連結與管理供顧客帳號使用的身分識別提供者

您可以將自有的身分識別提供者連結至 Shopify 顧客帳號,以便在所有平台上為顧客提供量身打造的登入體驗。本指南將協助您完成設定程序,包含設定您的顧客帳號和身分識別提供者設定,到在 Shopify 管理介面中完成連線。

在連結您的身分識別提供者之前,請先檢閱連結自有身分識別提供者的要求

連結身分識別提供者的注意事項

檢閱下列將自有身分識別提供者連結至顧客帳號的注意事項:

  • 您可以將多個身分識別提供者連結至 Shopify,但網路商店一次只能有一個使用中的身分識別提供者。
  • 系統會使用顧客電子郵件地址和 sub 宣告來識別顧客。您也可以將姓名、電話號碼、地址和標籤等其他顧客資料,從身分識別提供者同步至 Shopify。
  • 顧客工作階段的預設有效期限為 90 天。權杖到期時間由您的身分識別提供者設定。

連結至身分識別提供者

若要連結至您自有的身分識別提供者,您需依序完成下列任務:

步驟 1:設定您的顧客帳號設定

  1. 在 Shopify 管理介面中,前往「設定」>顧客帳號

  2. 點擊「身分識別提供者」區段中的「管理」。

  3. 點擊「連結至提供者」。

  4. 在「身分識別提供者名稱」欄位中,輸入您驗證服務的身分識別提供者名稱。

  5. 請將「連結至身分識別提供者」頁面保持開啟狀態,以便在設定身分識別提供者設定時,可以從「設定組態」區段複製「回呼 URL」和「登出 URL」。

步驟 2:設定您的身分識別提供者設定

在 Shopify 管理介面完成連結至身分識別提供者的步驟後,您需要在身分識別提供者的控制面板中設定下列項目。設定步驟會依據您所連結的提供者而有所不同。如有身分識別提供者控制面板中設定步驟的相關支援需求,請與您的身分識別提供者聯絡。

步驟:

  1. 在另一個瀏覽器分頁中,開啟身分識別提供者控制面板。
  2. 註冊您的應用程式:在您的身分識別提供者控制面板中建立機密 (confidential) 應用程式,然後取得 client_idclient_secret
  3. 設定重新導向和登出 URL:在您的身分識別提供者控制面板中,輸入 Shopify 管理介面內「連結至您的身分識別」頁面中,「設定組態」所提供的「回呼 URL」與「登出 URL」。
  4. 定義權限範圍:在您的身分識別提供者控制面板中,確認權限範圍包含 emailopenid
  1. 設定端點:請確認您的身分識別提供者控制面板中已設定下列端點:
    • 授權 (Authorization)
    • 權杖 (Token)
    • JWKS
    • 探索 (Discovery):視身分識別提供者而定,Discovery 端點可能會有不同的名稱,例如 Configuration 或 Well-Known Configuration。
  2. 找到您身分識別提供者的登出後重新導向統一資源識別碼 (URI) 參數。視身分識別提供者而定,其名稱可能會是 post_logout_redirect_urilogout_urireturnTo
  3. 將此頁面保留在開啟的瀏覽器分頁中,以便在完成身分識別提供者連線時作為參考。

步驟 3:完成身分識別提供者連線

在您的身分識別提供者控制面板中完成身分識別提供者設定後,您需要返回 Shopify 管理介面以完成並測試連線。

步驟:

  1. 返回您 Shopify 管理介面中的「連結至身分識別提供者」頁面。
  2. 在「應用程式資訊」區段中,填寫您身分識別提供者設定中顯示的必填資訊。
  3. 點擊「儲存」。
  4. 點擊「測試連線」,然後測試您的身分識別提供者驗證是否會重新導向至您的顧客帳號。如果您最近曾登入網路商店的顧客帳號,您可能需要先登出再重新登入,以測試新的登入流程。
  5. 測試連線後,點擊「啟用」。

啟用新的身分識別提供者後,在「顧客帳號」設定的「身分識別提供者」區段中,您的新身分識別提供者名稱旁會顯示「使用中」的徽章。

步驟 4:在外部登入頁面加入「使用 Shop 登入」按鈕

如果您的商店提供 Shop Pay 作為付款方式,那麼您必須將「透過 Shop 登入」功能新增至外部登入頁面

顧客登入體驗

啟用新的身分識別提供者後,已登入的顧客必須使用新的驗證服務再次登入您的商店。

系統會使用身分識別提供者的電子郵件地址和 sub 來識別顧客。顧客的登入流程取決於其電子郵件地址是否與 Shopify 管理介面中顧客頁面的現有顧客個檔相符:

  • 如果您的商店中存在使用該電子郵件地址的顧客個檔,則系統會將顧客登入該帳號。
  • 如果沒有符合其電子郵件地址的顧客個檔,則系統會在顧客成功登入後,建立新的顧客帳號。

顧客與您的身分識別提供者連結後,sub 將在顧客個檔中顯示為主體 ID。

如果顧客個檔在您的身分識別提供者中連結至錯誤的主體,您可以在 Shopify 管理介面中,透過其顧客個檔將該顧客解除連結。受主體 ID 不符影響的顧客,在嘗試登入時可能會遇到錯誤訊息:「您使用的登入方式與此帳號不符。」

解除顧客連結後,該顧客便會登出。他們可以使用現有憑證重新登入,系統會在他們下次成功登入時,於其顧客個檔與您的身分識別提供者之間建立新的連結。

解除連結僅會移除顧客與您身分識別提供者之間的連結。顧客個檔、訂單和其他商店資料不會受到影響。

步驟:

  1. 在 Shopify 管理介面中,開啟 顧客 頁面。
  2. 點擊您要解除連結的顧客。
  3. 在顧客詳情中,點擊身分識別提供者 ID (例如 Okta IDAuth0 ID) 旁的「解除連結」。
  4. 請檢閱確認對話方塊中顯示的主體 ID,並與您的身分識別提供者中綁定至此顧客的主體 ID 進行比較。如果主體 ID 不符,解除連結應可解決「您使用的登入方式與此帳號不符。」錯誤。
  5. 點擊「解除連結」以確認。

回復為以 Shopify 作為預設身分識別提供者

您隨時可以將身分識別提供者變更回預設的顧客登入體驗。

步驟:

  1. 在 Shopify 管理介面中,前往「設定」>顧客帳號

  2. 點擊「身分識別提供者」區段中的「管理」。

  3. 在「預設身分識別提供者」下拉式選單中,選取「啟用」。

啟用預設身分識別提供者後,在「顧客帳號」設定的「身分識別提供者」區段中,預設身分識別提供者旁邊會顯示「有效」徽章。

管理顧客資料

如果顧客要求從您的 Shopify 商店移除其個人資訊,那麼您可以從 Shopify 管理介面刪除顧客的個人資料

如果您已連線自己的身分識別提供者,則您也需要從提供者的控制面板移除任何相關的顧客資料。如需詳細資訊,請參閱身分識別提供者關於刪除顧客資料的說明文件。

變更顧客帳號網域時更新您的身分識別提供者

如果您打算將您的顧客帳號網域變更為不同的網址,那麼您需要在 Shopify 中進行變更前更新身分識別提供者設定。這樣可確保顧客能夠繼續登入而不受干擾。

在 Shopify 中將顧客帳號網址從舊版格式 (例如 shopify.com/1234567890/account) 更新為新的子網域格式 account.your-store.com,或是從現有的子網域更新為不同的子網域 (例如將 account.your-store.com 更新為 customers.your-store.com) 時,都必須執行這些步驟。

將新的顧客帳號子網域新增至您的身分識別提供者

您需在身分識別提供者設定中將新網域與目前網域一併新增。在 Shopify 中變更顧客帳號網域,並確認顧客帳號登入與登出流程運作正常後,您便可移除舊網域條目。

步驟:

  1. 登入您的身分識別提供者管理主控台,例如 Auth0 或 Okta。
  2. 尋找您為 Shopify 建立的應用程式。
  3. 尋找重新導向統一資源識別碼 (URI)」欄位,並為您的自訂子網域新增一筆新條目。例如:https://account.your-store.com/authentication/login/external/callback
  4. 尋找「登出網址」欄位並為您的自訂子網域新增一筆新條目。例如:https://account.your-store.com/logout_callback
  5. 在身分識別提供者中儲存變更。暫且保留新舊網址。
  6. 回到 Shopify 管理介面,並按照步驟在 Shopify 中將帳號網域變更為新的自訂子網域網址
  7. 在線上店面上測試登入與登出功能,以確認一切運作正常。
  8. 選用:確認登入流程運作無誤後,您可以回到身分識別提供者並移除舊網域條目。

各提供者常見的重新導向統一資源識別碼 (URI) 欄位名稱

各提供者常見的重新導向統一資源識別碼 (URI) 欄位名稱
提供者重新導向統一資源識別碼 (URI) 欄位
Auth0允許的回呼網址
Okta登入重新導向統一資源識別碼 (URI)
Azure AD重新導向統一資源識別碼 (URI)
其他
  • 回呼網址
  • 重新導向統一資源識別碼 (URI)