SCIM kullanıcı yönetimi
Kuruluşunuz için alan adınızı doğruladıktan ve Security Assertion Markup Language (SAML) kimlik doğrulamasını ayarladıktan sonra bir System for Cross-domain Identity Management (SCIM) API belirteci oluşturabilirsiniz. Kullanıcılar için SCIM belirteçleri oluşturma işlemi, yalnızca Shopify Plus planındaki kuruluşlar tarafından kullanılabilir.
Bu sayfada
Özellikler
SCIM API belirtecini kimlik hizmeti sağlayıcınıza vererek kimlik sağlayıcınız aracılığıyla aşağıdaki işlemleri yapabilirsiniz:
- Kullanıcı oluşturma
- Grupları atama veya güncelleme
- Kullanıcıları devre dışı bırakma
SCIM yönetimi için gereklilikler
SCIM kullanıcı yönetimini ayarlamadan önce alan adınızı doğrulamanız ve bir SAML yapılandırması oluşturmanız gerekir. Yalnızca, kuruluşunuz için doğruladığınız bir alan adıyla ilişkili kullanıcıları yönetebilirsiniz.
SCIM yönetimiyle ilgili dikkat edilmesi gerekenler
Kullanıcılarınız için SCIM yönetimini kullanırken aşağıdaki noktaları dikkate alın:
- SCIM aracılığıyla oluşturulan kullanıcılar davet e-postası almaz. Kullanıcının, hesabını etkinleştirmek için kimlik hizmeti sağlayıcısı aracılığıyla oturum açması gerekir.
- API belirtecini ekledikten sonra, kimlik sağlayıcınız aracılığıyla veya Kullanıcılar ayarlarından Shopify'da daha önce mevcut olmayan yeni bir kullanıcı eklediğinizde yeni kullanıcınızın durumu Beklemede olarak ayarlanır. Kullanıcınızın SAML kullanarak oturum açması gerekiyorsa kimlik sağlayıcısını kullanarak oturum açana kadar Beklemede durumunda kalır.
- Kimlik hizmeti sağlayıcınızdaki grup adı ile Shopify yöneticinizdeki grup adı aynı olmalıdır. Kimlik hizmeti sağlayıcısındaki grup adı, standart kimlik hizmeti sağlayıcısı Gruplar özelliğiyle değil, Shopify ile senkronize etmek için kullanılan isteğe bağlı özel Grup özelliğiyle eşleşmelidir.
- Mağaza sahipleri ve kuruluş sahipleri, bir kimlik hizmeti sağlayıcısı aracılığıyla kaldırılamaz. Kullanıcı kaldırılabilmeden önce her iki tür sahipliğin de devredilmesi gerekir. Mağaza sahibini değiştirmeniz gerekirse bu işlemi Shopify yöneticinizden yapabilirsiniz. Kuruluş sahibini değiştirmeniz gerekirse Shopify Plus Destek ekibi ile iletişime geçin.
SCIM kullanıcı yönetimini yapılandırma
SCIM yönetimini yapılandırmak için Shopify yöneticinizden bir API belirteci oluşturmanız ve ardından seçtiğiniz kimlik hizmeti sağlayıcısında yapılandırmayı tamamlamanız gerekir.
Shopify yöneticinizde, Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SCIM entegrasyonu bölümünde, API belirteci oluştur'a tıklayın.
Oluşturulan belirteci panonuza kopyalamak için Kopyala'ya tıklayın.
Belirteci, kimlik hizmeti sağlayıcınıza verin. Belirteci ekleme işlemi, kullandığınız kimlik hizmeti sağlayıcısına bağlı olarak değişir.
Okta
Okta'da SCIM yapılandırmasını tamamlama
- Shopify Plus uygulamasını açın.
- Sign On sekmesine tıklayın.
- Application username format ayarını Email olarak ayarlayın.
- Kaydet'e tıklayın.
- Provisioning sekmesine tıklayın.
- Configure API Integration'a tıklayın.
- Enable API integration'ı seçin ve ardından API belirtecini sağlanan alana yapıştırın.
- Test API Credentials'a tıklayın. Bir hatayla karşılaşırsanız API belirtecini doğru kopyaladığınızı doğrulayın. Hata almaya devam ederseniz Shopify Plus Destek ekibi ile iletişime geçin.
- Kaydet'e tıklayın.
OneLogin
OneLogin'de SCIM yapılandırmasını tamamlama
- Shopify Plus uygulamasını açın.
- Configuration menü öğesine tıklayın.
- SCIM Bearer Token alanına API belirtecini yapıştırın.
- Kaydet'e tıklayın.
- Parameters menü öğesine tıklayın.
- SCIM Username varsayılan değerini Email olarak ayarlayın.
- Kaydet'e tıklayın.
Entra
Entra'da SCIM yapılandırmasını tamamlama
- Shopify Plus uygulamasını açın.
- Provisioning menü öğesine tıklayın.
- Get Started'a tıklayın.
- Provisioning Mode menüsünde Automatic'i seçin.
- Tenant URL alanına
https://shopifyscim.com/scim/v2/temel URL'sini girin. - Secret Token alanına API belirtecini girin.
- Test Connection düğmesine tıklayın. Bir hatayla karşılaşırsanız API belirtecini doğru kopyaladığınızı doğrulayın. Hata almaya devam ederseniz Shopify Plus Destek ekibi ile iletişime geçin.
- Kaydet'e tıklayın.
- Provisioning Status anahtarını On konumuna getirin.
- Kaydet'e tıklayın.
SCIM ile kullanıcıları yönetme
API belirteciniz kimlik hizmeti sağlayıcınıza eklendikten sonra, bu hizmet aracılığıyla kullanıcı ekleyebilir veya kaldırabilirsiniz. Kullanıcının Shopify ve kimlik hizmeti sağlayıcınızdaki durumuna bağlı olarak, Shopify'da oturum açma şekli değişebilir.
| Kullanıcı durumu | Shopify'daki etki |
|---|---|
| Kullanıcı kuruluşunuzda zaten mevcut | Kimlik hizmeti sağlayıcınızda bir kullanıcı eklerseniz ve aşağıdaki koşulların tümü geçerliyse kullanıcının SAML kimlik doğrulamasını kullanarak oturum açması gerekir:
|
| Kullanıcı Shopify'da mevcut ancak kuruluşunuzda değil | Kimlik hizmeti sağlayıcınızda bir kullanıcı eklerseniz ve aşağıdaki koşulların tümü geçerliyse kullanıcı, kuruluşunuza eklenir ve SAML kimlik doğrulamasını kullanarak oturum açması gerekir:
|
| Kullanıcı Shopify'da mevcut değil | Kimlik hizmeti sağlayıcınızda bir kullanıcı eklerseniz ve aşağıdaki koşulların tümü geçerliyse kullanıcı, kuruluşunuza eklenir ve SAML kimlik doğrulamasını kullanarak oturum açması gerekir:
|
API belirtecini ekledikten sonra, kimlik sağlayıcınız veya Kuruluş ayarlarınız aracılığıyla Shopify'da daha önce bulunmayan yeni bir kullanıcı eklediğinizde yeni kullanıcınız Beklemede durumu olarak ayarlanır. Kullanıcınızın SAML kullanarak oturum açması gerekiyorsa kimlik sağlayıcısını kullanarak oturum açana kadar Beklemede durumunda kalır.
SCIM'de grup ataması
SCIM yapılandırmasını tamamladıktan sonra, isteğe bağlı olarak kimlik hizmeti sağlayıcınız aracılığıyla SCIM kullanıcılarına gruplar atayabilirsiniz. Bir kullanıcıya grup atamadan önce, grubun kuruluşunuzda mevcut olduğunu doğrulayın. Grup, Shopify yöneticinizde oluşturulmadıysa mevcut SCIM kullanıcıları güncellenmez.
Desteklenen kimlik hizmeti sağlayıcılarında grup atama
Okta Group Push, Shopify Plus ile desteklenmez. Daha fazla bilgi için resmi Okta entegrasyonu sayfasını inceleyin.
Grup ataması Entra, OneLogin ve Okta uygulamalarında desteklenir. Grup adı oluşturma ve atama, her kimlik sağlayıcısı için farklılık gösterir.
Bir kullanıcıya grup atamadan önce, grubun Shopify yöneticinizde mevcut olduğunu doğrulayın.
Okta
Okta'da grup atama
- Okta'da Shopify Plus uygulamasını açın.
- Atamalar sekmesine tıklayın.
- Kullanıcı eklemek veya mevcut bir kullanıcının özelliklerini düzenlemek için Ata'ya tıklayın.
- Açılan modda, Rol Adı (İsteğe bağlı) alanına Shopify grup adını ekleyin veya güncelleyin.
- Kaydet'e tıklayın.
OneLogin
OneLogin'de grup atama
- OneLogin'de Shopify Plus uygulamasını açın.
- Gezinme çubuğunda Kullanıcılar'a tıklayın.
- Kullanıcı eklemek için Yeni Kullanıcı'ya tıklayın veya grup adını düzenlemek ya da eklemek için bir kullanıcıya tıklayın.
- Yan gezinme çubuğundaki Kullanıcı bilgileri altında, Özel Alanlar bölümünü bulun.
- Rol Adı (İsteğe bağlı) alanına grup adını ekleyin.
- Kullanıcıyı Kaydet'e tıklayın.
Entra
Entra'da grup atama
- Entra portalında oturum açın.
- Microsoft tarafından sağlanan bu kılavuzu izleyerek Shopify Plus uygulamanız için bir rol oluşturun. Rol adı, Shopify yöneticinizdeki grup adıyla aynı olmalıdır.
- Microsoft tarafından sağlanan bu kılavuzu izleyerek Shopify Plus uygulamanızdaki kullanıcılara rolü atayın.
- Grup atamanızın çalıştığını test etmek için kullanıcıyı isteğe bağlı olarak hazırlayın.
Desteklenmeyen kimlik hizmeti sağlayıcılarında grup atama
Kimlik hizmeti sağlayıcınızın bir Shopify Plus uygulaması yoksa SCIM yapılandırmanızı manuel olarak düzenlemeniz gerekir. Başlamadan önce, kimlik hizmeti sağlayıcınızın grupları bir SCIM alanı olarak ekleyebildiğini doğrulayın.
SCIM JSON gövdesi, roles adlı bir anahtar içermelidir. roles anahtarı, rol adını depolayan bir karma içeren bir dizi olmalıdır. Birden fazla rol adı karması sağlanırsa rol atamak için yalnızca son rol adı karması kullanılır. Rol adı geçersizse veya SCIM JSON gövdesi yukarıdaki şablonla eşleşmiyorsa gruplar atanmaz ya da güncellenmez.
Bir SCIM grubunu atamak veya güncellemek için POST, PUT ve PATCH isteklerindeki JSON gövdesi aşağıdakileri içermelidir:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}Grup atamasını kaldırma
Shopify yöneticinizin Ayarlar > Kullanıcılar sayfasından bir grubun atamasını kaldırabilirsiniz. Grupları yönetme hakkında daha fazla bilgi edinin.
SCIM entegrasyonunu kaldırma
Artık bir SCIM entegrasyonuna ihtiyacınız yoksa bu entegrasyonu kaldırabilirsiniz. Bu işlem geri alınamaz. Entegrasyonunuzu yeniden etkinleştirmeniz gerekirse yeni bir API belirteci oluşturmanız gerekir.
Adımlar:
Shopify yöneticinizde, Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SCIM entegrasyonu bölümünde, API belirtecinin yanındaki
simgesine tıklayın.
Belirteci sil'e tıklayın.