Connexion et gestion de votre fournisseur d’identité pour les comptes clients
Vous pouvez connecter votre propre fournisseur d’identité aux comptes clients Shopify afin d’offrir à vos clients une expérience de connexion personnalisée sur toutes les plateformes. Ce guide vous accompagne tout au long du processus de configuration, du paramétrage de vos comptes clients et de votre fournisseur d’identité jusqu’à la finalisation de la connexion dans votre interface administrateur Shopify.
Avant de connecter votre fournisseur d’identité, passez en revue les Conditions requises pour connecter votre propre fournisseur d’identité.
Sur cette page
- Considérations relatives à la connexion de votre fournisseur d’identité
- Se connecter à un fournisseur d’identité
- Expérience de connexion du client
- Dissocier un client de votre fournisseur d’identité
- Rétablir Shopify en tant que fournisseur d’identité par défaut
- Gestion des données client
- Mise à jour de votre fournisseur d’identité lors du changement de domaine de vos comptes clients
Considérations relatives à la connexion de votre fournisseur d’identité
Passez en revue les considérations suivantes concernant la connexion de votre propre fournisseur d’identité aux comptes clients :
- Vous pouvez connecter plusieurs fournisseurs d’identité à Shopify, mais vous ne pouvez avoir qu’un seul fournisseur d’identité actif à la fois sur votre boutique en ligne.
- L’adresse e-mail du client et la réclamation
subsont utilisées pour identifier les clients. Vous pouvez également synchroniser des données client supplémentaires, telles que le nom, le numéro de téléphone, l’adresse et les balises de votre fournisseur d’identité vers Shopify. - Les sessions des clients sont valides pendant 90 jours par défaut. Les délais d’expiration des jetons sont définis par votre fournisseur d’identité.
Se connecter à un fournisseur d’identité
Pour vous connecter à votre propre fournisseur d’identité, vous devez effectuer les tâches suivantes dans l’ordre :
- Étape 1 : configurer les paramètres de vos comptes clients.
- Étape 2 : configurer les paramètres dans le tableau de bord de votre fournisseur d’identité.
- Étape 3 : finaliser la connexion à votre fournisseur d’identité dans votre interface administrateur Shopify.
- Étape 4 : ajouter le bouton Se connecter avec Shop à votre page de connexion externe, lorsque Shop Pay est activé sur votre boutique.
Étape 1 : configurer les paramètres de vos comptes clients
Dans votre interface administrateur Shopify, accédez à Paramètres > Comptes clients.
Dans la section Fournisseur d’identité, cliquez sur Gérer.
Cliquez sur Se connecter au fournisseur.
Dans le champ Nom du fournisseur d’identité, saisissez le nom du fournisseur d’identité pour votre service d’authentification.
Laissez la page Se connecter au fournisseur d’identité ouverte afin de pouvoir copier l’URL de rappel et les URL de déconnexion à partir de la section Configurations de l’installation lors de la configuration des paramètres de votre fournisseur d’identité.
Étape 2 : configurer les paramètres de votre fournisseur d’identité
Une fois que vous avez suivi les étapes dans votre interface administrateur Shopify pour vous connecter à un fournisseur d’identité, vous devez configurer les paramètres suivants dans le tableau de bord de votre fournisseur d’identité. Les étapes de configuration varient selon le fournisseur auquel vous vous connectez. Contactez votre fournisseur d’identité pour obtenir de l’assistance concernant les étapes de configuration dans son tableau de bord.
Étapes :
- Dans un autre onglet du navigateur, ouvrez le tableau de bord de votre fournisseur d’identité.
- Enregistrez votre application : créez une application confidentielle dans le tableau de bord de votre fournisseur d’identité, puis obtenez le
client_idet leclient_secret. - Configurez les URL de redirection et de déconnexion : dans le tableau de bord de votre fournisseur d’identité, saisissez l’URL de rappel et les URL de déconnexion fournies dans les Configurations de l’installation de la page Se connecter à votre identité dans votre interface administrateur Shopify.
- Définissez les portées : dans le tableau de bord de votre fournisseur d’identité, assurez-vous que les portées (scopes) incluent
emailetopenid.
- Configurer les points de terminaison : assurez-vous que les points de terminaison suivants sont configurés dans le tableau de bord de votre fournisseur d’identité :
- Autorisation
- Jeton
- JWKS
- Découverte : selon votre fournisseur d’identité, le point de terminaison de découverte (Discovery) peut porter un autre nom, tel que Configuration ou Well-Known Configuration.
- Localisez le paramètre d’URI de redirection post-déconnexion de votre fournisseur d’identité. Selon votre fournisseur d’identité, il peut être nommé
post_logout_redirect_uri,logout_urioureturnTo. - Conservez cette page ouverte dans un onglet du navigateur pour vous y référer lorsque vous finaliserez la connexion de votre fournisseur d’identité.
Étape 3 : finaliser la connexion de votre fournisseur d’identité
Après avoir configuré les paramètres de votre fournisseur d’identité dans son tableau de bord, vous devez retourner dans votre interface administrateur Shopify pour finaliser et tester votre connexion.
Étapes :
- Retournez à la page Se connecter au fournisseur d’identité dans votre interface administrateur Shopify.
- Dans la section Informations sur l’application, remplissez les informations requises telles qu’elles s’affichent dans les paramètres de votre fournisseur d’identité.
- Cliquez sur Enregistrer.
- Cliquez sur Tester la connexion, puis vérifiez que l’authentification de votre fournisseur d’identité redirige bien vers vos comptes clients. Si vous vous êtes récemment connecté(e) à votre compte client sur votre boutique en ligne, vous devrez peut-être vous déconnecter, puis vous reconnecter pour tester le nouveau flux de connexion.
- Après avoir testé votre connexion, cliquez sur Activer.
Après avoir activé votre nouveau fournisseur d’identité, un badge Actif s’affiche à côté du nom de ce dernier dans la section Fournisseur d’identité de vos paramètres de Comptes clients.
Étape 4 : ajouter le bouton Se connecter avec Shop à votre page de connexion externe
Si votre boutique propose Shop Pay comme moyen de paiement, vous devez ajouter Se connecter avec Shop à votre page de connexion externe.
Expérience de connexion des clients
Après avoir activé un nouveau fournisseur d’identité, les clients connectés doivent se reconnecter à votre boutique à l’aide du nouveau service d’authentification.
L’adresse e-mail et la valeur sub du fournisseur d’identité sont toutes deux utilisées pour identifier les clients. Le processus de connexion de vos clients dépend de la correspondance de leur adresse e-mail avec un profil existant à la page Clients de votre interface administrateur Shopify :
- Si un profil du client avec cette adresse e-mail existe dans votre boutique, le client est connecté à ce compte.
- Si aucun profil du client n’existe pour son adresse e-mail, un nouveau compte client est créé une fois que le client s’est connecté avec succès.
Une fois qu’un client est associé à votre fournisseur d’identité, la valeur sub s’affiche en tant qu’ID d’objet sur le profil du client.
Dissocier un client de votre fournisseur d’identité
Si le profil d’un client est associé au mauvais objet dans votre fournisseur d’identité, vous pouvez dissocier le client depuis son profil du client dans votre interface administrateur Shopify. Les clients concernés par un ID d’objet ne correspondant pas peuvent rencontrer le message d’erreur La méthode de connexion que vous avez utilisée ne correspond pas à ce compte. lorsqu’ils tentent de se connecter.
Après avoir dissocié un client, celui-ci est déconnecté. Il peut se reconnecter avec ses identifiants existants, et un nouveau lien entre son profil du client et votre fournisseur d’identité est créé lors de sa prochaine connexion réussie.
La dissociation supprime uniquement la connexion entre le client et votre fournisseur d’identité. Le profil du client, les commandes et les autres données de la boutique ne sont pas affectés.
Étapes :
- Dans votre interface administrateur Shopify, ouvrez la page Clients.
- Cliquez sur le client que vous souhaitez dissocier.
- Dans les détails du client, cliquez sur Dissocier à côté de l’ID de votre fournisseur d’identité, par exemple ID Okta ou ID Auth0.
- Vérifiez l’ID d’objet affiché dans la boîte de dialogue de confirmation, puis comparez-le à l’ID d’objet associé à ce client dans votre fournisseur d’identité. Si les ID d’objet ne correspondent pas, la dissociation devrait résoudre l’erreur La méthode de connexion que vous avez utilisée ne correspond pas à ce compte.
- Cliquez sur Dissocier pour confirmer.
Rétablir Shopify en tant que fournisseur d’identité par défaut
Vous pouvez à tout moment rétablir votre fournisseur d’identité sur l’expérience de connexion client par défaut.
Étapes :
Dans votre interface administrateur Shopify, accédez à Paramètres > Comptes clients.
Dans la section Fournisseur d’identité, cliquez sur Gérer.
Dans le menu déroulant Fournisseur d’identité par défaut, sélectionnez Activer.
Après avoir activé votre fournisseur d’identité par défaut, un badge Actif s’affiche à côté du fournisseur d’identité par défaut dans la section Fournisseur d’identité de vos paramètres de Comptes clients.
Gestion des données des clients
Si un client demande que ses informations personnelles soient supprimées de votre boutique Shopify, vous pouvez effacer les données personnelles d’un client depuis votre interface administrateur Shopify.
Si vous avez connecté votre propre fournisseur d’identité, vous devez également supprimer toutes les données de client pertinentes du tableau de bord de votre fournisseur. Pour plus d’informations, consultez la documentation de votre fournisseur d’identité concernant l’effacement des données des clients.
Mise à jour de votre fournisseur d’identité lors du changement de domaine de vos comptes clients
Si vous prévoyez de remplacer le domaine de vos comptes clients par une URL différente, vous devrez mettre à jour les paramètres de votre fournisseur d’identité avant d’effectuer ce changement dans Shopify. Cela garantit que les clients pourront continuer à se connecter sans interruption.
Ces étapes sont obligatoires lorsque vous mettez à jour l’URL de vos comptes clients dans Shopify, en passant du format hérité (tel que shopify.com/1234567890/account) au nouveau format de sous-domaine (account.your-store.com), ou d’un sous-domaine existant à un sous-domaine différent (par exemple, de account.your-store.com à customers.your-store.com).
Ajout du nouveau sous-domaine de comptes clients à votre fournisseur d’identité
Vous allez ajouter le nouveau domaine aux paramètres de votre fournisseur d’identité en plus de votre domaine actuel. Après avoir modifié le domaine des comptes clients dans Shopify et confirmé que le processus de connexion et de déconnexion des comptes clients fonctionne, vous pourrez supprimer les anciennes entrées de domaine.
Étapes :
- Connectez-vous à la console d’administration de votre fournisseur d’identité, telle qu’Auth0 ou Okta.
- Localisez l’application que vous avez créée pour Shopify.
- Trouvez le champ URI de redirection et ajoutez une nouvelle entrée pour votre sous-domaine personnalisé. Par exemple :
https://account.your-store.com/authentication/login/external/callback - Trouvez le champ URL de déconnexion et ajoutez une nouvelle entrée pour votre sous-domaine personnalisé. Par exemple :
https://account.your-store.com/logout_callback - Enregistrez vos modifications chez le fournisseur d’identité. Conservez les anciennes et les nouvelles URL pour le moment.
- Retournez dans votre interface administrateur Shopify et suivez les étapes pour remplacer le domaine de vos comptes par la nouvelle URL de sous-domaine personnalisé dans Shopify.
- Testez la connexion et la déconnexion sur votre boutique en ligne pour confirmer que tout fonctionne.
- Facultatif : une fois que vous avez confirmé que le processus de connexion fonctionne correctement, vous pouvez retourner chez votre fournisseur d’identité et supprimer les anciennes entrées de domaine.
Noms de champs d’URI de redirection courants par fournisseur
| Fournisseur | Champ URI de redirection |
|---|---|
| Auth0 | URL de rappel autorisées |
| Okta | URI de redirection de connexion |
| Azure AD | URI de redirection |
| Autre |
|