Je identiteitsprovider voor klantaccounts koppelen en beheren
Je kunt je eigen identiteitsprovider aan Shopify-klantaccounts koppelen om klanten op alle platforms een op maat gemaakte inlogervaring te bieden. Deze gids helpt je door het installatieproces, van het configureren van je klantaccounts en identiteitsproviderinstellingen tot het voltooien van de koppeling in het Shopify-beheercentrum.
Lees voordat je je identiteitsprovider koppelt de Vereisten voor het koppelen van je eigen identiteitsprovider.
Op deze pagina
- Overwegingen bij het koppelen van je identiteitsprovider
- Koppelen aan een identiteitsprovider
- Inlogervaring van de klant
- Een klant loskoppelen van je identiteitsprovider
- Terugkeren naar Shopify als standaardidentiteitsprovider
- Klantgegevens beheren
- Je identiteitsprovider updaten wanneer je je klantaccountdomein wijzigt
Overwegingen bij het koppelen van je identiteitsprovider
Neem de volgende overwegingen door voor het koppelen van je eigen identiteitsprovider aan klantaccounts:
- Je kunt meerdere identiteitsproviders aan Shopify koppelen, maar je webshop kan maar één actieve identiteitsprovider tegelijk hebben.
- Het e-mailadres van de klant en de
sub-claim worden gebruikt om klanten te identificeren. Je kunt ook aanvullende klantgegevens synchroniseren vanuit je identiteitsprovider naar Shopify, zoals naam, telefoonnummer, adres en tags. - Klantsessies zijn standaard 90 dagen geldig. Vervaltijden van tokens worden ingesteld door je identiteitsprovider.
Koppelen aan een identiteitsprovider
Om je eigen identiteitsprovider te koppelen, moet je de volgende taken in deze volgorde voltooien:
- Stap 1: Je klantaccountinstellingen configureren.
- Stap 2: Instellingen in het dashboard van je identiteitsprovider configureren.
- Stap 3: De koppeling met je identiteitsprovider voltooien in het Shopify-beheercentrum.
- Stap 4: De knop Inloggen met Shop toevoegen aan je externe inlogpagina als Shop Pay is geactiveerd in je winkel.
Stap 1: Je klantaccountinstellingen configureren
Ga in het Shopify-beheercentrum naar Instellingen > Klantaccounts.
Klik in de sectie Identiteitsprovider op Beheren.
Klik op Koppelen aan provider.
Voer in het veld Naam van identiteitsprovider de naam van de identiteitsprovider voor je authenticatieservice in.
Houd de pagina Koppelen aan identiteitsprovider open, zodat je de Callback-URL en Uitlog-URL's uit de sectie Installatieconfiguraties kunt kopiëren terwijl je de instellingen van je identiteitsprovider configureert.
Stap 2: De instellingen van je identiteitsprovider configureren
Nadat je de stappen in het Shopify-beheercentrum hebt voltooid om te koppelen aan een identiteitsprovider, moet je de volgende instellingen in het dashboard van je identiteitsprovider configureren. De installatiestappen variëren afhankelijk van de provider waaraan je koppelt. Neem contact op met je identiteitsprovider voor ondersteuning bij eventuele installatiestappen in het dashboard van je identiteitsprovider.
Stappen:
- Open het dashboard van je identiteitsprovider in een apart browsertabblad.
- Je app registreren: maak een vertrouwelijke app aan in het dashboard van je identiteitsprovider en haal vervolgens de
client_idenclient_secretop. - De omleidings- en uitlog-URL's configureren: voer in het dashboard van je identiteitsprovider de Callback-URL en Uitlog-URL's in die worden vermeld bij de Installatieconfiguraties op de pagina Koppelen aan je identiteitsprovider in het Shopify-beheercentrum.
- Bereik definiëren: zorg er in het dashboard van je identiteitsprovider voor dat het bereik de waarden
emailenopenidbevat.
- Eindpunten instellen: zorg ervoor dat de volgende eindpunten zijn ingesteld in het dashboard van je identiteitsprovider:
- Autorisatie
- Token
- JWKS
- Discovery: afhankelijk van je identiteitsprovider heeft het Discovery-eindpunt mogelijk een andere naam, zoals Configuration of Well-Known Configuration.
- Zoek de omleidings-URI-parameter voor na het uitloggen van je identiteitsprovider. Afhankelijk van je identiteitsprovider heet deze mogelijk
post_logout_redirect_uri,logout_uriofreturnTo. - Houd deze pagina open in een browsertabblad om te raadplegen wanneer je de koppeling met je identiteitsprovider voltooit.
Stap 3: De koppeling met je identiteitsprovider voltooien
Nadat je de instellingen voor de identiteitsprovider in het dashboard van je identiteitsprovider hebt geconfigureerd, moet je terugkeren naar het Shopify-beheercentrum om de koppeling te voltooien en te testen.
Stappen:
- Keer in het Shopify-beheercentrum terug naar de pagina Koppelen aan identiteitsprovider.
- Vul in de sectie App-informatie de vereiste informatie in zoals deze wordt weergegeven in de instellingen van je identiteitsprovider.
- Klik op Opslaan.
- Klik op Koppeling testen en test vervolgens of de authenticatie van je identiteitsprovider doorverwijst naar je klantaccounts. Als je onlangs bent ingelogd op het klantaccount in je webshop, moet je mogelijk uitloggen en vervolgens opnieuw inloggen om de nieuwe inlogstroom te testen.
- Klik na het testen van de koppeling op Activeren.
Nadat je je nieuwe identiteitsprovider hebt geactiveerd, wordt de badge Actief weergegeven naast de naam van de nieuwe identiteitsprovider in de sectie Identiteitsprovider van de instellingen voor Klantaccounts.
Stap 4: De knop Inloggen met Shop toevoegen aan je externe inlogpagina
Als je winkel Shop Pay als betaalmethode aanbiedt, moet je Inloggen met Shop toevoegen aan je externe inlogpagina.
Inlogervaring van de klant
Nadat je een nieuwe identiteitsprovider hebt geactiveerd, moeten ingelogde klanten opnieuw inloggen bij je winkel met de nieuwe authenticatieservice.
Zowel het e-mailadres als de sub van de identiteitsprovider worden gebruikt om klanten te identificeren. Het inlogproces voor je klant is afhankelijk van de vraag of hun e-mailadres overeenkomt met een bestaand profiel op de pagina Klanten in het Shopify-beheercentrum:
- Als er een klantprofiel met het e-mailadres bestaat in je winkel, wordt de klant ingelogd op dat account.
- Als er geen klantprofiel bestaat voor het e-mailadres, wordt er een nieuw klantaccount aangemaakt nadat de klant is ingelogd.
Nadat een klant is gekoppeld aan je identiteitsprovider, wordt de sub weergegeven als het onderwerp-ID in het klantprofiel.
Een klant loskoppelen van je identiteitsprovider
Als een klantprofiel is gekoppeld aan het verkeerde onderwerp in je identiteitsprovider, kun je de klant loskoppelen van het klantprofiel in het Shopify-beheercentrum. Klanten die de gevolgen ondervinden van een niet-overeenkomend onderwerp-ID kunnen de foutmelding De inlogmethode die je hebt gebruikt, komt niet overeen met dit account. te zien krijgen wanneer ze proberen in te loggen.
Nadat je een klant hebt losgekoppeld, wordt deze uitgelogd. De klant kan opnieuw inloggen met de bestaande inloggegevens. Bij de volgende succesvolle login wordt een nieuwe koppeling gemaakt tussen het klantprofiel en je identiteitsprovider.
Loskoppelen verwijdert alleen de koppeling tussen de klant en je identiteitsprovider. Het klantprofiel, de bestellingen en andere winkelgegevens worden hierdoor niet beïnvloed.
Stappen:
- Open in het Shopify-beheercentrum de pagina Klanten.
- Klik op de klant die je wilt loskoppelen.
- Klik in de klantgegevens op Loskoppelen naast het ID van je identiteitsprovider, zoals Okta ID of Auth0 ID.
- Controleer het onderwerp-ID dat wordt weergegeven in het bevestigingsvenster en vergelijk dit met het onderwerp-ID dat aan deze klant is gekoppeld in je identiteitsprovider. Als de onderwerp-ID's niet overeenkomen, zou het loskoppelen de foutmelding De inlogmethode die je hebt gebruikt, komt niet overeen met dit account. moeten oplossen.
- Klik op Loskoppelen om te bevestigen.
Shopify weer instellen als standaard identiteitsprovider
Je kunt de identiteitsprovider op elk moment terugzetten naar de standaard inlogervaring voor klanten.
Stappen:
Ga in het Shopify-beheercentrum naar Instellingen > Klantaccounts.
Klik in de sectie Identiteitsprovider op Beheren.
Selecteer Activeren in de vervolgkeuzelijst Standaard identiteitsprovider.
Nadat je je standaard identiteitsprovider hebt geactiveerd, wordt er een badge met Actief weergegeven naast de standaard identiteitsprovider in de sectie Identiteitsprovider van de instellingen voor Klantaccounts.
Klantgegevens beheren
Als een klant vraagt om persoonlijke informatie uit je Shopify-winkel te verwijderen, kun je de persoonlijke gegevens van een klant permanent verwijderen vanuit het Shopify-beheercentrum.
Als je je eigen identiteitsprovider hebt gekoppeld, moet je ook alle relevante klantgegevens verwijderen van het providerdashboard. Raadpleeg voor meer informatie de documentatie van je identiteitsprovider over de permanente verwijdering van klantgegevens.
Je identiteitsprovider updaten wanneer je je domein voor klantaccounts wijzigt
Als je van plan bent om je domein voor klantaccounts te wijzigen in een andere URL, moet je de instellingen van de identiteitsprovider updaten voordat je de wijziging aanbrengt in Shopify. Zo zorg je ervoor dat klanten zonder onderbreking kunnen blijven inloggen.
Deze stappen zijn vereist wanneer je de URL van je klantaccounts in Shopify updatet van de verouderde indeling, zoals shopify.com/1234567890/account, naar de nieuwe indeling voor subdomeinen account.your-store.com, of van een bestaand subdomein naar een ander subdomein, zoals het updaten van account.your-store.com naar customers.your-store.com.
Het nieuwe subdomein voor klantaccounts toevoegen aan je identiteitsprovider
Je voegt het nieuwe domein toe aan de instellingen van de identiteitsprovider, naast je huidige domein. Nadat je het domein voor klantaccounts in Shopify hebt gewijzigd en hebt bevestigd dat het inlog- en uitlogproces voor klantaccounts werkt, kun je de oude domeingegevens verwijderen.
Stappen:
- Log in bij de beheerconsole van je identiteitsprovider, zoals Auth0 of Okta.
- Zoek de app die je voor Shopify hebt aangemaakt.
- Zoek het veld Omleidings-URI en voeg een nieuwe invoer toe voor je aangepaste subdomein. Bijvoorbeeld:
https://account.your-store.com/authentication/login/external/callback - Zoek het veld Sign-out URL en voeg een nieuwe invoer toe voor je aangepaste subdomein. Bijvoorbeeld:
https://account.your-store.com/logout_callback - Sla je wijzigingen op in de identiteitsprovider. Behoud de oude en nieuwe URL's voorlopig allebei.
- Ga terug naar het Shopify-beheercentrum en volg de stappen om je accountsdomein te wijzigen in de nieuwe aangepaste subdomein-URL in Shopify.
- Test zowel het inloggen als het uitloggen in je webshop om te bevestigen dat alles werkt.
- Optioneel: Nadat is bevestigd dat het inlogproces goed werkt, kun je teruggaan naar je identiteitsprovider en de oude domeinvermeldingen verwijderen.
Veelvoorkomende veldnamen voor omleidings-URI's per provider
| Provider | Veld omleidings-URI |
|---|---|
| Auth0 | Allowed Callback URLs |
| Okta | Sign-in redirect URIs |
| Azure AD | Redirect URIs |
| Overige |
|