SCIM 사용자 관리

조직의 도메인을 인증하고 SAML(Security Assertion Markup Language) 인증을 설정한 후에는 SCIM(System for Cross-domain Identity Management) API 토큰을 생성할 수 있습니다. 사용자를 위한 SCIM 토큰 생성은 Shopify Plus 플랜을 사용하는 조직에서만 사용할 수 있습니다.

기능

ID 서비스 공급업체에 SCIM API 토큰을 제공하면 ID 공급업체를 통해 다음 작업을 수행할 수 있습니다.

  • 사용자 생성
  • 그룹 할당 또는 업데이트
  • 사용자 비활성화

SCIM 관리 요구 사항

SCIM 사용자 관리를 설정하기 전에 도메인을 인증하고 SAML 구성을 생성해야 합니다. 조직에 대해 인증한 도메인과 연결된 사용자만 관리할 수 있습니다.

SCIM 관리 시 고려 사항

사용자를 위한 SCIM 관리 사용과 관련하여 다음 고려 사항을 검토하십시오.

  • SCIM을 통해 생성된 사용자는 초대 이메일을 받지 않습니다. 사용자는 계정을 활성화하려면 ID 서비스 공급업체를 통해 로그인해야 합니다.
  • API 토큰을 추가한 후 ID 공급업체 또는 사용자 설정을 통해 이전에 Shopify에 없던 새 사용자를 추가하면 새 사용자는 보류 중 상태로 설정됩니다. 사용자가 SAML을 사용하여 로그인해야 하는 경우, 해당 사용자는 ID 공급업체를 사용하여 로그인할 때까지 보류 중 상태로 유지됩니다.
  • ID 서비스 공급업체의 그룹 이름과 Shopify 관리자의 그룹 이름은 동일해야 합니다. ID 서비스 공급업체의 그룹 이름은 표준 ID 서비스 공급업체 그룹 특성이 아니라 Shopify와 동기화하는 데 사용되는 선택적 사용자 지정 그룹 특성과 일치해야 합니다.
  • 스토어 소유자 및 조직 소유자는 ID 서비스 공급업체를 통해 제거할 수 없습니다. 사용자를 제거하려면 먼저 두 가지 유형의 소유권을 모두 이전해야 합니다. 스토어 소유자를 변경해야 하는 경우 Shopify 관리자에서 변경할 수 있습니다. 조직 소유자를 변경해야 하는 경우 Shopify Plus 지원팀에 문의하십시오.

SCIM 사용자 관리 구성

SCIM 관리를 구성하려면 Shopify 관리자에서 API 토큰을 생성한 다음 선택한 ID 서비스 공급업체에서 구성을 완료해야 합니다.

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SCIM 통합 섹션에서 API 토큰 생성을 클릭합니다.

  4. 복사를 클릭하여 생성된 토큰을 클립보드에 복사합니다.

  5. 토큰을 ID 서비스 공급업체에 제공합니다. 토큰을 추가하는 절차는 사용하는 ID 서비스 공급업체에 따라 다릅니다.

Okta

Okta에서 SCIM 구성 완료

  1. Shopify Plus 앱을 엽니다.
  2. 로그인 탭을 클릭합니다.
  3. 애플리케이션 사용자 이름 형식이메일로 설정합니다.
  4. 저장을 클릭합니다.
  5. 프로비저닝 탭을 클릭합니다.
  6. API 통합 구성을 클릭합니다.
  7. API 통합 활성화를 선택한 다음 제공된 필드에 API 토큰을 붙여넣습니다.
  8. API 자격 증명 테스트를 클릭합니다. 오류가 발생하는 경우 API 토큰을 올바르게 복사했는지 확인하십시오. 오류가 계속 발생하는 경우 Shopify Plus 지원팀에 문의하십시오.
  9. 저장을 클릭합니다.
OneLogin

OneLogin에서 SCIM 구성 완료

  1. Shopify Plus 앱을 엽니다.
  2. 구성 메뉴 항목을 클릭합니다.
  3. SCIM Bearer 토큰 필드에 API 토큰을 붙여넣습니다.
  4. 저장을 클릭합니다.
  5. 파라미터 메뉴 항목을 클릭합니다.
  6. SCIM 사용자 이름 기본값을 이메일로 설정합니다.
  7. 저장을 클릭합니다.
Entra

Entra에서 SCIM 구성 완료

  1. Shopify Plus 앱을 엽니다.
  2. 프로비저닝 메뉴 항목을 클릭합니다.
  3. 시작하기를 클릭합니다.
  4. 프로비저닝 모드 메뉴에서 자동을 선택합니다.
  5. 테넌트 URL 필드에 기본 URL https://shopifyscim.com/scim/v2/를 입력합니다.
  6. 비밀 토큰 필드에 API 토큰을 입력합니다.
  7. 연결 테스트 버튼을 클릭합니다. 오류가 발생하는 경우 API 토큰을 올바르게 복사했는지 확인하십시오. 오류가 계속 발생하는 경우 Shopify Plus 지원팀에 문의하십시오.
  8. 저장을 클릭합니다.
  9. 프로비저닝 상태 스위치를 켜짐으로 변경합니다.
  10. 저장을 클릭합니다.

SCIM으로 사용자 관리

API 토큰이 ID 서비스 공급업체에 추가되면 해당 서비스를 통해 사용자를 추가하거나 제거할 수 있습니다. Shopify 및 ID 서비스 공급업체 내에서 해당 사용자의 상태에 따라 Shopify에 로그인하는 방법이 변경될 수 있습니다.

ID 공급업체에서 사용자 생성 시 영향
사용자 상태Shopify에 미치는 영향
조직에 이미 사용자가 있는 경우ID 공급업체에서 사용자를 추가하는 경우 다음 조건이 모두 충족되면 해당 사용자는 SAML 인증을 사용하여 로그인해야 합니다.

  • Shopify에 이미 사용자가 있습니다.
  • 조직에 이미 사용자가 있습니다.
  • 특정 사용자 강제 적용을 사용합니다.
ID 공급업체를 통해 사용자 액세스 권한을 제거할 때의 효과는 해당 사용자의 사용자 상태에 따라 다릅니다. ID 공급업체를 사용하여 활성 사용자의 Shopify 액세스 권한을 제거하면 해당 사용자는 조직에서 일시 중단됩니다. ID 공급업체를 사용하여 사용자를 영구적으로 삭제하는 경우 ID 공급업체 설정에 따라 조직에서 삭제될 수 있습니다.
사용자가 Shopify에는 있지만 조직에는 없는 경우ID 공급업체에서 사용자를 추가하는 경우 다음 조건이 모두 충족되면 해당 사용자는 조직에 추가되고 SAML 인증을 사용하여 로그인해야 합니다.

  • Shopify에 이미 사용자가 있습니다.
  • 특정 조직에 사용자가 없습니다.
  • 필수 또는 특정 사용자 강제 적용을 사용합니다.
Shopify에 사용자가 없는 경우ID 공급업체에서 사용자를 추가하는 경우 다음 조건이 모두 충족되면 해당 사용자는 조직에 추가되고 SAML 인증을 사용하여 로그인해야 합니다.

  • Shopify에 아직 사용자가 없습니다.
  • 필수 또는 특정 사용자 강제 적용을 사용합니다.
SCIM을 통해 생성된 사용자는 초대 이메일을(를) 받지 않습니다. 계정을 활성화하려면 ID 공급업체를 통해 로그인해야 합니다.

API 토큰을 추가한 후 ID 공급업체 또는 조직 설정을 통해 이전에 Shopify에 없던 새 사용자를 추가하면 새 사용자는 보류 중 상태로 설정됩니다. 사용자가 SAML을 사용하여 로그인해야 하는 경우 ID 공급업체를 통해 로그인할 때까지 보류 중 상태로 유지됩니다.

SCIM의 그룹 할당

SCIM 구성을 완료한 후 ID 공급업체를 통해 SCIM 사용자에게 그룹을 선택적으로 할당할 수 있습니다. 사용자에게 그룹을 할당하기 전에 조직에 그룹이 있는지 확인하십시오. Shopify 관리자에서 그룹이 생성되지 않은 경우 기존 SCIM 사용자는 업데이트되지 않습니다.

지원되는 ID 공급업체에서 그룹 할당

Okta Group Push는 Shopify Plus에서 지원되지 않습니다. 자세한 내용은 공식 Okta 통합 페이지를 검토하십시오.

그룹 할당은 Entra, OneLogin 및 Okta 앱에서 지원됩니다. 그룹 이름 생성 및 할당은 ID 공급업체마다 다릅니다.

사용자에게 그룹을 할당하기 전에 Shopify 관리자에 그룹이 있는지 확인하십시오.

Okta

Okta에서 그룹 할당

  1. Okta에서 Shopify Plus 앱을 엽니다.
  2. 할당 탭을 클릭합니다.
  3. 할당을 클릭하여 사용자를 추가하거나 기존 사용자의 특성을 편집합니다.
  4. 열리는 모달에서 역할 이름(선택 사항) 필드에 Shopify 그룹 이름을 추가하거나 업데이트합니다.
  5. 저장을 클릭합니다.
OneLogin

OneLogin에서 그룹 할당

  1. OneLogin에서 Shopify Plus 앱을 엽니다.
  2. 탐색 모음에서 사용자를 클릭합니다.
  3. 새 사용자를 클릭하여 사용자를 추가하거나, 사용자를 클릭하여 그룹 이름을 편집 또는 추가합니다.
  4. 측면 탐색 모음의 사용자 정보 아래에서 사용자 지정 필드 섹션을 찾습니다.
  5. 역할 이름(선택 사항) 필드에 그룹 이름을 추가합니다.
  6. 사용자 저장을 클릭합니다.
Entra

Entra에서 그룹 할당

  1. Entra 포털에 로그인합니다.
  2. Microsoft에서 제공하는 이 가이드에 따라 Shopify Plus 앱에 대한 역할을 생성하십시오. 역할 이름은 Shopify 관리자의 그룹 이름과 동일해야 합니다.
  3. Microsoft에서 제공하는 이 가이드에 따라 Shopify Plus 앱의 사용자에게 역할을 할당하십시오.
  4. 그룹 할당이 작동하는지 테스트하려면 필요 시 사용자를 프로비저닝하십시오.

지원되지 않는 ID 공급업체에서 그룹 할당

ID 공급업체에 Shopify Plus 앱이 없는 경우 SCIM 구성을 수동으로 편집해야 합니다. 시작하기 전에 ID 공급업체에서 그룹을 SCIM 필드로 추가할 수 있는지 확인하십시오.

SCIM JSON 본문에는 roles라는 키가 포함되어야 합니다. roles 키는 역할 이름을 저장하는 해시를 포함하는 배열이어야 합니다. 여러 역할 이름 해시가 제공되는 경우 마지막 역할 이름 해시만 역할을 할당하는 데 사용됩니다. 역할 이름이 유효하지 않거나 SCIM JSON 본문이 위 템플릿과 일치하지 않으면 그룹이 할당되거나 업데이트되지 않습니다.

SCIM 그룹을 할당하거나 업데이트하려면 POST, PUTPATCH 요청의 JSON 본문에 다음이 포함되어야 합니다.

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

그룹 할당 해제

Shopify 관리자의 설정 > 사용자 페이지에서 그룹 할당을 해제할 수 있습니다. 그룹 관리에 대해 자세히 알아보기.

SCIM 통합 제거

SCIM 통합이 더 이상 필요하지 않은 경우 제거할 수 있습니다. 이 작업은 취소할 수 없습니다. 통합을 다시 활성화해야 하는 경우 새 API 토큰을 생성해야 합니다.

단계:

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SCIM 통합 섹션에서 API 토큰 옆에 있는 가로 메뉴를 클릭합니다.

  4. 토큰 삭제를 클릭합니다.