Je identiteitsprovider verbinden en beheren voor klantaccounts

Je kunt je eigen identiteitsprovider verbinden met Shopify-klantaccounts om klanten op alle platforms een aanmeldingservaring op maat te bieden. Deze gids helpt je bij het installatieproces, van het configureren van je klantaccounts en de instellingen van de identiteitsprovider tot het voltooien van de verbinding in je Shopify-beheercentrum.

Lees de Vereisten voor het verbinden van je eigen identiteitsprovider voordat je je identiteitsprovider verbindt.

Aandachtspunten voor het verbinden van je identiteitsprovider

Lees de volgende aandachtspunten door voor het verbinden van je eigen identiteitsprovider met klantaccounts:

  • Je kunt meerdere identiteitsproviders verbinden met Shopify, maar je kunt maar één actieve identiteitsprovider tegelijk hebben in je webshop.
  • Het e-mailadres van de klant en de sub-claim zijn de enige gegevens die worden gesynchroniseerd van je identiteitsprovider naar Shopify en die worden gebruikt om klanten te identificeren. Als je andere gegevens van je identiteitsprovider met Shopify wilt synchroniseren, moet je een aangepaste API-aanroep aanmaken.
  • Klantsessies zijn standaard 90 dagen geldig. Om sessies met een lange levensduur te behouden, moet je identiteitsprovider refresh-tokens uitgeven. Raadpleeg Sessie- en tokenvereisten voor meer informatie.

Verbinding maken met een identiteitsprovider

Om verbinding te maken met je eigen identiteitsprovider, moet je de volgende taken in de juiste volgorde uitvoeren:

Stap 1: De instellingen van je klantaccounts configureren

  1. Ga in je Shopify-beheercentrum naar Instellingen > Klantaccounts.

  2. Klik in de sectie Identiteitsprovider op Beheren.

  3. Klik op Verbinding maken met provider.

  4. Voer in het veld Naam identiteitsprovider de naam van de identiteitsprovider voor je authenticatieservice in.

  5. Houd de pagina Verbinding maken met identiteitsprovider open, zodat je de Callback-URL en de Uitlog-URL's uit de sectie Installatieconfiguraties kunt kopiëren terwijl je de instellingen van je identiteitsprovider configureert.

Stap 2: De instellingen van je identiteitsprovider configureren

Nadat je de stappen in je Shopify-beheercentrum hebt voltooid om verbinding te maken met een identiteitsprovider, moet je de volgende instellingen configureren in het dashboard van je identiteitsprovider. De installatiestappen verschillen per aanbieder waarmee je verbinding maakt. Neem contact op met je identiteitsprovider voor ondersteuning bij installatiestappen in het dashboard van je identiteitsprovider.

Stappen:

  1. Open het dashboard van je identiteitsprovider in een apart browsertabblad.
  2. Je applicatie registreren: maak een vertrouwelijke applicatie aan in het dashboard van je identiteitsprovider en haal vervolgens de client_id en client_secret op.
  3. De omleidings- en uitlog-URL's configureren: voer in het dashboard van je identiteitsprovider de Callback-URL en Uitlog-URL's in die worden verstrekt in de Installatieconfiguraties van de pagina Verbinding maken met je identiteit in je Shopify-beheercentrum.
  4. Bereik definiëren: zorg er in het dashboard van je identiteitsprovider voor dat het bereik email en openid omvat.
  1. Eindpunten instellen: zorg ervoor dat de volgende eindpunten zijn ingesteld in het dashboard van je identiteitsprovider:
    • Autorisatie
    • Token
    • JWKS
    • Discovery: afhankelijk van je identiteitsprovider heeft het Discovery-eindpunt mogelijk een andere naam, zoals ‘Configuration’ of ‘Well-Known Configuration’.
  2. Zoek de parameter voor de omleidings-URI na uitloggen van je identiteitsprovider op. Afhankelijk van je identiteitsprovider kan deze de naam post_logout_redirect_uri, logout_uri of returnTo hebben.
  3. Houd deze pagina open in een browsertabblad om te raadplegen terwijl je de verbinding met je identiteitsprovider voltooit.

Stap 3: De verbinding met je identiteitsprovider voltooien

Nadat je de instellingen van je identiteitsprovider in het dashboard van je identiteitsprovider hebt geconfigureerd, moet je terugkeren naar je Shopify-beheercentrum om je verbinding te voltooien en te testen.

Stappen:

  1. Ga terug naar de pagina Verbinding maken met identiteitsprovider in je Shopify-beheercentrum.
  2. Vul in de sectie Applicatiegegevens de vereiste informatie in zoals deze wordt weergegeven in de instellingen van je identiteitsprovider.
  3. Klik op Opslaan.
  4. Klik op Verbinding testen en test vervolgens of de authenticatie van je identiteitsprovider omleidt naar je klantaccounts. Als je onlangs op je klantaccount in je webshop hebt ingelogd, moet je mogelijk uitloggen en weer inloggen om de nieuwe inlogprocedure te testen.
  5. Nadat je de verbinding hebt getest, klik je op Activeren.

Nadat je je nieuwe identiteitsprovider hebt geactiveerd, wordt de Actief-badge weergegeven naast de naam van je nieuwe identiteitsprovider in de sectie Identiteitsprovider van je Klantaccounts-instellingen.

Stap 4: De knop ‘Inloggen met Shop’ toevoegen aan je externe inlogpagina

Als je winkel Shop Pay als betaalmethode aanbiedt, moet je de knop ‘Inloggen met Shop’ toevoegen aan je externe inlogpagina.

Inlogervaring van de klant

Nadat je een nieuwe identiteitsprovider hebt geactiveerd, moeten ingelogde klanten opnieuw inloggen in je winkel via de nieuwe authenticatieservice.

Zowel het e-mailadres als de sub van de identiteitsprovider worden gebruikt om klanten te identificeren. De inlogprocedure voor je klant hangt ervan af of het e-mailadres overeenkomt met een bestaand profiel op de pagina Klanten van je Shopify-beheercentrum:

  • Als er in je winkel een klantprofiel met het e-mailadres bestaat, wordt de klant op dat account ingelogd.
  • Als er geen klantprofiel voor hun e-mailadres bestaat, wordt er een nieuw klantaccount aangemaakt nadat de klant succesvol inlogt.

De sub is een interne ID en is niet toegankelijk via een API of het Shopify-beheercentrum.

Terugkeren naar Shopify als de standaard identiteitsprovider

Je kunt je identiteitsprovider op elk gewenst moment terugzetten naar de standaard inlogervaring voor klanten.

Stappen:

  1. Ga in je Shopify-beheercentrum naar Instellingen > Klantaccounts.

  2. Klik in de sectie Identiteitsprovider op Beheren.

  3. Selecteer Activeren in de vervolgkeuzelijst Standaard identiteitsprovider.

Nadat je je standaard identiteitsprovider hebt geactiveerd, wordt de Actief-badge weergegeven naast de standaard identiteitsprovider in de sectie Identiteitsprovider van je Klantaccounts-instellingen.

Klantgegevens beheren

Als een klant verzoekt om hun persoonlijke informatie uit je Shopify-winkel te verwijderen, kun je de persoonlijke gegevens van een klant permanent verwijderen vanuit je Shopify-beheercentrum.

Als je je eigen identiteitsprovider hebt verbonden, moet je ook alle relevante klantgegevens uit het dashboard van je aanbieder verwijderen. Raadpleeg voor meer informatie de documentatie van je identiteitsprovider over het permanent verwijderen van klantgegevens.