串接並管理顧客帳號的身分識別提供者

您可以將自己的身分識別提供者串接至 Shopify 顧客帳號,在各平台提供量身打造的登入體驗。本指南將協助您完成設定流程,從設定顧客帳號與身分識別提供者,到在您的 Shopify 管理介面完成串接。

在串接身分識別提供者之前,請先檢視 Requirements for connecting your own identity provider

串接身分識別提供者的注意事項

請先檢視以下注意事項,針對將自有身分識別提供者串接到顧客帳號:

  • 您可以將多個身分識別提供者串接到 Shopify,但在您的網路商店同一時間只能啟用一個身分識別提供者。
  • 從您的身分識別提供者同步到 Shopify 的資料僅限顧客電子郵件地址與 sub 宣告,兩者皆用於識別顧客。若您想將其他資料從身分識別提供者同步到 Shopify,則需要 create a custom API call
  • 顧客工作階段的預設有效期為 90 天。若要維持長效工作階段,您的身分識別提供者必須核發重新整理權杖。如需更多詳情,請參閱工作階段和權杖要求

連接至身分識別提供者

若要連接您自己的身分識別提供者,請依序完成以下步驟:

步驟 1:設定顧客帳號相關設定

  1. 在您的 Shopify 管理介面中,前往設定 > 顧客帳號

  2. 身分識別提供者區段中,按一下管理

  3. 按一下連接至提供者

  4. 身分識別提供者名稱欄位中,輸入驗證服務的身分識別提供者名稱。

  5. 請保持連接至身分識別提供者頁面開啟,好在設定身分識別提供者時,從組態設定區段複製 Callback URLLogout URLs

步驟 2:設定身分識別提供者相關設定

在 Shopify 管理介面完成連接至身分識別提供者的步驟後,您需要在身分識別提供者的控制面板中設定下列項目。實際設定步驟會因所連接的提供者而異。若需控制面板中各步驟的協助,請聯絡您的身分識別提供者。

步驟:

  1. 在另一個瀏覽器分頁中,開啟您的身分識別提供者控制面板。
  2. 註冊您的應用程式:在身分識別提供者控制面板中建立機密應用程式,然後取得 client_idclient_secret
  3. 設定重新導向與登出 URL:在您的身分識別提供者控制面板中,輸入 Shopify 管理介面 連接至您的身分 頁面的 組態設定 所提供的 Callback URLLogout URLs
  4. 定義權限範圍:在身分識別提供者控制面板中,確認權限範圍包含 emailopenid
  1. 設定端點:請在身分識別提供者控制面板中設定以下端點:
    • 授權
    • 權杖
    • JWKS
    • Discovery:視您的身分識別提供者而定,Discovery 端點可能會使用不同名稱,例如 Configuration 或 Well-Known Configuration。
  2. 找出您身分識別提供者的登出後重新導向統一資源識別碼 (URI) 參數。視身分識別提供者而定,該參數可能稱為 post_logout_redirect_urilogout_urireturnTo
  3. 請將此頁面保持在瀏覽器分頁中開啟,以便在完成身分識別提供者連接時參考。

步驟 3:完成身分識別提供者連接

在身分識別提供者控制面板完成設定後,請回到您的 Shopify 管理介面以完成並測試連接。

步驟:

  1. 回到您的 Shopify 管理介面中的連接至身分識別提供者頁面。
  2. 應用程式資訊區段中,依照身分識別提供者設定中顯示的內容填寫必要資訊。
  3. 按一下儲存
  4. 按一下測試連接,然後測試身分識別提供者的驗證是否會重新導向至您的顧客帳號。若您剛在網路商店登入過顧客帳號,可能需要先登出再重新登入,才能測試新的登入流程。
  5. 測試連接後,按一下啟用

啟用新的身分識別提供者後,於顧客帳號設定的身分識別提供者區段中,新的身分識別提供者名稱旁會顯示已啟用徽章。

步驟 4:將 Sign in with Shop 按鈕加入外部登入頁面

如果您的商店提供 Shop Pay 作為付款方式,則需要將 Sign in with Shop 新增至外部登入頁面

顧客登入體驗

啟用新的身分識別提供者後,已登入的顧客需要使用新的驗證服務重新登入您的商店。

系統會使用電子郵件地址與來自身分識別提供者的 sub 來識別顧客。顧客的登入流程,將視其電子郵件地址是否與您的 Shopify 管理介面中 顧客 頁面的既有個檔相符而定:

  • 如果商店中已有該電子郵件地址的顧客個檔,系統會讓該顧客登入該帳號。
  • 如果該電子郵件地址沒有對應的顧客個檔,顧客成功登入後會建立新的顧客帳號。

sub 為內部識別碼,無法透過 API 或 Shopify 管理介面存取。

將預設身分識別提供者還原為 Shopify

您可隨時將身分識別提供者還原為預設的顧客登入體驗。

步驟:

  1. 在您的 Shopify 管理介面中,前往設定 > 顧客帳號

  2. 身分識別提供者區段中,按一下管理

  3. 預設身分識別提供者下拉式選單中,選取啟用

啟用預設身分識別提供者後,在顧客帳號設定的身分識別提供者區段中,預設提供者旁會顯示已啟用徽章。

管理顧客資料

若顧客要求從您的 Shopify 商店移除其個人資訊,您可在 Shopify 管理介面中刪除顧客的個人資訊

如果您已連接自有身分識別提供者,還需要在該提供者的控制面板中移除任何相關的顧客資料。詳情請參閱身分識別提供者的顧客資料刪除相關文件。