Upravljanje korisnicima putem SCIM-a
Nakon što potvrdite domenu i postavite provjeru autentičnosti Security Assertion Markup Language (SAML) za organizaciju, možete generirati API token za System for Cross-domain Identity Management (SCIM). Generiranje SCIM tokena za korisnike dostupno je samo organizacijama na planu Shopify Plus.
Na ovoj stranici
Značajke
Navođenje SCIM API tokena pružatelju usluga potvrde identiteta omogućuje vam poduzimanje sljedećih radnji putem pružatelja usluga potvrde identiteta:
- Izraditi korisnike
- Dodijeliti ili ažurirati grupe
- Deaktivirati korisnike
Zahtjevi za upravljanje putem SCIM-a
Prije postavljanja upravljanja korisnicima putem SCIM-a trebate potvrditi domenu i izraditi konfiguraciju SAML-a. Upravljati možete samo korisnicima koji su povezani s domenom potvrđenom za vašu organizaciju.
Napomene za upravljanje putem SCIM-a
Proučite sljedeće napomene vezane uz upravljanje korisnicima putem SCIM-a:
- Korisnici izrađeni putem SCIM-a ne primaju e-poruku s pozivnicom. Korisnik se mora prijaviti putem pružatelja usluga potvrde identiteta kako bi aktivirao svoj račun.
- Nakon dodavanja API tokena, kada dodate novog korisnika koji prethodno nije postojao na platformi Shopify, bilo putem pružatelja usluga potvrde identiteta ili u postavkama Korisnici, novom se korisniku dodjeljuje status Na čekanju. Ako se korisnik mora prijaviti putem SAML-a, ostat će u statusu Na čekanju dok se ne prijavi putem pružatelja usluga potvrde identiteta.
- Naziv grupe u pružatelju usluga potvrde identiteta i naziv grupe u administratorskom alatu za Shopify moraju biti identični. Naziv grupe u pružatelju usluga potvrde identiteta mora se podudarati s neobaveznim prilagođenim atributom Group koji se upotrebljava za sinkronizaciju s platformom Shopify, a ne sa standardnim atributom Groups pružatelja usluga potvrde identiteta.
- Vlasnici trgovine i vlasnici organizacije ne mogu se ukloniti putem pružatelja usluga potvrde identiteta. Obje vrste vlasništva moraju se prenijeti prije nego što se korisnik može ukloniti. Ako trebate promijeniti vlasnika trgovine, možete to učiniti u administratorskom alatu za Shopify. Ako trebate promijeniti vlasnika organizacije, obratite se Podršci u okviru plana Plus.
Konfigurirajte upravljanje korisnicima putem SCIM-a
Da biste konfigurirali upravljanje putem SCIM-a, trebate generirati API token u administratorskom alatu za Shopify, a zatim dovršiti konfiguraciju kod odabranog pružatelja usluga potvrde identiteta.
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite Sigurnost.
U odjeljku SCIM integracija kliknite Generiraj API token.
Kliknite Kopiraj kako biste kopirali generirani token u međuspremnik.
Ustupite token svom pružatelju usluga potvrde identiteta. Postupak dodavanja tokena ovisi o tome kojeg pružatelja usluga potvrde identiteta upotrebljavate.
Okta
Dovršite konfiguraciju SCIM-a u servisu Okta
- Otvorite aplikaciju Shopify Plus.
- Kliknite karticu Sign On.
- Postavite Application username format na Email.
- Kliknite Save.
- Kliknite karticu Provisioning.
- Kliknite Configure API Integration.
- Odaberite Enable API integration, a zatim zalijepite API token u navedeno polje.
- Kliknite Test API Credentials. Ako naiđete na pogrešku, provjerite jeste li ispravno kopirali API token. Ako se pogreške i dalje pojavljuju, obratite se Podršci u okviru plana Plus.
- Kliknite Save.
OneLogin
Dovršite konfiguraciju SCIM-a u servisu OneLogin
- Otvorite aplikaciju Shopify Plus.
- Kliknite stavku izbornika Configuration.
- U polje SCIM Bearer Token zalijepite API token.
- Kliknite Save.
- Kliknite stavku izbornika Parameters.
- Postavite zadanu vrijednost za SCIM Username na Email.
- Kliknite Save.
Entra
Dovršite konfiguraciju SCIM-a u servisu Entra
- Otvorite aplikaciju Shopify Plus.
- Kliknite stavku izbornika Provisioning.
- Kliknite Get Started.
- U izborniku Provisioning Mode odaberite Automatic.
- U polje Tenant URL unesite osnovni url
https://shopifyscim.com/scim/v2/. - U polje Secret Token unesite API token.
- Kliknite gumb Test Connection. Ako naiđete na pogrešku, provjerite jeste li ispravno kopirali API token. Ako se pogreške i dalje pojavljuju, obratite se Podršci u okviru plana Plus.
- Kliknite Save.
- Promijenite sklopku Provisioning Status na On.
- Kliknite Save.
Upravljanje korisnicima putem SCIM-a
Nakon što se vaš API token doda pružatelju usluga potvrde identiteta, možete dodavati ili uklanjati korisnike putem te usluge. Ovisno o statusu tog korisnika unutar platforme Shopify i u vašem pružatelju usluga potvrde identiteta, to može promijeniti način na koji se on prijavljuje na platformu Shopify.
| Status korisnika | Učinak unutar platforme Shopify |
|---|---|
| Korisnik već postoji u vašoj organizaciji | Ako dodate korisnika u svog pružatelja usluga potvrde identiteta, od korisnika se zahtijeva prijava pomoću SAML provjere autentičnosti ako je sve od navedenog točno:
|
| Korisnik postoji na platformi Shopify, ali ne u vašoj organizaciji | Ako dodate korisnika u svog pružatelja usluga potvrde identiteta, taj se korisnik dodaje u vašu organizaciju i od njega se zahtijeva prijava pomoću SAML provjere autentičnosti ako je sve od navedenog točno:
|
| Korisnik ne postoji na platformi Shopify | Ako dodate korisnika u svog pružatelja usluga potvrde identiteta, taj se korisnik dodaje u vašu organizaciju i od njega se zahtijeva prijava pomoću SAML provjere autentičnosti ako je sve od navedenog točno:
|
Nakon dodavanja API tokena, kada dodate novog korisnika koji prethodno nije postojao na platformi Shopify, bilo putem pružatelja usluga potvrde identiteta ili u postavkama organizacije, novom se korisniku dodjeljuje status Na čekanju. Ako se korisnik mora prijaviti putem SAML-a, ostat će u statusu Na čekanju dok se ne prijavi putem pružatelja usluga potvrde identiteta.
Dodjela grupa u SCIM-u
Nakon što dovršite konfiguraciju SCIM-a, SCIM korisnicima možete neobavezno dodijeliti grupe putem pružatelja usluga potvrde identiteta. Prije nego što korisniku dodijelite grupu, provjerite postoji li grupa u vašoj organizaciji. Ako grupa nije izrađena u administratorskom alatu za Shopify, postojeći SCIM korisnici neće se ažurirati.
Dodjela grupa kod podržanih pružatelja usluga potvrde identiteta
Značajka Okta Group Push nije podržana u paketu Shopify Plus. Više informacija potražite na službenoj stranici za integraciju s uslugom Okta.
Dodjela grupa podržana je u aplikacijama Entra, OneLogin i Okta. Izrada naziva grupe i dodjela razlikuju se za svakog pružatelja usluga potvrde identiteta.
Prije nego što korisniku dodijelite grupu, provjerite postoji li grupa u administratorskom alatu za Shopify.
Okta
Dodjela grupa u aplikaciji Okta
- Otvorite aplikaciju Shopify Plus u usluzi Okta.
- Kliknite karticu Assignments (Dodjele).
- Kliknite Assign (Dodijeli) kako biste dodali korisnika ili uredili atribute postojećeg korisnika.
- U modalnom prozoru koji se otvori dodajte ili ažurirajte naziv grupe za Shopify u polju Role Name (Optional) (Naziv uloge – neobavezno).
- Kliknite Save.
OneLogin
Dodjela grupa u aplikaciji OneLogin
- Otvorite aplikaciju Shopify Plus u usluzi OneLogin.
- Na navigacijskoj traci kliknite Users (Korisnici).
- Kliknite New User (Novi korisnik) da biste dodali korisnika ili kliknite korisnika za uređivanje ili dodavanje naziva grupe.
- Pod stavkom User info (Informacije o korisniku) na bočnoj navigacijskoj traci pronađite odjeljak Custom Fields (Prilagođena polja).
- Dodajte naziv grupe u polje Role Name (Optional) (Naziv uloge – neobavezno).
- Kliknite Save User (Spremi korisnika).
Entra
Dodjela grupa u aplikaciji Entra
- Prijavite se na portal Entra.
- Izradite ulogu za aplikaciju Shopify Plus prema ovom Microsoftovu vodiču. Naziv uloge mora biti isti kao naziv grupe u administratorskom alatu za Shopify.
- Dodijelite ulogu korisnicima u aplikaciji Shopify Plus prema ovom Microsoftovu vodiču.
- Kako biste provjerili funkcionira li dodjela grupa, dodijelite korisnika na zahtjev.
Dodjela grupa kod nepodržanih pružatelja usluga potvrde identiteta
Ako vaš pružatelj usluga potvrde identiteta nema aplikaciju Shopify Plus, morate ručno urediti SCIM konfiguraciju. Prije početka provjerite može li vaš pružatelj usluga potvrde identiteta dodati grupe kao SCIM polje.
SCIM JSON tijelo mora uključivati ključ pod nazivom roles. Ključ roles mora biti niz (array) koji sadrži hash strukturu u koju se pohranjuje naziv uloge. Ako se navede više hash vrijednosti za naziv uloge, za dodjelu uloge upotrijebit će se samo posljednja. Ako naziv uloge nije važeći ili SCIM JSON tijelo ne odgovara gornjem predlošku, grupe se neće dodijeliti ni ažurirati.
Za dodjelu ili ažuriranje SCIM grupe, JSON tijelo u zahtjevima POST, PUT i PATCH mora sadržavati sljedeće:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Poništavanje dodjele grupa
Dodjelu grupe možete poništiti na stranici Postavke > Korisnici u administratorskom alatu za Shopify. Saznajte više o upravljanju grupama.
Uklanjanje SCIM integracije
Ako vam SCIM integracija više nije potrebna, možete je ukloniti. Ova se radnja ne može poništiti. Ako trebate ponovno aktivirati integraciju, morate generirati novi API token.
Koraci:
U administratorskom alatu za Shopify idite na Postavke > Korisnici.
Kliknite Sigurnost.
U odjeljku SCIM integracija kliknite
pokraj API tokena.
Kliknite Izbriši token.