Koble til og administrere identitetsleverandøren for kundekontoer

Du kan koble din egen identitetsleverandør til Shopify-kundekontoer for å gi kundene en skreddersydd påloggingsopplevelse på tvers av alle plattformer. Denne veiledningen hjelper deg gjennom oppsettsprosessen, fra konfigurering av innstillinger for kundekontoer og identitetsleverandør til å fullføre tilkoblingen i Shopify-administrator.

Før du kobler til identitetsleverandøren din, bør du se gjennom kravene for å koble til din egen identitetsleverandør.

Hensyn ved tilkobling av identitetsleverandør

Se gjennom følgende hensyn for tilkobling av din egen identitetsleverandør til kundekontoer:

  • Du kan koble flere identitetsleverandører til Shopify, men du kan bare ha én aktiv identitetsleverandør om gangen i nettbutikken din.
  • Kundens e-postadresse og sub-kravet er de eneste dataene som synkroniseres fra identitetsleverandøren til Shopify, og brukes til å identifisere kunder. Hvis du vil synkronisere andre data fra identitetsleverandøren til Shopify, må du opprette et egendefinert API-kall.
  • Kundeøkter er gyldige i 90 dager som standard. For å opprettholde langvarige økter må identitetsleverandøren utstede oppdateringstokener. Se Krav til økter og tokener for mer informasjon.

Koble til en identitetsleverandør

For å koble til din egen identitetsleverandør må du fullføre følgende oppgaver i rekkefølge:

Trinn 1: Konfigurer innstillingene for kundekontoer

  1. Fra Shopify-administrator går du til Innstillinger > Kundekontoer.

  2. Klikk på Administrer i Identitetsleverandør-seksjonen.

  3. Klikk på Koble til leverandør.

  4. I feltet Navn på identitetsleverandør angir du navnet på identitetsleverandøren for autentiseringstjenesten din.

  5. La siden Koble til identitetsleverandør være åpen, slik at du kan kopiere Callback-URL og URL-adresser for utlogging fra seksjonen Oppsettkonfigurasjoner mens du konfigurerer innstillingene for identitetsleverandøren.

Trinn 2: Konfigurer innstillingene for identitetsleverandøren

Når du har fullført trinnene i Shopify-administrator for å koble til en identitetsleverandør, må du konfigurere følgende innstillinger i instrumentbordet for identitetsleverandøren. Oppsettstrinnene varierer avhengig av leverandøren du kobler til. Kontakt identitetsleverandøren for å få hjelp med oppsettstrinn i instrumentbordet for identitetsleverandøren.

Trinn:

  1. Åpne instrumentbordet for identitetsleverandøren i en separat fane i nettleseren.
  2. Registrer appen: Opprett en konfidensiell app i instrumentbordet for identitetsleverandøren, og hent deretter client_id og client_secret.
  3. Konfigurer URL-adresser for omdirigering og utlogging: I instrumentbordet for identitetsleverandøren angir du Callback-URL og URL-adresser for utlogging som er oppgitt i Oppsettkonfigurasjoner på siden Koble til identitetsleverandør i Shopify-administrator.
  4. Definer omfang: Sørg for at omfangene i instrumentbordet for identitetsleverandøren inkluderer email og openid.
  1. Konfigurer endepunkter: Sørg for at følgende endepunkter er konfigurert i instrumentbordet for identitetsleverandøren:
    • Autorisasjon
    • Pollett
    • JWKS
    • Oppdagelse: Avhengig av identitetsleverandøren din kan Oppdagelse-endepunktet ha et annet navn, for eksempel Configuration eller Well-Known Configuration.
  2. Finn identitetsleverandørens parameter for omdirigerings-URI etter utlogging. Avhengig av identitetsleverandøren kan dette ha navnet post_logout_redirect_uri, logout_uri eller returnTo.
  3. La denne siden være åpen i en fane i nettleseren for å se på den mens du fullfører tilkoblingen til identitetsleverandøren.

Trinn 3: Fullfør tilkoblingen til identitetsleverandøren

Når du har konfigurert innstillingene for identitetsleverandøren i instrumentbordet for identitetsleverandøren, må du gå tilbake til Shopify-administrator for å fullføre og teste tilkoblingen.

Trinn:

  1. Gå tilbake til siden Koble til identitetsleverandør i Shopify-administrator.
  2. I seksjonen App-informasjon fyller du inn den nødvendige informasjonen slik den vises i innstillingene for identitetsleverandøren.
  3. Klikk på Lagre.
  4. Klikk på Test tilkobling, og test deretter at autentiseringen til identitetsleverandøren omdirigerer til kundekontoene. Hvis du nylig har logget på kundekontoen i nettbutikken, kan det hende du må logge ut og deretter logge inn igjen for å teste den nye påloggingsflyten.
  5. Når du har testet tilkoblingen, klikker du på Aktiver.

Når du har aktivert den nye identitetsleverandøren, vises et Aktiv-merke ved siden av navnet på den nye identitetsleverandøren i Identitetsleverandør-seksjonen i Kundekontoer-innstillingene.

Trinn 4: Legg til «Logg på med Shop»-knappen på den eksterne påloggingssiden

Hvis butikken din tilbyr Shop Pay som en betalingsmåte, må du legge til «Logg på med Shop» på den eksterne påloggingssiden.

Kundens påloggingsopplevelse

Når du aktiverer en ny identitetsleverandør, må kunder som er logget på logge på butikken på nytt med den nye autentiseringstjenesten.

Både e-postadressen og sub fra identitetsleverandøren brukes til å identifisere kunder. Påloggingsflyten for kunden avhenger av om e-postadressen deres samsvarer med en eksisterende profil på Kunder-siden i Shopify-administrator:

  • Hvis det finnes en kundeprofil med e-postadressen i butikken din, logges kunden på den kontoen.
  • Hvis det ikke finnes noen kundeprofil for e-postadressen deres, opprettes en ny kundekonto etter at kunden har logget på.

sub er en intern identifikasjon og er ikke tilgjengelig gjennom API-et eller Shopify-administrator.

Gå tilbake til Shopify som standard identitetsleverandør

Du kan når som helst endre identitetsleverandøren tilbake til standard påloggingsopplevelse for kunder.

Trinn:

  1. Fra Shopify-administrator går du til Innstillinger > Kundekontoer.

  2. Klikk på Administrer i Identitetsleverandør-seksjonen.

  3. Velg Aktiver i rullegardinmenyen for Standard identitetsleverandør.

Når du har aktivert standard identitetsleverandør, vises et Aktiv-merke ved siden av standard identitetsleverandør i Identitetsleverandør-seksjonen i Kundekontoer-innstillingene.

Administrere kundedata

Hvis en kunde ber om at personopplysningene deres blir fjernet fra Shopify-butikken din, kan du slette en kundes personopplysninger fra Shopify-administrator.

Hvis du har koblet til din egen identitetsleverandør, må du også fjerne alle relevante kundedata fra instrumentbordet for leverandøren. Se dokumentasjonen for identitetsleverandøren for mer informasjon om sletting av kundedata.