Pengurusan pengguna SCIM

Selepas anda mengesahkan domain anda dan membuat persediaan pengesahan Security Assertion Markup Language (SAML) untuk organisasi anda, anda boleh menjana token API System for Cross-domain Identity Management (SCIM). Tindakan menjana token SCIM untuk pengguna tersedia hanya kepada organisasi pada pelan Shopify Plus.

Ciri-ciri

Pemberian token API SCIM kepada penyedia perkhidmatan identiti anda membolehkan anda mengambil tindakan yang berikut melalui penyedia identiti anda:

  • Cipta pengguna
  • Tetapkan atau kemaskinikan kumpulan
  • Nyahaktifkan pengguna

Keperluan untuk pengurusan SCIM

Sebelum anda membuat persediaan pengurusan pengguna SCIM, anda perlu mengesahkan domain anda dan mencipta konfigurasi SAML. Anda hanya boleh mengurus pengguna yang dikaitkan dengan domain yang anda telah sahkan untuk organisasi anda.

Pertimbangan untuk pengurusan SCIM

Semak pertimbangan yang berikut untuk menggunakan pengurusan SCIM bagi pengguna anda:

  • Pengguna yang dicipta melalui SCIM tidak menerima e-mel jemputan. Pengguna mesti log masuk melalui penyedia perkhidmatan identiti untuk mengaktifkan akaun mereka.
  • Selepas menambahkan token API, apabila anda menambah pengguna baharu yang sebelum ini tiada dalam Shopify sama ada melalui penyedia identiti anda atau tetapan Pengguna, pengguna baharu anda ditetapkan kepada status Menunggu. Jika pengguna anda dikehendaki untuk log masuk menggunakan SAML, maka mereka kekal dalam status Menunggu sehingga mereka log masuk menggunakan penyedia identiti anda.
  • Nama kumpulan dalam penyedia perkhidmatan identiti anda dan nama kumpulan dalam pentadbir Shopify anda mestilah sama. Nama kumpulan dalam penyedia perkhidmatan identiti mestilah sepadan dengan atribut Kumpulan tersuai pilihan yang digunakan untuk disegerakkan dengan Shopify, dan bukan atribut Kumpulan penyedia perkhidmatan identiti standard.
  • Pemilik kedai dan pemilik organisasi tidak boleh dialih keluar melalui penyedia perkhidmatan identiti. Kedua-dua jenis pemilikan mesti dipindahkan sebelum pengguna tersebut boleh dialih keluar. Jika anda perlu menukar pemilik kedai, maka anda boleh berbuat demikian daripada pentadbir Shopify anda. Jika anda perlu menukar pemilik organisasi, maka hubungi Sokongan Shopify Plus.

Konfigurasikan pengurusan pengguna SCIM

Untuk mengkonfigurasikan pengurusan SCIM, anda perlu menjana token API daripada pentadbir Shopify anda dan kemudian melengkapkan konfigurasi dalam penyedia perkhidmatan identiti pilihan anda.

  1. Daripada pentadbir Shopify anda, pergi ke Tetapan > Pengguna.

  2. Klik Keselamatan.

  3. Dalam bahagian Penyepaduan SCIM, klik Jana token API.

  4. Klik Salin untuk menyalin token yang dijana ke papan keratan anda.

  5. Berikan token tersebut kepada penyedia perkhidmatan identiti anda. Prosedur untuk menambahkan token bergantung pada penyedia perkhidmatan identiti yang anda gunakan.

Okta

Lengkapkan konfigurasi SCIM dalam Okta

  1. Buka aplikasi Shopify Plus.
  2. Klik tab Daftar Masuk.
  3. Tetapkan Format nama pengguna aplikasi kepada E-mel.
  4. Klik Simpan.
  5. Klik tab Pemprovisian.
  6. Klik Konfigurasikan Penyepaduan API.
  7. Pilih Dayakan penyepaduan API, dan kemudian tampal token API dalam medan yang disediakan.
  8. Klik Uji Bukti Kelayakan API. Jika anda menghadapi ralat, maka sahkan bahawa anda telah menyalin token API tersebut dengan betul. Jika anda terus menghadapi ralat, maka hubungi Sokongan Shopify Plus.
  9. Klik Simpan.
OneLogin

Lengkapkan konfigurasi SCIM dalam OneLogin

  1. Buka aplikasi Shopify Plus.
  2. Klik item menu Konfigurasi.
  3. Dalam medan Token Pembawa SCIM, tampal token API.
  4. Klik Simpan.
  5. Klik item menu Parameter.
  6. Tetapkan nilai lalai Nama Pengguna SCIM kepada E-mel.
  7. Klik Simpan.
Entra

Lengkapkan konfigurasi SCIM dalam Entra

  1. Buka aplikasi Shopify Plus.
  2. Klik item menu Pemprovisian.
  3. Klik Mulakan.
  4. Dalam menu Mod Pemprovisian, pilih Automatik.
  5. Dalam medan URL Penyewa, masukkan url asas https://shopifyscim.com/scim/v2/.
  6. Dalam medan Token Rahsia, masukkan token API.
  7. Klik butang Uji Sambungan. Jika anda menghadapi ralat, maka sahkan bahawa anda telah menyalin token API tersebut dengan betul. Jika anda terus menghadapi ralat, maka hubungi Sokongan Shopify Plus.
  8. Klik Simpan.
  9. Tukar suis Status Pemprovisian kepada Hidup.
  10. Klik Simpan.

Mengurus pengguna dengan SCIM

Selepas token API anda ditambahkan pada penyedia perkhidmatan identiti anda, anda boleh menambah atau mengalih keluar pengguna melalui perkhidmatan tersebut. Bergantung pada status pengguna itu dalam Shopify dan penyedia perkhidmatan identiti anda, ini boleh mengubah cara mereka log masuk ke Shopify.

Kesan mencipta pengguna dalam penyedia identiti
Status penggunaKesan dalam Shopify
Pengguna sudah wujud dalam organisasi andaJika anda menambah pengguna dalam penyedia perkhidmatan identiti anda, maka pengguna dikehendaki log masuk menggunakan pengesahan SAML jika semua yang berikut adalah benar:

  • Pengguna sudah wujud dalam Shopify.
  • Pengguna sudah wujud dalam organisasi anda.
  • Anda menggunakan penguatkuasaan Pengguna khusus.
Kesan mengalih keluar akses pengguna melalui penyedia identiti anda bergantung pada status penggunamereka. Jika anda mengalih keluar akses pengguna yang aktif ke Shopify menggunakan penyedia perkhidmatan identiti anda, maka mereka akan digantung dalam organisasi anda. Jika anda memadamkan pengguna secara kekal menggunakan penyedia perkhidmatan identiti anda, maka mereka mungkin dipadamkan daripada organisasi anda, bergantung pada persediaan penyedia identiti anda.
Pengguna wujud dalam Shopify, tetapi bukan dalam organisasi andaJika anda menambah pengguna dalam penyedia perkhidmatan identiti anda, maka pengguna akan ditambahkan pada organisasi anda dan dikehendaki log masuk menggunakan pengesahan SAML jika semua yang berikut adalah benar:

  • Pengguna sudah wujud dalam Shopify.
  • Pengguna tersebut tidak wujud dalam organisasi khusus anda.
  • Anda menggunakan penguatkuasaan Dikehendaki atau Pengguna khusus.
Pengguna tidak wujud dalam ShopifyJika anda menambah pengguna dalam penyedia perkhidmatan identiti anda, maka pengguna ditambahkan pada organisasi anda dan dikehendaki log masuk menggunakan pengesahan SAML jika semua yang berikut adalah benar:

  • Pengguna belum wujud dalam Shopify.
  • Anda menggunakan penguatkuasaan Dikehendaki atau Pengguna khusus.
Pengguna yang dicipta melalui SCIM tidak menerima e-mel jemputan. Pengguna mesti log masuk melalui penyedia perkhidmatan identiti untuk mengaktifkan akaun mereka.

Selepas menambahkan token API, apabila anda menambah pengguna baharu yang sebelum ini tiada dalam Shopify sama ada melalui penyedia identiti anda atau tetapan Organisasi, pengguna baharu anda ditetapkan kepada status Menunggu. Jika pengguna anda dikehendaki untuk log masuk menggunakan SAML, maka mereka kekal dalam status Menunggu sehingga mereka log masuk menggunakan penyedia identiti anda.

Pengumpukan kumpulan dalam SCIM

Selepas anda melengkapkan konfigurasi SCIM, anda boleh mengumpukkan kumpulan secara opsyenal kepada pengguna SCIM melalui penyedia perkhidmatan identiti anda. Sebelum anda mengumpukkan kumpulan kepada pengguna, sahkan bahawa kumpulan tersebut wujud dalam organisasi anda. Jika kumpulan tersebut belum dicipta dalam pentadbir Shopify anda, maka pengguna SCIM sedia ada tidak dikemaskinikan.

Mengumpukkan kumpulan dalam penyedia perkhidmatan identiti yang disokong

Okta Group Push tidak disokong dengan Shopify Plus. Untuk maklumat lanjut, semak halaman penyepaduan Okta rasmi.

Pengumpukan kumpulan disokong dalam aplikasi Entra, OneLogin dan Okta. Penciptaan dan pengumpukan nama kumpulan adalah berbeza untuk setiap penyedia identiti.

Sebelum anda mengumpukkan kumpulan kepada pengguna, sahkan bahawa kumpulan tersebut wujud dalam pentadbir Shopify anda.

Okta

Umpukkan kumpulan dalam Okta

  1. Buka aplikasi Shopify Plus dalam Okta.
  2. Klik tab Umpukan.
  3. Klik Umpukkan untuk menambah pengguna atau mengedit atribut pengguna sedia ada.
  4. Dalam modal yang dibuka, tambah atau kemaskinikan nama kumpulan Shopify dalam medan Nama Peranan (Pilihan).
  5. Klik Simpan.
OneLogin

Umpukkan kumpulan dalam OneLogin

  1. Buka aplikasi Shopify Plus dalam OneLogin.
  2. Dalam bar navigasi, klik Pengguna.
  3. Klik Pengguna Baharu untuk menambah pengguna, atau klik pengguna untuk mengedit atau menambah nama kumpulan.
  4. Di bawah Maklumat pengguna dalam bar navigasi sisi, cari bahagian Medan Tersuai.
  5. Tambahkan nama kumpulan dalam medan Nama Peranan (Pilihan).
  6. Klik Simpan Pengguna.
Entra

Umpukkan kumpulan dalam Entra

  1. Daftar masuk ke portal Entra.
  2. Cipta peranan untuk aplikasi Shopify Plus anda dengan mengikut panduan yang disediakan oleh Microsoft ini. Nama peranan mesti sama seperti nama kumpulan dalam pentadbir Shopify anda.
  3. Umpukkan peranan kepada pengguna dalam aplikasi Shopify Plus anda dengan mengikut panduan yang disediakan oleh Microsoft ini.
  4. Untuk menguji pengumpukan kumpulan anda berfungsi, peruntukkan pengguna atas permintaan.

Mengumpukkan kumpulan dalam penyedia perkhidmatan identiti yang tidak disokong

Jika penyedia perkhidmatan identiti anda tidak mempunyai aplikasi Shopify Plus, maka anda perlu mengedit konfigurasi SCIM anda secara manual. Sebelum anda bermula, sahkan bahawa penyedia perkhidmatan identiti anda boleh menambah kumpulan sebagai medan SCIM.

Badan JSON SCIM mesti menyertakan kunci yang dipanggil roles. Kunci roles mestilah tatasusunan yang menyertakan cincangan yang menyimpan nama peranan. Jika berbilang cincangan nama peranan disediakan, maka hanya cincangan nama peranan terakhir yang digunakan untuk mengumpukkan peranan. Jika nama peranan tidak sah, atau badan JSON SCIM tidak memadan templat di atas, maka kumpulan tidak akan diumpukkan atau dikemaskinikan.

Untuk mengumpukkan atau mengemaskinikan kumpulan SCIM, badan JSON dalam permintaan POST,PUT dan PATCH mesti menyertakan perkara berikut:

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

Menyahumpukkan kumpulan

Anda boleh menyahumpukkan kumpulan daripada halaman Tetapan > Pengguna bagi pentadbir Shopify anda. Ketahui lebih lanjut tentang mengurus kumpulan.

Alih keluar penyepaduan SCIM

Jika anda tidak lagi memerlukan penyepaduan SCIM, maka anda boleh mengalih keluarnya. Tindakan ini tidak boleh dibuat asal. Jika anda perlu mengaktifkan semula penyepaduan anda, maka anda perlu menjana token API baharu.

Langkah-langkah:

  1. Daripada pentadbir Shopify anda, pergi ke Tetapan > Pengguna.

  2. Klik Keselamatan.

  3. Dalam bahagian Penyepaduan SCIM, klik Menu mendatar bersebelahan dengan token API.

  4. Klik Padam token.