Povezivanje i upravljanje pružateljem usluga potvrde identiteta za račune korisnika

Možete povezati vlastitog pružatelja usluga potvrde identiteta s računima korisnika na platformi Shopify kako biste korisnicima pružili prilagođeno iskustvo prijave na svim platformama. Ovaj vam vodič pomaže u postupku postavljanja, od konfiguriranja postavki računa korisnika i pružatelja usluga potvrde identiteta do dovršetka povezivanja u administratorskom alatu za Shopify.

Prije nego što povežete svojeg pružatelja usluga potvrde identiteta, pregledajte Uvjete za povezivanje vlastitog pružatelja usluga potvrde identiteta.

Važne napomene za povezivanje pružatelja usluga potvrde identiteta

Pregledajte sljedeće važne napomene za povezivanje vlastitog pružatelja usluga potvrde identiteta s računima korisnika:

  • Možete povezati više pružatelja usluga potvrde identiteta na platformi Shopify, ali u internetskoj trgovini možete imati samo jednog aktivnog pružatelja usluga potvrde identiteta u isto vrijeme.
  • E-adresa korisnika i tvrdnja sub koriste se za prepoznavanje korisnika. Također možete sinkronizirati dodatne podatke korisnika kao što su ime, telefonski broj, adresa i oznake od svojeg pružatelja usluga potvrde identiteta na platformu Shopify.
  • Sesije korisnika prema zadanim su postavkama valjane 90 dana. Vremena isteka tokena postavlja vaš pružatelj usluga potvrde identiteta.

Povezivanje s pružateljem usluga potvrde identiteta

Da biste se povezali s vlastitim pružateljem usluga potvrde identiteta, morate dovršiti sljedeće zadatke navedenim redoslijedom:

1. korak: Konfiguriranje postavki računa korisnika

  1. U administratorskom alatu za Shopify idite na Postavke > Računi korisnika.

  2. U odjeljku Pružatelj usluga potvrde identiteta kliknite na Upravljaj.

  3. Kliknite na Poveži se s pružateljem.

  4. U polje Naziv pružatelja usluga potvrde identiteta unesite naziv pružatelja usluga potvrde identiteta za svoju uslugu autentifikacije.

  5. Ostavite otvorenu stranicu Poveži se s pružateljem usluga potvrde identiteta kako biste mogli kopirati URL povratnog poziva i URL-ove za odjavu iz odjeljka Konfiguracije postavljanja dok konfigurirate postavke pružatelja usluga potvrde identiteta.

2. korak: Konfiguriranje postavki pružatelja usluga potvrde identiteta

Nakon što dovršite korake u administratorskom alatu za Shopify za povezivanje s pružateljem usluga potvrde identiteta, morate konfigurirati sljedeće postavke na nadzornoj ploči pružatelja usluga potvrde identiteta. Koraci postavljanja razlikuju se ovisno o pružatelju s kojim se povezujete. Obratite se svom pružatelju usluga potvrde identiteta za podršku u vezi sa svim koracima postavljanja na nadzornoj ploči pružatelja usluga potvrde identiteta.

Koraci:

  1. U zasebnoj kartici preglednika otvorite nadzornu ploču pružatelja usluga potvrde identiteta.
  2. Registrirajte aplikaciju: Izradite povjerljivu aplikaciju na nadzornoj ploči pružatelja usluga potvrde identiteta, a zatim nabavite client_id i client_secret.
  3. Konfigurirajte URL-ove za preusmjeravanje i odjavu: Na nadzornoj ploči pružatelja usluga potvrde identiteta unesite URL povratnog poziva i URL-ove za odjavu koji su navedeni u odjeljku Konfiguracije postavljanja na stranici Poveži se s identitetom u administratorskom alatu za Shopify.
  4. Definirajte opsege: Na nadzornoj ploči pružatelja usluga potvrde identiteta osigurajte da opsezi uključuju email i openid.
  1. Postavljanje krajnjih točaka: Osigurajte da su na nadzornoj ploči pružatelja usluga potvrde identiteta postavljene sljedeće krajnje točke:
    • Autorizacija
    • Token
    • JWKS
    • Otkrivanje: Ovisno o vašem pružatelju usluga potvrde identiteta, krajnja točka za otkrivanje mogla bi se zvati drukčije, na primjer Configuration ili Well-Known Configuration.
  2. Pronađite parametar URI-ja preusmjeravanja nakon odjave vašeg pružatelja usluga potvrde identiteta. Ovisno o pružatelju usluga potvrde identiteta, to se može zvati post_logout_redirect_uri, logout_uri ili returnTo.
  3. Ostavite ovu stranicu otvorenu u kartici preglednika kako biste joj mogli pristupiti dok dovršavate povezivanje pružatelja usluga potvrde identiteta.

3. korak: Dovršetak povezivanja pružatelja usluga potvrde identiteta

Nakon što konfigurirate postavke pružatelja usluga potvrde identiteta na njegovoj nadzornoj ploči, morate se vratiti u administratorski alat za Shopify da biste dovršili i testirali vezu.

Koraci:

  1. Vratite se na stranicu Poveži se s pružateljem usluga potvrde identiteta u administratorskom alatu za Shopify.
  2. U odjeljku Informacije o aplikaciji unesite tražene podatke onako kako se prikazuju u postavkama vašeg pružatelja usluga potvrde identiteta.
  3. Kliknite na Spremi.
  4. Kliknite na Testiraj vezu, a zatim testirajte preusmjerava li autentifikacija vašeg pružatelja usluga potvrde identiteta na vaše račune korisnika. Ako ste se nedavno prijavili na svoj račun korisnika u svojoj internetskoj trgovini, možda ćete se morati odjaviti, a zatim ponovno prijaviti kako biste testirali novi tijek prijave.
  5. Nakon što testirate vezu, kliknite na Aktiviraj.

Nakon što aktivirate novog pružatelja usluga potvrde identiteta, uz njegov će se naziv u odjeljku Pružatelj usluga potvrde identiteta u postavkama Računa korisnika prikazati značka Aktivno.

4. korak: Dodavanje gumba Prijavite se putem aplikacije Shop na svoju vanjsku stranicu za prijavu

Ako vaša trgovina nudi Shop Pay kao način plaćanja, trebate dodati prijavu putem aplikacije Shop na svoju vanjsku stranicu za prijavu.

Iskustvo prijave korisnika

Nakon što aktivirate novog pružatelja usluga potvrde identiteta, prijavljeni se korisnici moraju ponovno prijaviti u vašu trgovinu upotrebom nove usluge provjere autentičnosti.

Za identifikaciju korisnika upotrebljavaju se e-adresa i sub pružatelja usluga potvrde identiteta. Tijek prijave za vašeg korisnika ovisi o tome podudara li se njegova e-adresa s postojećim profilom na stranici Korisnici vašeg administratorskog alata za Shopify:

  • Ako profil korisnika s tom e-adresom postoji u vašoj trgovini, korisnik je prijavljen na taj račun.
  • Ako profil korisnika za njegovu e-adresu ne postoji, stvara se novi račun korisnika nakon uspješne prijave korisnika.

Nakon što se korisnik poveže s vašim pružateljem usluga potvrde identiteta, sub se prikazuje kao ID subjekta na profilu korisnika.

Ako je profil korisnika povezan s pogrešnim subjektom kod vašeg pružatelja usluga potvrde identiteta, možete prekinuti vezu tog korisnika na njegovom profilu korisnika u svom administratorskom alatu za Shopify. Korisnici na koje utječe nepodudaran ID subjekta mogli bi prilikom pokušaja prijave naići na poruku o pogrešci Način prijave koji ste upotrijebili ne podudara se s ovim računom.

Nakon što korisniku prekinete vezu, on se odjavljuje. Može se ponovno prijaviti pomoću svojih postojećih pristupnih podataka, a prilikom njegove sljedeće uspješne prijave stvara se nova veza između njegovog profila korisnika i vašeg pružatelja usluga potvrde identiteta.

Prekidanjem veze uklanja se samo veza između korisnika i vašeg pružatelja usluga potvrde identiteta. To ne utječe na profil korisnika, narudžbe i ostale podatke trgovine.

Koraci:

  1. U svom administratorskom alatu za Shopify otvorite stranicu Korisnici.
  2. Kliknite korisnika kojem želite prekinuti vezu.
  3. U pojedinostima o korisniku kliknite Prekini vezu pored ID-ja vašeg pružatelja usluga potvrde identiteta, kao što je Okta ID ili Auth0 ID.
  4. Pregledajte ID subjekta koji se prikazuje u dijaloškom okviru za potvrdu i usporedite ga s ID-jem subjekta povezanog s tim korisnikom kod vašeg pružatelja usluga potvrde identiteta. Ako se ID-jevi subjekta ne podudaraju, prekidanje veze trebalo bi riješiti pogrešku Način prijave koji ste upotrijebili ne podudara se s ovim računom.
  5. Kliknite Prekini vezu za potvrdu.

Vraćanje platforme Shopify kao zadanog pružatelja usluga potvrde identiteta

Svojeg pružatelja usluga potvrde identiteta u svakom trenutku možete vratiti na zadano iskustvo prijave korisnika.

Koraci:

  1. U administratorskom alatu za Shopify idite na Postavke > Računi korisnika.

  2. U odjeljku Pružatelj usluga potvrde identiteta kliknite na Upravljaj.

  3. U padajućem izborniku Zadani pružatelj usluga potvrde identiteta odaberite Aktiviraj.

Nakon što aktivirate zadanog pružatelja usluga potvrde identiteta, značka Aktivno prikazuje se pored zadanog pružatelja usluga potvrde identiteta u odjeljku Pružatelj usluga potvrde identiteta u vašim postavkama Računi korisnika.

Upravljanje podacima korisnika

Ako korisnik zatraži uklanjanje svojih osobnih informacija iz vaše trgovine Shopify, možete izbrisati osobne podatke korisnika iz administratorskog alata za Shopify.

Ako ste povezali vlastitog pružatelja usluga potvrde identiteta, morate ukloniti i sve relevantne podatke korisnika s nadzorne ploče pružatelja usluga. Za više informacija pogledajte dokumentaciju svojeg pružatelja usluga potvrde identiteta o brisanju podataka korisnika.

Ažuriranje pružatelja usluga potvrde identiteta prilikom promjene domene računa korisnika

Ako planirate promijeniti domenu računa korisnika na drugi URL, morate ažurirati postavke pružatelja usluga potvrde identiteta prije nego što unesete tu promjenu na platformi Shopify. Time se osigurava da se korisnici mogu nastaviti nesmetano prijavljivati.

Ovi su koraci obvezni kada URL računa korisnika na platformi Shopify ažurirate iz naslijeđenog formata, kao što je shopify.com/1234567890/account, u novi format poddomene account.your-store.com ili s postojeće poddomene na drugu poddomenu, primjerice ažuriranjem adrese account.your-store.com u customers.your-store.com.

Dodavanje nove poddomene računa korisnika kod pružatelja usluga potvrde identiteta

Dodat ćete novu domenu u postavke pružatelja usluga potvrde identiteta uz svoju trenutačnu domenu. Nakon što promijenite domenu računa korisnika na platformi Shopify i potvrdite da procesi prijave i odjave na račune korisnika rade, možete ukloniti unose stare domene.

Koraci:

  1. Prijavite se u administratorsku konzolu svojeg pružatelja usluga potvrde identiteta, kao što su Auth0 ili Okta.
  2. Pronađite aplikaciju koju ste izradili za Shopify.
  3. Pronađite polje URI preusmjeravanja i dodajte novi unos za svoju prilagođenu poddomenu. Na primjer: https://account.your-store.com/authentication/login/external/callback
  4. Pronađite polje URL za odjavu i dodajte novi unos za svoju prilagođenu poddomenu. Na primjer: https://account.your-store.com/logout_callback
  5. Spremite promjene kod pružatelja usluga potvrde identiteta. Zasad zadržite i stare i nove URL-ove.
  6. Vratite se u administratorski alat za Shopify i slijedite korake za promjenu domene računa na novi URL prilagođene poddomene na platformi Shopify.
  7. Testirajte i prijavu i odjavu u svojoj internetskoj trgovini kako biste potvrdili da sve radi.
  8. Neobavezno: Nakon što potvrdite da proces prijave ispravno radi, možete se vratiti svojem pružatelju usluga potvrde identiteta i ukloniti unose stare domene.

Uobičajeni nazivi polja URI-ja preusmjeravanja po pružatelju usluga

Uobičajeni nazivi polja URI-ja preusmjeravanja po pružatelju usluga
Pružatelj uslugaPolje URI preusmjeravanja
Auth0Dopušteni URL-ovi za povratni poziv
OktaURI-jevi preusmjeravanja za prijavu
Azure ADURI-jevi preusmjeravanja
Ostalo
  • URL za povratni poziv
  • URI preusmjeravanja