การจัดการผู้ใช้ SCIM
หลังจากที่คุณยืนยันโดเมนและตั้งค่าการยืนยันตัวตนด้วย Security Assertion Markup Language (SAML) สำหรับองค์กรของคุณแล้ว คุณจะสามารถสร้างโทเค็น API ของ System for Cross-domain Identity Management (SCIM) ได้ การสร้างโทเค็น SCIM สำหรับผู้ใช้มีให้ใช้งานเฉพาะองค์กรที่ใช้แผน Shopify Plus เท่านั้น
ในหน้านี้
ฟีเจอร์
การมอบโทเค็น SCIM API ให้กับผู้ให้ข้อมูลระบุตัวตนของคุณจะช่วยให้คุณดำเนินการดังต่อไปนี้ผ่านผู้ให้ข้อมูลระบุตัวตนได้
- สร้างผู้ใช้
- มอบหมายหรืออัปเดตกลุ่ม
- ปิดใช้งานผู้ใช้
ข้อกำหนดสำหรับการจัดการ SCIM
ก่อนที่คุณจะตั้งค่าการจัดการผู้ใช้ SCIM คุณต้องยืนยันโดเมนและสร้างการกำหนดค่า SAML คุณสามารถจัดการได้เฉพาะผู้ใช้ที่เชื่อมโยงกับโดเมนที่องค์กรของคุณยืนยันแล้วเท่านั้น
ข้อควรพิจารณาสำหรับการจัดการ SCIM
โปรดตรวจสอบข้อควรพิจารณาดังต่อไปนี้สำหรับการใช้การจัดการ SCIM กับผู้ใช้ของคุณ
- ผู้ใช้ที่สร้างผ่าน SCIM จะไม่ได้รับอีเมลคำเชิญ โดยผู้ใช้จะต้องเข้าสู่ระบบผ่านผู้ให้ข้อมูลระบุตัวตนเพื่อเปิดใช้งานบัญชีของตน
- หลังจากเพิ่มโทเค็น API แล้ว เมื่อคุณเพิ่มผู้ใช้ใหม่ที่ยังไม่มีใน Shopify มาก่อน ไม่ว่าจะผ่านผู้ให้ข้อมูลระบุตัวตนของคุณหรือการตั้งค่าผู้ใช้ก็ตาม ผู้ใช้ใหม่ของคุณจะถูกตั้งค่าเป็นสถานะรอดำเนินการ หากผู้ใช้ของคุณจำเป็นต้องเข้าสู่ระบบโดยใช้ SAML สถานะจะยังคงเป็นรอดำเนินการจนกว่าจะเข้าสู่ระบบโดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ
- ชื่อกลุ่มในผู้ให้ข้อมูลระบุตัวตนของคุณและชื่อกลุ่มในส่วนผู้ดูแล Shopify ของคุณต้องเหมือนกันทุกประการ ชื่อกลุ่มในผู้ให้ข้อมูลระบุตัวตนต้องตรงกับคุณลักษณะกลุ่มที่กำหนดเองซึ่งเป็นตัวเลือกเสริมที่ใช้ซิงค์กับ Shopify ไม่ใช่คุณลักษณะกลุ่มมาตรฐานของผู้ให้ข้อมูลระบุตัวตน
- เจ้าของร้านค้าและเจ้าขององค์กรไม่สามารถลบออกผ่านผู้ให้ข้อมูลระบุตัวตนได้ ต้องโอนสิทธิ์การเป็นเจ้าของทั้งสองประเภทก่อนจึงจะสามารถลบผู้ใช้ออกได้ หากคุณต้องการเปลี่ยนเจ้าของร้านค้า คุณสามารถดำเนินการดังกล่าวได้จากส่วนผู้ดูแล Shopify ของคุณ หากคุณต้องการเปลี่ยนเจ้าขององค์กร โปรดติดต่อ Shopify Plus Support
กำหนดค่าการจัดการผู้ใช้ SCIM
หากต้องการกำหนดค่าการจัดการ SCIM คุณต้องสร้างโทเค็น API จากส่วนผู้ดูแล Shopify ของคุณ แล้วจึงดำเนินการกำหนดค่าในผู้ให้ข้อมูลระบุตัวตนที่คุณเลือกให้เสร็จสิ้น
จากส่วนผู้ดูแล Shopify ของคุณ ให้ไปที่การตั้งค่า > ผู้ใช้
คลิกความปลอดภัย
ในส่วนการผสานการทำงานกับ SCIM ให้คลิกสร้างโทเค็น API
คลิกคัดลอกเพื่อคัดลอกโทเค็นที่สร้างขึ้นไปยังคลิปบอร์ดของคุณ
มอบโทเค็นให้ผู้ให้ข้อมูลระบุตัวตนของคุณ ขั้นตอนการเพิ่มโทเค็นจะขึ้นอยู่กับผู้ให้ข้อมูลระบุตัวตนที่คุณใช้
Okta
ดำเนินการกำหนดค่า SCIM ใน Okta ให้เสร็จสิ้น
- เปิดแอป Shopify Plus
- คลิกแท็บลงชื่อเข้าใช้
- ตั้งค่ารูปแบบชื่อผู้ใช้ของแอปพลิเคชันเป็นอีเมล
- คลิกบันทึก
- คลิกแท็บการจัดสรร
- คลิกกำหนดค่าการผสานการทำงานกับ API
- เลือกเปิดใช้การผสานการทำงานกับ API จากนั้นวางโทเค็น API ในช่องที่ให้ไว้
- คลิกทดสอบข้อมูลยืนยัน API หากคุณพบข้อผิดพลาด โปรดตรวจสอบว่าคุณได้คัดลอกโทเค็น API อย่างถูกต้อง หากยังคงพบข้อผิดพลาด โปรดติดต่อ Shopify Plus Support
- คลิกบันทึก
OneLogin
ดำเนินการกำหนดค่า SCIM ใน OneLogin ให้เสร็จสิ้น
- เปิดแอป Shopify Plus
- คลิกรายการเมนูการกำหนดค่า
- ในช่อง SCIM Bearer Token ให้วางโทเค็น API
- คลิกบันทึก
- คลิกรายการเมนูพารามิเตอร์
- ตั้งค่าเริ่มต้นของชื่อผู้ใช้ SCIM เป็นอีเมล
- คลิกบันทึก
Entra
ดำเนินการกำหนดค่า SCIM ใน Entra ให้เสร็จสิ้น
- เปิดแอป Shopify Plus
- คลิกรายการเมนูการจัดสรร
- คลิกเริ่มต้นใช้งาน
- ในเมนูโหมดการจัดสรร ให้เลือกอัตโนมัติ
- ในช่อง Tenant URL ให้ป้อน URL พื้นฐาน
https://shopifyscim.com/scim/v2/ - ในช่อง Secret Token ให้ป้อนโทเค็น API
- คลิกปุ่มทดสอบการเชื่อมต่อ หากคุณพบข้อผิดพลาด โปรดตรวจสอบว่าคุณได้คัดลอกโทเค็น API อย่างถูกต้อง หากยังคงพบข้อผิดพลาด โปรดติดต่อ Shopify Plus Support
- คลิกบันทึก
- เปลี่ยนสวิตช์สถานะการจัดสรรเป็นเปิด
- คลิกบันทึก
การจัดการผู้ใช้ด้วย SCIM
หลังจากที่เพิ่มโทเค็น API ของคุณไปยังผู้ให้ข้อมูลระบุตัวตนแล้ว คุณจะสามารถเพิ่มหรือลบผู้ใช้ผ่านบริการดังกล่าวได้ วิธีที่ผู้ใช้เข้าสู่ระบบ Shopify อาจเปลี่ยนแปลงไป ทั้งนี้ขึ้นอยู่กับสถานะของผู้ใช้รายนั้นภายใน Shopify และผู้ให้ข้อมูลระบุตัวตนของคุณ
| สถานะผู้ใช้ | ผลกระทบภายใน Shopify |
|---|---|
| ผู้ใช้มีอยู่ในองค์กรของคุณแล้ว | หากคุณเพิ่มผู้ใช้ในผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวจะต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตน SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้
|
| ผู้ใช้มีอยู่ใน Shopify แต่ไม่มีอยู่ในองค์กรของคุณ | หากคุณเพิ่มผู้ใช้ในผู้ให้บริการข้อมูลระบุตัวตนของคุณ ผู้ใช้จะถูกเพิ่มไปยังองค์กรของคุณและจะต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตนด้วย SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้
|
| ผู้ใช้ไม่มีอยู่ใน Shopify | หากคุณเพิ่มผู้ใช้ในผู้ให้ข้อมูลระบุตัวตนของคุณ ผู้ใช้รายดังกล่าวจะถูกเพิ่มไปยังองค์กรของคุณและต้องเข้าสู่ระบบโดยใช้การยืนยันตัวตน SAML หากเป็นไปตามเงื่อนไขทั้งหมดต่อไปนี้
|
หลังจากเพิ่มโทเค็น API แล้ว เมื่อคุณเพิ่มผู้ใช้ใหม่ที่ยังไม่มีอยู่ใน Shopify ผ่านผู้ให้ข้อมูลระบุตัวตนหรือการตั้งค่าองค์กรของคุณ ผู้ใช้ใหม่ของคุณจะถูกตั้งค่าสถานะเป็น รอดำเนินการ หากผู้ใช้ของคุณจำเป็นต้องเข้าสู่ระบบโดยใช้ SAML ผู้ใช้ดังกล่าวจะยังคงอยู่ในสถานะรอดำเนินการจนกว่าจะเข้าสู่ระบบโดยใช้ผู้ให้ข้อมูลระบุตัวตนของคุณ
การมอบหมายกลุ่มใน SCIM
หลังจากที่คุณกำหนดค่า SCIM เสร็จสิ้นแล้ว คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ SCIM ผ่านผู้ให้ข้อมูลระบุตัวตนของคุณเพิ่มเติมก็ได้ ก่อนที่คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ โปรดตรวจสอบว่ากลุ่มดังกล่าวมีอยู่ในองค์กรของคุณแล้ว หากยังไม่ได้สร้างกลุ่มในส่วนผู้ดูแล Shopify ของคุณ ผู้ใช้ SCIM ที่มีอยู่จะไม่ได้รับการอัปเดต
การมอบหมายกลุ่มในผู้ให้ข้อมูลระบุตัวตนที่รองรับ
Shopify Plus ไม่รองรับ Okta Group Push หากต้องการข้อมูลเพิ่มเติม โปรดดูหน้าการผสานการทำงานอย่างเป็นทางการของ Okta
การมอบหมายกลุ่มได้รับการรองรับในแอป Entra, OneLogin และ Okta ทั้งนี้ การสร้างชื่อกลุ่มและการมอบหมายจะแตกต่างกันไปสำหรับผู้ให้ข้อมูลระบุตัวตนแต่ละราย
ก่อนที่คุณจะมอบหมายกลุ่มให้แก่ผู้ใช้ โปรดตรวจสอบว่ากลุ่มดังกล่าวมีอยู่ในส่วนผู้ดูแล Shopify ของคุณแล้ว
Okta
มอบหมายกลุ่มใน Okta
- เปิดแอป Shopify Plus ใน Okta
- คลิกแท็บ Assignments
- คลิก Assign เพื่อเพิ่มผู้ใช้หรือแก้ไขแอตทริบิวต์ของผู้ใช้ที่มีอยู่
- ในโมดอลที่เปิดขึ้นมา ให้เพิ่มหรืออัปเดตชื่อกลุ่ม Shopify ในช่อง Role Name (Optional)
- คลิกบันทึก
OneLogin
มอบหมายกลุ่มใน OneLogin
- เปิดแอป Shopify Plus ใน OneLogin
- ในแถบการนำทาง ให้คลิกที่ Users
- คลิก New User เพื่อเพิ่มผู้ใช้ หรือคลิกที่ผู้ใช้เพื่อแก้ไขหรือเพิ่มชื่อกลุ่ม
- ใต้ส่วน User info ในแถบการนำทางด้านข้าง ให้ค้นหาส่วน Custom Fields
- เพิ่มชื่อกลุ่มในช่อง Role Name (Optional)
- คลิก Save User
Entra
มอบหมายกลุ่มใน Entra
- ลงชื่อเข้าใช้พอร์ทัล Entra
- สร้างบทบาทสำหรับแอป Shopify Plus ของคุณโดยปฏิบัติตามคู่มือที่ Microsoft จัดทำขึ้นนี้ ชื่อบทบาทจะต้องเหมือนกับชื่อกลุ่มในส่วนผู้ดูแล Shopify ของคุณ
- มอบหมายบทบาทให้แก่ผู้ใช้ในแอป Shopify Plus ของคุณโดยปฏิบัติตามคู่มือที่ Microsoft จัดทำขึ้นนี้
- หากต้องการทดสอบว่าการมอบหมายกลุ่มของคุณใช้งานได้ ให้เตรียมใช้งานผู้ใช้ตามความต้องการ
การมอบหมายกลุ่มในผู้ให้ข้อมูลระบุตัวตนที่ไม่รองรับ
หากผู้ให้ข้อมูลระบุตัวตนของคุณไม่มีแอป Shopify Plus คุณจะต้องแก้ไขการกำหนดค่า SCIM ของคุณด้วยตนเอง ก่อนเริ่มต้น โปรดตรวจสอบว่าผู้ให้ข้อมูลระบุตัวตนของคุณสามารถเพิ่มกลุ่มเป็นช่องข้อมูล SCIM ได้
เนื้อหา SCIM JSON ต้องมีคีย์ที่ชื่อว่า roles คีย์ roles ต้องเป็นอาร์เรย์ที่รวมแฮชที่จัดเก็บชื่อบทบาทไว้ หากมีการระบุแฮชของชื่อบทบาทมาหลายรายการ ระบบจะใช้เฉพาะแฮชของชื่อบทบาทรายการสุดท้ายเพื่อมอบหมายบทบาท หากชื่อบทบาทไม่ถูกต้อง หรือเนื้อหา SCIM JSON ไม่ตรงกับเทมเพลตข้างต้น กลุ่มจะไม่ได้รับการมอบหมายหรืออัปเดต
หากต้องการมอบหมายหรืออัปเดตกลุ่ม SCIM เนื้อหา JSON ในคำขอ POST, PUT และ PATCH จะต้องมีข้อมูลต่อไปนี้
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}การเลิกมอบหมายกลุ่ม
คุณสามารถเลิกมอบหมายกลุ่มได้จากหน้าการตั้งค่า > ผู้ใช้ ในส่วนผู้ดูแล Shopify ของคุณ ดูข้อมูลเพิ่มเติมเกี่ยวกับการจัดการกลุ่ม
ลบการผสานการทำงาน SCIM
หากคุณไม่ต้องการใช้การผสานการทำงาน SCIM อีกต่อไป คุณสามารถลบออกได้ การดำเนินการนี้ไม่สามารถยกเลิกได้ หากคุณต้องการเปิดใช้งานการผสานการทำงานของคุณอีกครั้ง คุณจะต้องสร้างโทเค็น API ใหม่
ขั้นตอน
จากส่วนผู้ดูแล Shopify ของคุณ ให้ไปที่การตั้งค่า > ผู้ใช้
คลิกความปลอดภัย
ในส่วนการผสานการทำงาน SCIM ให้คลิกที่
ถัดจากโทเค็น API
คลิกลบโทเค็น