Ansluta och hantera din identitetsleverantör för kundkonton
Du kan ansluta din egen identitetsleverantör till Shopifys kundkonton för att ge kunder en anpassad inloggningsupplevelse på alla plattformar. Den här guiden hjälper dig genom konfigureringsprocessen, från att konfigurera dina kundkonton och inställningar för identitetsleverantör till att slutföra anslutningen i din Shopify-admin.
Innan du ansluter din identitetsleverantör bör du granska Kraven för att ansluta en egen identitetsleverantör.
På den här sidan
- Saker att tänka på vid anslutning av en identitetsleverantör
- Anslut till en identitetsleverantör
- Kundens inloggningsupplevelse
- Koppla bort en kund från din identitetsleverantör
- Återgå till Shopify som standardidentitetsleverantör
- Hantera kunddata
- Uppdatera din identitetsleverantör när du ändrar din domän för kundkonton
Saker att tänka på vid anslutning av en identitetsleverantör
Läs igenom följande överväganden för att ansluta din egen identitetsleverantör till kundkonton:
- Du kan ansluta flera identitetsleverantörer till Shopify, men du kan bara ha en aktiv identitetsleverantör i taget i din webbshop.
- Kundens e-postadress och
sub-anspråket används för att identifiera kunder. Du kan även synkronisera ytterligare kunddata, såsom namn, telefonnummer, adress och taggar, från din identitetsleverantör till Shopify. - Kundsessioner är giltiga i 90 dagar som standard. Utgångstider för token ställs in av din identitetsleverantör.
Anslut till en identitetsleverantör
För att ansluta till din egen identitetsleverantör måste du slutföra följande uppgifter i ordning:
- Steg 1: Konfigurera dina inställningar för kundkonton.
- Steg 2: Konfigurera inställningarna i instrumentpanelen för din identitetsleverantör.
- Steg 3: Slutför anslutningen till din identitetsleverantör i din Shopify-admin.
- Steg 4: Lägg till knappen Logga in med Shop på din externa inloggningssida om du har Shop Pay aktiverat i din butik.
Steg 1: Konfigurera dina inställningar för kundkonton
Gå till Inställningar > Kundkonton i din Shopify-admin.
Klicka på Hantera i avsnittet Identitetsleverantör.
Klicka på Anslut till leverantör.
I fältet Namn på identitetsleverantör anger du identitetsleverantörens namn för din autentiseringstjänst.
Låt sidan Anslut till identitetsleverantör vara öppen så att du kan kopiera Callback-URL och Utloggnings-URL:er från avsnittet Konfigureringsinställningar när du konfigurerar inställningarna för din identitetsleverantör.
Steg 2: Konfigurera inställningarna för din identitetsleverantör
När du har slutfört stegen i din Shopify-admin för att ansluta till en identitetsleverantör måste du konfigurera följande inställningar i din identitetsleverantörs instrumentpanel. Konfigureringsstegen varierar beroende på vilken leverantör du ansluter till. Kontakta din identitetsleverantör för att få support med konfigureringssteg i instrumentpanelen för din identitetsleverantör.
Steg:
- Öppna instrumentpanelen för din identitetsleverantör i en separat webbläsarflik.
- Registrera din app: Skapa en konfidentiell app i din identitetsleverantörs instrumentpanel och hämta sedan
client_idochclient_secret. - Konfigurera omdirigerings- och utloggnings-URL:er: I din identitetsleverantörs instrumentpanel anger du den Callback-URL och de Utloggnings-URL:er som tillhandahålls under Konfigureringsinställningar på sidan Anslut till din identitetsleverantör i din Shopify-admin.
- Definiera omfattningar: I din identitetsleverantörs instrumentpanel ska du se till att omfattningarna inkluderar
emailochopenid.
- Konfigurera slutpunkter: Se till att följande slutpunkter är konfigurerade i din identitetsleverantörs instrumentpanel:
- Auktorisering
- Token
- JWKS
- Discovery: Beroende på din identitetsleverantör kan Discovery-slutpunkten ha ett annat namn, till exempel Configuration eller Well-Known Configuration.
- Hitta din identitetsleverantörs URI-parameter för omdirigering efter utloggning. Beroende på din identitetsleverantör kan denna heta
post_logout_redirect_uri,logout_uriellerreturnTo. - Låt den här sidan vara öppen i en webbläsarflik så att du kan referera till den när du slutför anslutningen till din identitetsleverantör.
Steg 3: Slutför anslutningen till din identitetsleverantör
När du har konfigurerat inställningarna för din identitetsleverantör i din identitetsleverantörs instrumentpanel måste du gå tillbaka till din Shopify-admin för att slutföra och testa anslutningen.
Steg:
- Gå tillbaka till sidan Anslut till identitetsleverantör i din Shopify-admin.
- Fyll i den information som krävs, såsom den visas i din identitetsleverantörs inställningar, i avsnittet Appinformation.
- Klicka på Spara.
- Klicka på Testa anslutning och kontrollera sedan att din identitetsleverantörs autentisering omdirigerar till dina kundkonton. Om du nyligen har loggat in på ditt kundkonto i din webbshop kan du behöva logga ut och sedan logga in igen för att testa det nya inloggningsflödet.
- När du har testat din anslutning klickar du på Aktivera.
När du har aktiverat din nya identitetsleverantör visas brickan Aktiv bredvid din nya identitetsleverantörs namn i avsnittet Identitetsleverantör i inställningarna för Kundkonton.
Steg 4: Lägg till knappen Logga in med Shop på din externa inloggningssida
Om din butik erbjuder Shop Pay som betalningsmetod måste du lägga till Logga in med Shop på din externa inloggningssida.
Inloggningsupplevelse för kunder
När du har aktiverat en ny identitetsleverantör måste inloggade kunder logga in i din butik igen med den nya autentiseringstjänsten.
Både e-postadressen och sub från identitetsleverantören används för att identifiera kunder. Inloggningsflödet för din kund beror på om kundens e-postadress matchar en befintlig profil på sidan Kunder i din Shopify admin:
- Om det finns en kundprofil med e-postadressen i din butik loggas kunden in på det kontot.
- Om det inte finns någon kundprofil för e-postadressen skapas ett nytt kundkonto när kunden har loggat in.
När en kund har kopplats till din identitetsleverantör visas sub som subjekt-ID på kundprofilen.
Koppla bort en kund från din identitetsleverantör
Om en kundprofil är kopplad till fel subjekt i din identitetsleverantör kan du koppla bort kunden från hens kundprofil i din Shopify admin. Kunder som påverkas av ett felaktigt subjekt-ID kan stöta på felmeddelandet Inloggningsmetoden du använde matchar inte detta konto. när de försöker logga in.
Efter att du har kopplat bort en kund loggas kunden ut. Hen kan logga in igen med sina befintliga inloggningsuppgifter, och en ny koppling mellan kundprofilen och din identitetsleverantör skapas vid nästa lyckade inloggning.
Bortkopplingen tar endast bort kopplingen mellan kunden och din identitetsleverantör. Kundens profil, ordrar och annan butiksdata påverkas inte.
Steg:
- Öppna sidan Kunder i din Shopify admin.
- Klicka på den kund som du vill koppla bort.
- Under kunduppgifterna klickar du på Koppla bort bredvid din identitetsleverantörs ID, exempelvis Okta-ID eller Auth0-ID.
- Granska subjekt-ID:t som visas i bekräftelserutan och jämför det med det subjekt-ID som är knutet till den här kunden i din identitetsleverantör. Om subjekt-ID:na inte stämmer överens bör en bortkoppling lösa felet Inloggningsmetoden du använde matchar inte detta konto.
- Klicka på Koppla bort för att bekräfta.
Återgå till Shopify som standardidentitetsleverantör
Du kan när som helst byta tillbaka identitetsleverantören till kundernas standardinloggningsupplevelse.
Steg:
Gå till Inställningar > Kundkonton i din Shopify-admin.
Klicka på Hantera i avsnittet Identitetsleverantör.
I rullgardinsmenyn Standardidentitetsleverantör väljer du Aktivera.
När du har aktiverat din standardidentitetsleverantör visas en Aktiv-bricka bredvid standardidentitetsleverantören i avsnittet Identitetsleverantör i inställningarna för Kundkonton.
Hantera kunddata
Om en kund begär att hens personuppgifter ska tas bort från din Shopify-butik kan du radera en kunds personuppgifter från din Shopify admin.
Om du har anslutit en egen identitetsleverantör måste du även ta bort alla relevanta kunddata från leverantörens instrumentpanel. Mer information finns i identitetsleverantörens dokumentation om radering av kunddata.
Uppdatera din identitetsleverantör när du byter domän för kundkonton
Om du planerar att byta domän för dina kundkonton till en annan URL måste du uppdatera inställningarna för din identitetsleverantör innan du gör ändringen i Shopify. Detta säkerställer att kunderna kan fortsätta att logga in utan avbrott.
De här stegen krävs när du uppdaterar dina kundkontons URL i Shopify från det äldre formatet, till exempel shopify.com/1234567890/account, till det nya subdomänformatet account.your-store.com, eller från en befintlig subdomän till en annan subdomän, till exempel vid uppdatering av account.your-store.com till customers.your-store.com.
Lägg till den nya subdomänen för kundkonton i din identitetsleverantör
Du lägger till den nya domänen i din identitetsleverantörs inställningar tillsammans med din nuvarande domän. När du har ändrat kundkontodomänen i Shopify och bekräftat att in- och utloggningsprocessen för kundkonton fungerar kan du ta bort de gamla domänposterna.
Steg:
- Logga in på din identitetsleverantörs administratörskonsol, till exempel Auth0 eller Okta.
- Leta reda på den app du skapade för Shopify.
- Leta reda på fältet Omdirigerings-URI och lägg till en ny post för din anpassade subdomän. Till exempel:
https://account.your-store.com/authentication/login/external/callback - Leta reda på fältet Utloggnings-URL och lägg till en ny post för din anpassade subdomän. Till exempel:
https://account.your-store.com/logout_callback - Spara dina ändringar hos identitetsleverantören. Behåll både de gamla och nya URL:erna tills vidare.
- Gå tillbaka till din Shopify admin och följ stegen för att ändra dina kontons domän till den nya anpassade subdomäns-URL:en i Shopify.
- Testa både inloggning och utloggning i ditt digitala skyltfönster för att bekräfta att allt fungerar.
- Valfritt: När du har bekräftat att inloggningsprocessen fungerar korrekt kan du gå tillbaka till din identitetsleverantör och ta bort de gamla domänposterna.
Vanliga fältnamn för omdirigerings-URI per leverantör
| Leverantör | Fält för omdirigerings-URI |
|---|---|
| Auth0 | Tillåtna callback-URL:er |
| Okta | Omdirigerings-URI:er för inloggning |
| Azure AD | Omdirigerings-URI:er |
| Annan |
|