Gestionarea utilizatorilor SCIM
După ce vă verificați domeniul și configurați autentificarea Security Assertion Markup Language (SAML) pentru organizația dvs., puteți genera un token API System for Cross-domain Identity Management (SCIM). Generarea de tokenuri SCIM pentru utilizatori este disponibilă numai pentru organizațiile care utilizează planul Shopify Plus.
Pe această pagină
Caracteristici
Furnizarea tokenului API SCIM către furnizorul dvs. de servicii de identitate vă permite să efectuați următoarele acțiuni prin intermediul furnizorului de identitate:
- Creați utilizatori
- Alocați sau actualizați grupuri
- Dezactivați utilizatori
Cerințe pentru gestionarea SCIM
Înainte de a configura gestionarea utilizatorilor SCIM, trebuie să vă verificați domeniul și să creați o configurație SAML. Puteți gestiona numai utilizatorii care sunt asociați cu un domeniu pe care l-ați verificat pentru organizația dvs.
Aspecte de luat în considerare pentru gestionarea SCIM
Examinați următoarele aspecte de luat în considerare pentru utilizarea gestionării SCIM pentru utilizatorii dvs.:
- Utilizatorii creați prin SCIM nu primesc un e-mail de invitație. Utilizatorul trebuie să se conecteze prin intermediul furnizorului de servicii de identitate pentru a-și activa contul.
- După adăugarea tokenului API, atunci când adăugați un utilizator nou care nu a existat anterior în Shopify, fie prin intermediul furnizorului de identitate, fie prin setările Utilizatori, noul dvs. utilizator este setat la starea În așteptare. Dacă utilizatorului i se solicită să se conecteze utilizând SAML, acesta rămâne în starea În așteptare până când se conectează utilizând furnizorul dvs. de identitate.
- Numele grupului din furnizorul dvs. de servicii de identitate și numele grupului din panoul de administrare Shopify trebuie să fie identice. Numele grupului din furnizorul de servicii de identitate trebuie să corespundă atributului personalizat opțional Grup utilizat pentru sincronizarea cu Shopify, nu atributului standard Grupuri al furnizorului de servicii de identitate.
- Proprietarii magazinelor și proprietarii de organizații nu pot fi eliminați prin intermediul unui furnizor de identitate. Ambele tipuri de proprietate trebuie transferate înainte ca utilizatorul să poată fi eliminat. Dacă trebuie să schimbați proprietarul magazinului, puteți face acest lucru din panoul de administrare Shopify. Dacă trebuie să schimbați proprietarul organizației, contactați asistența Shopify Plus.
Configurarea gestionării utilizatorilor SCIM
Pentru a configura gestionarea SCIM, trebuie să generați un token API din panoul de administrare Shopify, apoi să finalizați configurarea în furnizorul de servicii de identitate ales.
Din panoul de administrare Shopify, accesați Setări > Utilizatori.
Dați clic pe Securitate.
În secțiunea Integrare SCIM, dați clic pe Generare token API.
Dați clic pe Copiere pentru a copia tokenul generat în clipboard.
Furnizați tokenul furnizorului dvs. de servicii de identitate. Procedura de adăugare a tokenului depinde de furnizorul de servicii de identitate pe care îl utilizați.
Okta
Finalizați configurarea SCIM în Okta
- Deschideți aplicația Shopify Plus.
- Dați clic pe fila Conectare.
- Setați Formatul numelui de utilizator al aplicației la E-mail.
- Dați clic pe Salvare.
- Dați clic pe fila Aprovizionare.
- Dați clic pe Configurare integrare API.
- Selectați Activare integrare API, apoi lipiți tokenul API în câmpul furnizat.
- Dați clic pe Testare credențiale API. Dacă întâmpinați o eroare, verificați dacă ați copiat corect tokenul API. Dacă erorile persistă, contactați asistența Shopify Plus.
- Dați clic pe Salvare.
OneLogin
Finalizați configurarea SCIM în OneLogin
- Deschideți aplicația Shopify Plus.
- Dați clic pe elementul de meniu Configurare.
- În câmpul Token purtător SCIM, lipiți tokenul API.
- Dați clic pe Salvare.
- Dați clic pe elementul de meniu Parametri.
- Setați valoarea implicită Nume de utilizator SCIM la E-mail.
- Dați clic pe Salvare.
Entra
Finalizați configurarea SCIM în Entra
- Deschideți aplicația Shopify Plus.
- Dați clic pe elementul de meniu Aprovizionare.
- Dați clic pe Începeți.
- În meniul Mod de aprovizionare, selectați Automat.
- În câmpul URL entitate găzduită, introduceți URL-ul de bază
https://shopifyscim.com/scim/v2/. - În câmpul Token secret, introduceți tokenul API.
- Dați clic pe butonul Testare conexiune. Dacă întâmpinați o eroare, verificați dacă ați copiat corect tokenul API. Dacă erorile persistă, contactați asistența Shopify Plus.
- Dați clic pe Salvare.
- Comutați Starea de aprovizionare la Activat.
- Dați clic pe Salvare.
Gestionarea utilizatorilor cu SCIM
După ce tokenul dvs. API a fost adăugat la furnizorul dvs. de servicii de identitate, puteți adăuga sau elimina utilizatori prin intermediul acelui serviciu. În funcție de starea utilizatorului respectiv în Shopify și în furnizorul dvs. de servicii de identitate, acest lucru poate schimba modul în care se conectează la Shopify.
| Starea utilizatorului | Efect în Shopify |
|---|---|
| Utilizatorul există deja în organizația dvs. | Dacă adăugați un utilizator în furnizorul dvs. de identitate, atunci utilizatorul trebuie să se conecteze folosind autentificarea SAML dacă sunt îndeplinite toate condițiile următoare:
|
| Utilizatorul există în Shopify, dar nu și în organizația dvs. | Dacă adăugați un utilizator în furnizorul dvs. de identitate, atunci utilizatorul este adăugat în organizația dvs. și trebuie să se conecteze folosind autentificarea SAML dacă sunt îndeplinite toate condițiile următoare:
|
| Utilizatorul nu există în Shopify | Dacă adăugați un utilizator în furnizorul dvs. de identitate, atunci utilizatorul este adăugat în organizația dvs. și trebuie să se conecteze folosind autentificarea SAML dacă sunt îndeplinite toate condițiile următoare:
|
După adăugarea tokenului API, atunci când adăugați un utilizator nou care nu a existat anterior în Shopify, fie prin intermediul furnizorului dvs. de identitate, fie prin setările Organizației, noul dvs. utilizator este setat la starea În așteptare. Dacă utilizatorul trebuie să se conecteze folosind SAML, atunci acesta rămâne în starea În așteptare până când se conectează folosind furnizorul dvs. de identitate.
Alocarea grupurilor în SCIM
După ce finalizați configurarea SCIM, puteți aloca opțional grupuri utilizatorilor SCIM prin intermediul furnizorului dvs. de identitate. Înainte de a aloca un grup unui utilizator, verificați dacă grupul există în organizația dvs. Dacă grupul nu a fost creat în panoul de administrare Shopify, atunci utilizatorii SCIM existenți nu sunt actualizați.
Alocarea grupurilor în furnizorii de identitate acceptați
Funcția Okta Group Push nu este acceptată de Shopify Plus. Pentru mai multe informații, consultați pagina oficială de integrare Okta.
Alocarea grupurilor este acceptată în aplicațiile Entra, OneLogin și Okta. Crearea și alocarea numelor de grupuri diferă pentru fiecare furnizor de identitate.
Înainte de a aloca un grup unui utilizator, verificați dacă grupul există în panoul dvs. de administrare Shopify.
Okta
Alocați grupuri în Okta
- Deschideți aplicația Shopify Plus în Okta.
- Faceți clic pe fila Alocări.
- Faceți clic pe Alocare pentru a adăuga un utilizator sau a edita atributele unui utilizator existent.
- În fereastra modală care se deschide, adăugați sau actualizați numele grupului Shopify în câmpul Nume rol (opțional).
- Dați clic pe Salvare.
OneLogin
Alocați grupuri în OneLogin
- Deschideți aplicația Shopify Plus în OneLogin.
- În bara de navigare, faceți clic pe Utilizatori.
- Faceți clic pe Utilizator nou pentru a adăuga un utilizator sau faceți clic pe un utilizator pentru a edita sau a adăuga numele grupului.
- Sub Informații utilizator în bara de navigare laterală, găsiți secțiunea Câmpuri personalizate.
- Adăugați numele grupului în câmpul Nume rol (opțional).
- Faceți clic pe Salvare utilizator.
Entra
Alocați grupuri în Entra
- Conectați-vă la portalul Entra.
- Creați un rol pentru aplicația dvs. Shopify Plus urmând acest ghid furnizat de Microsoft. Numele rolului trebuie să fie același cu numele grupului din panoul dvs. de administrare Shopify.
- Alocați rolul utilizatorilor din aplicația dvs. Shopify Plus urmând acest ghid furnizat de Microsoft.
- Pentru a testa dacă alocarea grupului funcționează, provizionați utilizatorul la cerere.
Alocarea grupurilor în furnizorii de identitate neacceptați
Dacă furnizorul dvs. de identitate nu are o aplicație Shopify Plus, atunci trebuie să editați manual configurarea SCIM. Înainte de a începe, verificați dacă furnizorul dvs. de identitate poate adăuga grupuri ca un câmp SCIM.
Corpul JSON SCIM trebuie să includă o cheie numită roles. Cheia roles trebuie să fie o matrice care include un hash ce stochează numele rolului. Dacă sunt furnizate mai multe hash-uri de nume de rol, atunci numai ultimul hash de nume de rol este utilizat pentru a aloca un rol. Dacă numele rolului este nevalid sau corpul JSON SCIM nu se potrivește cu șablonul de mai sus, atunci grupurile nu sunt alocate sau actualizate.
Pentru a aloca sau a actualiza un grup SCIM, corpul JSON din solicitările POST,PUT și PATCH trebuie să includă următoarele:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Anularea alocării grupurilor
Puteți anula alocarea unui grup din pagina Setări > Utilizatori din panoul dvs. de administrare Shopify. Aflați mai multe despre gestionarea grupurilor.
Eliminați integrarea SCIM
Dacă nu mai aveți nevoie de o integrare SCIM, atunci o puteți elimina. Această acțiune nu poate fi anulată. Dacă trebuie să vă reactivați integrarea, atunci trebuie să generați un nou token API.
Pași:
Din panoul de administrare Shopify, accesați Setări > Utilizatori.
Dați clic pe Securitate.
În secțiunea Integrare SCIM, faceți clic pe
lângă tokenul API.
Faceți clic pe Ștergere token.