Manajemen pengguna SCIM
Setelah Anda memverifikasi domain dan menyiapkan autentikasi Security Assertion Markup Language (SAML) untuk organisasi Anda, Anda dapat membuat token API System for Cross-domain Identity Management (SCIM). Pembuatan token SCIM untuk pengguna hanya tersedia bagi organisasi di paket Shopify Plus.
Di halaman ini
Fitur
Memberikan token API SCIM ke penyedia layanan identitas Anda memungkinkan Anda untuk melakukan tindakan berikut melalui penyedia identitas Anda:
- Buat pengguna
- Tetapkan atau perbarui grup
- Nonaktifkan pengguna
Persyaratan untuk manajemen SCIM
Sebelum menyiapkan manajemen pengguna SCIM, Anda perlu memverifikasi domain dan membuat konfigurasi SAML. Anda hanya dapat mengelola pengguna yang terkait dengan domain yang telah diverifikasi untuk organisasi Anda.
Pertimbangan untuk manajemen SCIM
Tinjau pertimbangan berikut untuk menggunakan manajemen SCIM bagi pengguna Anda:
- Pengguna yang dibuat melalui SCIM tidak menerima email undangan. Pengguna harus masuk melalui penyedia layanan identitas untuk mengaktifkan akunnya.
- Setelah menambahkan token API, saat Anda menambahkan pengguna baru yang sebelumnya tidak ada di Shopify, baik melalui penyedia identitas maupun pengaturan Pengguna, pengguna baru Anda akan diatur ke status Tertunda. Jika pengguna Anda diwajibkan untuk masuk menggunakan SAML, mereka akan tetap berstatus Tertunda hingga mereka masuk menggunakan penyedia identitas Anda.
- Nama grup di penyedia layanan identitas Anda dan nama grup di admin Shopify Anda harus sama persis. Nama grup di penyedia layanan identitas harus cocok dengan atribut kustom Grup opsional yang digunakan untuk menyinkronkan dengan Shopify, bukan atribut Grup standar penyedia layanan identitas.
- Pemilik toko dan pemilik organisasi tidak dapat dihapus melalui penyedia layanan identitas. Kedua jenis kepemilikan harus dialihkan sebelum pengguna dapat dihapus. Jika Anda perlu mengubah pemilik toko, Anda dapat melakukannya dari admin Shopify Anda. Jika Anda perlu mengubah pemilik organisasi, hubungi Dukungan Shopify Plus.
Mengonfigurasi manajemen pengguna SCIM
Untuk mengonfigurasi manajemen SCIM, Anda perlu membuat token API dari admin Shopify Anda, lalu menyelesaikan konfigurasi di penyedia layanan identitas pilihan Anda.
Dari admin Shopify, buka Pengaturan > Pengguna.
Klik Keamanan.
Di bagian Integrasi SCIM, klik Buat token API.
Klik Salin untuk menyalin token yang dibuat ke papan klip Anda.
Berikan token ke penyedia layanan identitas Anda. Prosedur untuk menambahkan token bergantung pada penyedia layanan identitas yang Anda gunakan.
Okta
Selesaikan konfigurasi SCIM di Okta
- Buka aplikasi Shopify Plus.
- Klik tab Masuk.
- Atur Format nama pengguna aplikasi ke Email.
- Klik Simpan.
- Klik tab Penyediaan.
- Klik Konfigurasikan Integrasi API.
- Pilih Aktifkan integrasi API, lalu tempelkan token API di kolom yang disediakan.
- Klik Uji Kredensial API. Jika Anda mengalami kesalahan, verifikasi bahwa Anda telah menyalin token API dengan benar. Jika Anda terus mengalami kesalahan, hubungi Dukungan Shopify Plus.
- Klik Simpan.
OneLogin
Selesaikan konfigurasi SCIM di OneLogin
- Buka aplikasi Shopify Plus.
- Klik item menu Konfigurasi.
- Di kolom Token Pembawa SCIM, tempelkan token API.
- Klik Simpan.
- Klik item menu Parameter.
- Atur nilai default Nama Pengguna SCIM ke Email.
- Klik Simpan.
Entra
Selesaikan konfigurasi SCIM di Entra
- Buka aplikasi Shopify Plus.
- Klik item menu Penyediaan.
- Klik Mulai.
- Di menu Mode Penyediaan, pilih Otomatis.
- Di kolom URL Penyewa, masukkan URL dasar
https://shopifyscim.com/scim/v2/. - Di kolom Token Rahasia, masukkan token API.
- Klik tombol Uji Koneksi. Jika Anda mengalami kesalahan, verifikasi bahwa Anda telah menyalin token API dengan benar. Jika Anda terus mengalami kesalahan, hubungi Dukungan Shopify Plus.
- Klik Simpan.
- Ubah tombol alih Status Penyediaan ke Aktif.
- Klik Simpan.
Mengelola pengguna dengan SCIM
Setelah token API Anda ditambahkan ke penyedia layanan identitas, Anda dapat menambah atau menghapus pengguna melalui layanan tersebut. Bergantung pada status pengguna tersebut di dalam Shopify dan penyedia layanan identitas Anda, hal ini dapat mengubah cara mereka masuk ke Shopify.
| Status pengguna | Efek di Shopify |
|---|---|
| Pengguna sudah ada di organisasi Anda | Jika Anda menambahkan pengguna di penyedia layanan identitas Anda, pengguna tersebut wajib masuk menggunakan autentikasi SAML jika semua hal berikut benar:
|
| Pengguna ada di Shopify, tetapi tidak di organisasi Anda | Jika Anda menambahkan pengguna di penyedia layanan identitas Anda, pengguna tersebut akan ditambahkan ke organisasi Anda dan wajib masuk menggunakan autentikasi SAML jika semua hal berikut benar:
|
| Pengguna tidak ada di Shopify | Jika Anda menambahkan pengguna di penyedia layanan identitas Anda, pengguna tersebut akan ditambahkan ke organisasi Anda dan wajib masuk menggunakan autentikasi SAML jika semua hal berikut benar:
|
Setelah menambahkan token API, saat Anda menambahkan pengguna baru yang sebelumnya tidak ada di Shopify baik melalui penyedia identitas maupun pengaturan Organisasi, pengguna baru Anda akan diatur ke status Tertunda. Jika pengguna Anda wajib masuk menggunakan SAML, statusnya akan tetap Tertunda hingga ia masuk menggunakan penyedia identitas Anda.
Penetapan grup di SCIM
Setelah menyelesaikan konfigurasi SCIM, Anda dapat secara opsional menetapkan grup kepada pengguna SCIM melalui penyedia layanan identitas Anda. Sebelum menetapkan grup kepada pengguna, pastikan bahwa grup tersebut ada di organisasi Anda. Jika grup belum dibuat di admin Shopify Anda, pengguna SCIM yang ada tidak akan diperbarui.
Menetapkan grup di penyedia layanan identitas yang didukung
Okta Group Push tidak didukung dengan Shopify Plus. Untuk informasi selengkapnya, tinjau halaman integrasi resmi Okta.
Penetapan grup didukung di aplikasi Entra, OneLogin, dan Okta. Pembuatan dan penetapan nama grup berbeda untuk setiap penyedia identitas.
Sebelum Anda menetapkan grup ke pengguna, pastikan grup tersebut ada di admin Shopify Anda.
Okta
Menetapkan grup di Okta
- Buka aplikasi Shopify Plus di Okta.
- Klik tab Penetapan.
- Klik Tetapkan untuk menambahkan pengguna atau mengedit atribut pengguna yang sudah ada.
- Di modal yang terbuka, tambahkan atau perbarui nama grup Shopify di kolom Role Name (Optional).
- Klik Simpan.
OneLogin
Menetapkan grup di OneLogin
- Buka aplikasi Shopify Plus di OneLogin.
- Di bilah navigasi, klik Pengguna.
- Klik Pengguna Baru untuk menambahkan pengguna, atau klik seorang pengguna untuk mengedit atau menambahkan nama grup.
- Di bawah Info pengguna di bilah navigasi samping, temukan bagian Kolom Kustom.
- Tambahkan nama grup di kolom Role Name (Optional).
- Klik Simpan Pengguna.
Entra
Menetapkan grup di Entra
- Masuk ke portal Entra.
- Buat peran untuk aplikasi Shopify Plus Anda dengan mengikuti panduan yang disediakan oleh Microsoft ini. Nama peran harus sama dengan nama grup di admin Shopify Anda.
- Tetapkan peran ke pengguna di aplikasi Shopify Plus Anda dengan mengikuti panduan yang disediakan oleh Microsoft ini.
- Untuk menguji apakah penetapan grup Anda berfungsi, sediakan pengguna sesuai permintaan.
Menetapkan grup di penyedia layanan identitas yang tidak didukung
Jika penyedia layanan identitas Anda tidak memiliki aplikasi Shopify Plus, Anda perlu mengedit konfigurasi SCIM secara manual. Sebelum memulai, pastikan penyedia layanan identitas Anda dapat menambahkan grup sebagai kolom SCIM.
Isi JSON SCIM harus menyertakan kunci bernama roles. Kunci roles harus berupa array yang menyertakan hash yang menyimpan nama peran. Jika beberapa hash nama peran diberikan, maka hanya hash nama peran terakhir yang akan digunakan untuk menetapkan peran. Jika nama peran tidak valid, atau isi JSON SCIM tidak cocok dengan templat di atas, grup tidak akan ditetapkan atau diperbarui.
Untuk menetapkan atau memperbarui grup SCIM, isi JSON dalam permintaan POST,PUT, dan PATCH harus menyertakan hal berikut:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Membatalkan penetapan grup
Anda dapat membatalkan penetapan grup dari halaman Pengaturan > Pengguna di admin Shopify Anda. Pelajari lebih lanjut tentang mengelola grup.
Hapus integrasi SCIM
Jika Anda tidak lagi memerlukan integrasi SCIM, Anda dapat menghapusnya. Tindakan ini tidak dapat dibatalkan. Jika Anda perlu mengaktifkan kembali integrasi, Anda perlu membuat token API baru.
Langkah-langkah:
Dari admin Shopify, buka Pengaturan > Pengguna.
Klik Keamanan.
Di bagian integrasi SCIM, klik
di sebelah token API.
Klik Hapus token.