Pripojenie a správa poskytovateľa identity pre zákaznícke účty

Svojho vlastného poskytovateľa identity môžete pripojiť k zákazníckym účtom Shopify, aby ste zákazníkom poskytli prispôsobené prostredie prihlásenia na všetkých platformách. Tento sprievodca vám pomôže s procesom nastavenia, od konfigurácie zákazníckych účtov a nastavení poskytovateľa identity až po dokončenie pripojenia v administrátorovi Shopify.

Pred pripojením poskytovateľa identity si prečítajte Požiadavky na pripojenie vlastného poskytovateľa identity.

Dôležité informácie týkajúce sa pripojenia poskytovateľa identity

Pred pripojením vlastného poskytovateľa identity k zákazníckym účtom si prečítajte nasledujúce dôležité informácie:

  • K platforme Shopify môžete pripojiť viacerých poskytovateľov identity, ale v online obchode môžete mať naraz aktívneho len jedného.
  • Na identifikáciu zákazníkov sa používa e‑mailová adresa zákazníka a deklarácia sub. Z poskytovateľa identity môžete do Shopify synchronizovať aj ďalšie údaje zákazníkov, ako sú napríklad meno, telefónne číslo, adresa a štítky.
  • Relácie zákazníkov sú predvolene platné 90 dní. Časy uplynutia platnosti tokenov nastavuje váš poskytovateľ identity.

Pripojenie k poskytovateľovi identity

Ak sa chcete pripojiť k vlastnému poskytovateľovi identity, musíte postupne vykonať nasledujúce úlohy:

Krok 1: Konfigurácia nastavení zákazníckych účtov

  1. V administrátorovi Shopify prejdite na Nastavenia > Zákaznícke účty.

  2. V časti Poskytovateľ identity kliknite na Spravovať.

  3. Kliknite na Pripojiť k poskytovateľovi.

  4. Do poľa Názov poskytovateľa identity zadajte názov poskytovateľa identity pre svoju overovaciu službu.

  5. Stránku Pripojiť k poskytovateľovi identity nechajte otvorenú, aby ste mohli skopírovať Adresu URL spätného volania a URL adresy na odhlásenie z časti Konfigurácie nastavenia pri konfigurácii nastavení poskytovateľa identity.

Krok 2: Konfigurácia nastavení poskytovateľa identity

Po dokončení krokov na pripojenie k poskytovateľovi identity v administrátorovi Shopify je potrebné nakonfigurovať nasledujúce nastavenia na paneli poskytovateľa identity. Kroky nastavenia sa líšia v závislosti od poskytovateľa, ku ktorému sa pripájate. So žiadosťou o podporu s nastaveniami na paneli poskytovateľa identity sa obráťte na svojho poskytovateľa identity.

Kroky:

  1. Na samostatnej karte prehliadača otvorte panel poskytovateľa identity.
  2. Zaregistrujte svoju aplikáciu: Na paneli poskytovateľa identity vytvorte dôvernú aplikáciu a potom získajte poverenia client_id a client_secret.
  3. Nakonfigurujte adresy URL presmerovania a odhlásenia: Na paneli poskytovateľa identity zadajte Adresu URL spätného volania a URL adresy na odhlásenie uvedené v časti Konfigurácie nastavenia na stránke Pripojenie k identite v administrátorovi Shopify.
  4. Definujte rozsahy: Na paneli poskytovateľa identity sa uistite, že rozsahy zahŕňajú email a openid.
  1. Nastavenie koncových bodov: Uistite sa, že na paneli poskytovateľa identity sú nastavené nasledujúce koncové body:
    • Autorizácia
    • Token
    • JWKS
    • Discovery: V závislosti od poskytovateľa identity môže mať koncový bod Discovery iný názov, napríklad Configuration alebo Well-Known Configuration.
  2. Nájdite parameter URI presmerovania po odhlásení od poskytovateľa identity. V závislosti od vášho poskytovateľa identity môže byť pomenovaný post_logout_redirect_uri, logout_uri alebo returnTo.
  3. Túto stránku nechajte otvorenú na karte prehliadača, aby ste sa k nej mohli vrátiť pri dokončení pripojenia poskytovateľa identity.

Krok 3: Dokončenie pripojenia poskytovateľa identity

Po konfigurácii nastavení na paneli poskytovateľa identity sa musíte vrátiť do administrátora Shopify, aby ste dokončili a otestovali pripojenie.

Kroky:

  1. Vráťte sa na stránku Pripojiť k poskytovateľovi identity v administrátorovi Shopify.
  2. V časti Informácie o aplikácii vyplňte požadované informácie tak, ako sa zobrazujú v nastaveniach poskytovateľa identity.
  3. Kliknite na Uložiť.
  4. Kliknite na Testovať pripojenie a následne vyskúšajte, či overenie prostredníctvom poskytovateľa identity presmeruje na vaše zákaznícke účty. Ak ste sa nedávno prihlásili do zákazníckeho účtu v online obchode, možno sa budete musieť odhlásiť a znova prihlásiť, aby ste otestovali nový postup prihlásenia.
  5. Po otestovaní pripojenia kliknite na Aktivovať.

Po aktivácii nového poskytovateľa identity sa v časti Poskytovateľ identity v nastaveniach Zákazníckych účtov zobrazí pri mene nového poskytovateľa identity odznak Aktívne.

Krok 4: Pridanie tlačidla Prihlásiť sa cez Shop na externú stránku prihlásenia

Ak váš obchod ponúka Shop Pay ako spôsob platby, musíte pridať možnosť Sign in with Shop na svoju externú stránku prihlásenia.

Proces prihlasovania zákazníkov

Po aktivácii nového poskytovateľa identity sa prihlásení zákazníci musia znova prihlásiť do vášho obchodu pomocou novej overovacej služby.

Na identifikáciu zákazníkov sa používa e‑mailová adresa aj sub od poskytovateľa identity. Postup prihlásenia zákazníka závisí od toho, či sa jeho e‑mailová adresa zhoduje s existujúcim profilom na stránke Zákazníci vo vašom administrátorovi Shopify:

  • Ak vo vašom obchode existuje zákaznícky profil s danou e‑mailovou adresou, zákazník sa prihlási do tohto účtu.
  • Ak pre jeho e‑mailovú adresu neexistuje žiadny zákaznícky profil, po úspešnom prihlásení zákazníka sa vytvorí nový zákaznícky účet.

Po prepojení zákazníka s poskytovateľom identity sa v zákazníckom profile zobrazí sub ako ID subjektu.

Ak je zákaznícky profil prepojený s nesprávnym subjektom u poskytovateľa identity, môžete tohto zákazníka odpojiť v jeho zákazníckom profile v administrátorovi Shopify. Zákazníkom s nezhodujúcim sa ID subjektu sa pri pokuse o prihlásenie môže zobraziť chybové hlásenie Použitý spôsob prihlásenia sa nezhoduje s týmto účtom.

Po odpojení bude zákazník odhlásený. Môže sa znova prihlásiť pomocou svojich existujúcich prihlasovacích údajov a pri ďalšom úspešnom prihlásení sa vytvorí nové prepojenie medzi jeho zákazníckym profilom a poskytovateľom identity.

Odpojením sa odstráni len pripojenie medzi zákazníkom a poskytovateľom identity. Neovplyvní to zákaznícky profil, objednávky ani ďalšie údaje obchodu.

Kroky:

  1. V administrátorovi Shopify otvorte stránku Zákazníci.
  2. Kliknite na zákazníka, ktorého chcete odpojiť.
  3. V detailoch zákazníka kliknite na Odpojiť vedľa ID poskytovateľa identity, napríklad Okta ID alebo Auth0 ID.
  4. Skontrolujte ID subjektu zobrazené v potvrdzovacom dialógovom okne a porovnajte ho s ID subjektu prepojeným s týmto zákazníkom u poskytovateľa identity. Ak sa ID subjektov nezhodujú, odpojením by sa mala vyriešiť chyba Použitý spôsob prihlásenia sa nezhoduje s týmto účtom.
  5. Potvrďte kliknutím na Odpojiť.

Návrat k službe Shopify ako predvolenému poskytovateľovi identity

Svojho poskytovateľa identity môžete kedykoľvek zmeniť späť na predvolený proces prihlasovania zákazníkov.

Kroky:

  1. V administrátorovi Shopify prejdite na Nastavenia > Zákaznícke účty.

  2. V časti Poskytovateľ identity kliknite na Spravovať.

  3. V rozbaľovacej ponuke Predvolený poskytovateľ identity vyberte možnosť Aktivovať.

Po aktivácii predvoleného poskytovateľa identity sa v sekcii Poskytovateľ identity v nastaveniach Zákaznícke účty zobrazí vedľa predvoleného poskytovateľa identity odznak Aktívne.

Správa údajov zákazníkov

Ak zákazník požiada o odstránenie svojich osobných informácií z vášho obchodu Shopify, môžete vymazať osobné údaje zákazníka vo svojom administrátorovi Shopify.

Ak ste pripojili vlastného poskytovateľa identity, musíte odstrániť všetky príslušné údaje zákazníkov aj z panela poskytovateľa. Ďalšie informácie nájdete v dokumentácii vášho poskytovateľa identity o vymazaní údajov zákazníkov.

Aktualizácia poskytovateľa identity pri zmene domény zákazníckych účtov

Ak plánujete zmeniť doménu zákazníckych účtov na inú adresu URL, pred vykonaním zmeny v službe Shopify budete musieť aktualizovať nastavenia poskytovateľa identity. Tým sa zabezpečí, že sa zákazníci budú môcť naďalej bez prerušenia prihlasovať.

Tieto kroky sú potrebné, keď v službe Shopify aktualizujete adresu URL zákazníckych účtov zo staršieho formátu, ako napríklad shopify.com/1234567890/account, na nový formát subdomény account.your-store.com, alebo z existujúcej subdomény na inú subdoménu, napríklad pri aktualizácii account.your-store.com na customers.your-store.com.

Pridanie novej subdomény zákazníckych účtov k vášmu poskytovateľovi identity

Novú doménu pridáte do nastavení poskytovateľa identity spolu so svojou aktuálnou doménou. Keď zmeníte doménu zákazníckych účtov v službe Shopify a potvrdíte, že proces prihlasovania a odhlasovania do zákazníckych účtov funguje, môžete staré záznamy domény odstrániť.

Kroky:

  1. Prihláste sa do administračnej konzoly svojho poskytovateľa identity, napríklad Auth0 alebo Okta.
  2. Nájdite aplikáciu, ktorú ste vytvorili pre Shopify.
  3. Nájdite pole URI presmerovania a pridajte nový záznam pre svoju vlastnú subdoménu. Napríklad: https://account.your-store.com/authentication/login/external/callback
  4. Nájdite pole Adresa URL odhlásenia a pridajte nový záznam pre svoju vlastnú subdoménu. Napríklad: https://account.your-store.com/logout_callback
  5. Uložte zmeny u poskytovateľa identity. Zatiaľ si ponechajte starú aj novú adresu URL.
  6. Vráťte sa do administrátora Shopify a postupujte podľa krokov na zmenu domény účtov na novú adresu URL vlastnej subdomény v službe Shopify.
  7. Otestujte prihlásenie aj odhlásenie vo svojej výkladnej skrini, aby ste sa uistili, že všetko funguje.
  8. Voliteľné: Keď sa potvrdí, že proces prihlásenia funguje správne, môžete sa vrátiť k poskytovateľovi identity a odstrániť staré záznamy domény.

Bežné názvy polí URI presmerovania podľa poskytovateľa

Bežné názvy polí URI presmerovania podľa poskytovateľa
PoskytovateľPole URI presmerovania
Auth0Povolené adresy URL spätného volania
OktaURI presmerovania pri prihlásení
Azure ADURI presmerovania
Iné
  • Adresa URL spätného volania
  • URI presmerovania