Upravljanje uporabnikov SCIM
Ko preverite svojo domeno in nastavite preverjanje pristnosti SAML (Security Assertion Markup Language) za organizacijo, lahko ustvarite API žeton za sistem za upravljanje identitet med domenami (SCIM). Ustvarjanje žetonov SCIM za uporabnike je na voljo samo organizacijam s paketom Shopify Plus.
Na tej strani
Funkcije
Če ponudniku identitetnih storitev posredujete API žeton SCIM, lahko prek ponudnika identitete izvajate naslednja dejanja:
- Ustvarjanje uporabnikov
- Dodelitev ali posodobitev skupin
- Deaktivacija uporabnikov
Zahteve za upravljanje SCIM
Preden nastavite upravljanje uporabnikov SCIM, morate preveriti svojo domeno in ustvariti konfiguracijo SAML. Upravljate lahko samo uporabnike, ki so povezani z domeno, ki ste jo preverili za svojo organizacijo.
Kaj je treba upoštevati pri upravljanju SCIM
Pri uporabi upravljanja SCIM za uporabnike upoštevajte naslednje:
- Uporabniki, ustvarjeni prek protokola SCIM, ne prejmejo e-pošte s povabilom. Uporabnik se mora prijaviti prek ponudnika storitev identitete, da aktivira svoj račun.
- Po dodajanju API žetona, ko prek ponudnika identitete ali nastavitev Uporabnikov dodate novega uporabnika, ki predhodno ni obstajal v Shopifyju, bo status novega uporabnika nastavljen na Na čakanju. Če se mora uporabnik prijaviti prek protokola SAML, njegov status ostane Na čakanju, dokler se ne prijavi prek vašega ponudnika identitete.
- Ime skupine pri vašem ponudniku storitev identitete in ime skupine v skrbniku Shopify morata biti enaka. Ime skupine pri ponudniku storitev identitete se mora ujemati z izbirno lastnostjo Group po meri, ki se uporablja za sinhronizacijo s Shopifyjem, in ne s standardno lastnostjo Groups ponudnika storitev identitete.
- Lastnikov trgovin in lastnikov organizacij ni mogoče odstraniti prek ponudnika storitev identitete. Preden lahko odstranite uporabnika, morate prenesti obe vrsti lastništva. Če morate spremeniti lastnika trgovine, lahko to storite v skrbniku Shopify. Če morate spremeniti lastnika organizacije, se obrnite na podporo za Shopify Plus.
Konfiguracija upravljanja uporabnikov s protokolom SCIM
Za konfiguracijo upravljanja SCIM morate v skrbniku Shopify ustvariti API žeton, nato pa dokončati konfiguracijo pri izbranem ponudniku storitev identitete.
V skrbniku Shopify pojdite v Nastavitve > Uporabniki.
Kliknite Varnost.
V razdelku Integracija SCIM kliknite Ustvari API žeton.
Kliknite Kopiraj, da kopirate ustvarjeni žeton v odložišče.
Žeton posredujte svojemu ponudniku storitev identitete. Postopek dodajanja žetona je odvisen od ponudnika storitev identitete, ki ga uporabljate.
Okta
Dokončajte konfiguracijo protokola SCIM v storitvi Okta
- Odprite aplikacijo Shopify Plus.
- Kliknite zavihek Sign On.
- Nastavite Application username format na Email.
- Kliknite Save.
- Kliknite zavihek Provisioning.
- Kliknite Configure API Integration.
- Izberite Enable API integration in prilepite API žeton v ustrezno polje.
- Kliknite Test API Credentials. Če pride do napake, preverite, ali ste pravilno kopirali API žeton. Če se napake še vedno pojavljajo, se obrnite na podporo za Shopify Plus.
- Kliknite Save.
OneLogin
Dokončajte konfiguracijo protokola SCIM v storitvi OneLogin
- Odprite aplikacijo Shopify Plus.
- Kliknite element menija Configuration.
- V polje SCIM Bearer Token prilepite API žeton.
- Kliknite Save.
- Kliknite element menija Parameters.
- Privzeto vrednost SCIM Username nastavite na Email.
- Kliknite Save.
Entra
Dokončajte konfiguracijo protokola SCIM v storitvi Entra
- Odprite aplikacijo Shopify Plus.
- Kliknite element menija Provisioning.
- Kliknite Get Started.
- V meniju Provisioning Mode izberite Automatic.
- V polje Tenant URL vnesite osnovni URL-naslov
https://shopifyscim.com/scim/v2/. - V polje Secret Token vnesite API žeton.
- Kliknite gumb Test Connection. Če pride do napake, preverite, ali ste pravilno kopirali API žeton. Če se napake še vedno pojavljajo, se obrnite na podporo za Shopify Plus.
- Kliknite Save.
- Stikalo Provisioning Status preklopite na On.
- Kliknite Save.
Upravljanje uporabnikov s protokolom SCIM
Ko je API žeton dodan ponudniku storitev identitete, lahko prek te storitve dodajate ali odstranjujete uporabnike. Glede na status tega uporabnika v Shopifyju in pri vašem ponudniku storitev identitete lahko to vpliva na način njegove prijave v Shopify.
| Status uporabnika | Učinek v Shopifyju |
|---|---|
| Uporabnik že obstaja v vaši organizaciji | Če dodate uporabnika pri ponudniku storitev identitete, se mora ta prijaviti z avtentikacijo SAML, če drži vse naslednje:
|
| Uporabnik obstaja v Shopifyju, vendar ne v vaši organizaciji | Če dodate uporabnika pri ponudniku storitev identitete, se ta doda v vašo organizacijo in se mora prijaviti z avtentikacijo SAML, če drži vse naslednje:
|
| Uporabnik ne obstaja v Shopifyju | Če dodate uporabnika pri ponudniku storitev identitete, se ta doda v vašo organizacijo in se mora prijaviti z avtentikacijo SAML, če drži vse naslednje:
|
Po dodajanju API žetona, ko prek ponudnika identitete ali nastavitev organizacije dodate novega uporabnika, ki predhodno ni obstajal v Shopifyju, bo status novega uporabnika nastavljen na Na čakanju. Če se mora uporabnik prijaviti prek protokola SAML, njegov status ostane Na čakanju, dokler se ne prijavi prek vašega ponudnika identitete.
Dodeljevanje skupin v SCIM
Ko dokončate konfiguracijo za SCIM, lahko uporabnikom za SCIM prek ponudnika identitete izbirno dodelite skupine. Preden uporabniku dodelite skupino, preverite, ali skupina obstaja v vaši organizaciji. Če skupina ni bila ustvarjena v skrbniku Shopify, obstoječi uporabniki za SCIM ne bodo posodobljeni.
Dodeljevanje skupin pri podprtih ponudnikih identitete
Okta Group Push ni podprt v Shopify Plus. Za več informacij preglejte uradno stran za integracijo Okta.
Dodeljevanje skupin je podprto v aplikacijah Entra, OneLogin in Okta. Ustvarjanje imen skupin in dodeljevanje se razlikuje glede na posameznega ponudnika identitete.
Preden uporabniku dodelite skupino, preverite, ali skupina obstaja v vašem skrbniku Shopify.
Okta
Dodelitev skupin v Okti
- Odprite aplikacijo Shopify Plus v Okti.
- Kliknite zavihek Assignments.
- Kliknite Assign, da dodate uporabnika ali uredite lastnosti obstoječega uporabnika.
- V pogovornem oknu, ki se odpre, dodajte ali posodobite ime skupine Shopify v polju Role Name (Optional).
- Kliknite Save.
OneLogin
Dodelitev skupin v aplikaciji OneLogin
- Odprite aplikacijo Shopify Plus v aplikaciji OneLogin.
- V vrstici za navigacijo kliknite Users.
- Kliknite New User, da dodate uporabnika, ali pa kliknite uporabnika, da uredite ali dodate ime skupine.
- Pod User info v stranski vrstici za navigacijo poiščite razdelek Custom Fields.
- Dodajte ime skupine v polje Role Name (Optional).
- Kliknite Save User.
Entra
Dodelitev skupin v aplikaciji Entra
- Prijavite se v portal Entra.
- Ustvarite vlogo za aplikacijo Shopify Plus tako, da sledite vodniku podjetja Microsoft. Ime vloge mora biti enako imenu skupine v vašem skrbniku Shopify.
- Dodelite vlogo uporabnikom v aplikaciji Shopify Plus tako, da sledite vodniku podjetja Microsoft.
- Da preizkusite, ali dodelitev skupine deluje, uporabnika zagotovite na zahtevo.
Dodeljevanje skupin pri nepodprtih ponudnikih identitete
Če vaš ponudnik identitete nima aplikacije Shopify Plus, morate ročno urediti konfiguracijo za SCIM. Preden začnete, preverite, ali lahko ponudnik identitete dodaja skupine kot polje SCIM.
Telo SCIM JSON mora vključevati ključ z imenom roles. Ključ roles mora biti matrika, ki vključuje zgoščeno vrednost, v kateri je shranjeno ime vloge. Če je navedenih več zgoščenih vrednosti imen vlog, se za dodelitev vloge uporabi le zadnja zgoščena vrednost imena vloge. Če je ime vloge neveljavno ali se telo SCIM JSON ne ujema z zgornjo predlogo, skupine niso dodeljene ali posodobljene.
Za dodelitev ali posodobitev skupine SCIM mora telo JSON v zahtevah POST, PUT in PATCH vključevati naslednje:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Odvzem skupin
Skupino lahko odvzamete na strani Nastavitve > Uporabniki v vašem skrbniku Shopify. Preberite več o upravljanju skupin.
Odstranitev integracije za SCIM
Če integracije za SCIM ne potrebujete več, jo lahko odstranite. Tega dejanja ni mogoče razveljaviti. Če morate znova aktivirati integracijo, morate ustvariti nov API žeton.
Koraki:
V skrbniku Shopify pojdite v Nastavitve > Uporabniki.
Kliknite Varnost.
V razdelku Integracija za SCIM kliknite
poleg API žetona.
Kliknite Izbriši žeton.