Upravljanje uporabnikov SCIM

Ko preverite svojo domeno in nastavite preverjanje pristnosti SAML (Security Assertion Markup Language) za organizacijo, lahko ustvarite API žeton za sistem za upravljanje identitet med domenami (SCIM). Ustvarjanje žetonov SCIM za uporabnike je na voljo samo organizacijam s paketom Shopify Plus.

Funkcije

Če ponudniku identitetnih storitev posredujete API žeton SCIM, lahko prek ponudnika identitete izvajate naslednja dejanja:

  • Ustvarjanje uporabnikov
  • Dodelitev ali posodobitev skupin
  • Deaktivacija uporabnikov

Zahteve za upravljanje SCIM

Preden nastavite upravljanje uporabnikov SCIM, morate preveriti svojo domeno in ustvariti konfiguracijo SAML. Upravljate lahko samo uporabnike, ki so povezani z domeno, ki ste jo preverili za svojo organizacijo.

Kaj je treba upoštevati pri upravljanju SCIM

Pri uporabi upravljanja SCIM za uporabnike upoštevajte naslednje:

  • Uporabniki, ustvarjeni prek protokola SCIM, ne prejmejo e-pošte s povabilom. Uporabnik se mora prijaviti prek ponudnika storitev identitete, da aktivira svoj račun.
  • Po dodajanju API žetona, ko prek ponudnika identitete ali nastavitev Uporabnikov dodate novega uporabnika, ki predhodno ni obstajal v Shopifyju, bo status novega uporabnika nastavljen na Na čakanju. Če se mora uporabnik prijaviti prek protokola SAML, njegov status ostane Na čakanju, dokler se ne prijavi prek vašega ponudnika identitete.
  • Ime skupine pri vašem ponudniku storitev identitete in ime skupine v skrbniku Shopify morata biti enaka. Ime skupine pri ponudniku storitev identitete se mora ujemati z izbirno lastnostjo Group po meri, ki se uporablja za sinhronizacijo s Shopifyjem, in ne s standardno lastnostjo Groups ponudnika storitev identitete.
  • Lastnikov trgovin in lastnikov organizacij ni mogoče odstraniti prek ponudnika storitev identitete. Preden lahko odstranite uporabnika, morate prenesti obe vrsti lastništva. Če morate spremeniti lastnika trgovine, lahko to storite v skrbniku Shopify. Če morate spremeniti lastnika organizacije, se obrnite na podporo za Shopify Plus.

Konfiguracija upravljanja uporabnikov s protokolom SCIM

Za konfiguracijo upravljanja SCIM morate v skrbniku Shopify ustvariti API žeton, nato pa dokončati konfiguracijo pri izbranem ponudniku storitev identitete.

  1. V skrbniku Shopify pojdite v Nastavitve > Uporabniki.

  2. Kliknite Varnost.

  3. V razdelku Integracija SCIM kliknite Ustvari API žeton.

  4. Kliknite Kopiraj, da kopirate ustvarjeni žeton v odložišče.

  5. Žeton posredujte svojemu ponudniku storitev identitete. Postopek dodajanja žetona je odvisen od ponudnika storitev identitete, ki ga uporabljate.

Okta

Dokončajte konfiguracijo protokola SCIM v storitvi Okta

  1. Odprite aplikacijo Shopify Plus.
  2. Kliknite zavihek Sign On.
  3. Nastavite Application username format na Email.
  4. Kliknite Save.
  5. Kliknite zavihek Provisioning.
  6. Kliknite Configure API Integration.
  7. Izberite Enable API integration in prilepite API žeton v ustrezno polje.
  8. Kliknite Test API Credentials. Če pride do napake, preverite, ali ste pravilno kopirali API žeton. Če se napake še vedno pojavljajo, se obrnite na podporo za Shopify Plus.
  9. Kliknite Save.
OneLogin

Dokončajte konfiguracijo protokola SCIM v storitvi OneLogin

  1. Odprite aplikacijo Shopify Plus.
  2. Kliknite element menija Configuration.
  3. V polje SCIM Bearer Token prilepite API žeton.
  4. Kliknite Save.
  5. Kliknite element menija Parameters.
  6. Privzeto vrednost SCIM Username nastavite na Email.
  7. Kliknite Save.
Entra

Dokončajte konfiguracijo protokola SCIM v storitvi Entra

  1. Odprite aplikacijo Shopify Plus.
  2. Kliknite element menija Provisioning.
  3. Kliknite Get Started.
  4. V meniju Provisioning Mode izberite Automatic.
  5. V polje Tenant URL vnesite osnovni URL-naslov https://shopifyscim.com/scim/v2/.
  6. V polje Secret Token vnesite API žeton.
  7. Kliknite gumb Test Connection. Če pride do napake, preverite, ali ste pravilno kopirali API žeton. Če se napake še vedno pojavljajo, se obrnite na podporo za Shopify Plus.
  8. Kliknite Save.
  9. Stikalo Provisioning Status preklopite na On.
  10. Kliknite Save.

Upravljanje uporabnikov s protokolom SCIM

Ko je API žeton dodan ponudniku storitev identitete, lahko prek te storitve dodajate ali odstranjujete uporabnike. Glede na status tega uporabnika v Shopifyju in pri vašem ponudniku storitev identitete lahko to vpliva na način njegove prijave v Shopify.

Učinki ustvarjanja uporabnika pri ponudniku identitete
Status uporabnikaUčinek v Shopifyju
Uporabnik že obstaja v vaši organizacijiČe dodate uporabnika pri ponudniku storitev identitete, se mora ta prijaviti z avtentikacijo SAML, če drži vse naslednje:

  • Uporabnik že obstaja v Shopifyju.
  • Uporabnik že obstaja v vaši organizaciji.
  • Uporabljate uveljavljanje za Določene uporabnike.
Učinek odstranitve dostopa uporabnika prek ponudnika identitete je odvisen od njegovega statusa uporabnika. Če z uporabo ponudnika storitev identitete odstranite dostop aktivnega uporabnika do Shopifyja, se njegov račun v vaši organizaciji začasno onemogoči. Če uporabnika prek ponudnika storitev identitete trajno izbrišete, bo morda izbrisan iz vaše organizacije, kar je odvisno od nastavitev vašega ponudnika identitete.
Uporabnik obstaja v Shopifyju, vendar ne v vaši organizacijiČe dodate uporabnika pri ponudniku storitev identitete, se ta doda v vašo organizacijo in se mora prijaviti z avtentikacijo SAML, če drži vse naslednje:

  • Uporabnik že obstaja v Shopifyju.
  • Uporabnik ne obstaja v vaši specifični organizaciji.
  • Uporabljate uveljavljanje Zahtevano ali Določeni uporabniki.
Uporabnik ne obstaja v ShopifyjuČe dodate uporabnika pri ponudniku storitev identitete, se ta doda v vašo organizacijo in se mora prijaviti z avtentikacijo SAML, če drži vse naslednje:

  • Uporabnik še ne obstaja v Shopifyju.
  • Uporabljate uveljavljanje Zahtevano ali Določeni uporabniki.
Uporabniki, ustvarjeni prek protokola SCIM, ne prejmejo e-pošte s povabilom. Uporabnik se mora prijaviti prek ponudnika storitev identitete, da aktivira svoj račun.

Po dodajanju API žetona, ko prek ponudnika identitete ali nastavitev organizacije dodate novega uporabnika, ki predhodno ni obstajal v Shopifyju, bo status novega uporabnika nastavljen na Na čakanju. Če se mora uporabnik prijaviti prek protokola SAML, njegov status ostane Na čakanju, dokler se ne prijavi prek vašega ponudnika identitete.

Dodeljevanje skupin v SCIM

Ko dokončate konfiguracijo za SCIM, lahko uporabnikom za SCIM prek ponudnika identitete izbirno dodelite skupine. Preden uporabniku dodelite skupino, preverite, ali skupina obstaja v vaši organizaciji. Če skupina ni bila ustvarjena v skrbniku Shopify, obstoječi uporabniki za SCIM ne bodo posodobljeni.

Dodeljevanje skupin pri podprtih ponudnikih identitete

Okta Group Push ni podprt v Shopify Plus. Za več informacij preglejte uradno stran za integracijo Okta.

Dodeljevanje skupin je podprto v aplikacijah Entra, OneLogin in Okta. Ustvarjanje imen skupin in dodeljevanje se razlikuje glede na posameznega ponudnika identitete.

Preden uporabniku dodelite skupino, preverite, ali skupina obstaja v vašem skrbniku Shopify.

Okta

Dodelitev skupin v Okti

  1. Odprite aplikacijo Shopify Plus v Okti.
  2. Kliknite zavihek Assignments.
  3. Kliknite Assign, da dodate uporabnika ali uredite lastnosti obstoječega uporabnika.
  4. V pogovornem oknu, ki se odpre, dodajte ali posodobite ime skupine Shopify v polju Role Name (Optional).
  5. Kliknite Save.
OneLogin

Dodelitev skupin v aplikaciji OneLogin

  1. Odprite aplikacijo Shopify Plus v aplikaciji OneLogin.
  2. V vrstici za navigacijo kliknite Users.
  3. Kliknite New User, da dodate uporabnika, ali pa kliknite uporabnika, da uredite ali dodate ime skupine.
  4. Pod User info v stranski vrstici za navigacijo poiščite razdelek Custom Fields.
  5. Dodajte ime skupine v polje Role Name (Optional).
  6. Kliknite Save User.
Entra

Dodelitev skupin v aplikaciji Entra

  1. Prijavite se v portal Entra.
  2. Ustvarite vlogo za aplikacijo Shopify Plus tako, da sledite vodniku podjetja Microsoft. Ime vloge mora biti enako imenu skupine v vašem skrbniku Shopify.
  3. Dodelite vlogo uporabnikom v aplikaciji Shopify Plus tako, da sledite vodniku podjetja Microsoft.
  4. Da preizkusite, ali dodelitev skupine deluje, uporabnika zagotovite na zahtevo.

Dodeljevanje skupin pri nepodprtih ponudnikih identitete

Če vaš ponudnik identitete nima aplikacije Shopify Plus, morate ročno urediti konfiguracijo za SCIM. Preden začnete, preverite, ali lahko ponudnik identitete dodaja skupine kot polje SCIM.

Telo SCIM JSON mora vključevati ključ z imenom roles. Ključ roles mora biti matrika, ki vključuje zgoščeno vrednost, v kateri je shranjeno ime vloge. Če je navedenih več zgoščenih vrednosti imen vlog, se za dodelitev vloge uporabi le zadnja zgoščena vrednost imena vloge. Če je ime vloge neveljavno ali se telo SCIM JSON ne ujema z zgornjo predlogo, skupine niso dodeljene ali posodobljene.

Za dodelitev ali posodobitev skupine SCIM mora telo JSON v zahtevah POST, PUT in PATCH vključevati naslednje:

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

Odvzem skupin

Skupino lahko odvzamete na strani Nastavitve > Uporabniki v vašem skrbniku Shopify. Preberite več o upravljanju skupin.

Odstranitev integracije za SCIM

Če integracije za SCIM ne potrebujete več, jo lahko odstranite. Tega dejanja ni mogoče razveljaviti. Če morate znova aktivirati integracijo, morate ustvariti nov API žeton.

Koraki:

  1. V skrbniku Shopify pojdite v Nastavitve > Uporabniki.

  2. Kliknite Varnost.

  3. V razdelku Integracija za SCIM kliknite Vodoravni meni poleg API žetona.

  4. Kliknite Izbriši žeton.