חיבור וניהול של ספק הזהות שלך עבור חשבונות לקוחות

באפשרותך לחבר ספק זהות משלך לחשבונות הלקוח ב-Shopify כדי לספק ללקוחות חוויית כניסה מותאמת אישית בכל הפלטפורמות. מדריך זה מסייע לך בתהליך ההתקנה, החל מהגדרת חשבונות הלקוחות והגדרות ספק הזהות, ועד להשלמת החיבור בלוח המנהל של Shopify.

לפני חיבור ספק הזהות שלך, יש לעיין ב-דרישות לחיבור ספק זהות משלך.

שיקולים לחיבור ספק הזהות שלך

יש לעיין בשיקולים הבאים עבור חיבור ספק זהות משלך לחשבונות לקוח:

  • ניתן לחבר מספר ספקי זהות ל-Shopify, אך ניתן להגדיר רק ספק זהות פעיל אחד בכל פעם בחנות המקוונת שלך.
  • כתובת הדוא"ל של הלקוח ודרישת ה-sub משמשים לזיהוי לקוחות. באפשרותך גם לסנכרן נתוני לקוחות נוספים, כגון שם, מספר טלפון, כתובת ותגים מספק הזהות ל-Shopify.
  • סשנים של לקוחות תקפים ל-90 ימים כברירת מחדל. זמני התפוגה של אסימונים נקבעים על ידי ספק הזהות שלך.

חיבור לספק זהות

כדי לחבר ספק זהות משלך, עליך להשלים את המשימות הבאות לפי הסדר:

שלב 1: קביעת ההגדרות של חשבונות הלקוח שלך

  1. מלוח המנהל של Shopify, יש לעבור אל הגדרות > חשבונות לקוח.

  2. במקטע ספק זהות, יש ללחוץ על ניהול.

  3. יש ללחוץ על חיבור לספק.

  4. בשדה שם ספק הזהות, יש להזין את שם ספק הזהות עבור שירות האימות שלך.

  5. יש להשאיר את הדף חיבור לספק זהות פתוח, כדי שתוכל להעתיק את כתובת ה-URL ל-Callback ואת כתובות ה-URL להתנתקות מהמקטע תצורות התקנה במהלך קביעת ההגדרות של ספק הזהות שלך.

שלב 2: קביעת ההגדרות של ספק הזהות שלך

לאחר השלמת השלבים בלוח המנהל של Shopify לחיבור לספק זהות, עליך להגדיר את ההגדרות הבאות בלוח המחוונים של ספק הזהות שלך. שלבי ההתקנה משתנים בהתאם לספק שאליו מתבצע החיבור. יש ליצור קשר עם ספק הזהות שלך לקבלת תמיכה בכל הנוגע לשלבי ההתקנה בלוח המחוונים של ספק הזהות.

שלבים:

  1. יש לפתוח את לוח המחוונים של ספק הזהות שלך בכרטיסיית דפדפן נפרדת.
  2. רישום היישום שלך: יש ליצור יישום סודי בלוח המחוונים של ספק הזהות שלך, ולאחר מכן להשיג את ה-client_id ואת ה-client_secret.
  3. הגדרת כתובות ה-URL להפניה מחדש ולהתנתקות: בלוח המחוונים של ספק הזהות, יש להזין את כתובת ה-URL ל-Callback ואת כתובות ה-URL להתנתקות המופיעות בתצורות התקנה שבדף חיבור לזהות שלך בלוח המנהל של Shopify.
  4. הגדרת היקפים: בלוח המחוונים של ספק הזהות שלך, יש לוודא שההיקפים כוללים email ו-openid.
  1. הגדרת נקודות קצה: ודא שנקודות הקצה הבאות מוגדרות בלוח המחוונים של ספק הזהות שלך:
    • הרשאה
    • אסימון
    • JWKS
    • Discovery: בהתאם לספק הזהות שלך, ייתכן שנקודת הקצה Discovery תיקרא בשם אחר, כגון Configuration או Well-Known Configuration.
  2. אתר את הפרמטר ל-URI לניתוב מחדש לאחר יציאה מהחשבון, אצל ספק הזהות שלך. בהתאם לספק הזהות שלך, ייתכן ששמו יהיה post_logout_redirect_uri, logout_uri או returnTo.
  3. השאר דף זה פתוח בכרטיסיית דפדפן, כדי לעיין בו בעת השלמת החיבור לספק הזהות שלך.

שלב 3: השלמת החיבור לספק הזהות

לאחר הגדרת ספק הזהות שלך בלוח המחוונים של ספק הזהות, יהיה עליך לחזור אל לוח המנהל של Shopify כדי להשלים ולבדוק את החיבור.

שלבים:

  1. חזור אל הדף חיבור לספק זהות (Connect to identity provider) בלוח המנהל של Shopify.
  2. במקטע פרטי האפליקציה, הזן את המידע הנדרש כפי שהוא מופיע בהגדרות של ספק הזהות שלך.
  3. לחץ על שמירה.
  4. לחץ על בדיקת חיבור, ולאחר מכן בדוק שהאימות של ספק הזהות מבצע הפניה מחדש לחשבונות הלקוח שלך. אם נכנסת לאחרונה לחשבון הלקוח שלך בחנות המקוונת, ייתכן שתצטרך לצאת ולהיכנס מחדש כדי לבדוק את תהליך הכניסה החדש.
  5. לאחר בדיקת החיבור, לחץ על הפעלה.

לאחר שתפעיל את ספק הזהות החדש, יופיע תג פעיל לצד שמו של ספק הזהות החדש במקטע ספק זהות תחת הגדרות חשבונות הלקוחות שלך.

שלב 4: הוספת הלחצן 'התחברות באמצעות Shop' לדף הכניסה החיצוני שלך

אם החנות שלך מציעה את Shop Pay כאמצעי תשלום, עליך להוסיף את האפשרות התחברות באמצעות Shop לדף הכניסה החיצוני שלך.

חוויית הכניסה של הלקוח

לאחר הפעלת ספק זהות חדש, לקוחות מחוברים יצטרכו להיכנס שוב לחנות שלך באמצעות שירות האימות החדש.

כתובת הדוא"ל וה-sub מספק הזהות משמשים יחד לזיהוי לקוחות. תהליך הכניסה של הלקוח תלוי בשאלה האם כתובת הדוא"ל שלו תואמת לפרופיל קיים בדף לקוחות בלוח המנהל של Shopify:

  • אם קיים בחנות שלך פרופיל לקוח עם כתובת הדוא"ל הזו, הלקוח ייכנס לאותו חשבון.
  • אם לא קיים פרופיל לקוח עבור כתובת הדוא"ל שלו, ייווצר חשבון לקוח חדש לאחר שהלקוח ייכנס בהצלחה.

לאחר שלקוח מקושר לספק הזהות שלך, ה-sub מוצג כמזהה הנושא בפרופיל הלקוח.

אם פרופיל הלקוח מקושר לנושא הלא נכון בספק הזהות שלך, באפשרותך לבטל את הקישור של הלקוח מתוך הפרופיל שלו ב-Shopify Admin. לקוחות שמושפעים מחוסר התאמה במזהה הנושא עשויים להיתקל בהודעת השגיאה שיטת הכניסה שבה השתמשת אינה תואמת לחשבון זה. כשהם מנסים להיכנס.

לאחר שמבטלים את הקישור של לקוח, הוא מנותק מהמערכת. הוא יכול להיכנס שוב באמצעות פרטי הכניסה הקיימים שלו, וייווצר קישור חדש בין הפרופיל שלו לספק הזהות שלך בכניסה המוצלחת הבאה.

ביטול הקישור מסיר רק את החיבור בין הלקוח לספק הזהות שלך. פרופיל הלקוח, ההזמנות ונתונים אחרים של החנות לא יושפעו מכך.

שלבים:

  1. ב-Shopify Admin, יש לפתוח את הדף לקוחות.
  2. יש ללחוץ על הלקוח שעבורו ברצונך לבטל את הקישור.
  3. בפרטי הלקוח, יש ללחוץ על ביטול קישור לצד המזהה של ספק הזהות שלך, כגון Okta ID או Auth0 ID.
  4. יש לבדוק את מזהה הנושא שמוצג בחלון האישור, ולהשוות אותו למזהה הנושא שמשויך ללקוח זה בספק הזהות שלך. אם מזהי הנושא אינם תואמים, ביטול הקישור אמור לפתור את השגיאה שיטת הכניסה שבה השתמשת אינה תואמת לחשבון זה.
  5. יש ללחוץ על ביטול קישור לאישור.

חזרה אל Shopify כספק הזהות המוגדר כברירת מחדל

אפשר לשנות בחזרה את ספק הזהות לחוויית הכניסה של הלקוח המוגדרת כברירת מחדל, בכל עת.

שלבים:

  1. מלוח המנהל של Shopify, יש לעבור אל הגדרות > חשבונות לקוח.

  2. במקטע ספק זהות, יש ללחוץ על ניהול.

  3. בתפריט הנפתח ספק זהות המוגדר כברירת מחדל, בחר באפשרות הפעלה.

לאחר הפעלת ספק הזהות המוגדר כברירת מחדל, תג פעיל יופיע לצד ספק הזהות של ברירת המחדל, במקטע ספק זהות תחת הגדרות חשבונות הלקוחות שלך.

ניהול נתוני לקוחות

אם לקוח מבקש להסיר את המידע האישי שלו מחנות ה-Shopify שלך, תוכל למחוק נתונים אישיים של הלקוח דרך לוח המנהל של Shopify.

אם חיברת ספק זהות משלך, יהיה עליך למחוק כל נתון רלוונטי של הלקוח גם מלוח המחוונים של הספק שלך. למידע נוסף, עיין בתיעוד של ספק הזהות בנוגע למחיקת נתוני לקוחות.

עדכון ספק הזהות בעת שינוי הדומיין של חשבונות הלקוחות

אם בכוונתך לשנות את הדומיין של חשבונות הלקוחות לכתובת URL אחרת, יהיה עליך לעדכן את הגדרות ספק הזהות לפני ביצוע השינוי ב-Shopify. זה יבטיח שהלקוחות יוכלו להמשיך להיכנס לחשבון ללא הפרעה.

שלבים אלה נדרשים בעת עדכון כתובת ה-URL של חשבונות הלקוחות ב-Shopify מתבנית המורשת (legacy), כגון shopify.com/1234567890/account, אל תבנית דומיין המשנה החדשה account.your-store.com, או מדומיין משנה קיים אל דומיין משנה שונה, כגון עדכון מ-account.your-store.com אל customers.your-store.com.

הוספת דומיין המשנה החדש של חשבונות הלקוחות אל ספק הזהות

תוסיף את הדומיין החדש להגדרות ספק הזהות לצד הדומיין הנוכחי. לאחר שתשנה את דומיין חשבונות הלקוחות ב-Shopify ותאשר שתהליך הכניסה והיציאה של חשבונות הלקוחות פועל באופן תקין, תוכל להסיר את הרשומות של הדומיין הישן.

שלבים:

  1. היכנס אל מסוף הניהול של ספק הזהות שלך, כגון Auth0 או Okta.
  2. אתר את האפליקציה שיצרת עבור Shopify.
  3. מצא את השדה URI לניתוב מחדש (Redirect URI) והוסף רשומה חדשה עבור דומיין המשנה המותאם אישית שלך. לדוגמה: https://account.your-store.com/authentication/login/external/callback
  4. מצא את השדה כתובת URL ליציאה מהחשבון (Sign-out URL) והוסף רשומה חדשה עבור דומיין המשנה המותאם אישית שלך. לדוגמה: https://account.your-store.com/logout_callback
  5. שמור את השינויים שלך בספק הזהות. בינתיים, השאר את כתובות ה-URL הישנות והחדשות יחד.
  6. חזור אל לוח המנהל של Shopify ובצע את השלבים כדי לשנות את דומיין החשבונות שלך אל כתובת ה-URL החדשה של דומיין המשנה המותאם אישית ב-Shopify.
  7. בדוק את הכניסה והיציאה בחזית החנות שלך כדי לוודא שהכול עובד כראוי.
  8. אופציונלי: לאחר שתאשר שתהליך הכניסה פועל כראוי, תוכל לחזור אל ספק הזהות ולהסיר את רשומות הדומיין הישנות.

שמות נפוצים לשדות URI לניתוב מחדש, לפי ספק

שמות נפוצים לשדות URI לניתוב מחדש, לפי ספק
ספקשדה URI לניתוב מחדש
Auth0כתובות URL מורשות לקריאה חוזרת (Allowed Callback URLs)
Oktaכתובות URI לניתוב מחדש בעת כניסה (Sign-in redirect URIs)
Azure ADכתובות URI להפניה מחדש
אחר
  • כתובת URL של Callback
  • כתובת URI להפניה מחדש