SCIM-käyttäjähallinta
Kun olet vahvistanut verkkotunnuksesi ja määrittänyt SAML (Security Assertion Markup Language) -tunnistautumisen organisaatiollesi, voit luoda SCIM (System for Cross-domain Identity Management) -API-tunnuksen. SCIM-tunnusten luominen käyttäjille on käytettävissä vain organisaatioille, joilla on Shopify Plus -sopimus.
Tällä sivulla
Ominaisuudet
Kun annat SCIM API -tunnuksen tunnistautumispalvelullesi, voit suorittaa seuraavia toimintoja tunnistautumispalvelusi kautta:
- Käyttäjien luominen
- Ryhmien määrittäminen tai päivittäminen
- Käyttäjien deaktivoiminen
SCIM-hallinnan vaatimukset
Ennen kuin määrität SCIM-käyttäjähallinnan, sinun on vahvistettava verkkotunnuksesi ja luotava SAML-määritys. Voit hallita vain niitä käyttäjiä, jotka on liitetty organisaatiollesi vahvistamaasi verkkotunnukseen.
SCIM-hallinnan huomioitavat asiat
Tarkastele seuraavia SCIM-hallinnan käyttöön liittyviä huomioita:
- SCIM:n kautta luodut käyttäjät eivät saa kutsusähköpostia. Käyttäjän on kirjauduttava sisään tunnistautumispalvelun kautta aktivoidakseen tilinsä.
- Kun olet lisännyt API-tunnuksen ja lisäät joko tunnistautumispalvelun tai Käyttäjät-asetusten kautta uuden käyttäjän, jota ei aiemmin ollut Shopifyssa, uuden käyttäjän tilaksi tulee Odottaa. Jos käyttäjän on kirjauduttava sisään SAML:n avulla, hänen tilansa pysyy Odottaa-tilassa, kunnes hän kirjautuu sisään tunnistautumispalvelun avulla.
- Ryhmän nimen on oltava sama tunnistautumispalvelussasi ja Shopifyn ohjausnäkymässäsi. Tunnistautumispalvelun ryhmän nimen on vastattava valinnaista mukautettua Ryhmä-attribuuttia, jota käytetään synkronointiin Shopifyn kanssa, eikä tunnistautumispalvelun vakiomuotoista Ryhmät-attribuuttia.
- Kaupan omistajia ja organisaation omistajia ei voi poistaa tunnistautumispalvelun kautta. Molempien tyyppien omistajuus on siirrettävä, ennen kuin käyttäjä voidaan poistaa. Jos sinun on vaihdettava kaupan omistajaa, voit tehdä sen Shopifyn ohjausnäkymässä. Jos sinun on vaihdettava organisaation omistajaa, ota yhteyttä Plus-tukeen.
SCIM-käyttäjähallinnan määrittäminen
Määrittääksesi SCIM-hallinnan sinun on luotava API-tunnus Shopifyn ohjausnäkymästä ja viimeisteltävä määritys valitsemassasi tunnistautumispalvelussa.
Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.
Klikkaa Tietoturva.
Klikkaa SCIM-integrointi-osiossa Luo API-tunnus.
Kopioi luotu tunnus leikepöydälle klikkaamalla Kopioi.
Anna tunnus tunnistautumispalvelullesi. Tunnuksen lisäämismenettely riippuu siitä, mitä tunnistautumispalvelua käytät.
Okta
SCIM-määrityksen viimeistely Oktassa
- Avaa Shopify Plus -sovellus.
- Klikkaa Sign On -välilehteä.
- Aseta Sovelluksen käyttäjätunnuksen muoto -asetuksen arvoksi Sähköposti.
- Klikkaa Tallenna.
- Klikkaa Provisioning-välilehteä.
- Klikkaa Configure API Integration.
- Valitse Ota API-integrointi käyttöön ja liitä sitten API-tunnus annettuun kenttään.
- Klikkaa Testaa API-tunnistetietoja -painiketta. Jos saat virheilmoituksen, tarkista, että olet kopioinut API-tunnuksen oikein. Jos virheitä ilmenee edelleen, ota yhteyttä Plus-tukeen.
- Klikkaa Tallenna.
OneLogin
SCIM-määrityksen viimeistely OneLoginissa
- Avaa Shopify Plus -sovellus.
- Klikkaa Configuration-valikkokohtaa.
- Liitä API-tunnus SCIM Bearer Token -kenttään.
- Klikkaa Tallenna.
- Klikkaa Parameters-valikkokohtaa.
- Aseta SCIM Username -oletusarvoksi Email.
- Klikkaa Tallenna.
Entra
SCIM-määrityksen viimeistely Entrassa
- Avaa Shopify Plus -sovellus.
- Klikkaa Provisioning-valikkokohtaa.
- Klikkaa Aloita.
- Valitse Provisioning Mode -valikosta Automatic.
- Syötä Tenant URL -kenttään perus-URL-osoite
https://shopifyscim.com/scim/v2/. - Syötä API-tunnus Secret Token -kenttään.
- Klikkaa Test Connection -painiketta. Jos saat virheilmoituksen, tarkista, että olet kopioinut API-tunnuksen oikein. Jos virheitä ilmenee edelleen, ota yhteyttä Plus-tukeen.
- Klikkaa Tallenna.
- Vaihda Provisioning Status -valitsimen asennoksi On.
- Klikkaa Tallenna.
Käyttäjien hallinta SCIM:n avulla
Kun API-tunnus on lisätty tunnistautumispalveluusi, voit lisätä tai poistaa käyttäjiä kyseisen palvelun kautta. Käyttäjän tilasta Shopifyssa ja tunnistautumispalvelussasi riippuen tämä voi muuttaa sitä, miten hän kirjautuu Shopifyhin.
| Käyttäjän tila | Vaikutus Shopifyssa |
|---|---|
| Käyttäjä on jo olemassa organisaatiossasi | Jos lisäät käyttäjän tunnistautumispalveluusi, käyttäjän on kirjauduttava sisään SAML-tunnistautumisella, jos kaikki seuraavat ehdot täyttyvät:
|
| Käyttäjä on olemassa Shopifyssa, mutta ei organisaatiossasi | Jos lisäät käyttäjän tunnistautumispalveluusi, käyttäjä lisätään organisaatioosi, ja hänen on kirjauduttava sisään SAML-tunnistautumisella, jos kaikki seuraavat ehdot täyttyvät:
|
| Käyttäjää ei ole olemassa Shopifyssa | Jos lisäät käyttäjän tunnistautumispalveluusi, käyttäjä lisätään organisaatioosi ja hänen on kirjauduttava sisään SAML-tunnistautumisella, jos kaikki seuraavat ehdot täyttyvät:
|
Kun olet lisännyt API-tunnuksen ja lisäät uuden käyttäjän, jota ei ollut aiemmin Shopifyssa, joko tunnistautumispalvelun tai Organisaation asetusten kautta, uuden käyttäjän tilaksi asetetaan Odottaa. Jos käyttäjän on kirjauduttava sisään SAML:n avulla, hän pysyy Odottaa-tilassa, kunnes hän kirjautuu sisään tunnistautumispalvelun kautta.
Ryhmien määrittäminen SCIM:ssä
Kun olet tehnyt SCIM-määrityksen valmiiksi, voit halutessasi määrittää ryhmiä SCIM-käyttäjille tunnistautumispalvelusi kautta. Varmista ennen ryhmän määrittämistä käyttäjälle, että ryhmä on olemassa organisaatiossasi. Jos ryhmää ei ole luotu Shopifyn ohjausnäkymässä, olemassa olevia SCIM-käyttäjiä ei päivitetä.
Ryhmien määrittäminen tuetuissa tunnistautumispalveluissa
Okta Group Push -ominaisuutta ei tueta Shopify Plussassa. Lisätietoja on Oktan virallisella integraatiosivulla.
Ryhmien määrittämistä tuetaan Entra-, OneLogin- ja Okta-sovelluksissa. Ryhmän nimen luominen ja määrittäminen vaihtelee tunnistautumispalvelun mukaan.
Varmista ennen ryhmän määrittämistä käyttäjälle, että ryhmä on olemassa Shopifyn ohjausnäkymässä.
Okta
Ryhmien määrittäminen Oktassa
- Avaa Shopify Plus -sovellus Oktassa.
- Napsauta Määritykset-välilehteä.
- Lisää käyttäjä napsauttamalla Määritä tai muokkaa olemassa olevan käyttäjän määritteitä.
- Lisää tai päivitä avautuvassa modaali-ikkunassa Shopifyn ryhmän nimi Roolin nimi (valinnainen) -kenttään.
- Klikkaa Tallenna.
OneLogin
Ryhmien määrittäminen OneLoginissa
- Avaa Shopify Plus -sovellus OneLoginissa.
- Napsauta navigointipalkista Käyttäjät.
- Lisää käyttäjä napsauttamalla Uusi käyttäjä tai muokkaa tai lisää ryhmän nimi napsauttamalla käyttäjää.
- Etsi sivunavigointipalkin Käyttäjätiedot-kohdasta Mukautetut kentät -osio.
- Lisää ryhmän nimi Roolin nimi (valinnainen) -kenttään.
- Napsauta Tallenna käyttäjä.
Entra
Ryhmien määrittäminen Entrassa
- Kirjaudu sisään Entra-portaaliin.
- Luo rooli Shopify Plus -sovelluksellesi noudattamalla tätä Microsoftin opasta. Roolin nimen on oltava sama kuin ryhmän nimi Shopifyn ohjausnäkymässä.
- Määritä rooli käyttäjille Shopify Plus -sovelluksessasi noudattamalla tätä Microsoftin opasta.
- Testaa ryhmämäärityksen toimivuus valmistelemalla käyttäjä tarvittaessa.
Ryhmien määrittäminen tukemattomissa tunnistautumispalveluissa
Jos tunnistautumispalvelullasi ei ole Shopify Plus -sovellusta, sinun on muokattava SCIM-määritystäsi manuaalisesti. Varmista ennen aloittamista, että tunnistautumispalvelusi voi lisätä ryhmiä SCIM-kenttänä.
SCIM JSON -rungossa on oltava avain nimeltä roles. roles-avaimen on oltava taulukko, joka sisältää hajautuksen, johon roolin nimi on tallennettu. Jos roolin nimen hajautuksia on useita, roolin määrittämiseen käytetään vain viimeistä hajautusta. Jos roolin nimi on virheellinen tai SCIM JSON -runko ei vastaa yllä olevaa mallia, ryhmiä ei määritetä tai päivitetä.
SCIM-ryhmän määrittämiseksi tai päivittämiseksi POST-, PUT- ja PATCH-pyyntöjen JSON-rungon on sisällettävä seuraavat tiedot:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Ryhmien määrityksen poistaminen
Voit poistaa ryhmän määrityksen Shopifyn ohjausnäkymän sivulta Asetukset > Käyttäjät. Lue lisää ryhmien hallinnasta.
SCIM-integraation poistaminen
Jos et enää tarvitse SCIM-integraatiota, voit poistaa sen. Toimintoa ei voi kumota. Jos sinun on aktivoitava integraatio uudelleen, sinun on luotava uusi API-tunnus.
Vaiheet:
Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.
Klikkaa Tietoturva.
Napsauta SCIM-integraatio-osiossa API-tunnuksen vieressä olevaa
-kuvaketta.
Napsauta Poista tunnus.