SCIM felhasználókezelés
Miután a szervezeténél ellenőrizte a domént, és beállította a Security Assertion Markup Language (SAML) hitelesítést, létrehozhat egy System for Cross-domain Identity Management (SCIM) API-tokent. A SCIM-tokenek felhasználók számára történő létrehozása csak a Shopify Plus-csomagot használó szervezetek számára érhető el.
Ezen az oldalon
Funkciók
Ha megadja a SCIM API-tokent az identitásszolgáltatójának, a következő műveleteket hajthatja végre az identitásszolgáltatón keresztül:
- Felhasználók létrehozása
- Csoportok hozzárendelése vagy frissítése
- Felhasználók inaktiválása
A SCIM-kezelés követelményei
A SCIM felhasználókezelés beállítása előtt ellenőriznie kell a doménjét és létre kell hoznia egy SAML-konfigurációt. Csak azokat a felhasználókat kezelheti, akik a szervezeténél ellenőrzött doménhez vannak társítva.
A SCIM-kezeléssel kapcsolatos megfontolások
Tekintse át a következő megfontolásokat a felhasználói SCIM-kezeléssel kapcsolatban:
- A SCIM-en keresztül létrehozott felhasználók nem kapnak meghívó e-mailt. A felhasználónak az identitásszolgáltatón keresztül kell bejelentkeznie a fiókja aktiválásához.
- Az API-token hozzáadása után, ha olyan új felhasználót ad hozzá, aki korábban nem létezett a Shopify rendszerében – akár az identitásszolgáltatón keresztül, akár a Felhasználók beállításainál –, akkor az új felhasználó Függőben lévő állapotba kerül. Ha a felhasználónak SAML használatával kell bejelentkeznie, akkor Függőben lévő állapotban marad, amíg be nem jelentkezik az identitásszolgáltatóján keresztül.
- Az identitásszolgáltatóban megadott csoportnévnek és a Shopify adminisztrációs felületén megadott csoportnévnek meg kell egyeznie. Az identitásszolgáltatóban megadott csoportnévnek a Shopify-jal való szinkronizáláshoz használt opcionális, egyéni Csoport jellemzővel kell megegyeznie, nem pedig az identitásszolgáltató szabványos Csoportok jellemzőjével.
- Az üzlettulajdonosok és a szervezettulajdonosok nem távolíthatók el identitásszolgáltatón keresztül. A felhasználó eltávolítása előtt mindkét típusú tulajdonjogot át kell ruházni. Ha módosítania kell az üzlettulajdonost, akkor ezt megteheti a Shopify adminisztrációs felületéről. Ha módosítania kell a szervezettulajdonost, akkor vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.
A SCIM felhasználókezelés konfigurálása
A SCIM-kezelés konfigurálásához létre kell hoznia egy API-tokent a Shopify adminisztrációs felületén, majd be kell fejeznie a konfigurációt a választott identitásszolgáltatóban.
A Shopify adminisztrációs felületén lépjen a Beállítások > Felhasználók menüpontra.
Kattintson a Biztonság elemre.
A SCIM-integráció szakaszban kattintson az API-token létrehozása gombra.
Kattintson a Másolás gombra a létrehozott token vágólapra másolásához.
Adja meg a tokent az identitásszolgáltatójának. A token hozzáadásának eljárása attól függ, hogy melyik identitásszolgáltatót használja.
Okta
A SCIM-konfiguráció befejezése az Oktában
- Nyissa meg a Shopify Plus alkalmazást.
- Kattintson a Sign On fülre.
- Állítsa az Alkalmazás felhasználónév-formátuma beállítást E-mail értékre.
- Kattintson a Mentés gombra.
- Kattintson a Kiépítés fülre.
- Kattintson a API-integráció konfigurálása lehetőségre.
- Válassza az API-integráció engedélyezése lehetőséget, majd illessze be az API-tokent a megadott mezőbe.
- Kattintson a API-hitelesítő adatok tesztelése gombra. Ha hibát tapasztal, ellenőrizze, hogy helyesen másolta-e ki az API-tokent. Ha továbbra is hibát tapasztal, vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.
- Kattintson a Mentés gombra.
OneLogin
A SCIM-konfiguráció befejezése a OneLoginban
- Nyissa meg a Shopify Plus alkalmazást.
- Kattintson a Konfiguráció menüpontra.
- A SCIM tulajdonosi token mezőbe illessze be az API-tokent.
- Kattintson a Mentés gombra.
- Kattintson a Paraméterek menüpontra.
- Állítsa a SCIM-felhasználónév alapértelmezett értékét E-mail értékre.
- Kattintson a Mentés gombra.
Entra
A SCIM-konfiguráció befejezése az Entrában
- Nyissa meg a Shopify Plus alkalmazást.
- Kattintson a Kiépítés menüpontra.
- Kattintson a Kezdés gombra.
- A Kiépítési mód menüben válassza az Automatikus lehetőséget.
- A Bérlői URL mezőbe írja be az alap URL-t:
https://shopifyscim.com/scim/v2/. - A Titkos token mezőbe írja be az API-tokent.
- Kattintson a Kapcsolat tesztelése gombra. Ha hibát tapasztal, ellenőrizze, hogy helyesen másolta-e ki az API-tokent. Ha továbbra is hibát tapasztal, vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.
- Kattintson a Mentés gombra.
- Állítsa a Kiépítés állapota kapcsolót Be állásba.
- Kattintson a Mentés gombra.
Felhasználók kezelése a SCIM segítségével
Miután az API-tokenjét hozzáadta az identitásszolgáltatójához, ezen a szolgáltatáson keresztül adhat hozzá vagy távolíthat el felhasználókat. Attól függően, hogy a felhasználónak mi az állapota a Shopify rendszerében és az identitásszolgáltatójánál, ez megváltoztathatja, hogy hogyan jelentkeznek be a Shopify-ba.
| Felhasználói állapot | Hatása a Shopify rendszerén belül |
|---|---|
| A felhasználó már létezik a szervezetben | Ha az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználónak SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:
|
| A felhasználó létezik a Shopify rendszerében, de a szervezetében nem | Ha az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználó hozzáadódik a szervezethez, és SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:
|
| A felhasználó nem létezik a Shopify rendszerében | Ha az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználó hozzáadódik a szervezethez, és SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:
|
Az API-token hozzáadása után, ha egy olyan új felhasználót ad hozzá – akár az identitásszolgáltatón, akár a Szervezeti beállításokon keresztül –, aki korábban nem létezett a Shopify rendszerében, az új felhasználó Függőben állapotba kerül. Ha a felhasználónak SAML használatával kell bejelentkeznie, akkor Függőben állapotban marad, amíg be nem jelentkezik az identitásszolgáltatóján keresztül.
Csoport-hozzárendelés SCIM-ben
Miután befejezte az SCIM konfigurálását, az identitásszolgáltatón keresztül tetszés szerint csoportokat rendelhet az SCIM-felhasználókhoz. Mielőtt egy csoportot hozzárendelne egy felhasználóhoz, ellenőrizze, hogy a csoport létezik-e a szervezetében. Ha a csoport még nem lett létrehozva a Shopify adminisztrációs felületén, a meglévő SCIM-felhasználók nem frissülnek.
Csoportok hozzárendelése támogatott identitásszolgáltatókban
Az Okta Group Push nem támogatott a Shopify Plus esetén. További információkért tekintse meg a hivatalos Okta integrációs oldalt.
A csoport-hozzárendelést az Entra, a OneLogin és az Okta alkalmazás támogatja. A csoportnév létrehozása és hozzárendelése minden identitásszolgáltatónál eltérő.
Mielőtt egy csoportot hozzárendelne egy felhasználóhoz, ellenőrizze, hogy a csoport létezik-e a Shopify adminisztrációs felületén.
Okta
Csoportok hozzárendelése az Oktában
- Nyissa meg a Shopify Plus alkalmazást az Oktában.
- Kattintson a Hozzárendelések fülre.
- Kattintson a Hozzárendelés gombra egy felhasználó hozzáadásához vagy egy meglévő felhasználó attribútumainak szerkesztéséhez.
- A megnyíló modális ablakban adja hozzá vagy frissítse a Shopify-csoport nevét a Szerepkör neve (opcionális) mezőben.
- Kattintson a Mentés gombra.
OneLogin
Csoportok hozzárendelése a OneLoginban
- Nyissa meg a Shopify Plus alkalmazást a OneLoginban.
- A navigációs sávon kattintson a Felhasználók elemre.
- Kattintson az Új felhasználó gombra egy felhasználó hozzáadásához, vagy kattintson egy felhasználóra a csoportnév szerkesztéséhez vagy hozzáadásához.
- Az oldalsó navigációs sáv Felhasználói adatok területén keresse meg az Egyéni mezők szakaszt.
- Adja meg a csoportnevet a Szerepkör neve (opcionális) mezőben.
- Kattintson a Felhasználó mentése gombra.
Entra
Csoportok hozzárendelése az Entrában
- Jelentkezzen be az Entra portálra.
- Hozzon létre egy szerepkört a Shopify Plus alkalmazáshoz a Microsoft által biztosított útmutató követésével. A szerepkör nevének meg kell egyeznie a Shopify adminisztrációs felületén található csoport nevével.
- Rendelje hozzá a szerepkört a felhasználókhoz a Shopify Plus alkalmazásban a Microsoft által biztosított útmutató követésével.
- Annak teszteléséhez, hogy a csoport-hozzárendelés működik-e, építse ki a felhasználót igény szerint.
Csoportok hozzárendelése nem támogatott identitásszolgáltatókban
Ha az identitásszolgáltatónak nincs Shopify Plus alkalmazása, akkor manuálisan kell szerkesztenie az SCIM-konfigurációt. Mielőtt elkezdené, ellenőrizze, hogy az identitásszolgáltató képes-e csoportokat hozzáadni SCIM-mezőként.
Az SCIM JSON-törzsnek tartalmaznia kell egy roles nevű kulcsot. A roles kulcsnak egy tömbnek kell lennie, amely egy, a szerepkör nevét tároló hash-t tartalmaz. Ha több szerepkörnév-hash van megadva, akkor csak az utolsó szerepkörnév-hash kerül felhasználásra egy szerepkör hozzárendeléséhez. Ha a szerepkör neve érvénytelen, vagy az SCIM JSON-törzs nem felel meg a fenti sablonnak, akkor a csoportok nem lesznek hozzárendelve vagy frissítve.
Egy SCIM-csoport hozzárendeléséhez vagy frissítéséhez a POST, PUT és PATCH kérelmek JSON-törzsének tartalmaznia kell a következőket:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Csoport-hozzárendelés megszüntetése
A csoport hozzárendelését a Shopify adminisztrációs felületének Beállítások > Felhasználók oldalán szüntetheti meg. Tudjon meg többet a csoportok kezeléséről.
SCIM-integráció eltávolítása
Ha már nincs szüksége SCIM-integrációra, eltávolíthatja azt. Ezt a műveletet nem lehet visszavonni. Ha újra kell aktiválnia az integrációt, új API-tokent kell létrehoznia.
Lépések:
A Shopify adminisztrációs felületén lépjen a Beállítások > Felhasználók menüpontra.
Kattintson a Biztonság elemre.
Az SCIM-integráció szakaszban kattintson az API-token melletti
ikonra.
Kattintson a Token törlése gombra.