Správa používateľov SCIM
Po overení svojej domény a nastavení overenia SAML (Security Assertion Markup Language) pre svoju organizáciu môžete vygenerovať API token protokolu SCIM (System for Cross-domain Identity Management). Generovanie tokenov SCIM pre používateľov je k dispozícii iba pre organizácie v pláne Shopify Plus.
Na tejto stránke
Funkcie
Poskytnutie API tokenu SCIM poskytovateľovi služieb identity vám cez neho umožní vykonať nasledujúce akcie:
- Vytvoriť používateľov
- Priradiť alebo aktualizovať skupiny
- Deaktivovať používateľov
Požiadavky na správu SCIM
Pred nastavením správy používateľov SCIM musíte overiť svoju doménu a vytvoriť konfiguráciu SAML. Spravovať môžete iba používateľov priradených k doméne, ktorú ste vo svojej organizácii overili.
Dôležité informácie o správe SCIM
Pred použitím správy SCIM pre svojich používateľov si prečítajte tieto dôležité informácie:
- Používatelia vytvorení cez SCIM nedostanú e-mail s pozvánkou. Aby si používateľ aktivoval účet, musí sa prihlásiť cez poskytovateľa identity.
- Po pridaní API tokenu sa novému používateľovi, ktorý doteraz v Shopify neexistoval (či už ho pridáte cez poskytovateľa identity alebo v nastaveniach Používatelia), nastaví stav Čakajúci. Ak sa používateľ musí prihlásiť pomocou SAML, zostane v stave Čakajúci až do prihlásenia cez poskytovateľa identity.
- Názov skupiny v poskytovateľovi identity a názov skupiny v administrátorovi Shopify sa musia zhodovať. Názov skupiny v poskytovateľovi identity musí zodpovedať voliteľnému vlastnému atribútu Group, ktorý sa používa na synchronizáciu so Shopify, nie štandardnému atribútu Groups poskytovateľa identity.
- Majiteľov obchodov a majiteľov organizácií nemožno odstrániť prostredníctvom poskytovateľa identity. Pred odstránením používateľa je potrebné previesť oba typy vlastníctva. Ak potrebujete zmeniť majiteľa obchodu, môžete tak urobiť v administrátorovi Shopify. Ak potrebujete zmeniť majiteľa organizácie, kontaktujte podporu pre Shopify Plus.
Konfigurácia správy používateľov pomocou SCIM
Ak chcete nakonfigurovať správu SCIM, musíte v administrátorovi Shopify vygenerovať API token a potom dokončiť konfiguráciu vo vybranom poskytovateľovi identity.
V administrátorovi Shopify prejdite na Nastavenia > Používatelia.
Kliknite na položku Zabezpečenie.
V sekcii Integrácia SCIM kliknite na Vygenerovať API token.
Kliknutím na Kopírovať skopírujte vygenerovaný token do schránky.
Poskytnite token poskytovateľovi identity. Postup pridania tokenu závisí od toho, akého poskytovateľa identity používate.
Okta
Dokončenie konfigurácie SCIM v službe Okta
- Otvorte aplikáciu Shopify Plus.
- Kliknite na kartu Sign On.
- Nastavte Application username format na Email.
- Kliknite na Save.
- Kliknite na kartu Provisioning.
- Kliknite na Configure API Integration.
- Vyberte Enable API integration a potom do príslušného poľa prilepte API token.
- Kliknite na Test API Credentials. Ak sa vyskytne chyba, overte, či ste správne skopírovali API token. Ak sa chyby budú vyskytovať naďalej, kontaktujte podporu pre Shopify Plus.
- Kliknite na Save.
OneLogin
Dokončenie konfigurácie SCIM v službe OneLogin
- Otvorte aplikáciu Shopify Plus.
- V ponuke kliknite na položku Configuration.
- Do poľa SCIM Bearer Token prilepte API token.
- Kliknite na Save.
- V ponuke kliknite na položku Parameters.
- Predvolenú hodnotu SCIM Username nastavte na Email.
- Kliknite na Save.
Entra
Dokončenie konfigurácie SCIM v službe Entra
- Otvorte aplikáciu Shopify Plus.
- V ponuke kliknite na položku Provisioning.
- Kliknite na Get Started.
- V ponuke Provisioning Mode vyberte Automatic.
- Do poľa Tenant URL zadajte základnú URL
https://shopifyscim.com/scim/v2/. - Do poľa Secret Token zadajte API token.
- Kliknite na tlačidlo Test Connection. Ak sa vyskytne chyba, overte, či ste správne skopírovali API token. Ak sa chyby budú vyskytovať naďalej, kontaktujte podporu pre Shopify Plus.
- Kliknite na Save.
- Prepnite prepínač Provisioning Status na On.
- Kliknite na Save.
Správa používateľov pomocou protokolu SCIM
Keď do poskytovateľa identity pridáte API token, môžete cez túto službu pridávať a odstraňovať používateľov. V závislosti od stavu používateľa v Shopify a v poskytovateľovi identity to môže zmeniť spôsob jeho prihlásenia do Shopify.
| Stav používateľa | Dôsledok v Shopify |
|---|---|
| Používateľ už vo vašej organizácii existuje | Ak pridáte používateľa v poskytovateľovi identity, bude sa musieť prihlásiť pomocou overenia SAML v prípade, že sú splnené všetky nasledujúce podmienky:
|
| Používateľ existuje v Shopify, ale nie vo vašej organizácii | Ak pridáte používateľa v poskytovateľovi identity, pridá sa do vašej organizácie a bude sa musieť prihlásiť pomocou overenia SAML v prípade, že sú splnené všetky nasledujúce podmienky:
|
| Používateľ v Shopify neexistuje | Ak pridáte používateľa v poskytovateľovi identity, pridá sa do vašej organizácie a bude sa musieť prihlásiť pomocou overenia SAML v prípade, že sú splnené všetky nasledujúce podmienky:
|
Po pridaní API tokenu sa novému používateľovi, ktorý doteraz v Shopify neexistoval (či už ho pridáte cez poskytovateľa identity alebo v nastaveniach organizácie), nastaví stav Čakajúci. Ak sa používateľ musí prihlásiť pomocou SAML, zostane v stave Čakajúci až do prihlásenia cez poskytovateľa identity.
Priraďovanie skupín v SCIM
Po dokončení konfigurácie protokolu SCIM môžete prostredníctvom svojho poskytovateľa identity voliteľne priradiť používateľom SCIM skupiny. Pred priradením skupiny k používateľovi overte, či daná skupina vo vašej organizácii existuje. Ak skupina ešte nebola vo vašom prostredí administrátora Shopify vytvorená, existujúci používatelia SCIM sa neaktualizujú.
Priradenie skupín u podporovaných poskytovateľov identity
Funkcia Okta Group Push nie je v službe Shopify Plus podporovaná. Ďalšie informácie nájdete na oficiálnej stránke integrácie Okta.
Priraďovanie skupín je podporované v aplikáciách Entra, OneLogin a Okta. Vytvorenie a priradenie názvu skupiny sa u jednotlivých poskytovateľov identity líši.
Pred priradením skupiny používateľovi overte, či táto skupina existuje vo vašom prostredí administrátora Shopify.
Okta
Priradenie skupín v aplikácii Okta
- Otvorte aplikáciu Shopify Plus v prostredí Okta.
- Kliknite na kartu Assignments.
- Kliknutím na tlačidlo Assign pridajte používateľa alebo upravte atribúty existujúceho používateľa.
- V otvorenom modálnom okne pridajte alebo aktualizujte názov skupiny Shopify v poli Role Name (Optional).
- Kliknite na Save.
OneLogin
Priradenie skupín v aplikácii OneLogin
- Otvorte aplikáciu Shopify Plus v prostredí OneLogin.
- V navigačnom paneli kliknite na možnosť Users.
- Kliknutím na tlačidlo New User pridajte používateľa, alebo kliknutím na existujúceho používateľa upravte či pridajte názov skupiny.
- V bočnom navigačnom paneli v časti User info nájdite sekciu Custom Fields.
- Pridajte názov skupiny do poľa Role Name (Optional).
- Kliknite na tlačidlo Save User.
Entra
Priradenie skupín v aplikácii Entra
- Prihláste sa na portál Entra.
- Vytvorte rolu pre aplikáciu Shopify Plus podľa tejto príručky od spoločnosti Microsoft. Názov roly musí byť rovnaký ako názov skupiny vo vašom prostredí administrátora Shopify.
- Priraďte rolu používateľom vo vašej aplikácii Shopify Plus podľa tejto príručky od spoločnosti Microsoft.
- Ak chcete otestovať, či priradenie do skupiny funguje, zriaďte používateľa na požiadanie.
Priradenie skupín u nepodporovaných poskytovateľov identity
Ak váš poskytovateľ identity nemá aplikáciu Shopify Plus, musíte konfiguráciu protokolu SCIM upraviť manuálne. Skôr ako začnete, overte si, či váš poskytovateľ identity dokáže pridať skupiny ako pole SCIM.
Telo JSON pre SCIM musí obsahovať kľúč s názvom roles. Kľúč roles musí byť pole, ktoré obsahuje haš (hash), v ktorom je uložený názov roly. Ak je zadaných viacero hašov s názvami rolí, na priradenie roly sa použije iba posledný haš s názvom roly. Ak je názov roly neplatný alebo ak telo JSON pre SCIM nezodpovedá šablóne uvedenej vyššie, skupiny sa nepriradia ani neaktualizujú.
Ak chcete priradiť alebo aktualizovať skupinu SCIM, telo JSON v požiadavkách POST, PUT a PATCH musí obsahovať toto:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Zrušenie priradenia skupín
Priradenie skupiny môžete zrušiť vo svojom prostredí administrátora Shopify na stránke Nastavenia > Používatelia. Získajte ďalšie informácie o správe skupín.
Odstránenie integrácie protokolu SCIM
Ak už integráciu protokolu SCIM nepotrebujete, môžete ju odstrániť. Túto akciu nie je možné vrátiť späť. Ak potrebujete integráciu znova aktivovať, musíte vygenerovať nový token API.
Kroky:
V administrátorovi Shopify prejdite na Nastavenia > Používatelia.
Kliknite na položku Zabezpečenie.
V sekcii SCIM integration kliknite na ikonu
vedľa tokenu API.
Kliknite na tlačidlo Odstrániť token.