υποστήριξη του Shopify Plus.
- Κάντε κλικ στην επιλογή Αποθήκευση.
OneLogin
Ολοκλήρωση της διαμόρφωσης SCIM στο OneLogin
- Ανοίξτε την εφαρμογή Shopify Plus.
- Κάντε κλικ στο στοιχείο μενού Διαμόρφωση.
- Στο πεδίο Διακριτικό φορέα SCIM, επικολλήστε το διακριτικό API.
- Κάντε κλικ στην επιλογή Αποθήκευση.
- Κάντε κλικ στο στοιχείο μενού Παράμετροι.
- Ορίστε την προεπιλεγμένη τιμή Όνομα χρήστη SCIM σε Email.
- Κάντε κλικ στην επιλογή Αποθήκευση.
Entra
Ολοκλήρωση της διαμόρφωσης SCIM στο Entra
- Ανοίξτε την εφαρμογή Shopify Plus.
- Κάντε κλικ στο στοιχείο μενού Παροχή.
- Κάντε κλικ στην επιλογή Έναρξη.
- Στο μενού Λειτουργία παροχής, επιλέξτε Αυτόματα.
- Στο πεδίο URL μισθωτή, εισαγάγετε το βασικό url
https://shopifyscim.com/scim/v2/. - Στο πεδίο Μυστικό διακριτικό, εισαγάγετε το διακριτικό API.
- Κάντε κλικ στο κουμπί Δοκιμή σύνδεσης. Αν αντιμετωπίσετε κάποιο σφάλμα, επαληθεύστε ότι έχετε αντιγράψει σωστά το διακριτικό API. Αν συνεχίσετε να αντιμετωπίζετε σφάλματα, επικοινωνήστε με την Υποστήριξη του Shopify Plus.
- Κάντε κλικ στην επιλογή Αποθήκευση.
- Αλλάξτε την κατάσταση του διακόπτη Κατάσταση παροχής σε Ενεργοποιημένη.
- Κάντε κλικ στην επιλογή Αποθήκευση.
Διαχείριση χρηστών με το SCIM
Αφού προστεθεί το διακριτικό API στον πάροχο ταυτότητας, μπορείτε να προσθέτετε ή να καταργείτε χρήστες μέσω αυτής της υπηρεσίας. Ανάλογα με την κατάσταση αυτού του χρήστη στο Shopify και στον πάροχο ταυτότητας, αυτό μπορεί να αλλάξει τον τρόπο με τον οποίο συνδέονται στο Shopify.
| Κατάσταση χρήστη | Επίδραση στο Shopify |
|---|---|
| Ο χρήστης υπάρχει ήδη στον οργανισμό σας | Αν προσθέσετε έναν χρήστη στον πάροχο ταυτότητάς σας, τότε ο χρήστης θα πρέπει να συνδεθεί χρησιμοποιώντας έλεγχο ταυτότητας SAML, αν ισχύουν όλα τα παρακάτω:
|
| Ο χρήστης υπάρχει στο Shopify, αλλά όχι στον οργανισμό σας | Αν προσθέσετε έναν χρήστη στον πάροχο ταυτότητάς σας, τότε ο χρήστης προστίθεται στον οργανισμό σας και θα πρέπει να συνδεθεί χρησιμοποιώντας έλεγχο ταυτότητας SAML, αν ισχύουν όλα τα παρακάτω:
|
| Ο χρήστης δεν υπάρχει στο Shopify | Αν προσθέσετε έναν χρήστη στον πάροχο ταυτότητάς σας, τότε ο χρήστης προστίθεται στον οργανισμό σας και θα πρέπει να συνδεθεί χρησιμοποιώντας έλεγχο ταυτότητας SAML, αν ισχύουν όλα τα παρακάτω:
|
Αφού προσθέσετε το διακριτικό API, όταν προσθέτετε έναν νέο χρήστη που δεν υπήρχε προηγουμένως στο Shopify είτε μέσω του παρόχου ταυτότητάς σας είτε μέσω των ρυθμίσεων Οργανισμού, ο νέος χρήστης σας ορίζεται σε κατάσταση Σε εκκρεμότητα. Εάν ο χρήστης σας πρέπει να συνδεθεί χρησιμοποιώντας SAML, τότε παραμένει σε κατάσταση Σε εκκρεμότητα μέχρι να συνδεθεί χρησιμοποιώντας τον πάροχο ταυτότητάς σας.
Ανάθεση ομάδας στο SCIM
Αφού ολοκληρώσετε τη διαμόρφωση του SCIM, μπορείτε προαιρετικά να αναθέσετε ομάδες σε χρήστες SCIM μέσω του παρόχου ταυτότητάς σας. Πριν αναθέσετε μια ομάδα σε έναν χρήστη, επαληθεύστε ότι η ομάδα υπάρχει στον οργανισμό σας. Εάν η ομάδα δεν έχει δημιουργηθεί στον Διαχειριστή Shopify, τότε οι υπάρχοντες χρήστες SCIM δεν ενημερώνονται.
Ανάθεση ομάδων σε υποστηριζόμενους παρόχους ταυτότητας
Η λειτουργία Group Push του Okta δεν υποστηρίζεται με το Shopify Plus. Για περισσότερες πληροφορίες, ανατρέξτε στην επίσημη σελίδα ενσωμάτωσης Okta.
Η ανάθεση ομάδας υποστηρίζεται στις εφαρμογές Entra, OneLogin και Okta. Η δημιουργία και η ανάθεση ονόματος ομάδας διαφέρει για κάθε πάροχο ταυτότητας.
Πριν αναθέσετε μια ομάδα σε έναν χρήστη, επαληθεύστε ότι η ομάδα υπάρχει στον Διαχειριστή Shopify.
Okta
Ανάθεση ομάδων στο Okta
- Ανοίξτε την εφαρμογή Shopify Plus στο Okta.
- Κάντε κλικ στην καρτέλα Assignments.
- Κάντε κλικ στο Assign για να προσθέσετε έναν χρήστη ή να επεξεργαστείτε τα χαρακτηριστικά ενός υπάρχοντος χρήστη.
- Στο παράθυρο που ανοίγει, προσθέστε ή ενημερώστε το όνομα της ομάδας Shopify στο πεδίο Role Name (Optional).
- Κάντε κλικ στην επιλογή Αποθήκευση.
OneLogin
Ανάθεση ομάδων στο OneLogin
- Ανοίξτε την εφαρμογή Shopify Plus στο OneLogin.
- Στη γραμμή πλοήγησης, κάντε κλικ στο Users.
- Κάντε κλικ στο New User για να προσθέσετε έναν χρήστη ή κάντε κλικ σε έναν χρήστη για να επεξεργαστείτε ή να προσθέσετε το όνομα της ομάδας.
- Στην ενότητα User info στην πλευρική γραμμή πλοήγησης, βρείτε την ενότητα Custom Fields.
- Προσθέστε το όνομα της ομάδας στο πεδίο Role Name (Optional).
- Κάντε κλικ στο Save User.
Entra
Ανάθεση ομάδων στο Entra
- Συνδεθείτε στην πύλη Entra.
- Δημιουργήστε έναν ρόλο για την εφαρμογή Shopify Plus ακολουθώντας αυτόν τον οδηγό που παρέχεται από τη Microsoft. Το όνομα του ρόλου πρέπει να είναι το ίδιο με το όνομα της ομάδας στον Διαχειριστή Shopify.
- Αναθέστε τον ρόλο σε χρήστες στην εφαρμογή Shopify Plus ακολουθώντας αυτόν τον οδηγό που παρέχεται από τη Microsoft.
- Για να ελέγξετε ότι η ανάθεση της ομάδας σας λειτουργεί, παραχωρήστε πρόσβαση στον χρήστη κατ' απαίτηση.
Ανάθεση ομάδων σε μη υποστηριζόμενους παρόχους ταυτότητας
Αν ο πάροχος ταυτότητάς σας δεν διαθέτει εφαρμογή Shopify Plus, τότε θα πρέπει να επεξεργαστείτε μη αυτόματα τη διαμόρφωση του SCIM. Προτού ξεκινήσετε, επαληθεύστε ότι ο πάροχος ταυτότητάς σας μπορεί να προσθέσει ομάδες ως πεδίο SCIM.
Το κύριο σώμα του SCIM JSON πρέπει να περιλαμβάνει ένα κλειδί με το όνομα roles. Το κλειδί roles πρέπει να είναι ένας πίνακας που περιλαμβάνει ένα hash το οποίο αποθηκεύει το όνομα του ρόλου. Αν παρασχεθούν πολλαπλά hash ονόματος ρόλου, τότε μόνο το τελευταίο hash ονόματος ρόλου χρησιμοποιείται για την ανάθεση ρόλου. Αν το όνομα του ρόλου είναι μη έγκυρο ή το κύριο σώμα του SCIM JSON δεν ταιριάζει με το παραπάνω πρότυπο, τότε οι ομάδες δεν ανατίθενται ούτε ενημερώνονται.
Για την ανάθεση ή την ενημέρωση μιας ομάδας SCIM, το κύριο σώμα του JSON στα αιτήματα POST,PUT, και PATCH πρέπει να περιλαμβάνει τα εξής:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Κατάργηση ανάθεσης ομάδων
Μπορείτε να καταργήσετε την ανάθεση μιας ομάδας από τη σελίδα Ρυθμίσεις > Χρήστες του Διαχειριστή Shopify. Μάθετε περισσότερα για τη διαχείριση ομάδων.
Κατάργηση ενσωμάτωσης SCIM
Εάν δεν χρειάζεστε πλέον μια ενσωμάτωση SCIM, μπορείτε να την καταργήσετε. Αυτή η ενέργεια δεν μπορεί να αναιρεθεί. Εάν πρέπει να ενεργοποιήσετε ξανά την ενσωμάτωσή σας, τότε θα πρέπει να δημιουργήσετε ένα νέο διακριτικό API.
Βήματα:
Από τον Διαχειριστή Shopify, μεταβείτε στις Ρυθμίσεις > Χρήστες.
Κάντε κλικ στην επιλογή Ασφάλεια.
Στην ενότητα Ενσωμάτωση SCIM, κάντε κλικ στο εικονίδιο
δίπλα στο διακριτικό API.
Κάντε κλικ στην επιλογή Διαγραφή διακριτικού.