SCIM کے ذریعے صارف کا انتظام
اپنی تنظیم کے لیے اپنے ڈومین کی توثیق کرنے اور Security Assertion Markup Language (SAML) تصدیق کو سیٹ اپ کرنے کے بعد، آپ ایک System for Cross-domain Identity Management (SCIM) API ٹوکن جنریٹ کر سکتے ہیں۔ صارفین کے لیے SCIM ٹوکنز جنریٹ کرنا صرف Shopify Plus پلان پر موجود تنظیموں کے لیے دستیاب ہے۔
اس صفحہ پر
خصوصیات
اپنے شناخت کی سروس فراہم کنندہ کو SCIM API ٹوکن فراہم کر کے، آپ اپنے شناخت فراہم کنندہ کے ذریعے درج ذیل کارروائیاں کر سکتے ہیں:
- صارفین بنائیں
- گروپ تفویض کریں یا اپ ڈیٹ کریں
- صارفین کو غیر فعال کریں
SCIM مینجمنٹ کے لیے تقاضے
SCIM یوزر مینجمنٹ کو سیٹ اپ کرنے سے پہلے، آپ کو اپنی ڈومین کی توثیق کرنے اور ایک SAML کنفیگریشن بنانے کی ضرورت ہے۔ آپ صرف ان صارفین کو مینیج کر سکتے ہیں جو اس ڈومین سے وابستہ ہیں جس کی توثیق آپ نے اپنی آرگنائزیشن کے لیے کی ہے۔
SCIM مینجمنٹ کے لیے غور طلب باتیں
اپنے صارفین کے لیے SCIM مینجمنٹ استعمال کرنے سے متعلق درج ذیل غور طلب باتوں کا جائزہ لیں:
- SCIM کے ذریعے بنائے گئے صارفین کو کوئی دعوتی ای میل موصول نہیں ہوتی ہے۔ صارف کو اپنا اکاؤنٹ فعال کرنے کے لیے شناخت کی سروس فراہم کنندہ کے ذریعے لاگ ان کرنا ہوگا۔
- API ٹوکن شامل کرنے کے بعد، جب آپ اپنے شناخت فراہم کنندہ یا صارفین کی سیٹنگز کے ذریعے کوئی نیا صارف شامل کرتے ہیں جو پہلے Shopify میں موجود نہیں تھا، تو آپ کے نئے صارف کو زیر التواء سٹیٹس پر سیٹ کر دیا جاتا ہے۔ اگر آپ کے صارف کے لیے SAML استعمال کر کے لاگ ان کرنا ضروری ہے، تو وہ اس وقت تک زیر التواء سٹیٹس میں رہتا ہے جب تک کہ وہ آپ کا شناخت فراہم کنندہ استعمال کر کے لاگ ان نہیں کر لیتا۔
- آپ کی شناخت کی سروس فراہم کنندہ میں گروپ کا نام اور آپ کے Shopify ایڈمن میں گروپ کا نام ایک جیسا ہونا چاہیے۔ شناخت کی سروس فراہم کنندہ میں گروپ کا نام اختیاری کسٹم گروپ ایٹریبیوٹ سے مماثل ہونا چاہیے جو Shopify کے ساتھ مطابقت پذیری کے لیے استعمال ہوتا ہے، نہ کہ شناخت کی سروس فراہم کنندہ کے معیاری گروپ ایٹریبیوٹ سے۔
- سٹور کے مالکان اور آرگنائزیشن کے مالکان کو شناخت کی سروس فراہم کنندہ کے ذریعے نہیں ہٹایا جا سکتا۔ صارف کو ہٹانے سے پہلے دونوں قسم کی ملکیت کو منتقل کرنا ضروری ہے۔ اگر آپ کو سٹور کا مالک تبدیل کرنے کی ضرورت ہے، تو آپ اپنے Shopify ایڈمن سے ایسا کر سکتے ہیں۔ اگر آپ کو آرگنائزیشن کا مالک تبدیل کرنے کی ضرورت ہے، تو Shopify Plus سپورٹ سے رابطہ کریں۔
SCIM یوزر مینجمنٹ کنفیگر کریں
SCIM مینجمنٹ کو کنفیگر کرنے کے لیے، آپ کو اپنے Shopify ایڈمن سے ایک API ٹوکن جنریٹ کرنے اور پھر اپنے منتخب کردہ شناخت کی سروس فراہم کنندہ میں کنفیگریشن مکمل کرنے کی ضرورت ہے۔
اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔
سیکیورٹی پر کلک کریں۔
SCIM انٹیگریشن سیکشن میں، API ٹوکن جنریٹ کریں پر کلک کریں۔
جنریٹ کردہ ٹوکن کو اپنے کلپ بورڈ پر کاپی کرنے کے لیے کاپی کریں پر کلک کریں۔
اپنی شناخت کی سروس فراہم کنندہ کو ٹوکن فراہم کریں۔ ٹوکن شامل کرنے کا طریقہ کار اس بات پر منحصر ہے کہ آپ کون سا شناخت کی سروس فراہم کنندہ استعمال کرتے ہیں۔
Okta
Okta میں SCIM کنفیگریشن مکمل کریں
- Shopify Plus ایپ کھولیں۔
- سائن آن ٹیب پر کلک کریں۔
- ایپلیکیشن یوزر نیم فارمیٹ کو ای میل پر سیٹ کریں۔
- محفوظ کریں پر کلک کریں۔
- پروویژننگ ٹیب پر کلک کریں۔
- API انٹیگریشن کنفیگر کریں پر کلک کریں۔
- API انٹیگریشن فعال کریں منتخب کریں، اور پھر فراہم کردہ فیلڈ میں API ٹوکن پیسٹ کریں۔
- API اسناد کی جانچ کریں پر کلک کریں۔ اگر آپ کو کوئی خامی پیش آتی ہے، تو تصدیق کریں کہ آپ نے API ٹوکن کو درست طریقے سے کاپی کر لیا ہے۔ اگر آپ کو مسلسل خامیوں کا سامنا رہتا ہے، تو Shopify Plus سپورٹ سے رابطہ کریں۔
- محفوظ کریں پر کلک کریں۔
OneLogin
OneLogin میں SCIM کنفیگریشن مکمل کریں
- Shopify Plus ایپ کھولیں۔
- کنفیگریشن مینو آئٹم پر کلک کریں۔
- SCIM Bearer ٹوکن فیلڈ میں، API ٹوکن پیسٹ کریں۔
- محفوظ کریں پر کلک کریں۔
- پیرامیٹرز مینو آئٹم پر کلک کریں۔
- SCIM یوزر نیم کی ڈیفالٹ قدر کو ای میل پر سیٹ کریں۔
- محفوظ کریں پر کلک کریں۔
Entra
Entra میں SCIM کنفیگریشن مکمل کریں
- Shopify Plus ایپ کھولیں۔
- پروویژننگ مینو آئٹم پر کلک کریں۔
- شروع کریں پر کلک کریں۔
- پروویژننگ موڈ مینو میں، خودکار منتخب کریں۔
- Tenant URL فیلڈ میں، بنیادی url
https://shopifyscim.com/scim/v2/درج کریں۔ - سیکرٹ ٹوکن فیلڈ میں، API ٹوکن درج کریں۔
- کنکشن کی جانچ کریں بٹن پر کلک کریں۔ اگر آپ کو کوئی خامی پیش آتی ہے، تو تصدیق کریں کہ آپ نے API ٹوکن کو درست طریقے سے کاپی کر لیا ہے۔ اگر آپ کو مسلسل خامیوں کا سامنا رہتا ہے، تو Shopify Plus سپورٹ سے رابطہ کریں۔
- محفوظ کریں پر کلک کریں۔
- پروویژننگ سٹیٹس کے سوئچ کو آن پر تبدیل کریں۔
- محفوظ کریں پر کلک کریں۔
SCIM کے ساتھ صارفین کو مینیج کرنا
آپ کی شناخت کی سروس فراہم کنندہ میں آپ کا API ٹوکن شامل ہونے کے بعد، آپ اس سروس کے ذریعے صارفین کو شامل کر سکتے ہیں یا ہٹا سکتے ہیں۔ Shopify اور آپ کی شناخت کی سروس فراہم کنندہ کے اندر اس صارف کے سٹیٹس کے لحاظ سے، یہ اس بات کو تبدیل کر سکتا ہے کہ وہ Shopify میں کس طرح لاگ ان ہوتے ہیں۔
| صارف کا سٹیٹس | Shopify کے اندر اثر |
|---|---|
| صارف آپ کی آرگنائزیشن میں پہلے سے موجود ہے | اگر آپ اپنی شناخت کی سروس فراہم کنندہ میں کوئی صارف شامل کرتے ہیں، تو صارف کے لیے SAML تصدیق استعمال کر کے لاگ ان کرنا ضروری ہو گا اگر درج ذیل تمام باتیں درست ہوں:
|
| صارف Shopify میں موجود ہے، مگر آپ کی آرگنائزیشن میں نہیں | اگر آپ اپنی شناخت کی سروس فراہم کنندہ میں کوئی صارف شامل کرتے ہیں، تو صارف آپ کی آرگنائزیشن میں شامل ہو جاتا ہے اور اسے SAML تصدیق استعمال کر کے لاگ ان کرنا ضروری ہو گا اگر درج ذیل تمام باتیں درست ہوں:
|
| Shopify میں صارف موجود نہیں ہے | اگر آپ اپنے آئیڈنٹٹی سروس پرووائیڈر میں کسی صارف کو شامل کرتے ہیں، تو وہ صارف آپ کی آرگنائزیشن میں شامل ہو جاتا ہے اور اگر درج ذیل تمام باتیں درست ہوں تو اس کے لیے SAML توثیق استعمال کر کے لاگ ان کرنا ضروری ہوتا ہے:
|
API ٹوکن شامل کرنے کے بعد، جب آپ اپنے آئیڈنٹٹی پرووائیڈر یا آرگنائزیشن سیٹنگز کے ذریعے کوئی نیا صارف شامل کرتے ہیں جو پہلے سے Shopify میں موجود نہیں تھا، تو آپ کے نئے صارف کو Pending سٹیٹس پر سیٹ کر دیا جاتا ہے۔ اگر آپ کے صارف کا SAML استعمال کر کے لاگ ان کرنا درکار ہے، تو وہ آپ کا آئیڈنٹٹی پرووائیڈر استعمال کر کے لاگ ان کرنے تک Pending سٹیٹس میں رہتا ہے۔
SCIM میں گروپ اسائنمنٹ
SCIM کنفیگریشن مکمل کرنے کے بعد، آپ اختیاری طور پر اپنے آئیڈنٹٹی سروس پرووائیڈر کے ذریعے SCIM صارفین کو گروپ اسائن کر سکتے ہیں۔ کسی صارف کو گروپ اسائن کرنے سے پہلے، اس بات کی تصدیق کریں کہ آیا وہ گروپ آپ کی آرگنائزیشن میں موجود ہے یا نہیں۔ اگر وہ گروپ آپ کے Shopify ایڈمن میں کریٹ نہیں کیا گیا ہے، تو موجودہ SCIM صارفین اپ ڈیٹ نہیں ہوتے ہیں۔
سپورٹ یافتہ آئیڈنٹٹی سروس پرووائیڈر میں گروپ اسائن کرنا
Shopify Plus کے ساتھ Okta Group Push سپورٹڈ نہیں ہے۔ مزید معلومات کے لیے، آفیشل Okta انٹیگریشن کا صفحہ دیکھیں۔
گروپ اسائنمنٹ Entra، OneLogin، اور Okta ایپ میں سپورٹڈ ہے۔ ہر آئیڈنٹٹی پرووائیڈر کے لیے گروپ کا نام کریٹ کرنے اور اسائن کرنے کا طریقہ کار مختلف ہوتا ہے۔
کسی صارف کو گروپ اسائن کرنے سے پہلے، اس بات کی تصدیق کریں کہ وہ گروپ آپ کے Shopify ایڈمن میں موجود ہے۔
Okta
Okta میں گروپ اسائن کریں
- Okta میں Shopify Plus ایپ کھولیں۔
- Assignments ٹیب پر کلک کریں۔
- کوئی صارف شامل کرنے یا موجودہ صارف کے ایٹریبیوٹ میں ترمیم کرنے کے لیے Assign پر کلک کریں۔
- کھلنے والے موڈل میں، Role Name (Optional) فیلڈ میں Shopify گروپ کا نام شامل کریں یا اپ ڈیٹ کریں۔
- محفوظ کریں پر کلک کریں۔
OneLogin
OneLogin میں گروپ اسائن کریں
- OneLogin میں Shopify Plus ایپ کھولیں۔
- نیویگیشن بار میں، Users پر کلک کریں۔
- صارف شامل کرنے کے لیے New User پر کلک کریں، یا ترمیم کرنے یا گروپ کا نام شامل کرنے کے لیے کسی صارف پر کلک کریں۔
- سائیڈ نیویگیشن بار میں User info کے نیچے، Custom Fields کا سیکشن تلاش کریں۔
- Role Name (Optional) فیلڈ میں گروپ کا نام شامل کریں۔
- Save User پر کلک کریں۔
Entra
Entra میں گروپ اسائن کریں
- Entra پورٹل میں سائن ان کریں۔
- اس Microsoft کی فراہم کردہ گائیڈ پر عمل کر کے اپنی Shopify Plus ایپ کے لیے ایک رول کریٹ کریں۔ رول کا نام بالکل ویسا ہونا چاہیے جیسا کہ آپ کے Shopify ایڈمن میں گروپ کا نام ہے۔
- اس Microsoft کی فراہم کردہ گائیڈ پر عمل کر کے اپنی Shopify Plus ایپ میں صارفین کو رول اسائن کریں۔
- اس بات کی جانچ کرنے کے لیے کہ آیا آپ کا گروپ اسائنمنٹ کام کرتا ہے، ڈیمانڈ پر صارف کو پروویژن کریں۔
غیر سپورٹ یافتہ آئیڈنٹٹی سروس پرووائیڈر میں گروپ اسائن کرنا
اگر آپ کے آئیڈنٹٹی سروس پرووائیڈر کے پاس Shopify Plus ایپ نہیں ہے، تو آپ کو اپنی SCIM کنفیگریشن میں مینوئل طور پر ترمیم کرنے کی ضرورت ہے۔ شروع کرنے سے پہلے، اس بات کی تصدیق کریں کہ آیا آپ کا آئیڈنٹٹی سروس پرووائیڈر SCIM فیلڈ کے طور پر گروپ شامل کر سکتا ہے یا نہیں۔
SCIM JSON باڈی میں roles کے نام سے ایک کلید (key) کا شامل ہونا لازمی ہے۔ roles کلید کا ایک ایسی ارے (array) ہونا چاہیے جس میں کوئی ہیش (hash) شامل ہو جو رول کا نام اسٹور کرتی ہو۔ اگر ایک سے زیادہ رول کے نام کی ہیش فراہم کی گئی ہے، تو رول اسائن کرنے کے لیے صرف آخری رول نام کی ہیش استعمال کی جاتی ہے۔ اگر رول کا نام غلط ہے، یا SCIM JSON باڈی مندرجہ بالا ٹیمپلیٹ سے مماثل نہیں ہے، تو گروپ اسائن یا اپ ڈیٹ نہیں کیے جاتے ہیں۔
SCIM گروپ اسائن یا اپ ڈیٹ کرنے کے لیے، POST، PUT، اور PATCH درخواستوں کی JSON باڈی میں درج ذیل کا شامل ہونا ضروری ہے:
{
"name": {
"givenName": "given_name"
"familyName": "family_name"
},
"userName": "email",
"roles": [{"value": "role_name"}]
}گروپ اَن اسائن کرنا
آپ اپنے Shopify ایڈمن کے Settings > Users صفحے سے کوئی گروپ اَن اسائن کر سکتے ہیں۔ گروپ مینیج کرنے کے بارے میں مزید جانیں۔
SCIM انٹیگریشن ہٹائیں
اگر آپ کو اب SCIM انٹیگریشن کی ضرورت نہیں ہے، تو آپ اسے ہٹا سکتے ہیں۔ اس کارروائی کو اَن ڈو (undo) نہیں کیا جا سکتا۔ اگر آپ کو اپنی انٹیگریشن دوبارہ فعال کرنے کی ضرورت ہو، تو آپ کو نیا API ٹوکن جنریٹ کرنا ہوگا۔
مراحل:
اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔
سیکیورٹی پر کلک کریں۔
SCIM integration کے سیکشن میں، API ٹوکن کے آگے موجود
پر کلک کریں۔
Delete token پر کلک کریں۔