Conectar e gerenciar o provedor de identidade para contas de clientes

É possível conectar o próprio provedor de identidade às contas de clientes da Shopify para oferecer uma experiência de login personalizada em todas as plataformas. Este guia ajuda no processo de configuração, desde as definições de contas de clientes e do provedor de identidade até a conclusão da conexão no admin da Shopify.

Antes de conectar o provedor de identidade, revise os Requisitos para conectar seu próprio provedor de identidade.

Considerações para conectar o provedor de identidade

Revise as seguintes considerações ao conectar o próprio provedor de identidade às contas de clientes:

  • É possível conectar vários provedores de identidade à Shopify, mas só pode haver um ativo por vez na loja virtual.
  • O endereço de e-mail do cliente e a reivindicação sub são usados para identificar clientes. Você também pode sincronizar dados adicionais de clientes, como nome, número de telefone, endereço e tags, do provedor de identidade para a Shopify.
  • As sessões de clientes são válidas por 90 dias, por padrão. Os tempos de expiração do token são definidos pelo provedor de identidade.

Conectar a um provedor de identidade

Para conectar ao próprio provedor de identidade, é necessário concluir as seguintes tarefas em ordem:

Passo 1: Ajustar as configurações de contas de clientes

  1. No admin da Shopify, acesse Configurações > Contas de clientes.

  2. Na seção Provedor de identidade, clique em Gerenciar.

  3. Clique em Conectar ao provedor.

  4. No campo Nome do provedor de identidade, insira o nome do provedor para o serviço de autenticação.

  5. Mantenha a página Conectar ao provedor de identidade aberta para poder copiar a URL de retorno e as URLs de logout da seção Configurações ao ajustar as definições do provedor de identidade.

Passo 2: Ajustar as configurações do provedor de identidade

Após concluir os passos no admin da Shopify para conectar a um provedor de identidade, será necessário definir as seguintes configurações no painel de controle do provedor. As etapas de configuração variam de acordo com o provedor selecionado. Entre em contato com o atendimento do provedor de identidade caso precise de ajuda com as etapas no respectivo painel de controle.

Passos:

  1. Em uma aba do navegador separada, abra o painel de controle do provedor de identidade.
  2. Registrar o app: crie um app confidencial no painel de controle do provedor de identidade e obtenha os valores de client_id e client_secret.
  3. Configurar os URLs de redirecionamento e logout: no painel de controle do provedor de identidade, insira a URL de retorno e os URLs de logout fornecidos nas Configurações da página Conectar ao provedor de identidade no admin da Shopify.
  4. Definir escopos: no painel de controle do provedor de identidade, confirme se os escopos incluem email e openid.
  1. Configurar endpoints: certifique-se de que os seguintes endpoints estejam configurados no painel de controle do provedor de identidade:
    • Autorização
    • Token
    • JWKS
    • Descoberta: dependendo do provedor de identidade, o endpoint de Descoberta pode ter um nome diferente, como Configuração ou Configuração conhecida (Well-Known Configuration).
  2. Localize o parâmetro da URI de redirecionamento pós-logout do provedor de identidade. Dependendo do provedor, ele pode se chamar post_logout_redirect_uri, logout_uri ou returnTo.
  3. Mantenha esta página aberta em uma aba do navegador para consultá-la ao concluir a conexão do provedor de identidade.

Passo 3: Concluir a conexão com o provedor de identidade

Após ajustar as configurações no painel de controle do provedor de identidade, será necessário retornar ao admin da Shopify para concluir e testar a conexão.

Passos:

  1. Volte para a página Conectar ao provedor de identidade no admin da Shopify.
  2. Na seção Informações do app, preencha os dados necessários conforme aparecem nas configurações do provedor de identidade.
  3. Clique em Salvar.
  4. Clique em Testar conexão e verifique se a autenticação do provedor de identidade redireciona para as contas de clientes. Caso tenha feito login recente na conta de cliente na loja virtual, pode ser necessário sair e entrar de novo para testar o novo fluxo de login.
  5. Após testar a conexão, clique em Ativar.

Depois de ativar o novo provedor de identidade, um selo Ativo aparecerá ao lado do nome dele na seção Provedor de identidade das configurações de Contas de clientes.

Passo 4: Adicionar o botão Fazer login com o Shop à página de login externa

Se a loja oferecer o Shop Pay como forma de pagamento, será necessário adicionar o recurso Entrar com o Shop à página de login externa.

Experiência de login do cliente

Após a ativação de um novo provedor de identidade, clientes com login feito precisarão fazer login novamente na loja usando o novo serviço de autenticação.

Tanto o endereço de e-mail quanto o sub do provedor de identidade servem para identificar clientes. O fluxo de login do cliente dependerá de o endereço de e-mail corresponder ou não a um perfil existente na página Clientes do admin da Shopify:

  • Se já houver um perfil de cliente com esse endereço de e-mail na loja, será feito o login do cliente na respectiva conta.
  • Se não houver um perfil de cliente com o endereço de e-mail especificado, uma nova conta de cliente será criada após o login ser feito com sucesso.

Depois que um cliente se vincula ao seu provedor de identidade, o sub é exibido como a ID da entidade no perfil do cliente.

Se o perfil do cliente estiver vinculado à entidade errada no seu provedor de identidade, será possível desvincular o cliente a partir do respectivo perfil no admin da Shopify. Clientes afetados por uma ID da entidade incompatível podem se deparar com a mensagem de erro O método de login usado não corresponde a esta conta. ao tentar fazer login.

Depois de desvincular um cliente, a sessão é encerrada. É possível fazer login novamente com as credenciais existentes, e um novo vínculo entre o perfil do cliente e seu provedor de identidade será criado no próximo login bem-sucedido.

A desvinculação remove apenas a conexão entre o cliente e o provedor de identidade. O perfil do cliente, os pedidos e outros dados da loja não são afetados.

Passos:

  1. No admin da Shopify, acesse a página Clientes.
  2. Clique no cliente que você quer desvincular.
  3. Nas informações do cliente, clique em Desvincular ao lado da ID do seu provedor de identidade, como Okta ID ou Auth0 ID.
  4. Revise a ID da entidade exibida na caixa de diálogo de confirmação e compare-a com a ID da entidade vinculada a esse cliente no seu provedor de identidade. Se as IDs das entidades não corresponderem, a desvinculação deverá resolver o erro O método de login usado não corresponde a esta conta..
  5. Clique em Desvincular para confirmar.

Reverter para a Shopify como provedor de identidade padrão

Você pode alterar o provedor de identidade para a experiência padrão de login do cliente a qualquer momento.

Passos:

  1. No admin da Shopify, acesse Configurações > Contas de clientes.

  2. Na seção Provedor de identidade, clique em Gerenciar.

  3. No menu suspenso Provedor de identidade padrão, selecione Ativar.

Após ativar o provedor de identidade padrão, um selo indicando Ativo aparecerá ao lado dele na seção Provedor de identidade das configurações de Contas de clientes.

Gerenciamento de dados de clientes

Se um cliente solicitar a remoção de suas informações pessoais da loja na Shopify, você poderá apagar os dados pessoais do cliente no admin da Shopify.

Caso você tenha conectado o próprio provedor de identidade, também será necessário remover do painel de controle do provedor quaisquer dados relevantes de clientes. Para saber mais, consulte a documentação do provedor de identidade sobre o apagamento de dados de clientes.

Atualizar o provedor de identidade ao alterar o domínio de contas de clientes

Caso planeje alterar o domínio de contas de clientes para um URL diferente, será preciso atualizar as configurações do provedor de identidade antes de fazer a alteração na Shopify. Assim, os clientes podem continuar fazendo login sem interrupções.

Essas etapas são necessárias ao atualizar o URL de contas de clientes na Shopify para deixarem de ter o formato legado (como shopify.com/1234567890/account) e passarem a usar o novo formato de subdomínio (como account.your-store.com), ou na substituição de um subdomínio existente por um subdomínio diferente, como a atualização de account.your-store.com para customers.your-store.com.

Adicionar o novo subdomínio de contas de clientes ao provedor de identidade

Você adicionará o novo domínio às configurações do provedor de identidade juntamente com o domínio atual. Após alterar o domínio de contas de clientes na Shopify e confirmar se o processo de login e logout nas contas de clientes está funcionando, será possível remover as entradas do domínio antigo.

Passos:

  1. Faça login no console do admin de seu provedor de identidade, como o Auth0 ou Okta.
  2. Localize o app que você criou para a Shopify.
  3. Encontre o campo URI de redirecionamento e adicione uma nova entrada para seu subdomínio personalizado. Por exemplo: https://account.your-store.com/authentication/login/external/callback
  4. Encontre o campo URL de logout e adicione uma nova entrada para o subdomínio personalizado. Por exemplo: https://account.your-store.com/logout_callback
  5. Salve as alterações no provedor de identidade. Mantenha os URLs antigos e novos por enquanto.
  6. Volte ao admin da Shopify e siga as etapas para alterar o domínio de contas para o novo URL de subdomínio personalizado na Shopify.
  7. Teste tanto o login quanto o logout na vitrine virtual para confirmar que está tudo funcionando.
  8. Opcional: após confirmar que o processo de login funciona corretamente, você pode voltar ao provedor de identidade e remover as entradas do domínio antigo.

Nomes comuns do campo URI de redirecionamento por provedor

Nomes comuns do campo URI de redirecionamento por provedor
ProvedorCampo URI de redirecionamento
Auth0URLs de callback permitidos
OktaURIs de redirecionamento de login
Azure ADURIs de redirecionamento
Outro
  • URL de callback
  • URI de redirecionamento