SCIM felhasználókezelés

Miután a szervezeténél ellenőrizte a domént, és beállította a Security Assertion Markup Language (SAML) hitelesítést, létrehozhat egy System for Cross-domain Identity Management (SCIM) API-tokent. A SCIM-tokenek felhasználók számára történő létrehozása csak a Shopify Plus-csomagot használó szervezetek számára érhető el.

Funkciók

Ha megadja a SCIM API-tokent az identitásszolgáltatójának, a következő műveleteket hajthatja végre az identitásszolgáltatón keresztül:

  • Felhasználók létrehozása
  • Csoportok hozzárendelése vagy frissítése
  • Felhasználók inaktiválása

A SCIM-kezelés követelményei

A SCIM felhasználókezelés beállítása előtt ellenőriznie kell a doménjét és létre kell hoznia egy SAML-konfigurációt. Csak azokat a felhasználókat kezelheti, akik a szervezeténél ellenőrzött doménhez vannak társítva.

A SCIM-kezeléssel kapcsolatos megfontolások

Tekintse át a következő megfontolásokat a felhasználói SCIM-kezeléssel kapcsolatban:

  • A SCIM-en keresztül létrehozott felhasználók nem kapnak meghívó e-mailt. A felhasználónak az identitásszolgáltatón keresztül kell bejelentkeznie a fiókja aktiválásához.
  • Az API-token hozzáadása után, ha olyan új felhasználót ad hozzá, aki korábban nem létezett a Shopify rendszerében – akár az identitásszolgáltatón keresztül, akár a Felhasználók beállításainál –, akkor az új felhasználó Függőben lévő állapotba kerül. Ha a felhasználónak SAML használatával kell bejelentkeznie, akkor Függőben lévő állapotban marad, amíg be nem jelentkezik az identitásszolgáltatóján keresztül.
  • Az identitásszolgáltatóban megadott csoportnévnek és a Shopify adminisztrációs felületén megadott csoportnévnek meg kell egyeznie. Az identitásszolgáltatóban megadott csoportnévnek a Shopify-jal való szinkronizáláshoz használt opcionális, egyéni Csoport jellemzővel kell megegyeznie, nem pedig az identitásszolgáltató szabványos Csoportok jellemzőjével.
  • Az üzlettulajdonosok és a szervezettulajdonosok nem távolíthatók el identitásszolgáltatón keresztül. A felhasználó eltávolítása előtt mindkét típusú tulajdonjogot át kell ruházni. Ha módosítania kell az üzlettulajdonost, akkor ezt megteheti a Shopify adminisztrációs felületéről. Ha módosítania kell a szervezettulajdonost, akkor vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.

A SCIM felhasználókezelés konfigurálása

A SCIM-kezelés konfigurálásához létre kell hoznia egy API-tokent a Shopify adminisztrációs felületén, majd be kell fejeznie a konfigurációt a választott identitásszolgáltatóban.

  1. A Shopify adminisztrációs felületén lépjen a Beállítások > Felhasználók menüpontra.

  2. Kattintson a Biztonság elemre.

  3. A SCIM-integráció szakaszban kattintson az API-token létrehozása gombra.

  4. Kattintson a Másolás gombra a létrehozott token vágólapra másolásához.

  5. Adja meg a tokent az identitásszolgáltatójának. A token hozzáadásának eljárása attól függ, hogy melyik identitásszolgáltatót használja.

Okta

A SCIM-konfiguráció befejezése az Oktában

  1. Nyissa meg a Shopify Plus alkalmazást.
  2. Kattintson a Sign On fülre.
  3. Állítsa az Alkalmazás felhasználónév-formátuma beállítást E-mail értékre.
  4. Kattintson a Mentés gombra.
  5. Kattintson a Kiépítés fülre.
  6. Kattintson a API-integráció konfigurálása lehetőségre.
  7. Válassza az API-integráció engedélyezése lehetőséget, majd illessze be az API-tokent a megadott mezőbe.
  8. Kattintson a API-hitelesítő adatok tesztelése gombra. Ha hibát tapasztal, ellenőrizze, hogy helyesen másolta-e ki az API-tokent. Ha továbbra is hibát tapasztal, vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.
  9. Kattintson a Mentés gombra.
OneLogin

A SCIM-konfiguráció befejezése a OneLoginban

  1. Nyissa meg a Shopify Plus alkalmazást.
  2. Kattintson a Konfiguráció menüpontra.
  3. A SCIM tulajdonosi token mezőbe illessze be az API-tokent.
  4. Kattintson a Mentés gombra.
  5. Kattintson a Paraméterek menüpontra.
  6. Állítsa a SCIM-felhasználónév alapértelmezett értékét E-mail értékre.
  7. Kattintson a Mentés gombra.
Entra

A SCIM-konfiguráció befejezése az Entrában

  1. Nyissa meg a Shopify Plus alkalmazást.
  2. Kattintson a Kiépítés menüpontra.
  3. Kattintson a Kezdés gombra.
  4. A Kiépítési mód menüben válassza az Automatikus lehetőséget.
  5. A Bérlői URL mezőbe írja be az alap URL-t: https://shopifyscim.com/scim/v2/.
  6. A Titkos token mezőbe írja be az API-tokent.
  7. Kattintson a Kapcsolat tesztelése gombra. Ha hibát tapasztal, ellenőrizze, hogy helyesen másolta-e ki az API-tokent. Ha továbbra is hibát tapasztal, vegye fel a kapcsolatot a Shopify Plus-ügyfélszolgálattal.
  8. Kattintson a Mentés gombra.
  9. Állítsa a Kiépítés állapota kapcsolót Be állásba.
  10. Kattintson a Mentés gombra.

Felhasználók kezelése a SCIM segítségével

Miután az API-tokenjét hozzáadta az identitásszolgáltatójához, ezen a szolgáltatáson keresztül adhat hozzá vagy távolíthat el felhasználókat. Attól függően, hogy a felhasználónak mi az állapota a Shopify rendszerében és az identitásszolgáltatójánál, ez megváltoztathatja, hogy hogyan jelentkeznek be a Shopify-ba.

Felhasználó létrehozásának hatásai az identitásszolgáltatóban
Felhasználói állapotHatása a Shopify rendszerén belül
A felhasználó már létezik a szervezetbenHa az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználónak SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:

  • A felhasználó már létezik a Shopify rendszerében.
  • A felhasználó már létezik a szervezetében.
  • A Meghatározott felhasználók kényszerítést használja.
Annak hatása, hogy egy felhasználó hozzáférését az identitásszolgáltatón keresztül távolítja el, a felhasználó felhasználói állapotátólfügg. Ha egy aktív felhasználó Shopify-hozzáférését az identitásszolgáltatója segítségével távolítja el, akkor a felhasználó a szervezetében felfüggesztésre kerül. Ha véglegesen töröl egy felhasználót az identitásszolgáltatója segítségével, akkor a felhasználó – az identitásszolgáltató beállításaitól függően – törlődhet a szervezetéből.
A felhasználó létezik a Shopify rendszerében, de a szervezetében nemHa az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználó hozzáadódik a szervezethez, és SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:

  • A felhasználó már létezik a Shopify rendszerében.
  • A felhasználó nem létezik az adott szervezetben.
  • A Kötelező vagy a Meghatározott felhasználók kényszerítést használja.
A felhasználó nem létezik a Shopify rendszerébenHa az identitásszolgáltatónál vesz fel egy felhasználót, akkor a felhasználó hozzáadódik a szervezethez, és SAML-hitelesítéssel kell bejelentkeznie, amennyiben az alábbiak mindegyike igaz:

  • A felhasználó még nem létezik a Shopify rendszerében.
  • A Kötelező vagy a Meghatározott felhasználók kényszerítést használja.
Az SCIM-en keresztül létrehozott felhasználók nem kapnak meghívó e-mailt. A fiók aktiválásához a felhasználónak az identitásszolgáltatón keresztül kell bejelentkeznie.

Az API-token hozzáadása után, ha egy olyan új felhasználót ad hozzá – akár az identitásszolgáltatón, akár a Szervezeti beállításokon keresztül –, aki korábban nem létezett a Shopify rendszerében, az új felhasználó Függőben állapotba kerül. Ha a felhasználónak SAML használatával kell bejelentkeznie, akkor Függőben állapotban marad, amíg be nem jelentkezik az identitásszolgáltatóján keresztül.

Csoport-hozzárendelés SCIM-ben

Miután befejezte az SCIM konfigurálását, az identitásszolgáltatón keresztül tetszés szerint csoportokat rendelhet az SCIM-felhasználókhoz. Mielőtt egy csoportot hozzárendelne egy felhasználóhoz, ellenőrizze, hogy a csoport létezik-e a szervezetében. Ha a csoport még nem lett létrehozva a Shopify adminisztrációs felületén, a meglévő SCIM-felhasználók nem frissülnek.

Csoportok hozzárendelése támogatott identitásszolgáltatókban

Az Okta Group Push nem támogatott a Shopify Plus esetén. További információkért tekintse meg a hivatalos Okta integrációs oldalt.

A csoport-hozzárendelést az Entra, a OneLogin és az Okta alkalmazás támogatja. A csoportnév létrehozása és hozzárendelése minden identitásszolgáltatónál eltérő.

Mielőtt egy csoportot hozzárendelne egy felhasználóhoz, ellenőrizze, hogy a csoport létezik-e a Shopify adminisztrációs felületén.

Okta

Csoportok hozzárendelése az Oktában

  1. Nyissa meg a Shopify Plus alkalmazást az Oktában.
  2. Kattintson a Hozzárendelések fülre.
  3. Kattintson a Hozzárendelés gombra egy felhasználó hozzáadásához vagy egy meglévő felhasználó attribútumainak szerkesztéséhez.
  4. A megnyíló modális ablakban adja hozzá vagy frissítse a Shopify-csoport nevét a Szerepkör neve (opcionális) mezőben.
  5. Kattintson a Mentés gombra.
OneLogin

Csoportok hozzárendelése a OneLoginban

  1. Nyissa meg a Shopify Plus alkalmazást a OneLoginban.
  2. A navigációs sávon kattintson a Felhasználók elemre.
  3. Kattintson az Új felhasználó gombra egy felhasználó hozzáadásához, vagy kattintson egy felhasználóra a csoportnév szerkesztéséhez vagy hozzáadásához.
  4. Az oldalsó navigációs sáv Felhasználói adatok területén keresse meg az Egyéni mezők szakaszt.
  5. Adja meg a csoportnevet a Szerepkör neve (opcionális) mezőben.
  6. Kattintson a Felhasználó mentése gombra.
Entra

Csoportok hozzárendelése az Entrában

  1. Jelentkezzen be az Entra portálra.
  2. Hozzon létre egy szerepkört a Shopify Plus alkalmazáshoz a Microsoft által biztosított útmutató követésével. A szerepkör nevének meg kell egyeznie a Shopify adminisztrációs felületén található csoport nevével.
  3. Rendelje hozzá a szerepkört a felhasználókhoz a Shopify Plus alkalmazásban a Microsoft által biztosított útmutató követésével.
  4. Annak teszteléséhez, hogy a csoport-hozzárendelés működik-e, építse ki a felhasználót igény szerint.

Csoportok hozzárendelése nem támogatott identitásszolgáltatókban

Ha az identitásszolgáltatónak nincs Shopify Plus alkalmazása, akkor manuálisan kell szerkesztenie az SCIM-konfigurációt. Mielőtt elkezdené, ellenőrizze, hogy az identitásszolgáltató képes-e csoportokat hozzáadni SCIM-mezőként.

Az SCIM JSON-törzsnek tartalmaznia kell egy roles nevű kulcsot. A roles kulcsnak egy tömbnek kell lennie, amely egy, a szerepkör nevét tároló hash-t tartalmaz. Ha több szerepkörnév-hash van megadva, akkor csak az utolsó szerepkörnév-hash kerül felhasználásra egy szerepkör hozzárendeléséhez. Ha a szerepkör neve érvénytelen, vagy az SCIM JSON-törzs nem felel meg a fenti sablonnak, akkor a csoportok nem lesznek hozzárendelve vagy frissítve.

Egy SCIM-csoport hozzárendeléséhez vagy frissítéséhez a POST, PUT és PATCH kérelmek JSON-törzsének tartalmaznia kell a következőket:

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

Csoport-hozzárendelés megszüntetése

A csoport hozzárendelését a Shopify adminisztrációs felületének Beállítások > Felhasználók oldalán szüntetheti meg. Tudjon meg többet a csoportok kezeléséről.

SCIM-integráció eltávolítása

Ha már nincs szüksége SCIM-integrációra, eltávolíthatja azt. Ezt a műveletet nem lehet visszavonni. Ha újra kell aktiválnia az integrációt, új API-tokent kell létrehoznia.

Lépések:

  1. A Shopify adminisztrációs felületén lépjen a Beállítások > Felhasználók menüpontra.

  2. Kattintson a Biztonság elemre.

  3. Az SCIM-integráció szakaszban kattintson az API-token melletti Vízszintes menü ikonra.

  4. Kattintson a Token törlése gombra.