การจัดการผู้ใช้ SCIM

หลังจากที่คุณยืนยันโดเมนและตั้งค่าการยืนยันตัวตนด้วย Security Assertion Markup Language (SAML) สำหรับองค์กรของคุณแล้ว คุณจะสามารถสร้างโทเค็น API ของ System for Cross-domain Identity Management (SCIM) ได้ การสร้างโทเค็น SCIM สำหรับผู้ใช้มีให้ใช้งานเฉพาะองค์กรที่ใช้แผน Shopify Plus เท่านั้น

ฟีเจอร์

การมอบโทเค็น SCIM API ให้กับผู้ให้ข้อมูลระบุตัวตนของคุณจะช่วยให้คุณดำเนินการดังต่อไปนี้ผ่านผู้ให้ข้อมูลระบุตัวตนได้

  • สร้างผู้ใช้
  • มอบหมายหรืออัปเดตกลุ่ม
  • ปิดใช้งานผู้ใช้

ข้อกำหนดสำหรับการจัดการ SCIM

ก่อนที่คุณจะตั้งค่าการจัดการผู้ใช้ SCIM คุณต้องยืนยันโดเมนและสร้างการกำหนดค่า SAML คุณสามารถจัดการได้เฉพาะผู้ใช้ที่เชื่อมโยงกับโดเมนที่องค์กรของคุณยืนยันแล้วเท่านั้น

ข้อควรพิจารณาสำหรับการจัดการ SCIM

โปรดตรวจสอบข้อควรพิจารณาดังต่อไปนี้สำหรับการใช้การจัดการ SCIM กับผู้ใช้ของคุณ

  • ผู้ใช้ที่สร้างผ่าน SCIM จะไม่ได้รับอีเมลคำเชิญ โดยผู้ใช้จะต้องเข้าสู่ระบบผ่านผู้ให้ข้อมูลระบุตัวตนเพื่อเปิดใช้งานบัญชีของตน
  • หลังจากเพิ่มโทเค็น API แล้ว เมื่อคุณเพิ่มผู้ใช้ใหม่ที่ยังไม่มีใน Shopify มาก่อน ไม่ว่าจะผ่านผู้ให้ข้อมูลระบุตัวตนของคุณหรือการตั้งค่าผู้ใช้ก็ตาม ผู้ใช้ใหม่ของคุณจะถูกตั้งค่าเป็นสถานะรอดำเนินการ หากผู้ใช้ของคุณจำเป็นต้องเข้าสู่ระบบโดยใช้ SAML สถานะจะยังคงเป็นรอดำเนินการจนกว่าจะเข้าสู่ระบบโดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ
  • ชื่อกลุ่มในผู้ให้ข้อมูลระบุตัวตนของคุณและชื่อกลุ่มในส่วนผู้ดูแล Shopify ของคุณต้องเหมือนกันทุกประการ ชื่อกลุ่มในผู้ให้ข้อมูลระบุตัวตนต้องตรงกับคุณลักษณะกลุ่มที่กำหนดเองซึ่งเป็นตัวเลือกเสริมที่ใช้ซิงค์กับ Shopify ไม่ใช่คุณลักษณะกลุ่มมาตรฐานของผู้ให้ข้อมูลระบุตัวตน
  • เจ้าของร้านค้าและเจ้าขององค์กรไม่สามารถลบออกผ่านผู้ให้ข้อมูลระบุตัวตนได้ ต้องโอนสิทธิ์การเป็นเจ้าของทั้งสองประเภทก่อนจึงจะสามารถลบผู้ใช้ออกได้ หากคุณต้องการเปลี่ยนเจ้าของร้านค้า คุณสามารถดำเนินการดังกล่าวได้จากส่วนผู้ดูแล Shopify ของคุณ หากคุณต้องการเปลี่ยนเจ้าขององค์กร โปรดติดต่อ Shopify Plus Support

กำหนดค่าการจัดการผู้ใช้ SCIM

หากต้องการกำหนดค่าการจัดการ SCIM คุณต้องสร้างโทเค็น API จากส่วนผู้ดูแล Shopify ของคุณ แล้วจึงดำเนินการกำหนดค่าในผู้ให้ข้อมูลระบุตัวตนที่คุณเลือกให้เสร็จสิ้น

  1. จากส่วนผู้ดูแล Shopify ของคุณ ให้ไปที่การตั้งค่า > ผู้ใช้

  2. คลิกความปลอดภัย

  3. ในส่วนการผสานการทำงานกับ SCIM ให้คลิกสร้างโทเค็น API

  4. คลิกคัดลอกเพื่อคัดลอกโทเค็นที่สร้างขึ้นไปยังคลิปบอร์ดของคุณ

  5. มอบโทเค็นให้ผู้ให้ข้อมูลระบุตัวตนของคุณ ขั้นตอนการเพิ่มโทเค็นจะขึ้นอยู่กับผู้ให้ข้อมูลระบุตัวตนที่คุณใช้

Okta

ดำเนินการกำหนดค่า SCIM ใน Okta ให้เสร็จสิ้น

  1. เปิดแอป Shopify Plus
  2. คลิกแท็บลงชื่อเข้าใช้
  3. ตั้งค่ารูปแบบชื่อผู้ใช้ของแอปพลิเคชันเป็นอีเมล
  4. คลิกบันทึก
  5. คลิกแท็บการจัดสรร
  6. คลิกกำหนดค่าการผสานการทำงานกับ API
  7. เลือกเปิดใช้การผสานการทำงานกับ API จากนั้นวางโทเค็น API ในช่องที่ให้ไว้
  8. คลิกทดสอบข้อมูลยืนยัน API หากคุณพบข้อผิดพลาด โปรดตรวจสอบว่าคุณได้คัดลอกโทเค็น API อย่างถูกต้อง หากยังคงพบข้อผิดพลาด โปรดติดต่อ Shopify Plus Support
  9. คลิกบันทึก
OneLogin

ดำเนินการกำหนดค่า SCIM ใน OneLogin ให้เสร็จสิ้น

  1. เปิดแอป Shopify Plus
  2. คลิกรายการเมนูการกำหนดค่า
  3. ในช่อง SCIM Bearer Token ให้วางโทเค็น API
  4. คลิกบันทึก
  5. คลิกรายการเมนูพารามิเตอร์
  6. ตั้งค่าเริ่มต้นของชื่อผู้ใช้ SCIM เป็นอีเมล
  7. คลิกบันทึก
Entra

ดำเนินการกำหนดค่า SCIM ใน Entra ให้เสร็จสิ้น

  1. เปิดแอป Shopify Plus
  2. คลิกรายการเมนูการจัดสรร
  3. คลิกเริ่มต้นใช้งาน
  4. ในเมนูโหมดการจัดสรร ให้เลือกอัตโนมัติ
  5. ในช่อง Tenant URL ให้ป้อน URL พื้นฐาน https://shopifyscim.com/scim/v2/
  6. ในช่อง Secret Token ให้ป้อนโทเค็น API
  7. คลิกปุ่มทดสอบการเชื่อมต่อ หากคุณพบข้อผิดพลาด โปรดตรวจสอบว่าคุณได้คัดลอกโทเค็น API อย่างถูกต้อง หากยังคงพบข้อผิดพลาด โปรดติดต่อ Shopify Plus Support
  8. คลิกบันทึก
  9. เปลี่ยนสวิตช์สถานะการจัดสรรเป็นเปิด
  10. คลิกบันทึก

การจัดการผู้ใช้ด้วย SCIM

หลังจากที่เพิ่มโทเค็น API ของคุณไปยังผู้ให้ข้อมูลระบุตัวตนแล้ว คุณจะสามารถเพิ่มหรือลบผู้ใช้ผ่านบริการดังกล่าวได้ วิธีที่ผู้ใช้เข้าสู่ระบบ Shopify อาจเปลี่ยนแปลงไป ทั้งนี้ขึ้นอยู่กับสถานะของผู้ใช้รายนั้นภายใน Shopify และผู้ให้ข้อมูลระบุตัวตนของคุณ

ผลกระทบของการสร้างผู้ใช้ในผู้ให้ข้อมูลระบุตัวตน
สถานะผู้ใช้ผลกระทบภายใน Shopify
ผู้ใช้มีอยู่ในองค์กรของคุณแล้วหากคุณเพิ่มผู้ใช้ในผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวจะต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตน SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้

  • ผู้ใช้มีอยู่ใน Shopify อยู่แล้ว
  • ผู้ใช้มีอยู่ในองค์กรของคุณอยู่แล้ว
  • คุณใช้การบังคับใช้แบบผู้ใช้ที่ระบุ
ผลกระทบจากการลบสิทธิ์การเข้าถึงของผู้ใช้ผ่านผู้ให้ข้อมูลระบุตัวตนของคุณจะขึ้นอยู่กับ สถานะผู้ใช้หากคุณลบสิทธิ์การเข้าถึง Shopify ของผู้ใช้ที่ใช้งานอยู่โดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวจะถูกระงับในองค์กรของคุณ หากคุณลบผู้ใช้ออกอย่างถาวรโดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวอาจถูกลบออกจากองค์กรของคุณ ทั้งนี้ขึ้นอยู่กับการตั้งค่าผู้ให้ข้อมูลระบุตัวตนของคุณ
ผู้ใช้มีอยู่ใน Shopify แต่ไม่มีอยู่ในองค์กรของคุณหากคุณเพิ่มผู้ใช้ในผู้ให้บริการข้อมูลระบุตัวตนของคุณ ผู้ใช้จะถูกเพิ่มไปยังองค์กรของคุณและจะต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตนด้วย SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้

  • ผู้ใช้มีอยู่ใน Shopify อยู่แล้ว
  • ผู้ใช้ไม่มีอยู่ในองค์กรที่ระบุของคุณ
  • คุณใช้การบังคับใช้แบบจำเป็น หรือผู้ใช้ที่ระบุ
ผู้ใช้ไม่มีอยู่ใน Shopifyหากคุณเพิ่มผู้ใช้ในผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวจะถูกเพิ่มไปยังองค์กรของคุณและต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตน SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้

  • ผู้ใช้ยังไม่มีอยู่ใน Shopify
  • คุณใช้การบังคับใช้แบบจำเป็น หรือผู้ใช้ที่ระบุ
ผู้ใช้ที่สร้างผ่าน SCIM จะไม่ได้รับ อีเมลเชิญผู้ใช้จะต้องเข้าสู่ระบบผ่านผู้ให้ข้อมูลระบุตัวตนเพื่อเปิดใช้งานบัญชีผู้ใช้ของตน

หลังจากเพิ่มโทเค็น API แล้ว เมื่อคุณเพิ่มผู้ใช้ใหม่ที่ยังไม่มีอยู่ใน Shopify ผ่านผู้ให้ข้อมูลระบุตัวตนหรือการตั้งค่าองค์กรของคุณ ผู้ใช้ใหม่ของคุณจะถูกตั้งค่าสถานะเป็น รอดำเนินการ หากผู้ใช้ของคุณจำเป็นต้องเข้าสู่ระบบโดยใช้ SAML ผู้ใช้ดังกล่าวจะยังคงอยู่ในสถานะรอดำเนินการจนกว่าจะเข้าสู่ระบบโดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ

การมอบหมายกลุ่มใน SCIM

หลังจากที่คุณกำหนดค่า SCIM เสร็จสิ้นแล้ว คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ SCIM ผ่านผู้ให้ข้อมูลระบุตัวตนของคุณเพิ่มเติมก็ได้ ก่อนที่คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ โปรดตรวจสอบว่ากลุ่มดังกล่าวมีอยู่ในองค์กรของคุณแล้ว หากยังไม่ได้สร้างกลุ่มในส่วนผู้ดูแล Shopify ของคุณ ผู้ใช้ SCIM ที่มีอยู่จะไม่ได้รับการอัปเดต

การมอบหมายกลุ่มในผู้ให้ข้อมูลระบุตัวตนที่รองรับ

Shopify Plus ไม่รองรับ Okta Group Push หากต้องการข้อมูลเพิ่มเติม โปรดดูหน้าการผสานการทำงานอย่างเป็นทางการของ Okta

การมอบหมายกลุ่มได้รับการรองรับในแอป Entra, OneLogin และ Okta ทั้งนี้ การสร้างชื่อกลุ่มและการมอบหมายจะแตกต่างกันไปสำหรับผู้ให้ข้อมูลระบุตัวตนแต่ละราย

ก่อนที่คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ โปรดตรวจสอบว่ากลุ่มดังกล่าวมีอยู่ในส่วนผู้ดูแล Shopify ของคุณแล้ว

Okta

มอบหมายกลุ่มใน Okta

  1. เปิดแอป Shopify Plus ใน Okta
  2. คลิกแท็บ Assignments
  3. คลิก Assign เพื่อเพิ่มผู้ใช้หรือแก้ไขแอตทริบิวต์ของผู้ใช้ที่มีอยู่
  4. ในโมดอลที่เปิดขึ้นมา ให้เพิ่มหรืออัปเดตชื่อกลุ่ม Shopify ในช่อง Role Name (Optional)
  5. คลิกบันทึก
OneLogin

มอบหมายกลุ่มใน OneLogin

  1. เปิดแอป Shopify Plus ใน OneLogin
  2. ในแถบการนำทาง ให้คลิกที่ Users
  3. คลิก New User เพื่อเพิ่มผู้ใช้ หรือคลิกที่ผู้ใช้เพื่อแก้ไขหรือเพิ่มชื่อกลุ่ม
  4. ใต้ส่วน User info ในแถบการนำทางด้านข้าง ให้ค้นหาส่วน Custom Fields
  5. เพิ่มชื่อกลุ่มในช่อง Role Name (Optional)
  6. คลิก Save User
Entra

มอบหมายกลุ่มใน Entra

  1. ลงชื่อเข้าใช้พอร์ทัล Entra
  2. สร้างบทบาทสำหรับแอป Shopify Plus ของคุณโดยปฏิบัติตามคู่มือที่ Microsoft จัดทำขึ้นนี้ ชื่อบทบาทจะต้องเหมือนกับชื่อกลุ่มในส่วนผู้ดูแล Shopify ของคุณ
  3. มอบหมายบทบาทให้แก่ผู้ใช้ในแอป Shopify Plus ของคุณโดยปฏิบัติตามคู่มือที่ Microsoft จัดทำขึ้นนี้
  4. หากต้องการทดสอบว่าการมอบหมายกลุ่มของคุณใช้งานได้ ให้เตรียมใช้งานผู้ใช้ตามความต้องการ

การมอบหมายกลุ่มในผู้ให้ข้อมูลระบุตัวตนที่ไม่รองรับ

หากผู้ให้ข้อมูลระบุตัวตนของคุณไม่มีแอป Shopify Plus คุณจะต้องแก้ไขการกำหนดค่า SCIM ของคุณด้วยตนเอง ก่อนเริ่มต้น โปรดตรวจสอบว่าผู้ให้ข้อมูลระบุตัวตนของคุณสามารถเพิ่มกลุ่มเป็นช่องข้อมูล SCIM ได้

เนื้อหา SCIM JSON ต้องมีคีย์ที่ชื่อว่า roles คีย์ roles ต้องเป็นอาร์เรย์ที่รวมแฮชที่จัดเก็บชื่อบทบาทไว้ หากมีการระบุแฮชของชื่อบทบาทมาหลายรายการ ระบบจะใช้เฉพาะแฮชของชื่อบทบาทรายการสุดท้ายเพื่อมอบหมายบทบาท หากชื่อบทบาทไม่ถูกต้อง หรือเนื้อหา SCIM JSON ไม่ตรงกับเทมเพลตข้างต้น กลุ่มจะไม่ได้รับการมอบหมายหรืออัปเดต

หากต้องการมอบหมายหรืออัปเดตกลุ่ม SCIM เนื้อหา JSON ในคำขอ POST, PUT และ PATCH จะต้องมีข้อมูลต่อไปนี้

{
  "name": {
    "givenName": "given_name"
    "familyName": "family_name"
  },
  "userName": "email",
  "roles": [{"value": "role_name"}]
}

การเลิกมอบหมายกลุ่ม

คุณสามารถเลิกมอบหมายกลุ่มได้จากหน้าการตั้งค่า > ผู้ใช้ ในส่วนผู้ดูแล Shopify ของคุณ ดูข้อมูลเพิ่มเติมเกี่ยวกับการจัดการกลุ่ม

ลบการผสานการทำงาน SCIM

หากคุณไม่ต้องการใช้การผสานการทำงาน SCIM อีกต่อไป คุณสามารถลบออกได้ การดำเนินการนี้ไม่สามารถยกเลิกได้ หากคุณต้องการเปิดใช้งานการผสานการทำงานของคุณอีกครั้ง คุณจะต้องสร้างโทเค็น API ใหม่

ขั้นตอน

  1. จากส่วนผู้ดูแล Shopify ของคุณ ให้ไปที่การตั้งค่า > ผู้ใช้

  2. คลิกความปลอดภัย

  3. ในส่วนการผสานการทำงาน SCIM ให้คลิกที่ เมนูแนวนอน ถัดจากโทเค็น API

  4. คลิกลบโทเค็น