Łączenie dostawcy tożsamości i zarządzanie nim na potrzeby kont klientów
Możesz połączyć własnego dostawcę tożsamości z kontami klientów Shopify, aby zapewnić klientom spersonalizowany proces logowania na wszystkich platformach. Ten przewodnik pomoże Ci przejść przez proces konfiguracji, od określenia ustawień kont klientów i dostawcy tożsamości po sfinalizowanie połączenia w panelu administracyjnym Shopify.
Zanim połączysz dostawcę tożsamości, zapoznaj się z Wymaganiami dotyczącymi łączenia własnego dostawcy tożsamości.
Na tej stronie
Kwestie do rozważenia przy łączeniu dostawcy tożsamości
Przed połączeniem własnego dostawcy tożsamości z kontami klientów zapoznaj się z poniższymi kwestiami:
- Z Shopify możesz połączyć wielu dostawców tożsamości, ale w sklepie online może być aktywny w danym momencie tylko jeden dostawca.
- Adres e-mail klienta i oświadczenie
subsłużą do identyfikacji klientów. Możesz również zsynchronizować dodatkowe dane klienta, takie jak imię i nazwisko, numer telefonu, adres i tagi od dostawcy tożsamości do Shopify. - Sesje klientów są domyślnie ważne przez 90 dni. Czasy wygaśnięcia tokenów są ustawiane przez dostawcę tożsamości.
Połącz z dostawcą tożsamości
Aby połączyć własnego dostawcę tożsamości, musisz wykonać kolejno poniższe zadania:
- Krok 1: Skonfiguruj ustawienia kont klientów.
- Krok 2: Skonfiguruj ustawienia na pulpicie dostawcy tożsamości.
- Krok 3: Dokończ połączenie z dostawcą tożsamości w panelu administracyjnym Shopify.
- Krok 4: Dodaj przycisk Zaloguj się przez Shop na zewnętrznej stronie logowania, jeśli w sklepie masz aktywowaną usługę Shop Pay.
Krok 1: Skonfiguruj ustawienia kont klientów
W panelu administracyjnym Shopify przejdź do opcji Ustawienia > Konta klientów.
W sekcji Dostawca tożsamości kliknij opcję Zarządzaj.
Kliknij opcję Połącz z dostawcą.
W polu Nazwa dostawcy tożsamości wprowadź nazwę dostawcy tożsamości dla swojej usługi uwierzytelniania.
Nie zamykaj strony Połącz z dostawcą tożsamości, aby skopiować adresy URL wywołania zwrotnego i URL wylogowania z sekcji Ustawienia konfiguracji podczas konfigurowania ustawień dostawcy tożsamości.
Krok 2: Skonfiguruj ustawienia dostawcy tożsamości
Po wykonaniu kroków w panelu administracyjnym Shopify w celu nawiązania połączenia z dostawcą tożsamości musisz skonfigurować następujące ustawienia na pulpicie dostawcy tożsamości. Etapy konfiguracji różnią się w zależności od dostawcy, z którym nawiązujesz połączenie. Skontaktuj się z dostawcą tożsamości w celu uzyskania pomocy technicznej dotyczącej dowolnych kroków konfiguracji na pulpicie dostawcy tożsamości.
Kroki:
- W osobnej karcie przeglądarki otwórz pulpit dostawcy tożsamości.
- Zarejestruj swoją aplikację: utwórz poufną aplikację na pulpicie dostawcy tożsamości, a następnie uzyskaj wartości
client_idiclient_secret. - Skonfiguruj adresy URL przekierowania i wylogowania: na pulpicie dostawcy tożsamości wprowadź adresy URL wywołania zwrotnego i URL wylogowania, które znajdują się w sekcji Ustawienia konfiguracji na stronie Połącz z dostawcą tożsamości w panelu administracyjnym Shopify.
- Zdefiniuj zakresy: upewnij się, że zakresy na pulpicie dostawcy tożsamości obejmują wartości
emailiopenid.
- Skonfiguruj punkty końcowe: upewnij się, że na pulpicie dostawcy tożsamości skonfigurowano następujące punkty końcowe:
- Autoryzacja
- Token
- JWKS
- Odkrywanie: w zależności od dostawcy tożsamości punkt końcowy Odkrywanie może mieć inną nazwę, np. Configuration lub Well-Known Configuration.
- Znajdź parametr URI przekierowania po wylogowaniu swojego dostawcy tożsamości. W zależności od dostawcy tożsamości może on nosić nazwę
post_logout_redirect_uri,logout_urilubreturnTo. - Zostaw tę stronę otwartą w karcie przeglądarki, aby móc z niej skorzystać podczas kończenia konfiguracji połączenia z dostawcą tożsamości.
Krok 3: Dokończ połączenie z dostawcą tożsamości
Po ustawieniu konfiguracji na pulpicie dostawcy tożsamości musisz wrócić do panelu administracyjnego Shopify, aby dokończyć konfigurację połączenia i przetestować ją.
Kroki:
- Wróć do strony Połącz z dostawcą tożsamości w panelu administracyjnym Shopify.
- W sekcji Informacje o aplikacji podaj wymagane informacje zgodnie z tym, jak wyświetlają się one w ustawieniach dostawcy tożsamości.
- Kliknij Zapisz.
- Kliknij Testuj połączenie, a następnie sprawdź, czy uwierzytelnianie u dostawcy tożsamości przekierowuje do kont klientów. Jeśli w sklepie online miało niedawno miejsce logowanie na konto klienta, może być konieczne wylogowanie się, a następnie ponowne zalogowanie, aby przetestować nowy proces logowania.
- Po przetestowaniu połączenia kliknij Aktywuj.
Po aktywowaniu nowego dostawcy tożsamości w sekcji Dostawca tożsamości w ustawieniach funkcji Konta klientów obok nazwy nowego dostawcy tożsamości wyświetli się plakietka Aktywne.
Krok 4: Dodaj przycisk Zaloguj się przez Shop na zewnętrznej stronie logowania
Jeśli w Twoim sklepie dostępna jest metoda płatności Shop Pay, musisz dodać opcję logowania z aplikacją Shop na zewnętrznej stronie logowania.
Proces logowania klientów
Po aktywowaniu nowego dostawcy tożsamości zalogowani klienci będą musieli ponownie zalogować się do sklepu, korzystając z nowej usługi uwierzytelniania.
Zarówno adres e-mail, jak i identyfikator sub od dostawcy tożsamości służą do identyfikacji klientów. Proces logowania klienta zależy od tego, czy jego adres e-mail pasuje do istniejącego profilu na stronie Klienci w panelu administracyjnym Shopify:
- Jeśli w sklepie istnieje profil klienta z tym adresem e-mail, klient zostanie zalogowany na to konto.
- Jeśli nie ma profilu klienta przypisanego do jego adresu e-mail, po pomyślnym zalogowaniu utworzone zostanie nowe konto klienta.
Gdy klient połączy się z dostawcą tożsamości, w jego profilu klienta sub wyświetla się jako identyfikator podmiotu.
Odłącz klienta od dostawcy tożsamości
Jeśli profil klienta jest powiązany z niewłaściwym podmiotem u dostawcy tożsamości, możesz odłączyć klienta od jego profilu w panelu administracyjnym Shopify. Klienci, których dotyczy problem z niezgodnym identyfikatorem podmiotu, mogą napotkać komunikat o błędzie Użyta metoda logowania nie pasuje do tego konta. podczas próby logowania.
Po odłączeniu klienta zostaje on wylogowany. Może ponownie się zalogować przy użyciu swoich dotychczasowych poświadczeń, a nowe powiązanie między jego profilem klienta a dostawcą tożsamości zostanie utworzone podczas następnego udanego logowania.
Odłączenie usuwa tylko powiązanie między klientem a dostawcą tożsamości. Nie ma to wpływu na profil klienta, zamówienia ani inne dane sklepu.
Kroki:
- W panelu administracyjnym Shopify otwórz stronę Klienci.
- Kliknij klienta, którego chcesz odłączyć.
- W szczegółach klienta kliknij opcję Odłącz obok identyfikatora dostawcy tożsamości, takiego jak Okta ID lub Auth0 ID.
- Sprawdź identyfikator podmiotu wyświetlany w oknie dialogowym potwierdzenia i porównaj go z identyfikatorem podmiotu powiązanym z tym klientem u dostawcy tożsamości. Jeśli identyfikatory podmiotów nie są zgodne, odłączenie powinno rozwiązać problem z błędem Użyta metoda logowania nie pasuje do tego konta.
- Kliknij Odłącz, aby potwierdzić.
Przywracanie Shopify jako domyślnego dostawcy tożsamości
W dowolnym momencie możesz zmienić dostawcę tożsamości, by przywrócić domyślny proces logowania klientów.
Kroki:
W panelu administracyjnym Shopify przejdź do opcji Ustawienia > Konta klientów.
W sekcji Dostawca tożsamości kliknij opcję Zarządzaj.
Z menu rozwijanego Domyślny dostawca tożsamości wybierz Aktywuj.
Po aktywowaniu domyślnego dostawcy tożsamości obok domyślnego dostawcy tożsamości w sekcji Dostawca tożsamości w ustawieniach Konta klienta wyświetli się plakietka Aktywny.
Zarządzanie danymi klientów
Jeśli klient poprosi o usunięcie jego informacji osobowych ze sklepu Shopify, możesz usunąć dane osobowe klienta w panelu administracyjnym Shopify.
Jeśli masz połączonego własnego dostawcę tożsamości, musisz również usunąć odpowiednie dane klientów z pulpitu dostawcy. Aby dowiedzieć się więcej, zapoznaj się z dokumentacją swojego dostawcy tożsamości dotyczącą usuwania danych klientów.
Aktualizowanie dostawcy tożsamości po zmianie domeny kont klientów
Jeśli planujesz zmienić domenę kont klientów na inny adres URL, przed wprowadzeniem zmiany w Shopify musisz zaktualizować ustawienia dostawcy tożsamości. Dzięki temu klienci będą mogli nadal logować się bez żadnych przerw.
Kroki te są wymagane w przypadku aktualizacji adresu URL kont klientów w Shopify ze starszego formatu, takiego jak shopify.com/1234567890/account, do nowego formatu subdomeny, np. account.your-store.com, lub z istniejącej subdomeny na inną, np. podczas aktualizacji account.your-store.com na customers.your-store.com.
Dodawanie nowej subdomeny kont klientów u dostawcy tożsamości
Dodasz nową domenę do ustawień dostawcy tożsamości obok bieżącej domeny. Po zmianie domeny kont klientów w Shopify i potwierdzeniu, że proces logowania i wylogowywania z kont działa poprawnie, możesz usunąć wpisy starej domeny.
Kroki:
- Zaloguj się do konsoli administracyjnej swojego dostawcy tożsamości, na przykład Auth0 lub Okta.
- Odszukaj aplikację utworzoną dla Shopify.
- Znajdź pole Adres URI przekierowania i dodaj nowy wpis dla subdomeny niestandardowej. Na przykład:
https://account.your-store.com/authentication/login/external/callback - Znajdź pole Adres URL wylogowania i dodaj nowy wpis dla subdomeny niestandardowej. Na przykład:
https://account.your-store.com/logout_callback - Zapisz zmiany u dostawcy tożsamości. Na razie zachowaj zarówno stare, jak i nowe adresy URL.
- Wróć do panelu administracyjnego Shopify i postępuj zgodnie z instrukcjami, aby zmienić domenę kont na nowy adres URL subdomeny niestandardowej w Shopify.
- Przetestuj proces logowania i wylogowywania w witrynie sklepu, by upewnić się, że wszystko działa prawidłowo.
- Opcjonalnie: Po potwierdzeniu, że proces logowania działa poprawnie, możesz wrócić do ustawień dostawcy tożsamości i usunąć stare wpisy domeny.
Popularne nazwy pól adresu URI przekierowania u poszczególnych dostawców
| Dostawca | Pole adresu URI przekierowania |
|---|---|
| Auth0 | Dozwolone adresy URL wywołania zwrotnego |
| Okta | Adresy URI przekierowania przy logowaniu |
| Azure AD | Adresy URI przekierowania |
| Inne |
|