SAML-todennus

Jos organisaatiosi käyttää Security Assertion Markup Language (SAML) -kieltä käyttäjien todentamiseen ja sinulla on Shopify Plus -sopimus, voit lisätä Shopifyn sovelluksena tunnistautumispalveluusi. Kun sovellus on määritetty, käyttäjät, joilla on vaaditut käyttöoikeudet, voivat vaatia joko yksittäisiä käyttäjiä tai kaikkia organisaatiosi käyttäjiä todentamaan henkilöllisyytensä SAML-tunnistautumispalvelusi avulla.

Ennen SAML-todennuksen määrittämistä

Vahvistettavaksi lähetettävällä verkkotunnuksella on vaikutuksia organisaatioosi Shopifyhin kirjautuviin käyttäjiin. Ennen kuin aloitat, tutustu seuraaviin seikkoihin:

  • Luo varmuuskopiotili. Jos SAML-todennusintegraatiossa on ongelmia tai tunnistautumispalvelussasi on keskeytyksiä, luo varmuuskopiotili, jota ei ole liitetty SAML-todennukseen käyttämääsi verkkotunnukseen. Varmista, että tämä tili on aktiivinen käyttäjä organisaatiossasi, että sillä on kaksivaiheinen tunnistautuminen aktivoituna ja että se on joko organisaation omistaja tai sillä on organisaation järjestelmänvalvojan rooli, jotta voit poistaa SAML-todennuksen käytöstä hätätilanteissa.
  • Määritä Shopify-tilit. Koska SAML-todennus perustuu verkkotunnuksiin, varmista, että kaikki organisaatiosi käyttäjät ovat määrittäneet Shopify-tilinsä käyttämällä sähköpostiosoitteita, jotka on liitetty organisaatiosi verkkotunnukseen.

SAML-todennuksen määrittäminen organisaatiollesi

Ennen kuin voit määrittää SAML-määrityksesi, sinun on vahvistettava verkkotunnuksesi. Sinun ei tarvitse odottaa verkkotunnuksen vahvistuksen valmistumista, ennen kuin aloitat määrityksen tekemisen.

Määritä asetukset automaattisesti

Määritykset ovat tällä hetkellä saatavilla Okta-, OneLogin- ja Entra-palveluille.

Noudata linkitettyjä ohjeita käyttämäsi tunnistautumispalvelun mukaan:

Tee organisaatiosi SSO-määritys loppuun noudattamalla näitä ohjeita tunnistautumispalveluntarjoajasi oppaan ohjeiden mukaisesti:

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.

  2. Klikkaa Tietoturva.

  3. Klikkaa SAML-määritys-osiossa Määritä kokoonpano.

  4. Lisää tunnistautumispalveluusi Shopify Plus -sovellus ja määritä se sitten yksilöllisellä kertakirjautumisen URL-osoitteellasi.

  5. Palveluntarjoajasi antaa sinulle metatietojen URL-osoitteen. Syötä se Tunnistautumispalvelun metatietojen URL -kenttään. Kun URL-osoite on syötetty, SAML-määrityksen tiedot täytetään automaattisesti, eikä niitä voi muokata manuaalisesti.

  6. Jos tunnistautumispalveluntarjoajasi antaa sinulle XML-tiedoston metatietojen URL-osoitteen sijasta, voit ladata XML-tiedoston Shopifyn ohjausnäkymän Tiedostot-osioon. Tämä luo tiedostolle julkisesti käytettävissä olevan URL-osoitteen, jota voit käyttää metatietojen URL-osoitteena.

  7. Klikkaa Aseta.

Määritä kokoonpanot manuaalisesti

Jos käytät muuta tunnistautumispalvelua kuin Okta, OneLogin tai Entra, sinun on syötettävä määritystiedot manuaalisesti.

Tunnistautumispalveluntarjoajat saattavat käyttää joistakin arvoista eri nimiä. Esimerkiksi Googlen SAML-integraatio käyttää termiä ACS URL viitatakseen kertakirjautumisen URL-osoitteeseen. Jos kokoonpanojen manuaalisen määrityksen aikana ilmenee virheitä, ota yhteyttä tunnistautumispalveluntarjoajaan.

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.

  2. Klikkaa Tietoturva.

  3. Klikkaa SAML-määritys-osiossa Määritä kokoonpano.

  4. Klikkaa Näytä SAML-määrityksen asetukset.

  5. Kopioi seuraavat arvot ja anna ne tunnistautumispalveluntarjoajallesi sekä mahdolliset muut tiedot, joita palveluntarjoaja saattaa pyytää:

  6. Palveluntarjoajasi antaa sinulle metatietojen URL-osoitteen. Syötä se Tunnistautumispalvelun metatietojen URL -kenttään. Kun URL-osoite on syötetty, SAML-määrityksen tiedot täytetään automaattisesti, eikä niitä voi muokata manuaalisesti.

  7. Jos tunnistautumispalveluntarjoajasi antaa sinulle XML-tiedoston metatietojen URL-osoitteen sijasta, voit ladata XML-tiedoston Shopifyn ohjausnäkymän Tiedostot-osioon. Tämä luo tiedostolle julkisesti käytettävissä olevan URL-osoitteen, jota voit käyttää metatietojen URL-osoitteena.

  8. Klikkaa Lisää.

SAML-tunnistautumisen vaatiminen

Kun olet lisännyt verkkotunnuksesi ja tehnyt määritykset, odota, kunnes vahvistus on valmis. Kun verkkotunnuksesi tilaksi muuttuu Vahvistettu, voit muuttaa SAML-tunnistautumisen asetuksia.

SAML-tunnistautumiselle on kolme asetusta: Pakollinen, Tietyt käyttäjät ja Ei käytössä.

Tietoja SAML-tunnistautumisasetuksista

  • Pakollinen: Kaikkien käyttäjien, joiden sähköpostiosoite kuuluu verkkotunnukseesi, on käytettävä SAML-tunnistautumista sisäänkirjautumiseen. Tämä koskee myös kaupan omistajia ja organisaatiosi ulkopuolisia käyttäjiä, jotka käyttävät verkkotunnuksesi sähköpostiosoitteita.
  • Tietyt käyttäjät: Voit valita Käyttäjät-sivulla käyttäjäkohtaisesti, kenen on käytettävä SAML-tunnistautumista. Käyttäjät, joilta SAML-tunnistautumista ei vaadita, voivat jatkaa sisäänkirjautumista tavallisilla tunnuksillaan.
  • Ei käytössä: Kaikki käyttäjät kirjautuvat sisään sähköpostiosoitteellaan ja salasanallaan.

SAML-tunnistautumista koskevia huomioita

  • Jos valitset Tietyt käyttäjät, voit asettaa Käyttäjät-sivulla erityisiä kirjautumisvaatimuksia niille käyttäjille, joiden Shopify-tili on liitetty määritettyyn sähköpostiverkkotunnukseen. Kuka tahansa käyttäjä, jolta ei vaadita SAML-tunnistautumista, voi kirjautua sisään normaalisti. Jos valitset Pakollinen, kaikkien käyttäjien, joilla on määrittämäsi sähköpostiverkkotunnus, on kirjauduttava sisään SAML-tunnistautumisella, mukaan lukien kaupan omistaja ja organisaation ulkopuoliset käyttäjät.
  • Pakollinen-asetus korvaa kaikki käyttäjien yksittäiset tietoturvavaatimukset. Jos muutat asetusta myöhemmin, sinun on muutettava käyttäjien asetukset manuaalisesti. Esimerkki: Olet asettanut verkkotunnuksesi asetukseksi Tietyt käyttäjät ja määrittänyt, että kolmen käyttäjän on käytettävä SAML-tunnistautumista. Sitten asetat pakotukseksi Pakollinen, jolloin kaikkien käyttäjien, joiden Shopify-tiliin on liitetty asetettu sähköpostiverkkotunnus, on käytettävä SAML-tunnistautumista. Myöhemmin palautat pakotukseksi Tietyt käyttäjät. Kolmelta käyttäjältä, joiden edellytettiin kirjautuvan sisään SAML-tunnistautumisella, ei enää vaadita sitä, vaan vaatimus on määritettävä uudelleen heidän käyttäjätietosivullaan.
  • Jos käyttäjältä vaaditaan SAML-tunnistautumista, olemassa olevat kaksivaiheisen tunnistautumisen vaatimukset muuttuvat tarpeettomiksi. Jos otat SAML-tunnistautumisen käyttöön ja edellytät sitä sisäänkirjautumisessa, harkitse kaksivaiheisen tunnistautumisen poistamista käytöstä, jotta käyttäjien ei tarvitse tunnistautua kahdesti.
  • Tietokonetta käyttävillä käyttäjillä SAML-tunnistautumisistunnot kestävät 14 päivää, ennen kuin heidän on kirjauduttava sisään uudelleen. Mobiililaitetta tai POS-laitetta käyttävillä käyttäjillä SAML-tunnistautumisistunnot vanhenevat 14 päivän kuluttua, jos tili on passiivinen. Jos tili on aktiivinen, istunnot uusiutuvat automaattisesti 14 päivän kuluessa. Jos poistat käyttäjän Shopify-sovelluksesta tunnistautumispalvelussasi, hän voi silti käyttää Shopifyta enintään 14 päivän ajan.
    • Jos haluat estää käyttäjiä pääsemästä organisaation asetuksiin, poista heidän organisaation käyttöoikeutensa organisaation asetusten Käyttäjät-sivulta.

SAML-tunnistautumisen vaatiminen

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.

  2. Klikkaa Tietoturva.

  3. Klikkaa SAML-tunnistautuminen-osiossa Muuta asetusta.

  4. Valitse tunnistautumisasetus.

  5. Klikkaa Tallenna.

SAML-tunnistautumisen poistaminen

Kun SAML-tunnistautumisen asetuksena on Ei käytössä, kaikki organisaatiosi käyttäjät, joiden Shopify-tiliin on liitetty määrittämäsi sähköpostiverkkotunnus, voivat kirjautua sisään salasanallaan ja sähköpostiosoitteellaan.

Vaiheet:

  1. Siirry Shopifyn ohjausnäkymässä kohtaan Asetukset > Käyttäjät.

  2. Klikkaa Tietoturva.

  3. Klikkaa SAML-tunnistautuminen-osiossa Muuta asetusta.

  4. Valitse Ei käytössä.

  5. Klikkaa Tallenna.