串接並管理顧客帳號的身分識別提供者
您可以將自己的身分識別提供者串接至 Shopify 顧客帳號,在各平台提供量身打造的登入體驗。本指南將協助您完成設定流程,從設定顧客帳號與身分識別提供者,到在您的 Shopify 管理介面完成串接。
在串接身分識別提供者之前,請先檢視 Requirements for connecting your own identity provider。
本頁內容
串接身分識別提供者的注意事項
請先檢視以下注意事項,針對將自有身分識別提供者串接到顧客帳號:
- 您可以將多個身分識別提供者串接到 Shopify,但在您的網路商店同一時間只能啟用一個身分識別提供者。
- 從您的身分識別提供者同步到 Shopify 的資料僅限顧客電子郵件地址與
sub宣告,兩者皆用於識別顧客。若您想將其他資料從身分識別提供者同步到 Shopify,則需要 create a custom API call。 - 顧客工作階段的預設有效期為 90 天。若要維持長效工作階段,您的身分識別提供者必須核發重新整理權杖。如需更多詳情,請參閱工作階段和權杖要求。
連接至身分識別提供者
若要連接您自己的身分識別提供者,請依序完成以下步驟:
- 步驟 1:設定顧客帳號相關設定。
- 步驟 2:在身分識別提供者的控制面板中設定。
- 在您的 Shopify 管理介面中,步驟 3:完成身分識別提供者連接。
- 步驟 4:若您的商店已啟用 Shop Pay,請將 Sign in with Shop 按鈕加入外部登入頁面。
步驟 1:設定顧客帳號相關設定
在您的 Shopify 管理介面中,前往設定 > 顧客帳號。
在身分識別提供者區段中,按一下管理。
按一下連接至提供者。
在身分識別提供者名稱欄位中,輸入驗證服務的身分識別提供者名稱。
請保持連接至身分識別提供者頁面開啟,好在設定身分識別提供者時,從組態設定區段複製 Callback URL 與 Logout URLs。
步驟 2:設定身分識別提供者相關設定
在 Shopify 管理介面完成連接至身分識別提供者的步驟後,您需要在身分識別提供者的控制面板中設定下列項目。實際設定步驟會因所連接的提供者而異。若需控制面板中各步驟的協助,請聯絡您的身分識別提供者。
步驟:
- 在另一個瀏覽器分頁中,開啟您的身分識別提供者控制面板。
- 註冊您的應用程式:在身分識別提供者控制面板中建立機密應用程式,然後取得
client_id與client_secret。 - 設定重新導向與登出 URL:在您的身分識別提供者控制面板中,輸入 Shopify 管理介面 連接至您的身分 頁面的 組態設定 所提供的 Callback URL 與 Logout URLs。
- 定義權限範圍:在身分識別提供者控制面板中,確認權限範圍包含
email與openid。
- 設定端點:請在身分識別提供者控制面板中設定以下端點:
- 授權
- 權杖
- JWKS
- Discovery:視您的身分識別提供者而定,Discovery 端點可能會使用不同名稱,例如 Configuration 或 Well-Known Configuration。
- 找出您身分識別提供者的登出後重新導向統一資源識別碼 (URI) 參數。視身分識別提供者而定,該參數可能稱為
post_logout_redirect_uri、logout_uri或returnTo。 - 請將此頁面保持在瀏覽器分頁中開啟,以便在完成身分識別提供者連接時參考。
步驟 3:完成身分識別提供者連接
在身分識別提供者控制面板完成設定後,請回到您的 Shopify 管理介面以完成並測試連接。
步驟:
- 回到您的 Shopify 管理介面中的連接至身分識別提供者頁面。
- 在應用程式資訊區段中,依照身分識別提供者設定中顯示的內容填寫必要資訊。
- 按一下儲存。
- 按一下測試連接,然後測試身分識別提供者的驗證是否會重新導向至您的顧客帳號。若您剛在網路商店登入過顧客帳號,可能需要先登出再重新登入,才能測試新的登入流程。
- 測試連接後,按一下啟用。
啟用新的身分識別提供者後,於顧客帳號設定的身分識別提供者區段中,新的身分識別提供者名稱旁會顯示已啟用徽章。
步驟 4:將 Sign in with Shop 按鈕加入外部登入頁面
如果您的商店提供 Shop Pay 作為付款方式,則需要將 Sign in with Shop 新增至外部登入頁面。
顧客登入體驗
啟用新的身分識別提供者後,已登入的顧客需要使用新的驗證服務重新登入您的商店。
系統會使用電子郵件地址與來自身分識別提供者的 sub 來識別顧客。顧客的登入流程,將視其電子郵件地址是否與您的 Shopify 管理介面中 顧客 頁面的既有個檔相符而定:
- 如果商店中已有該電子郵件地址的顧客個檔,系統會讓該顧客登入該帳號。
- 如果該電子郵件地址沒有對應的顧客個檔,顧客成功登入後會建立新的顧客帳號。
sub 為內部識別碼,無法透過 API 或 Shopify 管理介面存取。
將預設身分識別提供者還原為 Shopify
您可隨時將身分識別提供者還原為預設的顧客登入體驗。
步驟:
在您的 Shopify 管理介面中,前往設定 > 顧客帳號。
在身分識別提供者區段中,按一下管理。
在預設身分識別提供者下拉式選單中,選取啟用。
啟用預設身分識別提供者後,在顧客帳號設定的身分識別提供者區段中,預設提供者旁會顯示已啟用徽章。
管理顧客資料
若顧客要求從您的 Shopify 商店移除其個人資訊,您可在 Shopify 管理介面中刪除顧客的個人資訊。
如果您已連接自有身分識別提供者,還需要在該提供者的控制面板中移除任何相關的顧客資料。詳情請參閱身分識別提供者的顧客資料刪除相關文件。