Łączenie dostawcy tożsamości i zarządzanie nim na potrzeby kont klientów

Możesz połączyć własnego dostawcę tożsamości z kontami klientów Shopify, aby zapewnić klientom spersonalizowany proces logowania na wszystkich platformach. Ten przewodnik pomoże Ci przejść przez proces konfiguracji, od określenia ustawień kont klientów i dostawcy tożsamości po sfinalizowanie połączenia w panelu administracyjnym Shopify.

Zanim połączysz dostawcę tożsamości, zapoznaj się z Wymaganiami dotyczącymi łączenia własnego dostawcy tożsamości.

Kwestie do rozważenia przy łączeniu dostawcy tożsamości

Przed połączeniem własnego dostawcy tożsamości z kontami klientów zapoznaj się z poniższymi kwestiami:

  • Z Shopify możesz połączyć wielu dostawców tożsamości, ale w sklepie online może być aktywny w danym momencie tylko jeden dostawca.
  • Adres e-mail klienta i oświadczenie sub służą do identyfikacji klientów. Możesz również zsynchronizować dodatkowe dane klienta, takie jak imię i nazwisko, numer telefonu, adres i tagi od dostawcy tożsamości do Shopify.
  • Sesje klientów są domyślnie ważne przez 90 dni. Czasy wygaśnięcia tokenów są ustawiane przez dostawcę tożsamości.

Połącz z dostawcą tożsamości

Aby połączyć własnego dostawcę tożsamości, musisz wykonać kolejno poniższe zadania:

Krok 1: Skonfiguruj ustawienia kont klientów

  1. W panelu administracyjnym Shopify przejdź do opcji Ustawienia > Konta klientów.

  2. W sekcji Dostawca tożsamości kliknij opcję Zarządzaj.

  3. Kliknij opcję Połącz z dostawcą.

  4. W polu Nazwa dostawcy tożsamości wprowadź nazwę dostawcy tożsamości dla swojej usługi uwierzytelniania.

  5. Nie zamykaj strony Połącz z dostawcą tożsamości, aby skopiować adresy URL wywołania zwrotnego i URL wylogowania z sekcji Ustawienia konfiguracji podczas konfigurowania ustawień dostawcy tożsamości.

Krok 2: Skonfiguruj ustawienia dostawcy tożsamości

Po wykonaniu kroków w panelu administracyjnym Shopify w celu nawiązania połączenia z dostawcą tożsamości musisz skonfigurować następujące ustawienia na pulpicie dostawcy tożsamości. Etapy konfiguracji różnią się w zależności od dostawcy, z którym nawiązujesz połączenie. Skontaktuj się z dostawcą tożsamości w celu uzyskania pomocy technicznej dotyczącej dowolnych kroków konfiguracji na pulpicie dostawcy tożsamości.

Kroki:

  1. W osobnej karcie przeglądarki otwórz pulpit dostawcy tożsamości.
  2. Zarejestruj swoją aplikację: utwórz poufną aplikację na pulpicie dostawcy tożsamości, a następnie uzyskaj wartości client_id i client_secret.
  3. Skonfiguruj adresy URL przekierowania i wylogowania: na pulpicie dostawcy tożsamości wprowadź adresy URL wywołania zwrotnego i URL wylogowania, które znajdują się w sekcji Ustawienia konfiguracji na stronie Połącz z dostawcą tożsamości w panelu administracyjnym Shopify.
  4. Zdefiniuj zakresy: upewnij się, że zakresy na pulpicie dostawcy tożsamości obejmują wartości email i openid.
  1. Skonfiguruj punkty końcowe: upewnij się, że na pulpicie dostawcy tożsamości skonfigurowano następujące punkty końcowe:
    • Autoryzacja
    • Token
    • JWKS
    • Odkrywanie: w zależności od dostawcy tożsamości punkt końcowy Odkrywanie może mieć inną nazwę, np. Configuration lub Well-Known Configuration.
  2. Znajdź parametr URI przekierowania po wylogowaniu swojego dostawcy tożsamości. W zależności od dostawcy tożsamości może on nosić nazwę post_logout_redirect_uri, logout_uri lub returnTo.
  3. Zostaw tę stronę otwartą w karcie przeglądarki, aby móc z niej skorzystać podczas kończenia konfiguracji połączenia z dostawcą tożsamości.

Krok 3: Dokończ połączenie z dostawcą tożsamości

Po ustawieniu konfiguracji na pulpicie dostawcy tożsamości musisz wrócić do panelu administracyjnego Shopify, aby dokończyć konfigurację połączenia i przetestować ją.

Kroki:

  1. Wróć do strony Połącz z dostawcą tożsamości w panelu administracyjnym Shopify.
  2. W sekcji Informacje o aplikacji podaj wymagane informacje zgodnie z tym, jak wyświetlają się one w ustawieniach dostawcy tożsamości.
  3. Kliknij Zapisz.
  4. Kliknij Testuj połączenie, a następnie sprawdź, czy uwierzytelnianie u dostawcy tożsamości przekierowuje do kont klientów. Jeśli w sklepie online miało niedawno miejsce logowanie na konto klienta, może być konieczne wylogowanie się, a następnie ponowne zalogowanie, aby przetestować nowy proces logowania.
  5. Po przetestowaniu połączenia kliknij Aktywuj.

Po aktywowaniu nowego dostawcy tożsamości w sekcji Dostawca tożsamości w ustawieniach funkcji Konta klientów obok nazwy nowego dostawcy tożsamości wyświetli się plakietka Aktywne.

Krok 4: Dodaj przycisk Zaloguj się przez Shop na zewnętrznej stronie logowania

Jeśli w Twoim sklepie dostępna jest metoda płatności Shop Pay, musisz dodać opcję logowania z aplikacją Shop na zewnętrznej stronie logowania.

Proces logowania klientów

Po aktywowaniu nowego dostawcy tożsamości zalogowani klienci będą musieli ponownie zalogować się do sklepu, korzystając z nowej usługi uwierzytelniania.

Zarówno adres e-mail, jak i identyfikator sub od dostawcy tożsamości służą do identyfikacji klientów. Proces logowania klienta zależy od tego, czy jego adres e-mail pasuje do istniejącego profilu na stronie Klienci w panelu administracyjnym Shopify:

  • Jeśli w sklepie istnieje profil klienta z tym adresem e-mail, klient zostanie zalogowany na to konto.
  • Jeśli nie ma profilu klienta przypisanego do jego adresu e-mail, po pomyślnym zalogowaniu utworzone zostanie nowe konto klienta.

Gdy klient połączy się z dostawcą tożsamości, w jego profilu klienta sub wyświetla się jako identyfikator podmiotu.

Jeśli profil klienta jest powiązany z niewłaściwym podmiotem u dostawcy tożsamości, możesz odłączyć klienta od jego profilu w panelu administracyjnym Shopify. Klienci, których dotyczy problem z niezgodnym identyfikatorem podmiotu, mogą napotkać komunikat o błędzie Użyta metoda logowania nie pasuje do tego konta. podczas próby logowania.

Po odłączeniu klienta zostaje on wylogowany. Może ponownie się zalogować przy użyciu swoich dotychczasowych poświadczeń, a nowe powiązanie między jego profilem klienta a dostawcą tożsamości zostanie utworzone podczas następnego udanego logowania.

Odłączenie usuwa tylko powiązanie między klientem a dostawcą tożsamości. Nie ma to wpływu na profil klienta, zamówienia ani inne dane sklepu.

Kroki:

  1. W panelu administracyjnym Shopify otwórz stronę Klienci.
  2. Kliknij klienta, którego chcesz odłączyć.
  3. W szczegółach klienta kliknij opcję Odłącz obok identyfikatora dostawcy tożsamości, takiego jak Okta ID lub Auth0 ID.
  4. Sprawdź identyfikator podmiotu wyświetlany w oknie dialogowym potwierdzenia i porównaj go z identyfikatorem podmiotu powiązanym z tym klientem u dostawcy tożsamości. Jeśli identyfikatory podmiotów nie są zgodne, odłączenie powinno rozwiązać problem z błędem Użyta metoda logowania nie pasuje do tego konta.
  5. Kliknij Odłącz, aby potwierdzić.

Przywracanie Shopify jako domyślnego dostawcy tożsamości

W dowolnym momencie możesz zmienić dostawcę tożsamości, by przywrócić domyślny proces logowania klientów.

Kroki:

  1. W panelu administracyjnym Shopify przejdź do opcji Ustawienia > Konta klientów.

  2. W sekcji Dostawca tożsamości kliknij opcję Zarządzaj.

  3. Z menu rozwijanego Domyślny dostawca tożsamości wybierz Aktywuj.

Po aktywowaniu domyślnego dostawcy tożsamości obok domyślnego dostawcy tożsamości w sekcji Dostawca tożsamości w ustawieniach Konta klienta wyświetli się plakietka Aktywny.

Zarządzanie danymi klientów

Jeśli klient poprosi o usunięcie jego informacji osobowych ze sklepu Shopify, możesz usunąć dane osobowe klienta w panelu administracyjnym Shopify.

Jeśli masz połączonego własnego dostawcę tożsamości, musisz również usunąć odpowiednie dane klientów z pulpitu dostawcy. Aby dowiedzieć się więcej, zapoznaj się z dokumentacją swojego dostawcy tożsamości dotyczącą usuwania danych klientów.

Aktualizowanie dostawcy tożsamości po zmianie domeny kont klientów

Jeśli planujesz zmienić domenę kont klientów na inny adres URL, przed wprowadzeniem zmiany w Shopify musisz zaktualizować ustawienia dostawcy tożsamości. Dzięki temu klienci będą mogli nadal logować się bez żadnych przerw.

Kroki te są wymagane w przypadku aktualizacji adresu URL kont klientów w Shopify ze starszego formatu, takiego jak shopify.com/1234567890/account, do nowego formatu subdomeny, np. account.your-store.com, lub z istniejącej subdomeny na inną, np. podczas aktualizacji account.your-store.com na customers.your-store.com.

Dodawanie nowej subdomeny kont klientów u dostawcy tożsamości

Dodasz nową domenę do ustawień dostawcy tożsamości obok bieżącej domeny. Po zmianie domeny kont klientów w Shopify i potwierdzeniu, że proces logowania i wylogowywania z kont działa poprawnie, możesz usunąć wpisy starej domeny.

Kroki:

  1. Zaloguj się do konsoli administracyjnej swojego dostawcy tożsamości, na przykład Auth0 lub Okta.
  2. Odszukaj aplikację utworzoną dla Shopify.
  3. Znajdź pole Adres URI przekierowania i dodaj nowy wpis dla subdomeny niestandardowej. Na przykład: https://account.your-store.com/authentication/login/external/callback
  4. Znajdź pole Adres URL wylogowania i dodaj nowy wpis dla subdomeny niestandardowej. Na przykład: https://account.your-store.com/logout_callback
  5. Zapisz zmiany u dostawcy tożsamości. Na razie zachowaj zarówno stare, jak i nowe adresy URL.
  6. Wróć do panelu administracyjnego Shopify i postępuj zgodnie z instrukcjami, aby zmienić domenę kont na nowy adres URL subdomeny niestandardowej w Shopify.
  7. Przetestuj proces logowania i wylogowywania w witrynie sklepu, by upewnić się, że wszystko działa prawidłowo.
  8. Opcjonalnie: Po potwierdzeniu, że proces logowania działa poprawnie, możesz wrócić do ustawień dostawcy tożsamości i usunąć stare wpisy domeny.

Popularne nazwy pól adresu URI przekierowania u poszczególnych dostawców

Popularne nazwy pól adresu URI przekierowania u poszczególnych dostawców
DostawcaPole adresu URI przekierowania
Auth0Dozwolone adresy URL wywołania zwrotnego
OktaAdresy URI przekierowania przy logowaniu
Azure ADAdresy URI przekierowania
Inne
  • Adres URL wywołania zwrotnego
  • Adres URI przekierowania