Povezovanje in upravljanje ponudnika identitete za račune strank

Svojega ponudnika identitete lahko povežete z računi strank v storitvi Shopify, da strankam zagotovite prilagojeno izkušnjo prijave na vseh platformah. Ta vodnik vam pomaga pri postopku nastavitve, od konfiguracije računov strank in nastavitev ponudnika identitete do dokončanja povezave v skrbniku Shopify.

Preden povežete ponudnika identitete, preglejte zahteve za povezovanje lastnega ponudnika identitete.

Kaj je treba upoštevati pri povezovanju ponudnika identitete

Pred povezovanjem lastnega ponudnika identitete z računi strank preverite naslednje:

  • S storitvijo Shopify lahko povežete več ponudnikov identitete, vendar imate lahko v svoji spletni trgovini naenkrat le enega aktivnega ponudnika identitete.
  • Za identifikacijo strank se uporabljata e-poštni naslov stranke in zahtevek sub. Od svojega ponudnika identitete v Shopify lahko sinhronizirate tudi dodatne podatke o strankah, kot so ime, telefonska številka, naslov in oznake.
  • Seje strank so privzeto veljavne 90 dni. Čase poteka žetonov določi vaš ponudnik identitete.

Povezava s ponudnikom identitete

Če se želite povezati z lastnim ponudnikom identitete, morate po vrstnem redu dokončati naslednja opravila:

1. korak: Konfigurirajte nastavitve računov strank

  1. V skrbniku Shopify pojdite na Nastavitve > Računi strank.

  2. V razdelku Ponudnik identitete kliknite Upravljaj.

  3. Kliknite Poveži s ponudnikom.

  4. V polje Ime ponudnika identitete vnesite ime ponudnika identitete za vašo storitev preverjanja pristnosti.

  5. Stran Poveži s ponudnikom identitete pustite odprto, da boste lahko kopirali URL za povratni klic in URL-je za odjavo iz razdelka Konfiguracije nastavitve med konfiguriranjem nastavitev ponudnika identitete.

2. korak: Konfigurirajte nastavitve ponudnika identitete

Ko v skrbniku Shopify dokončate korake za povezavo s ponudnikom identitete, morate konfigurirati naslednje nastavitve na nadzorni plošči ponudnika identitete. Koraki za nastavitev se razlikujejo glede na ponudnika, s katerim se povezujete. Za podporo pri korakih za nastavitev na nadzorni plošči se obrnite na svojega ponudnika identitete.

Koraki:

  1. V ločenem zavihku brskalnika odprite nadzorno ploščo ponudnika identitete.
  2. Registrirajte aplikacijo: Na nadzorni plošči ponudnika identitete ustvarite zaupno aplikacijo in nato pridobite client_id ter client_secret.
  3. Konfigurirajte URL-je za preusmeritev in odjavo: Na nadzorni plošči ponudnika identitete vnesite URL za povratni klic in URL-je za odjavo, ki so navedeni v Konfiguracijah nastavitve na strani Poveži s ponudnikom identitete v skrbniku Shopify.
  4. Določite obsege: Na nadzorni plošči ponudnika identitete zagotovite, da obsegi vključujejo email in openid.
  1. Nastavite končne točke: Prepričajte se, da so na nadzorni plošči ponudnika identitete nastavljene naslednje končne točke:
    • Avtorizacija
    • Žeton
    • JWKS
    • Odkrivanje: Glede na vašega ponudnika identitete ima lahko končna točka za odkrivanje drugačno ime, na primer »Configuration« ali »Well-Known Configuration«.
  2. Poiščite parameter URI-ja s preusmeritvijo po odjavi pri svojem ponudniku identitete. Glede na vašega ponudnika identitete se to lahko imenuje post_logout_redirect_uri, logout_uri ali returnTo.
  3. To stran pustite odprto v zavihku brskalnika za pomoč, ko boste dokončali povezavo s ponudnikom identitete.

3. korak: Dokončajte povezavo s ponudnikom identitete

Po konfiguriranju nastavitev na nadzorni plošči ponudnika identitete se morate vrniti v skrbnika Shopify, da dokončate in preizkusite povezavo.

Koraki:

  1. Vrnite se na stran Poveži s ponudnikom identitete v skrbniku Shopify.
  2. V razdelku Informacije o aplikaciji izpolnite zahtevane podatke, kot so prikazani v nastavitvah ponudnika identitete.
  3. Kliknite Shrani.
  4. Kliknite Preizkusi povezavo in preverite, ali preverjanje pristnosti vašega ponudnika identitete pravilno preusmerja v vaše račune strank. Če ste se pred kratkim prijavili v račun stranke v svoji spletni trgovini, se boste morda morali odjaviti in znova prijaviti, da preizkusite nov postopek prijave.
  5. Po preizkusu povezave kliknite Aktiviraj.

Ko aktivirate novega ponudnika identitete, se poleg imena novega ponudnika identitete v razdelku Ponudnik identitete v nastavitvah za Račune strank prikaže značka Aktivno.

4. korak: Na zunanjo stran za prijavo dodajte gumb »Prijava s storitvijo Shop«

Če vaša trgovina kot način plačila ponuja Shop Pay, morate na zunanjo stran za prijavo dodati prijavo v Shop.

Izkušnja prijave strank

Po aktivaciji novega ponudnika identitete se morajo prijavljene stranke v vašo trgovino znova prijaviti z novo storitvijo preverjanja pristnosti.

Za identifikacijo strank se uporabljata e-poštni naslov in vrednost sub ponudnika identitete. Potek prijave za vašo stranko je odvisen od tega, ali se njen e-poštni naslov ujema z obstoječim profilom na strani Stranke v vašem skrbniku Shopify:

  • Če v trgovini obstaja profil stranke s tem e-poštnim naslovom, se stranka prijavi v zadevni račun.
  • Če za ta e-poštni naslov ne obstaja noben profil stranke, se po uspešni prijavi stranke ustvari nov račun stranke.

Ko se stranka poveže z vašim ponudnikom identitete, je sub prikazan kot ID subjekta v profilu stranke.

Če je profil stranke povezan z napačnim subjektom pri vašem ponudniku identitete, lahko prekinete povezavo s stranko v njenem profilu stranke v skrbniku Shopify. Stranke, pri katerih se ID subjekta ne ujema, lahko pri poskusu prijave naletijo na sporočilo o napaki Uporabljeni način prijave se ne ujema s tem računom.

Po prekinitvi povezave je stranka odjavljena. Znova se lahko prijavi s svojimi obstoječimi prijavnimi podatki, ob naslednji uspešni prijavi pa se ustvari nova povezava med njenim profilom stranke in vašim ponudnikom identitete.

S prekinitvijo se odstrani samo povezava med stranko in vašim ponudnikom identitete. To ne vpliva na profil stranke, naročila in druge podatke v trgovini.

Koraki:

  1. V skrbniku Shopify odprite stran Stranke.
  2. Kliknite stranko, s katero želite prekiniti povezavo.
  3. V podrobnostih stranke kliknite Prekini povezavo zraven ID-ja svojega ponudnika identitete, kot je Okta ID ali Auth0 ID.
  4. Preverite ID subjekta, prikazan v pogovornem oknu za potrditev, in ga primerjajte z ID-jem subjekta, vezanim na to stranko pri vašem ponudniku identitete. Če se ID-ja subjekta ne ujemata, bi prekinitev povezave morala odpraviti napako Uporabljeni način prijave se ne ujema s tem računom.
  5. Za potrditev kliknite Prekini povezavo.

Vrnitev na Shopify kot privzetega ponudnika identitete

Ponudnika identitete lahko kadar koli spremenite nazaj na privzeto izkušnjo prijave strank.

Koraki:

  1. V skrbniku Shopify pojdite na Nastavitve > Računi strank.

  2. V razdelku Ponudnik identitete kliknite Upravljaj.

  3. V spustnem meniju Privzeti ponudnik identitete izberite Aktiviraj.

Po aktivaciji privzetega ponudnika identitete se v nastavitvah za Računi strank v razdelku Ponudnik identitete ob privzetem ponudniku identitete prikaže značka Aktivno.

Upravljanje podatkov strank

Če stranka zahteva odstranitev svojih osebnih informacij iz trgovine Shopify, lahko v skrbniku Shopify izbrišete osebne podatke stranke.

Če ste povezali lastnega ponudnika identitete, morate vse ustrezne podatke strank odstraniti tudi na nadzorni plošči ponudnika. Več informacij o izbrisu podatkov strank najdete v dokumentaciji ponudnika identitete.

Posodobitev ponudnika identitete ob spremembi domene za račune strank

Če nameravate spremeniti domeno za račune strank na drug URL-naslov, morate pred izvedbo spremembe v storitvi Shopify posodobiti nastavitve ponudnika identitete. Tako zagotovite, da se bodo stranke še naprej lahko nemoteno prijavljale.

Ti koraki so obvezni pri posodabljanju URL-naslova za račune strank v storitvi Shopify iz formata starejše različice (legacy), kot je shopify.com/1234567890/account, v nov format poddomene account.your-store.com, ali iz obstoječe poddomene v drugo poddomeno, kot je posodobitev z account.your-store.com na customers.your-store.com.

Dodajanje nove poddomene za račune strank k ponudniku identitete

Novo domeno boste dodali v nastavitve ponudnika identitete poleg svoje trenutne domene. Ko spremenite domeno za račune strank v storitvi Shopify in potrdite, da postopek prijave in odjave deluje, lahko stare vnose domene odstranite.

Koraki:

  1. Prijavite se v skrbniško konzolo ponudnika identitete, kot je Auth0 ali Okta.
  2. Poiščite aplikacijo, ki ste jo ustvarili za Shopify.
  3. Poiščite polje URI s preusmeritvijo in dodajte nov vnos za poddomeno po meri. Na primer: https://account.your-store.com/authentication/login/external/callback
  4. Poiščite polje URL-naslov za odjavo in dodajte nov vnos za poddomeno po meri. Na primer: https://account.your-store.com/logout_callback
  5. Shranite spremembe pri ponudniku identitete. Zaenkrat obdržite tako stare kot nove URL-naslove.
  6. Vrnite se v skrbnika Shopify in sledite korakom za spremembo domene računov na nov URL-naslov poddomene po meri v storitvi Shopify.
  7. Na domači strani trgovine preizkusite prijavo in odjavo ter se prepričajte, da vse deluje.
  8. Izbirno: Ko potrdite, da postopek prijave deluje pravilno, se lahko vrnete k ponudniku identitete in odstranite stare vnose domene.

Pogosta imena polj za URI s preusmeritvijo po ponudnikih

Pogosta imena polj za URI s preusmeritvijo po ponudnikih
PonudnikPolje za URI s preusmeritvijo
Auth0Dovoljeni URL-naslovi za povratni klic
OktaURI-ji s preusmeritvijo ob prijavi
Azure ADURI-ji s preusmeritvijo
Drugo
  • URL-naslov za povratni klic
  • URI s preusmeritvijo