SCIM उपयोगकर्ता प्रबंधन
जब आप अपने संगठन के लिए अपना डोमेन सत्यापित और Security Assertion Markup Language (SAML) प्रमाणीकरण सेट अप कर लेते हैं, तो आप System for Cross-domain Identity Management (SCIM) API टोकन जनरेट कर सकते हैं। उपयोगकर्ताओं के लिए SCIM टोकन जनरेट करना सिर्फ़ Shopify Plus प्लान पर संगठनों के लिए उपलब्ध है।
इस पेज पर
सुविधाएं
अपने आइडेंटिटी सर्विस प्रोवाइडर को SCIM API टोकन प्रदान करने से आप अपने आइडेंटिटी प्रोवाइडर के माध्यम से निम्नलिखित कार्रवाइयां कर सकते हैं:
- उपयोगकर्ता बनाएं
- ग्रुप असाइन या अपडेट करें
- उपयोगकर्ताओं को निष्क्रिय करें
SCIM प्रबंधन के लिए आवश्यकताएं
SCIM उपयोगकर्ता प्रबंधन सेट अप करने से पहले, आपको अपना डोमेन सत्यापित करना होगा और एक SAML कॉन्फ़िगरेशन बनाना होगा। आप सिर्फ़ उन उपयोगकर्ताओं को प्रबंधित कर सकते हैं जो आपके संगठन के लिए आपके द्वारा सत्यापित डोमेन से जुड़े हैं।
SCIM प्रबंधन के लिए ध्यान रखने योग्य बातें
अपने उपयोगकर्ताओं के लिए SCIM प्रबंधन का उपयोग करने के लिए निम्नलिखित बातों पर ध्यान दें:
- SCIM के ज़रिए बनाए गए उपयोगकर्ताओं को आमंत्रण ईमेल नहीं मिलता है। उपयोगकर्ता को अपना खाता सक्रिय करने के लिए आइडेंटिटी सर्विस प्रोवाइडर के ज़रिए लॉग इन करना होगा।
- API टोकन जोड़ने के बाद, जब आप अपने आइडेंटिटी प्रोवाइडर या उपयोगकर्ता सेटिंग के ज़रिए एक ऐसा नया उपयोगकर्ता जोड़ते हैं, जो पहले Shopify में मौजूद नहीं था, तो आपका नया उपयोगकर्ता लंबित स्थिति पर सेट हो जाता है। अगर आपके उपयोगकर्ता को SAML का उपयोग करके लॉग इन करना ज़रूरी है, तो वे आपके आइडेंटिटी प्रोवाइडर का उपयोग करके लॉग इन करने तक लंबित स्थिति में रहते हैं।
- आपके आइडेंटिटी सर्विस प्रोवाइडर में ग्रुप का नाम और आपके Shopify एडमिन में ग्रुप का नाम एक जैसा होना चाहिए। आइडेंटिटी सर्विस प्रोवाइडर में ग्रुप का नाम, Shopify के साथ सिंक करने के लिए उपयोग किए जाने वाले वैकल्पिक कस्टम ग्रुप गुण से मेल खाना चाहिए, न कि मानक आइडेंटिटी सर्विस प्रोवाइडर ग्रुप गुण से।
- स्टोर के मालिकों और संगठन के मालिकों को आइडेंटिटी सर्विस प्रोवाइडर के ज़रिए नहीं हटाया जा सकता है। उपयोगकर्ता को हटाने से पहले दोनों तरह के स्वामित्व को ट्रांसफ़र किया जाना चाहिए। अगर आपको स्टोर का मालिक बदलना है, तो आप ऐसा अपने Shopify एडमिन से कर सकते हैं। अगर आपको संगठन का मालिक बदलना है, तो Shopify Plus सहायता से संपर्क करें।
SCIM उपयोगकर्ता प्रबंधन कॉन्फ़िगर करें
SCIM प्रबंधन को कॉन्फ़िगर करने के लिए, आपको अपने Shopify एडमिन से एक API टोकन जनरेट करना होगा और फिर अपने चुने हुए आइडेंटिटी सर्विस प्रोवाइडर में कॉन्फ़िगरेशन को पूरा करना होगा।
अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं।
सुरक्षा पर क्लिक करें।
SCIM एकीकरण सेक्शन में, API टोकन जनरेट करें पर क्लिक करें।
जनरेट किए गए टोकन को अपने क्लिपबोर्ड पर कॉपी करने के लिए कॉपी करें पर क्लिक करें।
टोकन को अपने आइडेंटिटी सर्विस प्रोवाइडर को प्रदान करें। टोकन जोड़ने की प्रक्रिया इस बात पर निर्भर करती है कि आप किस आइडेंटिटी सर्विस प्रोवाइडर का उपयोग करते हैं।
Okta
Okta में SCIM कॉन्फ़िगरेशन पूरा करें
- Shopify Plus ऐप खोलें।
- साइन ऑन टैब पर क्लिक करें।
- ऐप्लिकेशन उपयोगकर्ता नाम फ़ॉर्मैट को ईमेल पर सेट करें।
- सेव करें पर क्लिक करें।
- प्रोविज़निंग टैब पर क्लिक करें।
- API एकीकरण कॉन्फ़िगर करें पर क्लिक करें।
- API एकीकरण सक्षम करें चुनें और फिर दिए गए फ़ील्ड में API टोकन पेस्ट करें।
- API क्रेडेंशियल टेस्ट करें पर क्लिक करें। अगर आपको कोई गड़बड़ी मिलती है, तो पुष्टि करें कि आपने API टोकन को सही तरीके से कॉपी किया है। अगर आपको लगातार गड़बड़ियां मिलती हैं, तो Shopify Plus सहायता से संपर्क करें।
- सेव करें पर क्लिक करें।
OneLogin
OneLogin में SCIM कॉन्फ़िगरेशन पूरा करें
- Shopify Plus ऐप खोलें।
- कॉन्फ़िगरेशन मेनू आइटम पर क्लिक करें।
- SCIM बियरर टोकन फ़ील्ड में, API टोकन पेस्ट करें।
- सेव करें पर क्लिक करें।
- पैरामीटर मेनू आइटम पर क्लिक करें।
- SCIM उपयोगकर्ता नाम का डिफ़ॉल्ट मान ईमेल पर सेट करें।
- सेव करें पर क्लिक करें।
Entra
Entra में SCIM कॉन्फ़िगरेशन पूरा करें
- Shopify Plus ऐप खोलें।
- प्रोविज़निंग मेनू आइटम पर क्लिक करें।
- शुरू करें पर क्लिक करें।
- प्रोविज़निंग मोड मेनू में, ऑटोमैटिक चुनें।
- टैनेंट URL फ़ील्ड में, बेस यूआरएल
https://shopifyscim.com/scim/v2/डालें। - सीक्रेट टोकन फ़ील्ड में, API टोकन डालें।
- कनेक्शन टेस्ट करें बटन पर क्लिक करें। अगर आपको कोई गड़बड़ी मिलती है, तो पुष्टि करें कि आपने API टोकन को सही तरीके से कॉपी किया है। अगर आपको लगातार गड़बड़ियां मिलती हैं, तो Shopify Plus सहायता से संपर्क करें।
- सेव करें पर क्लिक करें।
- प्रोविज़निंग स्थिति स्विच को चालू करें।
- सेव करें पर क्लिक करें।
SCIM के साथ उपयोगकर्ताओं को प्रबंधित करना
आपके आइडेंटिटी सर्विस प्रोवाइडर में आपका API टोकन जुड़ जाने के बाद, आप उस सर्विस के ज़रिए उपयोगकर्ताओं को जोड़ या हटा सकते हैं। Shopify और आपके आइडेंटिटी सर्विस प्रोवाइडर के भीतर उस उपयोगकर्ता की स्थिति के आधार पर, यह बदल सकता है कि वे Shopify में कैसे लॉग इन करते हैं।
| उपयोगकर्ता की स्थिति | Shopify के भीतर प्रभाव. |
|---|---|
| उपयोगकर्ता आपके संगठन में पहले से मौजूद है. | यदि आप अपने आइडेंटिटी सर्विस प्रोवाइडर में किसी उपयोगकर्ता को जोड़ते हैं, तो उपयोगकर्ता को SAML प्रमाणीकरण का उपयोग करके लॉग इन करना आवश्यक है, यदि निम्नलिखित सभी सत्य हैं:
|
| उपयोगकर्ता Shopify में मौजूद है, लेकिन आपके संगठन में नहीं. | यदि आप अपने आइडेंटिटी सर्विस प्रोवाइडर में किसी उपयोगकर्ता को जोड़ते हैं, तो उपयोगकर्ता को आपके संगठन में जोड़ा जाता है और उसे SAML प्रमाणीकरण का उपयोग करके लॉग इन करना आवश्यक है, यदि निम्नलिखित सभी सत्य हैं:
|
| उपयोगकर्ता Shopify में मौजूद नहीं है. | यदि आप अपने आइडेंटिटी सर्विस प्रोवाइडर में किसी उपयोगकर्ता को जोड़ते हैं, तो उपयोगकर्ता को आपके संगठन में जोड़ा जाता है और उसे SAML प्रमाणीकरण का उपयोग करके लॉग इन करना आवश्यक होता है, यदि निम्नलिखित सभी सत्य हैं:
|
API टोकन जोड़ने के बाद, जब आप अपने आइडेंटिटी प्रोवाइडर या संगठन सेटिंग के माध्यम से एक नया उपयोगकर्ता जोड़ते हैं, जो पहले Shopify में मौजूद नहीं था, तो आपका नया उपयोगकर्ता लंबित स्थिति पर सेट हो जाता है। यदि आपके उपयोगकर्ता को SAML का उपयोग करके लॉग इन करना आवश्यक है, तो वे आपके आइडेंटिटी प्रोवाइडर का उपयोग करके लॉग इन करने तक लंबित स्थिति में रहते हैं।
SCIM में ग्रुप असाइनमेंट.
SCIM कॉन्फ़िगरेशन पूरा करने के बाद, आप वैकल्पिक रूप से अपने आइडेंटिटी सर्विस प्रोवाइडर के माध्यम से SCIM उपयोगकर्ताओं को ग्रुप असाइन कर सकते हैं। किसी उपयोगकर्ता को ग्रुप असाइन करने से पहले, सत्यापित करें कि ग्रुप आपके संगठन में मौजूद है। यदि आपके Shopify एडमिन में ग्रुप बनाया नहीं गया है, तो मौजूदा SCIM उपयोगकर्ता अपडेट नहीं होते हैं।
समर्थित आइडेंटिटी सर्विस प्रोवाइडर में ग्रुप असाइन करना.
Okta ग्रुप पुश Shopify Plus के साथ समर्थित नहीं है। ज़्यादा जानकारी के लिए, आधिकारिक Okta इंटीग्रेशन पेज की समीक्षा करें।
Entra, OneLogin और Okta ऐप में ग्रुप असाइनमेंट समर्थित है। हर आइडेंटिटी प्रोवाइडर के लिए ग्रुप का नाम बनाने और असाइनमेंट करने का तरीका अलग-अलग होता है।
किसी उपयोगकर्ता को ग्रुप असाइन करने से पहले, यह सत्यापित करें कि ग्रुप आपके Shopify एडमिन में मौजूद है।
Okta
Okta में ग्रुप असाइन करें.
- Okta में Shopify Plus ऐप खोलें।
- असाइनमेंट टैब पर क्लिक करें।
- उपयोगकर्ता को जोड़ने या मौजूदा उपयोगकर्ता के एट्रिब्यूट को एडिट करने के लिए असाइन करें पर क्लिक करें।
- खुलने वाले मॉडल में, रोल का नाम (वैकल्पिक) फ़ील्ड में Shopify ग्रुप का नाम जोड़ें या अपडेट करें।
- सेव करें पर क्लिक करें।
OneLogin
OneLogin में ग्रुप असाइन करें.
- OneLogin में Shopify Plus ऐप खोलें।
- नेविगेशन बार में, उपयोगकर्ता पर क्लिक करें।
- उपयोगकर्ता को जोड़ने के लिए नया उपयोगकर्ता पर क्लिक करें या ग्रुप का नाम एडिट करने या जोड़ने के लिए उपयोगकर्ता पर क्लिक करें।
- साइड नेविगेशन बार में उपयोगकर्ता जानकारी के अंतर्गत, कस्टम फ़ील्ड सेक्शन ढूंढें।
- रोल का नाम (वैकल्पिक) फ़ील्ड में ग्रुप का नाम जोड़ें।
- उपयोगकर्ता सेव करें पर क्लिक करें।
Entra
Entra में ग्रुप असाइन करें.
- Entra पोर्टल में साइन इन करें।
- Microsoft द्वारा प्रदान की गई इस गाइड का पालन करके अपने Shopify Plus ऐप के लिए एक रोल बनाएं। रोल का नाम आपके Shopify एडमिन में ग्रुप के नाम के समान होना चाहिए।
- Microsoft द्वारा प्रदान की गई इस गाइड का पालन करके अपने Shopify Plus ऐप में उपयोगकर्ताओं को रोल असाइन करें।
- यह टेस्ट करने के लिए कि आपका ग्रुप असाइनमेंट काम करता है, मांग पर उपयोगकर्ता का प्रावधान करें।
असमर्थित आइडेंटिटी सर्विस प्रोवाइडर में ग्रुप असाइन करना.
यदि आपके आइडेंटिटी सर्विस प्रोवाइडर के पास Shopify Plus ऐप नहीं है, तो आपको अपनी SCIM कॉन्फ़िगरेशन को मैन्युअल रूप से एडिट करना होगा। शुरू करने से पहले, सत्यापित करें कि आपका आइडेंटिटी सर्विस प्रोवाइडर ग्रुप को SCIM फ़ील्ड के रूप में जोड़ सकता है।
SCIM JSON बॉडी में roles नामक एक कुंजी शामिल होनी चाहिए। roles कुंजी एक ऐरे होनी चाहिए जिसमें रोल का नाम संग्रहीत करने वाला हैश शामिल हो। यदि कई रोल नाम हैश प्रदान किए जाते हैं, तो रोल असाइन करने के लिए केवल अंतिम रोल नाम हैश का उपयोग किया जाता है। यदि रोल का नाम अमान्य है या SCIM JSON बॉडी उपरोक्त टेम्पलेट से मेल नहीं खाती है, तो ग्रुप असाइन या अपडेट नहीं किए जाते हैं।
SCIM ग्रुप को असाइन या अपडेट करने के लिए, POST,PUT, और PATCH अनुरोध में JSON बॉडी में निम्नलिखित शामिल होना चाहिए:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}ग्रुप को अनअसाइन करना.
आप अपने Shopify एडमिन के सेटिंग > उपयोगकर्ता पेज से किसी ग्रुप को अनअसाइन कर सकते हैं। ग्रुप मैनेज करने के बारे में ज़्यादा जानें।
SCIM इंटीग्रेशन हटाएं.
यदि आपको अब SCIM इंटीग्रेशन की आवश्यकता नहीं है, तो आप इसे हटा सकते हैं। यह कार्रवाई पहले जैसी नहीं की जा सकती। यदि आपको अपने इंटीग्रेशन को फिर से एक्टिवेट करना है, तो आपको एक नया API टोकन जनरेट करना होगा।
चरण:
अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं।
सुरक्षा पर क्लिक करें।
SCIM इंटीग्रेशन सेक्शन में, API टोकन के आगे
पर क्लिक करें।
टोकन हटाएं पर क्लिक करें।