SCIM naudotojų valdymas
Kai patvirtinsite savo domeną ir nustatysite saugos patvirtinimo aprašų kalbos (SAML) autentifikavimą savo organizacijai, galėsite sugeneruoti sistemos, skirtos daugiadomeniam tapatybės valdymui (SCIM) API prieigos raktą. SCIM prieigos raktų generavimas naudotojams galimas tik organizacijoms, turinčioms „Shopify Plus“ planą.
Šiame puslapyje
Funkcijos
Pateikę SCIM API prieigos raktą savo tapatybės teikėjui, per jį galėsite atlikti šiuos veiksmus:
- Kurti naudotojus
- Priskirti arba atnaujinti grupes
- Deaktyvinti naudotojus
SCIM valdymo reikalavimai
Prieš nustatydami SCIM naudotojų valdymą, turite patvirtinti savo domeną ir sukurti SAML konfigūraciją. Galite valdyti tik tuos naudotojus, kurie yra susieti su jūsų organizacijai patvirtintu domenu.
Svarstymai dėl SCIM valdymo
Atsižvelkite į toliau nurodytus dalykus, susijusius su SCIM naudotojų valdymu:
- Naudotojai, sukurti per SCIM, negauna kvietimo el. laiško. Naudotojas turi prisijungti per tapatybės teikėją, kad aktyvintų savo paskyrą.
- Pridėjus API prieigos raktą, kai per tapatybės teikėją arba Naudotojų nuostatas pridedate naują naudotoją, kuris anksčiau neegzistavo „Shopify“, jūsų naujam naudotojui nustatoma Laukiama būsena. Jei iš jūsų naudotojo reikalaujama prisijungti naudojant SAML, jis lieka Laukiamo būsenos, kol prisijungs per jūsų tapatybės teikėją.
- Grupės pavadinimas jūsų tapatybės teikėjo sistemoje ir grupės pavadinimas „Shopify“ administratoriaus skydelyje turi būti identiški. Grupės pavadinimas tapatybės teikėjo sistemoje turi atitikti pasirinktinį Grupės atributą, naudojamą sinchronizuoti su „Shopify“, o ne standartinį tapatybės teikėjo Grupių atributą.
- Parduotuvės savininkų ir organizacijos savininkų negalima pašalinti per tapatybės teikėją. Prieš pašalinant naudotoją, abu nuosavybės tipai turi būti perduoti. Jei reikia pakeisti parduotuvės savininką, tai galite padaryti iš „Shopify“ administratoriaus skydelio. Jei reikia pakeisti organizacijos savininką, susisiekite su „Shopify Plus“ palaikymo tarnyba.
SCIM naudotojų valdymo konfigūravimas
Norėdami sukonfigūruoti SCIM valdymą, turite sugeneruoti API prieigos raktą „Shopify“ administratoriaus skydelyje, o tada užbaigti konfigūraciją pasirinktame tapatybės teikėjuje.
Savo „Shopify“ administratoriaus skydelyje eikite į Nuostatos > Naudotojai.
Spustelėkite Sauga.
Skyriuje SCIM integravimas spustelėkite Generuoti API prieigos raktą.
Spustelėkite Kopijuoti, kad nukopijuotumėte sugeneruotą raktą į iškarpinę.
Pateikite raktą savo tapatybės teikėjui. Rakto pridėjimo procedūra priklauso nuo to, kokį tapatybės teikėją naudojate.
Okta
Užbaikite SCIM konfigūraciją „Okta“
- Atidarykite „Shopify Plus“ programėlę.
- Spustelėkite skirtuką Prisijungimas.
- Nustatykite parinkties Programėlės naudotojo vardo formatas reikšmę El. paštas.
- Spustelėkite Įrašyti.
- Spustelėkite skirtuką Parengimas.
- Spustelėkite Konfigūruoti API integravimą.
- Pasirinkite Įjungti API integravimą, o tada įklijuokite API prieigos raktą pateiktame lauke.
- Spustelėkite Testuoti API kredencialus. Jei susiduriate su klaida, patikrinkite, ar teisingai nukopijavote API prieigos raktą. Jei ir toliau susiduriate su klaidomis, susisiekite su „Shopify Plus“ palaikymo tarnyba.
- Spustelėkite Įrašyti.
OneLogin
Užbaikite SCIM konfigūraciją „OneLogin“
- Atidarykite „Shopify Plus“ programėlę.
- Spustelėkite meniu elementą Konfigūracija.
- Lauke SCIM savininko prieigos raktas įklijuokite API prieigos raktą.
- Spustelėkite Įrašyti.
- Spustelėkite meniu elementą Parametrai.
- Nustatykite numatytąją SCIM naudotojo vardo reikšmę El. paštas.
- Spustelėkite Įrašyti.
Entra
Užbaikite SCIM konfigūraciją „Entra“
- Atidarykite „Shopify Plus“ programėlę.
- Spustelėkite meniu elementą Parengimas.
- Spustelėkite Pradėti.
- Meniu Parengimo režimas pasirinkite Automatinis.
- Lauke Nuomotojo URL įveskite bazinį URL
https://shopifyscim.com/scim/v2/. - Lauke Slaptas prieigos raktas įveskite API prieigos raktą.
- Spustelėkite mygtuką Testuoti ryšį. Jei susiduriate su klaida, patikrinkite, ar teisingai nukopijavote API prieigos raktą. Jei ir toliau susiduriate su klaidomis, susisiekite su „Shopify Plus“ palaikymo tarnyba.
- Spustelėkite Įrašyti.
- Perjunkite jungiklį Parengimo būsena į padėtį Įjungta.
- Spustelėkite Įrašyti.
Naudotojų valdymas naudojant SCIM
Kai jūsų API prieigos raktas bus pridėtas prie jūsų tapatybės teikėjo, per tą paslaugą galėsite pridėti arba pašalinti naudotojų. Atsižvelgiant į to naudotojo būseną „Shopify“ ir jūsų tapatybės teikėjo sistemoje, tai gali pakeisti jo prisijungimo prie „Shopify“ būdą.
| Naudotojo būsena | Poveikis „Shopify“ |
|---|---|
| Vartotojas jau yra jūsų organizacijoje | Jei pridedate vartotoją per savo tapatybės teikėją, jam privaloma prisijungti naudojant SAML autentifikavimą, jei tenkinamos visos šios sąlygos:
|
| Vartotojas yra „Shopify“, bet ne jūsų organizacijoje | Jei pridedate vartotoją per savo tapatybės teikėją, jis pridedamas į jūsų organizaciją ir jam privaloma prisijungti naudojant SAML autentifikavimą, jei tenkinamos visos šios sąlygos:
|
| Vartotojas nėra „Shopify“ | Jei pridedate vartotoją per savo tapatybės teikėją, jis pridedamas į jūsų organizaciją ir jam privaloma prisijungti naudojant SAML autentifikavimą, jei tenkinamos visos šios sąlygos:
|
Pridėjus API prieigos raktą, kai per tapatybės teikėją arba Organizacijos nuostatas pridedate naują vartotoją, kurio anksčiau nebuvo „Shopify“, naujam vartotojui nustatoma Laukiama būsena. Jei vartotojui privaloma prisijungti naudojant SAML, jam paliekama Laukiama būsena, kol jis prisijungs per jūsų tapatybės teikėją.
Grupių priskyrimas naudojant SCIM
Kai užbaigsite SCIM konfigūraciją, galėsite pasirinktinai priskirti grupes SCIM vartotojams per savo tapatybės teikėją. Prieš priskirdami grupę vartotojui, patikrinkite, ar grupė yra jūsų organizacijoje. Jei grupė nebuvo sukurta jūsų „Shopify“ administratoriaus skydelyje, esami SCIM vartotojai nebus atnaujinti.
Grupių priskyrimas palaikomuose tapatybės teikėjuose
„Okta Group Push“ nepalaikoma su „Shopify Plus“. Daugiau informacijos rasite oficialiame „Okta“ integravimo puslapyje.
Grupių priskyrimas palaikomas „Entra“, „OneLogin“ ir „Okta“ programėlėse. Grupės pavadinimo kūrimas ir priskyrimas kiekvienam tapatybės teikėjui skiriasi.
Prieš priskirdami grupę vartotojui, patikrinkite, ar grupė yra jūsų „Shopify“ administratoriaus skydelyje.
Okta
Grupių priskyrimas „Okta“
- „Okta“ atidarykite „Shopify Plus“ programėlę.
- Spustelėkite skirtuką Priskyrimai.
- Spustelėkite Priskirti, kad pridėtumėte vartotoją arba redaguotumėte esamo vartotojo atributus.
- Atsidariusiame modaliniame lange laukelyje Vaidmens pavadinimas (neprivaloma) pridėkite arba atnaujinkite „Shopify“ grupės pavadinimą.
- Spustelėkite Įrašyti.
OneLogin
Grupių priskyrimas „OneLogin“
- „OneLogin“ atidarykite „Shopify Plus“ programėlę.
- Naršymo juostoje spustelėkite Vartotojai.
- Spustelėkite Naujas vartotojas, kad pridėtumėte vartotoją, arba spustelėkite vartotoją, kad redaguotumėte arba pridėtumėte grupės pavadinimą.
- Šoninėje naršymo juostoje po Vartotojo informacija raskite skiltį Pasirinktiniai laukai.
- Laukelyje Vaidmens pavadinimas (neprivaloma) pridėkite grupės pavadinimą.
- Spustelėkite Išsaugoti vartotoją.
Entra
Grupių priskyrimas „Entra“
- Prisijunkite prie „Entra“ portalo.
- Sukurkite vaidmenį savo „Shopify Plus“ programėlei, vadovaudamiesi šiuo „Microsoft“ pateiktu vadovu. Vaidmens pavadinimas turi būti toks pat kaip grupės pavadinimas jūsų „Shopify“ administratoriaus skydelyje.
- Priskirkite vaidmenį vartotojams savo „Shopify Plus“ programėlėje, vadovaudamiesi šiuo „Microsoft“ pateiktu vadovu.
- Norėdami patikrinti, ar grupės priskyrimas veikia, paruoškite vartotoją pagal pareikalavimą.
Grupių priskyrimas nepalaikomuose tapatybės teikėjuose
Jei jūsų tapatybės teikėjas neturi „Shopify Plus“ programėlės, turite rankiniu būdu redaguoti savo SCIM konfigūraciją. Prieš pradėdami patikrinkite, ar jūsų tapatybės teikėjas gali pridėti grupes kaip SCIM lauką.
SCIM JSON turinyje turi būti raktas, pavadintas roles. Raktas roles turi būti masyvas, kuriame yra maiša (angl. hash), sauganti vaidmens pavadinimą. Jei pateikiamos kelios vaidmens pavadinimo maišos, vaidmeniui priskirti naudojama tik paskutinė. Jei vaidmens pavadinimas netinkamas arba SCIM JSON turinys neatitinka aukščiau pateikto šablono, grupės nepriskiriamos arba neatnaujinamos.
Norint priskirti arba atnaujinti SCIM grupę, JSON turinys POST, PUT ir PATCH užklausose turi apimti:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Grupių priskyrimo panaikinimas
Galite panaikinti grupės priskyrimą savo „Shopify“ administratoriaus skydelio puslapyje Nuostatos > Vartotojai. Sužinokite daugiau apie grupių valdymą.
SCIM integravimo šalinimas
Jei SCIM integravimas Jums nebereikalingas, galite jį pašalinti. Šio veiksmo negalima anuliuoti. Jei reikės iš naujo aktyvinti integravimą, turėsite sugeneruoti naują API prieigos raktą.
Veiksmai:
Savo „Shopify“ administratoriaus skydelyje eikite į Nuostatos > Naudotojai.
Spustelėkite Sauga.
Skiltyje SCIM integravimas spustelėkite
šalia API prieigos rakto.
Spustelėkite Ištrinti raktą.