Connessione e gestione del provider di identità per gli account cliente

Puoi connettere il tuo provider di identità agli account cliente Shopify per offrire ai clienti un’esperienza di accesso personalizzata su tutte le piattaforme. Questa guida ti aiuta durante il processo di configurazione, dall’impostazione degli account cliente e del provider di identità fino al completamento della connessione nel tuo pannello di controllo Shopify.

Prima di connettere il tuo provider di identità, consulta i Requisiti per la connessione del proprio provider di identità.

Considerazioni per la connessione del provider di identità

Consulta le seguenti considerazioni per la connessione del tuo provider di identità agli account cliente:

  • Puoi connettere più provider di identità a Shopify, ma puoi avere un solo provider di identità attivo alla volta nel tuo negozio online.
  • L’indirizzo email del cliente e il claim sub vengono utilizzati per identificare i clienti. Puoi anche sincronizzare dati del cliente aggiuntivi, come nome, numero di telefono, indirizzo e tag, dal tuo provider di identità a Shopify.
  • Le sessioni dei clienti sono valide per 90 giorni per impostazione predefinita. I tempi di scadenza dei token vengono stabiliti dal provider di identità.

Connessione a un provider di identità

Per connetterti al tuo provider di identità, devi completare le seguenti attività in ordine:

Passaggio 1: Configura le impostazioni degli account cliente

  1. Dal pannello di controllo Shopify vai a Impostazioni > Account cliente.

  2. Nella sezione Provider di identità, clicca su Gestisci.

  3. Clicca su Connetti provider.

  4. Nel campo Nome provider di identità inserisci il nome del provider di identità per il tuo servizio di autenticazione.

  5. Tieni aperta la pagina Connettiti al provider di identità in modo da poter copiare URL di callback e URL di disconnessione dalla sezione Configurazioni mentre configuri le impostazioni del provider di identità.

Passaggio 2: Configura le impostazioni del provider di identità

Dopo aver completato i passaggi nel pannello di controllo Shopify per connetterti a un provider di identità, devi configurare le seguenti impostazioni nella dashboard del provider di identità. I passaggi di configurazione variano a seconda del provider a cui ti stai connettendo. Contatta il provider di identità per ricevere assistenza sui passaggi di configurazione nella relativa dashboard.

Passaggi:

  1. In una scheda del browser separata, apri la dashboard del provider di identità.
  2. Registra l’applicazione: crea un’applicazione riservata nella dashboard del provider di identità, quindi ottieni client_id e client_secret.
  3. Configura gli URL di reindirizzamento e disconnessione: nella dashboard del provider di identità, inserisci URL di callback e URL di disconnessione forniti in Configurazioni di setup nella pagina Connettiti al provider di identità del pannello di controllo Shopify.
  4. Definisci gli ambiti: nella dashboard del provider di identità assicurati che gli ambiti includano email e openid.
  1. Configura gli endpoint: assicurati che i seguenti endpoint siano configurati nella dashboard del provider di identità:
    • Autorizzazione
    • Token
    • JWKS
    • Discovery: a seconda del provider di identità, l’endpoint Discovery potrebbe avere un nome diverso, ad esempio Configuration o Well-Known Configuration.
  2. Individua il parametro URI di reindirizzamento post-disconnessione del provider di identità. A seconda del provider di identità potrebbe chiamarsi post_logout_redirect_uri, logout_uri o returnTo.
  3. Tieni questa pagina aperta in una scheda del browser da consultare mentre completi la connessione al provider di identità.

Passaggio 3: Completa la connessione al provider di identità

Dopo aver configurato le impostazioni nella dashboard del provider di identità, devi tornare al pannello di controllo Shopify per completare e testare la connessione.

Passaggi:

  1. Torna alla pagina Connettiti al provider di identità nel pannello di controllo Shopify.
  2. Nella sezione Informazioni sull’applicazione compila i campi richiesti così come vengono visualizzati nelle impostazioni del provider di identità.
  3. Clicca su Salva.
  4. Clicca su Testa connessione e verifica che l’autenticazione del provider di identità reindirizzi agli account cliente. Se hai effettuato l’accesso di recente all’account cliente nel tuo negozio online, potresti doverti disconnettere e accedere di nuovo per testare il nuovo flusso di accesso.
  5. Dopo aver testato la connessione, clicca su Attiva.

Dopo aver attivato il nuovo provider di identità, viene visualizzato un badge Attivo accanto al nome del nuovo provider di identità nella sezione Provider di identità delle impostazioni degli Account cliente.

Passaggio 4: Aggiungi il pulsante Accedi con Shop alla pagina di accesso esterna

Se il negozio offre Shop Pay come metodo di pagamento, devi aggiungere Accedi con Shop alla pagina di accesso esterna.

Esperienza di accesso dei clienti

Dopo aver attivato un nuovo provider di identità, i clienti già collegati dovranno accedere di nuovo al negozio utilizzando il nuovo servizio di autenticazione.

Sia l'indirizzo email sia sub del provider di identità sono utilizzati per identificare i clienti. Il flusso di accesso dei clienti dipende dalla corrispondenza o meno del loro indirizzo email con un profilo esistente nella pagina Clienti del pannello di controllo Shopify:

  • Se nel negozio esiste un profilo cliente con tale indirizzo email, il cliente accederà a quell'account.
  • Se non esiste alcun profilo cliente per l'indirizzo email, verrà creato un nuovo account cliente non appena l'accesso andrà a buon fine.

Dopo che un cliente si collega al provider di identità, il parametro sub viene visualizzato come ID soggetto sul profilo cliente.

Se il profilo di un cliente è collegato al soggetto errato nel provider di identità, puoi scollegare il cliente dal suo profilo dal pannello di controllo Shopify. I clienti con un ID soggetto non corrispondente potrebbero riscontrare il messaggio di errore Il metodo di accesso utilizzato non corrisponde a questo account. quando tentano di effettuare l’accesso.

Dopo aver scollegato un cliente, quest’ultimo viene disconnesso. Potrà accedere nuovamente con le credenziali esistenti e, al successivo accesso con esito positivo, verrà creato un nuovo collegamento tra il suo profilo cliente e il provider di identità.

Lo scollegamento rimuove solo il collegamento tra il cliente e il provider di identità. Il profilo cliente, gli ordini e altri dati del negozio non subiscono variazioni.

Passaggi:

  1. Dal pannello di controllo Shopify, apri la pagina Clienti.
  2. Clicca sul cliente che desideri scollegare.
  3. Nei dettagli del cliente, clicca su Scollega accanto all’ID del provider di identità, come Okta ID o Auth0 ID.
  4. Controlla l’ID soggetto visualizzato nella finestra di dialogo di conferma e confrontalo con l’ID soggetto legato a questo cliente nel provider di identità. Se gli ID soggetto non corrispondono, lo scollegamento dovrebbe risolvere l’errore Il metodo di accesso utilizzato non corrisponde a questo account..
  5. Clicca su Scollega per confermare.

Ripristino di Shopify come provider di identità predefinito

Puoi ripristinare il provider di identità all'esperienza di accesso clienti predefinita in qualsiasi momento.

Passaggi:

  1. Dal pannello di controllo Shopify vai a Impostazioni > Account cliente.

  2. Nella sezione Provider di identità, clicca su Gestisci.

  3. Nel menu a discesa Provider di identità predefinito, seleziona Attiva.

Dopo aver attivato il provider di identità predefinito, accanto ad esso verrà visualizzato un badge Attivo nella sezione Provider di identità delle impostazioni Account cliente.

Gestione dei dati dei clienti

Se un cliente richiede la rimozione dei propri dati personali dal negozio Shopify, puoi cancellare i dati personali del cliente dal pannello di controllo Shopify.

Se hai collegato il tuo provider di identità, dovrai rimuovere tutti i dati rilevanti dei clienti anche dalla dashboard del provider. Per maggiori informazioni, consulta la documentazione del provider di identità in merito alla cancellazione dei dati dei clienti.

Aggiornamento del provider di identità in caso di modifica del dominio degli account cliente

Se intendi modificare il dominio degli account cliente in un URL diverso, dovrai aggiornare le impostazioni del provider di identità prima di apportare la modifica in Shopify. In questo modo i clienti potranno continuare ad accedere senza interruzioni.

Questi passaggi sono necessari quando aggiorni l'URL degli account cliente in Shopify passando dal formato legacy, ad esempio shopify.com/1234567890/account, al nuovo formato del sottodominio account.il-tuo-negozio.com, oppure da un sottodominio esistente a un altro, ad esempio aggiornando account.il-tuo-negozio.com in clienti.il-tuo-negozio.com.

Aggiunta del nuovo sottodominio degli account cliente al provider di identità

Aggiungerai il nuovo dominio alle impostazioni del provider di identità insieme al dominio attuale. Dopo aver modificato il dominio degli account cliente in Shopify e confermato il corretto funzionamento del processo di accesso e di disconnessione, potrai rimuovere le voci relative al vecchio dominio.

Passaggi:

  1. Accedi alla console di amministrazione del provider di identità, ad esempio Auth0 o Okta.
  2. Individua l'app creata per Shopify.
  3. Trova il campo URI di reindirizzamento e aggiungi una nuova voce per il sottodominio personalizzato. Ad esempio: https://account.il-tuo-negozio.com/authentication/login/external/callback
  4. Trova il campo URL di disconnessione e aggiungi una nuova voce per il sottodominio personalizzato. Ad esempio: https://account.il-tuo-negozio.com/logout_callback
  5. Salva le modifiche nel provider di identità. Per il momento, conserva sia il vecchio che il nuovo URL.
  6. Torna al pannello di controllo Shopify e segui i passaggi per modificare il dominio degli account nel nuovo URL del sottodominio personalizzato in Shopify.
  7. Verifica sia l'accesso sia la disconnessione sulla tua vetrina virtuale per confermare che tutto funzioni.
  8. Facoltativo: dopo aver verificato che il processo di accesso funzioni correttamente, puoi tornare al provider di identità e rimuovere le voci del vecchio dominio.

Nomi comuni dei campi URI di reindirizzamento per provider

Nomi comuni dei campi URI di reindirizzamento per provider
ProviderCampo URI di reindirizzamento
Auth0URL di callback consentiti
OktaURI di reindirizzamento di accesso
Azure ADURI di reindirizzamento
Altro
  • URL di callback
  • URI di reindirizzamento