Gestione utenti SCIM

Dopo aver verificato il dominio e configurato l'autenticazione SAML (Security Assertion Markup Language) per l'organizzazione, potrai generare un token API SCIM (System for Cross-domain Identity Management). La generazione di token SCIM per gli utenti è disponibile solo per le organizzazioni che hanno sottoscritto il piano Shopify Plus.

Caratteristiche

Fornire il token API SCIM al provider di identità ti consente di eseguire le seguenti azioni tramite lo stesso provider:

  • Creare utenti
  • Assegnare o aggiornare gruppi
  • Disattivare utenti

Requisiti per la gestione SCIM

Prima di configurare la gestione utenti SCIM, devi verificare il tuo dominio e creare una configurazione SAML. Puoi gestire solo gli utenti associati a un dominio che hai verificato per la tua organizzazione.

Considerazioni sulla gestione SCIM

Esamina le considerazioni seguenti sull'utilizzo della gestione SCIM per gli utenti:

  • Gli utenti creati tramite SCIM non ricevono un'email di invito. L'utente deve accedere tramite il provider di identità per attivare il proprio account.
  • Dopo aver aggiunto il token API, quando aggiungi un nuovo utente che non esisteva in precedenza su Shopify (tramite il provider di identità o le impostazioni Utenti), il nuovo utente viene impostato sullo stato In sospeso. Se l'utente deve accedere utilizzando SAML, rimarrà nello stato In sospeso finché non effettuerà l'accesso tramite il provider di identità.
  • Il nome del gruppo nel provider di identità e il nome del gruppo nel pannello di controllo Shopify devono essere identici. Il nome del gruppo nel provider di identità deve corrispondere all'attributo personalizzato facoltativo Group utilizzato per la sincronizzazione con Shopify e non all'attributo standard Groups del provider di identità.
  • I proprietari del negozio e i proprietari dell'organizzazione non possono essere rimossi tramite un provider di identità. Entrambi i tipi di proprietà devono essere trasferiti prima che l'utente possa essere rimosso. Se devi modificare il proprietario del negozio, puoi farlo dal pannello di controllo Shopify. Se devi modificare il proprietario dell'organizzazione, contatta l'Assistenza Shopify Plus.

Configurazione della gestione utenti SCIM

Per configurare la gestione SCIM, devi generare un token API dal pannello di controllo Shopify e quindi completare la configurazione nel provider di identità scelto.

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Integrazione SCIM, clicca su Genera token API.

  4. Clicca su Copia per copiare il token generato negli appunti.

  5. Fornisci il token al tuo provider di identità. La procedura per l'aggiunta del token dipende dal provider di identità che utilizzi.

Okta

Completa la configurazione di SCIM in Okta

  1. Apri l'app Shopify Plus.
  2. Clicca sulla scheda Accesso.
  3. Imposta il formato del nome utente dell'applicazione su Email.
  4. Clicca su Salva.
  5. Clicca sulla scheda Provisioning.
  6. Clicca su Configura integrazione API.
  7. Seleziona Abilita integrazione API, quindi incolla il token API nel campo fornito.
  8. Clicca su Testa credenziali API. Se riscontri un errore, verifica di aver copiato correttamente il token API. Se continui a riscontrare errori, contatta l'Assistenza Shopify Plus.
  9. Clicca su Salva.
OneLogin

Completa la configurazione di SCIM in OneLogin

  1. Apri l'app Shopify Plus.
  2. Clicca sulla voce di menu Configurazione.
  3. Nel campo SCIM Bearer Token, incolla il token API.
  4. Clicca su Salva.
  5. Clicca sulla voce di menu Parametri.
  6. Imposta il valore predefinito di SCIM Username su Email.
  7. Clicca su Salva.
Entra

Completa la configurazione di SCIM in Entra

  1. Apri l'app Shopify Plus.
  2. Clicca sulla voce di menu Provisioning.
  3. Clicca su Inizia.
  4. Nel menu Modalità di provisioning, seleziona Automatico.
  5. Nel campo URL tenant, inserisci l'URL di base https://shopifyscim.com/scim/v2/.
  6. Nel campo Token segreto, inserisci il token API.
  7. Clicca sul pulsante Testa connessione. Se riscontri un errore, verifica di aver copiato correttamente il token API. Se continui a riscontrare errori, contatta l'Assistenza Shopify Plus.
  8. Clicca su Salva.
  9. Sposta l'interruttore Stato del provisioning su Attivo.
  10. Clicca su Salva.

Gestione degli utenti con SCIM

Dopo che il token API è stato aggiunto al provider di identità, puoi aggiungere o rimuovere utenti tramite quel servizio. A seconda dello stato dell'utente all'interno di Shopify e del provider di identità, questo può modificare il modo in cui accede a Shopify.

Effetti della creazione di un utente in un provider di identità
Stato utenteEffetto in Shopify
L'utente esiste già nell'organizzazioneSe aggiungi un utente nel provider di identità, dovrà accedere usando l'autenticazione SAML se tutte le seguenti condizioni sono vere:

  • L'utente esiste già in Shopify.
  • L'utente esiste già nell'organizzazione.
  • Utilizzi l'impostazione di applicazione forzata Utenti specifici.
L'effetto della rimozione dell'accesso di un utente tramite il provider di identità dipende dal suo stato utente. Se rimuovi l'accesso a Shopify di un utente attivo utilizzando il provider di identità, l'utente verrà sospeso nell'organizzazione. Se elimini definitivamente un utente utilizzando il provider di identità, potrebbe essere eliminato dall'organizzazione, a seconda della configurazione del provider di identità.
L'utente esiste in Shopify, ma non nell'organizzazioneSe aggiungi un utente nel provider di identità, l'utente verrà aggiunto all'organizzazione e dovrà accedere usando l'autenticazione SAML se tutte le seguenti condizioni sono vere:

  • L'utente esiste già in Shopify.
  • L'utente non esiste nella tua organizzazione specifica.
  • Utilizzi l'impostazione di applicazione forzata Obbligatoria o Utenti specifici.
L'utente non esiste in ShopifySe aggiungi un utente nel provider di identità, l'utente verrà aggiunto all'organizzazione e dovrà accedere usando l'autenticazione SAML se tutte le seguenti condizioni sono vere:

  • L'utente non esiste già in Shopify.
  • Utilizzi l'impostazione di applicazione forzata Obbligatoria o Utenti specifici.
Gli utenti creati tramite SCIM non ricevono un' email di invito. L'utente deve accedere tramite il provider di identità per attivare il proprio account.

Dopo aver aggiunto il token API, quando aggiungi un nuovo utente che non esisteva in precedenza in Shopify tramite il provider di identità o le impostazioni dell'organizzazione, il nuovo utente viene impostato sullo stato In sospeso. Se l'utente deve accedere tramite SAML, rimarrà nello stato In sospeso finché non accederà tramite il provider di identità.

Assegnazione di gruppi in SCIM

Dopo aver completato la configurazione di SCIM, puoi facoltativamente assegnare gruppi agli utenti SCIM tramite il provider di identità. Prima di assegnare un gruppo a un utente, verifica che il gruppo esista nell'organizzazione. Se il gruppo non è stato creato nel pannello di controllo Shopify, gli utenti SCIM esistenti non verranno aggiornati.

Assegnazione di gruppi nei provider di identità supportati

Okta Group Push non è supportato con Shopify Plus. Per maggiori informazioni, consulta la pagina di integrazione ufficiale di Okta.

L'assegnazione di gruppi è supportata nelle app Entra, OneLogin e Okta. La creazione e l'assegnazione del nome del gruppo variano per ogni provider di identità.

Prima di assegnare un gruppo a un utente, verifica che il gruppo esista nel pannello di controllo Shopify.

Okta

Assegnare gruppi in Okta

  1. Apri l'app Shopify Plus in Okta.
  2. Clicca sulla scheda Assegnazioni.
  3. Clicca su Assegna per aggiungere un utente o modificare gli attributi di un utente esistente.
  4. Nella finestra modale che si apre, aggiungi o aggiorna il nome del gruppo Shopify nel campo Nome ruolo (facoltativo).
  5. Clicca su Salva.
OneLogin

Assegnare gruppi in OneLogin

  1. Apri l'app Shopify Plus in OneLogin.
  2. Nella barra di navigazione, clicca su Utenti.
  3. Clicca su Nuovo utente per aggiungere un utente oppure clicca su un utente per modificare o aggiungere il nome del gruppo.
  4. Sotto Informazioni utente, nella barra di navigazione laterale, trova la sezione Campi personalizzati.
  5. Aggiungi il nome del gruppo nel campo Nome ruolo (facoltativo).
  6. Clicca su Salva utente.
Entra

Assegnare gruppi in Entra

  1. Accedi al portale Entra.
  2. Crea un ruolo per la tua app Shopify Plus seguendo questa guida fornita da Microsoft. Il nome del ruolo deve essere identico al nome del gruppo nel pannello di controllo Shopify.
  3. Assegna il ruolo agli utenti nell'app Shopify Plus seguendo questa guida fornita da Microsoft.
  4. Per verificare che l'assegnazione del gruppo funzioni, effettua il provisioning dell'utente on-demand.

Assegnazione di gruppi nei provider di identità non supportati

Se il tuo provider di identità non dispone di un'app Shopify Plus, devi modificare manualmente la configurazione SCIM. Prima di iniziare, verifica che il provider di identità possa aggiungere gruppi come campo SCIM.

Il corpo JSON di SCIM deve includere una chiave chiamata roles. La chiave roles deve essere un array che include un hash che memorizza il nome del ruolo. Se vengono forniti più hash di nomi di ruolo, per assegnare un ruolo viene utilizzato solo l'ultimo hash del nome del ruolo. Se il nome del ruolo non è valido o il corpo JSON di SCIM non corrisponde al modello precedente, i gruppi non vengono assegnati o aggiornati.

Per assegnare o aggiornare un gruppo SCIM, il corpo JSON nelle richieste POST, PUT e PATCH deve includere quanto segue:

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

Annullamento dell'assegnazione dei gruppi

Puoi annullare l'assegnazione di un gruppo dalla pagina Impostazioni > Utenti del pannello di controllo Shopify. Scopri di più sulla gestione dei gruppi.

Rimozione dell'integrazione SCIM

Se non hai più bisogno di un'integrazione SCIM, puoi rimuoverla. Questa azione non può essere annullata. Se devi riattivare l'integrazione, dovrai generare un nuovo token API.

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Integrazione SCIM, clicca su Menu orizzontale accanto al token API.

  4. Clicca su Elimina token.