Tapatybės teikėjo prijungimas ir valdymas klientų paskyroms

Galite prijungti savo tapatybės teikėją prie „Shopify“ klientų paskyrų ir taip užtikrinti klientams pritaikytą prisijungimo patirtį visose platformose. Šis vadovas padės atlikti sąrankos procesą – nuo klientų paskyrų ir tapatybės teikėjo nuostatų konfigūravimo iki prijungimo užbaigimo „Shopify“ administratoriuje.

Prieš prijungdami tapatybės teikėją, peržiūrėkite dokumentą Reikalavimai norint prijungti savo tapatybės teikėją.

Su tapatybės teikėjo prijungimu susijusios aplinkybės

Peržiūrėkite šias aplinkybes, susijusias su savo tapatybės teikėjo prijungimu prie klientų paskyrų:

  • Prie „Shopify“ galite prijungti kelis tapatybės teikėjus, tačiau internetinėje parduotuvėje vienu metu gali būti aktyvus tik vienas tapatybės teikėjas.
  • Klientams identifikuoti naudojamas kliento el. pašto adresas ir apibrėžtis sub. Taip pat galite sinchronizuoti papildomus klientų duomenis, pvz., vardą, pavardę, telefono numerį, adresą ir žymas iš savo tapatybės teikėjo į „Shopify“.
  • Pagal numatytuosius nustatymus klientų seansai galioja 90 dienų. Raktų galiojimo laiką nustato Jūsų tapatybės teikėjas.

Tapatybės teikėjo prijungimas

Norėdami prijungti savo tapatybės teikėją, turite iš eilės atlikti šias užduotis:

1 veiksmas. Klientų paskyrų nuostatų konfigūravimas

  1. „Shopify“ administratoriuje eikite į Nustatymai > Klientų paskyros.

  2. Skiltyje Tapatybės teikėjas spustelėkite Tvarkyti.

  3. Spustelėkite Prijungti prie teikėjo.

  4. Laukelyje Tapatybės teikėjo pavadinimas įveskite savo autentifikavimo paslaugos tapatybės teikėjo pavadinimą.

  5. Palikite atidarytą puslapį Prisijungti prie tapatybės teikėjo, kad galėtumėte nukopijuoti parametrus Atgalinio iškvietimo URL ir Atsijungimo URL iš skilties Sąrankos konfigūracijos, kai konfigūruosite savo tapatybės teikėjo nuostatas.

2 veiksmas. Tapatybės teikėjo nuostatų konfigūravimas

„Shopify“ administratoriuje atlikę veiksmus, reikalingus prisijungti prie tapatybės teikėjo, savo tapatybės teikėjo valdymo skydelyje turite sukonfigūruoti toliau nurodytas nuostatas. Sąrankos veiksmai skiriasi priklausomai nuo teikėjo, prie kurio jungiatės. Prireikus pagalbos dėl sąrankos veiksmų tapatybės teikėjo valdymo skydelyje, kreipkitės į savo tapatybės teikėją.

Veiksmai:

  1. Atskirame naršyklės skirtuke atidarykite savo tapatybės teikėjo valdymo skydelį.
  2. Užregistruokite programėlę: tapatybės teikėjo valdymo skydelyje sukurkite konfidencialią programėlę ir gaukite parametrus client_id ir client_secret.
  3. Sukonfigūruokite peradresavimo ir atsijungimo URL adresus: savo tapatybės teikėjo valdymo skydelyje įveskite parametrus Atgalinio iškvietimo URL ir Atsijungimo URL, kurie pateikti „Shopify“ administratoriaus puslapio Prisijungti prie tapatybės teikėjo skiltyje Sąrankos konfigūracijos.
  4. Apibrėžkite prieigos apimtis: tapatybės teikėjo valdymo skydelyje įsitikinkite, kad į prieigos apimtis įtraukti parametrai email ir openid.
  1. Galutinių taškų sąranka: įsitikinkite, kad Jūsų tapatybės teikėjo valdymo skydelyje nustatyti šie galutiniai taškai:
    • Autorizacija
    • Raktas
    • JWKS
    • „Discovery“: priklausomai nuo Jūsų tapatybės teikėjo, galutinis taškas „Discovery“ gali turėti kitą pavadinimą, pvz., „Configuration“ arba „Well-Known Configuration“.
  2. Suraskite savo tapatybės teikėjo URI parametrą, skirtą peradresuoti po atsijungimo. Priklausomai nuo tapatybės teikėjo, jis gali vadintis post_logout_redirect_uri, logout_uri arba returnTo.
  3. Palikite šį puslapį atidarytą naršyklės skirtuke, kad galėtumėte juo remtis, kai užbaigsite tapatybės teikėjo prijungimą.

3 veiksmas. Tapatybės teikėjo prijungimo užbaigimas

Sukonfigūravę tapatybės teikėjo nuostatas savo tapatybės teikėjo valdymo skydelyje, turite grįžti į „Shopify“ administratorių, kad užbaigtumėte ir išbandytumėte prijungimą.

Veiksmai:

  1. Grįžkite į „Shopify“ administratoriaus puslapį Prisijungti prie tapatybės teikėjo.
  2. Skiltyje Informacija apie programėlę užpildykite reikiamą informaciją taip, kaip ji rodoma tapatybės teikėjo nuostatose.
  3. Spustelėkite Išsaugoti.
  4. Spustelėkite Išbandyti prijungimą, tada patikrinkite, ar tapatybės teikėjo autentifikavimas nukreipia į Jūsų klientų paskyras. Jei neseniai prisijungėte prie kliento paskyros savo internetinėje parduotuvėje, gali tekti atsijungti ir vėl prisijungti, kad galėtumėte išbandyti naują prisijungimo eigą.
  5. Išbandę prijungimą, spustelėkite Aktyvinti.

Aktyvinus naująjį tapatybės teikėją, šalia naujojo tapatybės teikėjo pavadinimo Klientų paskyrų nuostatų skiltyje Tapatybės teikėjas rodomas ženklelis Aktyvus.

4 veiksmas. Mygtuko „Prisijungti su Shop“ pridėjimas išoriniame prisijungimo puslapyje

Jei Jūsų parduotuvė siūlo Shop Pay kaip mokėjimo būdą, turite pridėti „Prisijungti per Shop“ prie savo išorinio prisijungimo puslapio.

Klientų prisijungimo patirtis

Aktyvavus naują tapatybės teikėją, prisijungę klientai turi iš naujo prisijungti prie Jūsų parduotuvės naudodami naują tapatybės nustatymo paslaugą.

Klientams identifikuoti naudojamas tiek el. pašto adresas, tiek tapatybės teikėjo sub. Kliento prisijungimo eiga priklauso nuo to, ar jo el. pašto adresas atitinka esamą profilį Jūsų „Shopify“ administratoriaus puslapyje Klientai:

  • Jei Jūsų parduotuvėje yra kliento profilis su šiuo el. pašto adresu, klientas prijungiamas prie tos paskyros.
  • Jei kliento profilio su jo el. pašto adresu nėra, sėkmingai prisijungus sukuriama nauja kliento paskyra.

Klientui susiejus savo paskyrą su Jūsų tapatybės teikėju, kliento profilyje sub rodomas kaip subjekto ID.

Jei kliento profilis susietas su netinkamu subjektu Jūsų tapatybės teikėjo sistemoje, galite atsieti klientą jo kliento profilyje savo „Shopify“ administravimo priemonėje. Klientai, susiduriantys su nesutampančio subjekto ID problema, bandydami prisijungti gali matyti klaidos pranešimą Jūsų naudotas prisijungimo būdas neatitinka šios paskyros.

Atsiejus klientą, jis yra atjungiamas. Klientas gali vėl prisijungti su savo esamais prisijungimo duomenimis, ir kito sėkmingo prisijungimo metu tarp jo kliento profilio ir Jūsų tapatybės teikėjo bus sukurtas naujas ryšys.

Atsiejimas pašalina tik ryšį tarp kliento ir Jūsų tapatybės teikėjo. Kliento profilis, užsakymai ir kiti parduotuvės duomenys nėra paveikiami.

Veiksmai:

  1. Savo „Shopify“ administravimo priemonėje atidarykite puslapį Klientai.
  2. Spustelėkite klientą, kurį norite atsieti.
  3. Išsamioje kliento informacijoje šalia Jūsų tapatybės teikėjo ID, pvz., Okta ID arba Auth0 ID, spustelėkite Atsieti.
  4. Peržiūrėkite patvirtinimo lange rodomą subjekto ID ir palyginkite jį su subjekto ID, susietu su šiuo klientu Jūsų tapatybės teikėjo sistemoje. Jei subjekto ID nesutampa, atsiejimas turėtų išspręsti klaidą Jūsų naudotas prisijungimo būdas neatitinka šios paskyros.
  5. Spustelėkite Atsieti, kad patvirtintumėte.

Grįžti prie „Shopify“ kaip numatytojo tapatybės teikėjo

Bet kuriuo metu galite pakeisti tapatybės teikėją atgal į numatytąją klientų prisijungimo patirtį.

Veiksmai:

  1. „Shopify“ administratoriuje eikite į Nustatymai > Klientų paskyros.

  2. Skiltyje Tapatybės teikėjas spustelėkite Tvarkyti.

  3. Išskleidžiamajame meniu Numatytasis tapatybės teikėjas pasirinkite Aktyvuoti.

Aktyvavus numatytąjį tapatybės teikėją, Jūsų Klientų paskyros nuostatų skiltyje Tapatybės teikėjas šalia numatytojo tapatybės teikėjo rodomas ženklelis Aktyvus.

Klientų duomenų valdymas

Jei klientas prašo ištrinti jo asmeninę informaciją iš Jūsų „Shopify“ parduotuvės, galite ištrinti kliento asmens duomenis per „Shopify“ administratorių.

Jei prijungėte savo tapatybės teikėją, taip pat turite pašalinti visus atitinkamus kliento duomenis iš savo teikėjo valdymo skydelio. Daugiau informacijos ieškokite tapatybės teikėjo dokumentacijoje apie klientų duomenų ištrynimą.

Tapatybės teikėjo atnaujinimas keičiant klientų paskyrų domeną

Jei planuojate pakeisti savo klientų paskyrų domeną į kitą URL, prieš atlikdami pakeitimą platformoje „Shopify“, turėsite atnaujinti tapatybės teikėjo nuostatas. Taip užtikrinsite, kad klientai galės toliau prisijungti be trikdžių.

Šiuos veiksmus būtina atlikti, kai „Shopify“ atnaujinate klientų paskyrų URL iš senojo formato, pvz., shopify.com/1234567890/account, į naują subdomeno formatą account.your-store.com, arba iš esamo subdomeno į kitą subdomeną, pvz., atnaujinant account.your-store.com į customers.your-store.com.

Pridėti naują klientų paskyrų subdomeną prie tapatybės teikėjo

Pridėsite naują domeną prie tapatybės teikėjo nuostatų kartu su dabartiniu domenu. Pakeitę klientų paskyrų domeną „Shopify“ ir patvirtinę, kad klientų paskyrų prisijungimo bei atsijungimo procesas veikia, galėsite pašalinti senojo domeno įrašus.

Veiksmai:

  1. Prisijunkite prie savo tapatybės teikėjo administratoriaus skydelio, pvz., „Auth0“ arba „Okta“.
  2. Raskite programėlę, kurią sukūrėte „Shopify“.
  3. Raskite lauką Peradresavimo adresas (URI) ir pridėkite naują savo pasirinktinio subdomeno įrašą. Pavyzdžiui: https://account.your-store.com/authentication/login/external/callback
  4. Raskite lauką Atsijungimo URL ir pridėkite naują savo pasirinktinio subdomeno įrašą. Pavyzdžiui: https://account.your-store.com/logout_callback
  5. Išsaugokite pakeitimus tapatybės teikėjo sistemoje. Kol kas palikite ir senąjį, ir naująjį URL.
  6. Grįžkite į „Shopify“ administratorių ir atlikite veiksmus, kad pakeistumėte savo paskyrų domeną į naują pasirinktinio subdomeno URL platformoje „Shopify“.
  7. Patikrinkite prisijungimą ir atsijungimą savo vitrinoje, kad įsitikintumėte, jog viskas veikia.
  8. Pasirenkama: patvirtinę, kad prisijungimo procesas veikia tinkamai, galite grįžti prie savo tapatybės teikėjo ir pašalinti senojo domeno įrašus.

Įprasti peradresavimo adreso (URI) laukų pavadinimai pagal teikėją

Įprasti peradresavimo adreso (URI) laukų pavadinimai pagal teikėją
TeikėjasPeradresavimo adreso (URI) laukas
Auth0Leidžiami atgalinio iškvietimo URL
OktaPrisijungimo peradresavimo adresai (URI)
Azure ADPeradresavimo adresai (URI)
Kita
  • Atgalinio iškvietimo URL
  • Peradresavimo adresas (URI)