連結與管理供顧客帳號使用的身分識別提供者
您可以將自有的身分識別提供者連結至 Shopify 顧客帳號,以便在所有平台上為顧客提供量身打造的登入體驗。本指南將協助您完成設定程序,包含設定您的顧客帳號和身分識別提供者設定,到在 Shopify 管理介面中完成連線。
在連結您的身分識別提供者之前,請先檢閱連結自有身分識別提供者的要求。
此頁面包含
連結身分識別提供者的注意事項
檢閱下列將自有身分識別提供者連結至顧客帳號的注意事項:
- 您可以將多個身分識別提供者連結至 Shopify,但網路商店一次只能有一個使用中的身分識別提供者。
- 系統會使用顧客電子郵件地址和
sub宣告來識別顧客。您也可以將姓名、電話號碼、地址和標籤等其他顧客資料,從身分識別提供者同步至 Shopify。 - 顧客工作階段的預設有效期限為 90 天。權杖到期時間由您的身分識別提供者設定。
連結至身分識別提供者
若要連結至您自有的身分識別提供者,您需依序完成下列任務:
- 步驟 1:設定您的顧客帳號設定。
- 步驟 2:設定身分識別提供者控制面板中的設定。
- 步驟 3:在 Shopify 管理介面中完成您的身分識別提供者連線。
- 步驟 4:如果您的商店已啟用 Shop Pay,在您的外部登入頁面加入「使用 Shop 登入」按鈕。
步驟 1:設定您的顧客帳號設定
在 Shopify 管理介面中,前往「設定」>「顧客帳號」。
點擊「身分識別提供者」區段中的「管理」。
點擊「連結至提供者」。
在「身分識別提供者名稱」欄位中,輸入您驗證服務的身分識別提供者名稱。
請將「連結至身分識別提供者」頁面保持開啟狀態,以便在設定身分識別提供者設定時,可以從「設定組態」區段複製「回呼 URL」和「登出 URL」。
步驟 2:設定您的身分識別提供者設定
在 Shopify 管理介面完成連結至身分識別提供者的步驟後,您需要在身分識別提供者的控制面板中設定下列項目。設定步驟會依據您所連結的提供者而有所不同。如有身分識別提供者控制面板中設定步驟的相關支援需求,請與您的身分識別提供者聯絡。
步驟:
- 在另一個瀏覽器分頁中,開啟身分識別提供者控制面板。
- 註冊您的應用程式:在您的身分識別提供者控制面板中建立機密 (confidential) 應用程式,然後取得
client_id和client_secret。 - 設定重新導向和登出 URL:在您的身分識別提供者控制面板中,輸入 Shopify 管理介面內「連結至您的身分識別」頁面中,「設定組態」所提供的「回呼 URL」與「登出 URL」。
- 定義權限範圍:在您的身分識別提供者控制面板中,確認權限範圍包含
email和openid。
- 設定端點:請確認您的身分識別提供者控制面板中已設定下列端點:
- 授權 (Authorization)
- 權杖 (Token)
- JWKS
- 探索 (Discovery):視身分識別提供者而定,Discovery 端點可能會有不同的名稱,例如 Configuration 或 Well-Known Configuration。
- 找到您身分識別提供者的登出後重新導向統一資源識別碼 (URI) 參數。視身分識別提供者而定,其名稱可能會是
post_logout_redirect_uri、logout_uri或returnTo。 - 將此頁面保留在開啟的瀏覽器分頁中,以便在完成身分識別提供者連線時作為參考。
步驟 3:完成身分識別提供者連線
在您的身分識別提供者控制面板中完成身分識別提供者設定後,您需要返回 Shopify 管理介面以完成並測試連線。
步驟:
- 返回您 Shopify 管理介面中的「連結至身分識別提供者」頁面。
- 在「應用程式資訊」區段中,填寫您身分識別提供者設定中顯示的必填資訊。
- 點擊「儲存」。
- 點擊「測試連線」,然後測試您的身分識別提供者驗證是否會重新導向至您的顧客帳號。如果您最近曾登入網路商店的顧客帳號,您可能需要先登出再重新登入,以測試新的登入流程。
- 測試連線後,點擊「啟用」。
啟用新的身分識別提供者後,在「顧客帳號」設定的「身分識別提供者」區段中,您的新身分識別提供者名稱旁會顯示「使用中」的徽章。
步驟 4:在外部登入頁面加入「使用 Shop 登入」按鈕
如果您的商店提供 Shop Pay 作為付款方式,那麼您必須將「透過 Shop 登入」功能新增至外部登入頁面。
顧客登入體驗
啟用新的身分識別提供者後,已登入的顧客必須使用新的驗證服務再次登入您的商店。
系統會使用身分識別提供者的電子郵件地址和 sub 來識別顧客。顧客的登入流程取決於其電子郵件地址是否與 Shopify 管理介面中「顧客」頁面的現有顧客個檔相符:
- 如果您的商店中存在使用該電子郵件地址的顧客個檔,則系統會將顧客登入該帳號。
- 如果沒有符合其電子郵件地址的顧客個檔,則系統會在顧客成功登入後,建立新的顧客帳號。
顧客與您的身分識別提供者連結後,sub 將在顧客個檔中顯示為主體 ID。
將顧客與您的身分識別提供者解除連結
如果顧客個檔在您的身分識別提供者中連結至錯誤的主體,您可以在 Shopify 管理介面中,透過其顧客個檔將該顧客解除連結。受主體 ID 不符影響的顧客,在嘗試登入時可能會遇到錯誤訊息:「您使用的登入方式與此帳號不符。」
解除顧客連結後,該顧客便會登出。他們可以使用現有憑證重新登入,系統會在他們下次成功登入時,於其顧客個檔與您的身分識別提供者之間建立新的連結。
解除連結僅會移除顧客與您身分識別提供者之間的連結。顧客個檔、訂單和其他商店資料不會受到影響。
步驟:
- 在 Shopify 管理介面中,開啟 顧客 頁面。
- 點擊您要解除連結的顧客。
- 在顧客詳情中,點擊身分識別提供者 ID (例如 Okta ID 或 Auth0 ID) 旁的「解除連結」。
- 請檢閱確認對話方塊中顯示的主體 ID,並與您的身分識別提供者中綁定至此顧客的主體 ID 進行比較。如果主體 ID 不符,解除連結應可解決「您使用的登入方式與此帳號不符。」錯誤。
- 點擊「解除連結」以確認。
回復為以 Shopify 作為預設身分識別提供者
您隨時可以將身分識別提供者變更回預設的顧客登入體驗。
步驟:
在 Shopify 管理介面中,前往「設定」>「顧客帳號」。
點擊「身分識別提供者」區段中的「管理」。
在「預設身分識別提供者」下拉式選單中,選取「啟用」。
啟用預設身分識別提供者後,在「顧客帳號」設定的「身分識別提供者」區段中,預設身分識別提供者旁邊會顯示「有效」徽章。
管理顧客資料
如果顧客要求從您的 Shopify 商店移除其個人資訊,那麼您可以從 Shopify 管理介面刪除顧客的個人資料。
如果您已連線自己的身分識別提供者,則您也需要從提供者的控制面板移除任何相關的顧客資料。如需詳細資訊,請參閱身分識別提供者關於刪除顧客資料的說明文件。
變更顧客帳號網域時更新您的身分識別提供者
如果您打算將您的顧客帳號網域變更為不同的網址,那麼您需要在 Shopify 中進行變更前更新身分識別提供者設定。這樣可確保顧客能夠繼續登入而不受干擾。
在 Shopify 中將顧客帳號網址從舊版格式 (例如 shopify.com/1234567890/account) 更新為新的子網域格式 account.your-store.com,或是從現有的子網域更新為不同的子網域 (例如將 account.your-store.com 更新為 customers.your-store.com) 時,都必須執行這些步驟。
將新的顧客帳號子網域新增至您的身分識別提供者
您需在身分識別提供者設定中將新網域與目前網域一併新增。在 Shopify 中變更顧客帳號網域,並確認顧客帳號登入與登出流程運作正常後,您便可移除舊網域條目。
步驟:
- 登入您的身分識別提供者管理主控台,例如 Auth0 或 Okta。
- 尋找您為 Shopify 建立的應用程式。
- 尋找「重新導向統一資源識別碼 (URI)」欄位,並為您的自訂子網域新增一筆新條目。例如:
https://account.your-store.com/authentication/login/external/callback - 尋找「登出網址」欄位並為您的自訂子網域新增一筆新條目。例如:
https://account.your-store.com/logout_callback - 在身分識別提供者中儲存變更。暫且保留新舊網址。
- 回到 Shopify 管理介面,並按照步驟在 Shopify 中將帳號網域變更為新的自訂子網域網址。
- 在線上店面上測試登入與登出功能,以確認一切運作正常。
- 選用:確認登入流程運作無誤後,您可以回到身分識別提供者並移除舊網域條目。
各提供者常見的重新導向統一資源識別碼 (URI) 欄位名稱
| 提供者 | 重新導向統一資源識別碼 (URI) 欄位 |
|---|---|
| Auth0 | 允許的回呼網址 |
| Okta | 登入重新導向統一資源識別碼 (URI) |
| Azure AD | 重新導向統一資源識別碼 (URI) |
| 其他 |
|