Kết nối và quản lý nhà cung cấp danh tính cho tài khoản khách hàng
Bạn có thể kết nối nhà cung cấp danh tính của riêng mình với tài khoản khách hàng trên Shopify để mang đến cho khách hàng trải nghiệm đăng nhập tùy chỉnh trên mọi nền tảng. Hướng dẫn này sẽ giúp bạn thực hiện quy trình thiết lập, từ việc định cấu hình cài đặt tài khoản khách hàng và nhà cung cấp danh tính đến khi hoàn tất kết nối trong trang quản trị Shopify.
Trước khi kết nối nhà cung cấp danh tính, hãy xem lại Yêu cầu đối với việc kết nối nhà cung cấp danh tính của riêng bạn.
Trên trang này
- Những điều cần cân nhắc khi kết nối nhà cung cấp danh tính
- Kết nối với nhà cung cấp danh tính
- Trải nghiệm đăng nhập của khách hàng
- Hủy liên kết khách hàng với nhà cung cấp danh tính của bạn
- Khôi phục Shopify làm nhà cung cấp danh tính mặc định
- Quản lý dữ liệu khách hàng
- Cập nhật nhà cung cấp danh tính khi thay đổi miền tài khoản khách hàng
Những điều cần cân nhắc khi kết nối nhà cung cấp danh tính
Xem lại những điều cần cân nhắc sau để kết nối nhà cung cấp danh tính của riêng bạn với tài khoản khách hàng:
- Bạn có thể kết nối nhiều nhà cung cấp danh tính với Shopify nhưng chỉ có thể có một nhà cung cấp danh tính hoạt động tại một thời điểm trên cửa hàng trực tuyến của mình.
- Địa chỉ email khách hàng và xác nhận quyền sở hữu
subđược dùng để xác định khách hàng. Bạn cũng có thể đồng bộ hóa dữ liệu khách hàng bổ sung như tên, số điện thoại, địa chỉ và thẻ từ nhà cung cấp danh tính sang Shopify. - Các phiên của khách hàng có hiệu lực trong 90 ngày theo mặc định. Thời gian hết hạn của mã token do nhà cung cấp danh tính của bạn thiết lập.
Kết nối với nhà cung cấp danh tính
Để kết nối với nhà cung cấp danh tính của riêng mình, bạn cần hoàn thành các tác vụ sau theo thứ tự:
- Bước 1: Định cấu hình cài đặt tài khoản khách hàng.
- Bước 2: Định cấu hình cài đặt trong trang quản trị của nhà cung cấp danh tính.
- Bước 3: Hoàn tất kết nối với nhà cung cấp danh tính trong trang quản trị Shopify.
- Bước 4: Thêm nút Đăng nhập bằng Shop vào trang đăng nhập bên ngoài, nếu bạn đã kích hoạt Shop Pay trên cửa hàng.
Bước 1: Định cấu hình cài đặt tài khoản khách hàng
Từ trang quản trị Shopify, đi đến Cài đặt > Tài khoản khách hàng.
Trong phần Nhà cung cấp danh tính, nhấp vào Quản lý.
Nhấp vào Kết nối với nhà cung cấp.
Trong trường Tên nhà cung cấp danh tính, nhập tên nhà cung cấp danh tính cho dịch vụ xác thực của bạn.
Giữ trang Kết nối với nhà cung cấp danh tính mở để bạn có thể sao chép URL gọi lại và URL đăng xuất từ phần Cấu hình thiết lập khi định cấu hình cài đặt nhà cung cấp danh tính.
Bước 2: Định cấu hình cài đặt nhà cung cấp danh tính
Sau khi hoàn tất các bước trong trang quản trị Shopify để kết nối với nhà cung cấp danh tính, bạn cần định cấu hình các cài đặt sau trong trang quản trị của nhà cung cấp danh tính. Các bước thiết lập sẽ khác nhau tùy thuộc vào nhà cung cấp mà bạn đang kết nối. Hãy liên hệ với nhà cung cấp danh tính để được hỗ trợ về bất kỳ bước thiết lập nào trong trang quản trị của họ.
Các bước thực hiện:
- Trong một tab trình duyệt riêng, mở trang quản trị của nhà cung cấp danh tính.
- Đăng ký ứng dụng của bạn: Tạo một ứng dụng bảo mật trong trang quản trị của nhà cung cấp danh tính, sau đó lấy thông tin
client_idvàclient_secret. - Định cấu hình URL chuyển hướng và đăng xuất: Trong trang quản trị của nhà cung cấp danh tính, nhập URL gọi lại và URL đăng xuất được cung cấp trong phần Cấu hình thiết lập trên trang Kết nối danh tính của bạn trong trang quản trị Shopify.
- Xác định phạm vi: Trong trang quản trị của nhà cung cấp danh tính, hãy đảm bảo rằng các phạm vi bao gồm
emailvàopenid.
- Thiết lập các điểm cuối: Đảm bảo rằng các điểm cuối sau được thiết lập trong trang quản trị của nhà cung cấp danh tính:
- Ủy quyền
- Mã token
- JWKS
- Khám phá: Tùy thuộc vào nhà cung cấp danh tính của bạn, điểm cuối Khám phá có thể có tên khác, chẳng hạn như Configuration (Cấu hình) hoặc Well-Known Configuration.
- Xác định vị trí thông số URI chuyển hướng sau khi đăng xuất của nhà cung cấp danh tính. Tùy thuộc vào nhà cung cấp danh tính, thông số này có thể có tên là
post_logout_redirect_uri,logout_urihoặcreturnTo. - Giữ trang này mở trong tab trình duyệt để tham khảo khi bạn hoàn tất kết nối với nhà cung cấp danh tính.
Bước 3: Hoàn tất kết nối với nhà cung cấp danh tính
Sau khi định cấu hình cài đặt nhà cung cấp danh tính trong trang quản trị của nhà cung cấp danh tính, bạn cần quay lại trang quản trị Shopify để hoàn tất và kiểm tra kết nối.
Các bước thực hiện:
- Quay lại trang Kết nối với nhà cung cấp danh tính trong trang quản trị Shopify.
- Trong phần Thông tin ứng dụng, hãy điền thông tin bắt buộc theo cách hiển thị trong cài đặt nhà cung cấp danh tính.
- Nhấp vào Lưu.
- Nhấp vào Kiểm tra kết nối, rồi kiểm tra xem quy trình xác thực của nhà cung cấp danh tính có chuyển hướng đến tài khoản khách hàng hay không. Nếu bạn vừa đăng nhập vào tài khoản khách hàng trên cửa hàng trực tuyến, bạn có thể cần phải đăng xuất, sau đó đăng nhập lại để kiểm tra luồng đăng nhập mới.
- Sau khi kiểm tra kết nối, nhấp vào Kích hoạt.
Sau khi kích hoạt nhà cung cấp danh tính mới, một huy hiệu Đang hoạt động sẽ hiển thị cạnh tên nhà cung cấp danh tính mới trong phần Nhà cung cấp danh tính thuộc cài đặt Tài khoản khách hàng.
Bước 4: Thêm nút Đăng nhập bằng Shop vào trang đăng nhập bên ngoài của bạn
Nếu cửa hàng cung cấp Shop Pay làm phương thức thanh toán, bạn cần Thêm Đăng nhập bằng Shop vào trang đăng nhập bên ngoài.
Trải nghiệm đăng nhập của khách hàng
Sau khi bạn kích hoạt nhà cung cấp danh tính mới, những khách hàng đã đăng nhập cần đăng nhập lại vào cửa hàng bằng dịch vụ xác thực mới.
Cả địa chỉ email và sub từ nhà cung cấp danh tính đều được sử dụng để xác định khách hàng. Luồng đăng nhập của khách hàng tùy thuộc vào việc địa chỉ email của họ có khớp với hồ sơ hiện có trên trang Khách hàng trong trang quản trị Shopify hay không:
- Nếu cửa hàng đã có hồ sơ khách hàng với địa chỉ email đó, khách hàng sẽ được đăng nhập vào tài khoản này.
- Nếu chưa có hồ sơ khách hàng cho địa chỉ email đó, một tài khoản khách hàng mới sẽ được tạo sau khi khách hàng đăng nhập thành công.
Sau khi khách hàng liên kết với nhà cung cấp danh tính của bạn, sub sẽ hiển thị dưới dạng ID chủ thể trong hồ sơ khách hàng.
Hủy liên kết khách hàng với nhà cung cấp danh tính của bạn
Nếu hồ sơ khách hàng liên kết với sai chủ thể trong nhà cung cấp danh tính của bạn, bạn có thể hủy liên kết khách hàng khỏi hồ sơ khách hàng của họ trong trang quản trị Shopify. Khách hàng bị ảnh hưởng do ID chủ thể không khớp có thể gặp thông báo lỗi Phương thức đăng nhập bạn đã sử dụng không khớp với tài khoản này. khi thử đăng nhập.
Sau khi bạn hủy liên kết khách hàng, khách hàng sẽ bị đăng xuất. Họ có thể đăng nhập lại bằng thông tin xác thực hiện có. Một liên kết mới giữa hồ sơ khách hàng của họ và nhà cung cấp danh tính của bạn sẽ được tạo vào lần đăng nhập thành công tiếp theo.
Thao tác hủy liên kết chỉ xóa kết nối giữa khách hàng và nhà cung cấp danh tính của bạn. Hồ sơ khách hàng, đơn hàng và các dữ liệu cửa hàng khác sẽ không bị ảnh hưởng.
Các bước thực hiện:
- Trong trang quản trị Shopify, mở trang Khách hàng.
- Nhấp vào khách hàng bạn muốn hủy liên kết.
- Trong chi tiết khách hàng, nhấp vào Hủy liên kết bên cạnh ID nhà cung cấp danh tính của bạn, ví dụ: Okta ID hoặc Auth0 ID.
- Xem lại ID chủ thể hiển thị trong hộp thoại xác nhận và so sánh với ID chủ thể gắn với khách hàng này trong nhà cung cấp danh tính của bạn. Nếu các ID chủ thể không khớp, thao tác hủy liên kết sẽ khắc phục được lỗi Phương thức đăng nhập bạn đã sử dụng không khớp với tài khoản này..
- Nhấp vào Hủy liên kết để xác nhận.
Quay lại dùng Shopify làm nhà cung cấp danh tính mặc định
Bạn có thể chuyển nhà cung cấp danh tính về lại trải nghiệm đăng nhập mặc định của khách hàng bất kỳ lúc nào.
Các bước thực hiện:
Từ trang quản trị Shopify, đi đến Cài đặt > Tài khoản khách hàng.
Trong phần Nhà cung cấp danh tính, nhấp vào Quản lý.
Trong menu thả xuống Nhà cung cấp danh tính mặc định, chọn Kích hoạt.
Sau khi kích hoạt nhà cung cấp danh tính mặc định, huy hiệu Đang hoạt động sẽ hiển thị bên cạnh nhà cung cấp danh tính mặc định trong phần Nhà cung cấp danh tính thuộc cài đặt Tài khoản khách hàng.
Quản lý dữ liệu khách hàng
Nếu khách hàng yêu cầu xóa thông tin cá nhân khỏi cửa hàng Shopify, bạn có thể xóa dữ liệu cá nhân của khách hàng từ trang quản trị Shopify.
Nếu đã kết nối nhà cung cấp danh tính riêng, bạn cũng cần xóa mọi dữ liệu khách hàng liên quan khỏi trang quản trị của nhà cung cấp. Để biết thêm thông tin, hãy tham khảo tài liệu của nhà cung cấp danh tính về việc xóa dữ liệu khách hàng.
Cập nhật nhà cung cấp danh tính khi thay đổi miền tài khoản khách hàng
Nếu dự định đổi miền tài khoản khách hàng sang URL khác, bạn cần cập nhật cài đặt nhà cung cấp danh tính trước khi thực hiện thay đổi trong Shopify. Thao tác này đảm bảo khách hàng có thể tiếp tục đăng nhập mà không bị gián đoạn.
Các bước này là bắt buộc khi bạn cập nhật URL tài khoản khách hàng trong Shopify từ định dạng cũ, ví dụ như shopify.com/1234567890/account, sang định dạng tên miền phụ mới account.your-store.com, hoặc từ tên miền phụ hiện tại sang tên miền phụ khác, chẳng hạn như cập nhật account.your-store.com thành customers.your-store.com.
Thêm tên miền phụ của tài khoản khách hàng mới vào nhà cung cấp danh tính
Bạn sẽ thêm miền mới vào cài đặt nhà cung cấp danh tính cùng với miền hiện tại. Sau khi thay đổi miền tài khoản khách hàng trong Shopify và xác nhận quá trình đăng nhập cũng như đăng xuất của tài khoản khách hàng hoạt động bình thường, bạn có thể xóa các mục miền cũ.
Các bước thực hiện:
- Đăng nhập vào bảng điều khiển quản trị của nhà cung cấp danh tính, chẳng hạn như Auth0 hoặc Okta.
- Tìm ứng dụng bạn đã tạo cho Shopify.
- Tìm trường URI chuyển hướng và thêm mục nhập mới cho tên miền phụ tùy chỉnh. Ví dụ:
https://account.your-store.com/authentication/login/external/callback - Tìm trường URL đăng xuất và thêm mục nhập mới cho tên miền phụ tùy chỉnh. Ví dụ:
https://account.your-store.com/logout_callback - Lưu thay đổi trong nhà cung cấp danh tính. Hiện tại, hãy giữ lại cả URL cũ và URL mới.
- Quay lại trang quản trị Shopify và làm theo các bước để đổi miền tài khoản sang URL tên miền phụ tùy chỉnh mới trong Shopify.
- Thử nghiệm cả quá trình đăng nhập và đăng xuất trên cửa hàng trực tuyến để xác nhận mọi thứ đều hoạt động.
- Không bắt buộc: Sau khi xác nhận quá trình đăng nhập hoạt động chính xác, bạn có thể quay lại nhà cung cấp danh tính và xóa các mục miền cũ.
Tên trường URI chuyển hướng phổ biến theo nhà cung cấp
| Nhà cung cấp | Trường URI chuyển hướng |
|---|---|
| Auth0 | URL lệnh gọi lại được phép |
| Okta | URI chuyển hướng đăng nhập |
| Azure AD | URI chuyển hướng |
| Khác |
|