SAML ऑथेंटिकेशन

अगर आपका संगठन उपयोगकर्ताओं को प्रमाणित करने के लिए Security Assertion Markup Language (SAML) का उपयोग करता है और आप Shopify Plus प्लान पर हैं, तो आप Shopify को अपने आइडेंटिटी प्रोवाइडर के साथ एक ऐप के रूप में जोड़ सकते हैं। आपका ऐप सेट अप हो जाने के बाद, ज़रूरी अनुमतियों वाले उपयोगकर्ता या तो अलग-अलग उपयोगकर्ताओं या आपके संगठन के सभी उपयोगकर्ताओं को आपके SAML आइडेंटिटी प्रोवाइडर का उपयोग करके अपनी पहचान प्रमाणित करने के लिए कह सकते हैं।

SAML ऑथेंटिकेशन सेट अप करने से पहले

वेरिफ़ाई किए जाने के लिए डोमेन सबमिट करने से Shopify पर आपके संगठन में लॉग इन करने वाले उपयोगकर्ताओं पर असर पड़ता है। शुरू करने से पहले, निम्नलिखित बातों पर विचार करें:

  • एक बैकअप खाता बनाएं। अगर आपके SAML ऑथेंटिकेशन इंटीग्रेशन में कोई समस्या आती है या आपके आइडेंटिटी प्रोवाइडर में कोई रुकावट आती है, तो एक ऐसा बैकअप खाता बनाएं जो SAML ऑथेंटिकेशन के लिए आपके द्वारा उपयोग किए जाने वाले डोमेन से जुड़ा न हो। पक्का करें कि यह खाता आपके संगठन में एक एक्टिव उपयोगकर्ता है, इसमें दो चरणों में पुष्टि करने की सुविधा एक्टिव है और यह या तो संगठन का मालिक है या उसके पास संगठन एडमिनिस्ट्रेटर की भूमिका है, ताकि आप आपात स्थिति में SAML को डीएक्टिवेट कर सकें।
  • Shopify खाते सेट अप करें। चूंकि SAML ऑथेंटिकेशन डोमेन पर आधारित है, इसलिए पक्का करें कि आपके संगठन के सभी उपयोगकर्ताओं ने अपने Shopify खाते को आपके संगठन के डोमेन से जुड़े ईमेल पतों का उपयोग करके सेट अप किया है।

अपने संगठन के लिए SAML ऑथेंटिकेशन सेट अप करना

अपने SAML कॉन्फ़िगरेशन को सेट अप करने से पहले, आपको अपना डोमेन वेरिफ़ाई करना होगा। अपना कॉन्फ़िगरेशन सेट अप करना शुरू करने के लिए आपको अपने डोमेन वेरिफ़िकेशन के पूरा होने तक इंतज़ार करने की ज़रूरत नहीं है।

कॉन्फ़िगरेशन को ऑटोमैटिक रूप से सेट अप करें

कॉन्फ़िगरेशन अभी Okta, OneLogin और Entra के लिए उपलब्ध हैं।

अपने आइडेंटिटी सर्विस प्रोवाइडर के आधार पर लिंक किए गए निर्देशों का पालन करें:

अपने संगठन में SSO कॉन्फ़िगरेशन पूरा करने के लिए, अपने आइडेंटिटी सर्विस प्रोवाइडर की गाइड के निर्देशानुसार इन चरणों का पालन करें:

चरण:

  1. अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं.

  2. सुरक्षा पर क्लिक करें.

  3. SAML कॉन्फ़िगरेशन सेक्शन में, कॉन्फ़िगरेशन सेटअप करें पर क्लिक करें.

  4. अपने आइडेंटिटी प्रोवाइडर में, Shopify Plus ऐप जोड़ें और फिर अपने खास सिंगल साइन-ऑन URL से ऐप को कॉन्फ़िगर करें।

  5. आपका सर्विस प्रोवाइडर आपको एक मेटा-डेटा URL देगा। इसे आइडेंटिटी प्रोवाइडर मेटा-डेटा URL फ़ील्ड में डालें। URL डालने के बाद, SAML कॉन्फ़िगरेशन विवरण अपने-आप भर जाते हैं और उन्हें मैन्युअल रूप से एडिट नहीं किया जा सकता है।

  6. अगर आपका आइडेंटिटी प्रोवाइडर आपको मेटा-डेटा URL के बजाय XML फ़ाइल देता है, तो आप अपने Shopify एडमिन में फ़ाइल सेक्शन में XML फ़ाइल अपलोड कर सकते हैं। यह फ़ाइल के लिए सार्वजनिक रूप से एक्सेस किया जा सकने वाला URL जनरेट करेगा, जिसे आप मेटा-डेटा URL के रूप में उपयोग कर सकते हैं।

  7. सेट करें पर क्लिक करें.

कॉन्फ़िगरेशन को मैन्युअल रूप से सेटअप करें

अगर आप Okta, OneLogin या Entra के अलावा किसी अन्य आइडेंटिटी प्रोवाइडर का उपयोग करते हैं, तो आपको कॉन्फ़िगरेशन डेटा मैन्युअल रूप से डालना होगा।

आइडेंटिटी सर्विस प्रोवाइडर कुछ मानों के लिए अलग-अलग नामों का उपयोग कर सकते हैं। उदाहरण के लिए, Google का SAML इंटीग्रेशन सिंगल साइन-ऑन URL को संदर्भित करने के लिए ACS URL शब्द का उपयोग करता है। अगर आपको मैन्युअल रूप से अपना कॉन्फ़िगरेशन सेटअप करते समय गड़बड़ियों का सामना करना पड़ता है, तो सहायता के लिए आइडेंटिटी सर्विस प्रोवाइडर से संपर्क करें।

चरण:

  1. अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं.

  2. सुरक्षा पर क्लिक करें.

  3. SAML कॉन्फ़िगरेशन सेक्शन में, कॉन्फ़िगरेशन सेटअप करें पर क्लिक करें.

  4. SAML कॉन्फ़िगरेशन सेटिंग देखें पर क्लिक करें.

  5. निम्नलिखित मानों को कॉपी करें और उन्हें अपने आइडेंटिटी प्रोवाइडर को दें, साथ ही कोई भी अतिरिक्त जानकारी दें जो आइडेंटिटी प्रोवाइडर मांग सकता है:

    • सिंगल साइन-ऑन URL: https://accounts.shopify.com/saml/consume/organization/{organization ID}. हर संगठन की एक खास आईडी होती है। SAML कॉन्फ़िगरेशन विवरण में सिंगल साइन-ऑन URL एंट्री से यह मान कॉपी करें।
    • ऑडियंस URI (SP इकाई आईडी): https://accounts.shopify.com/saml_sp
    • नाम आईडी फ़ॉर्मेट: Persistent. हम उम्मीद करते हैं कि नाम आईडी एक खास ईमेल मान होगा जो उपयोगकर्ता के लिए नहीं बदलता है।
    • एट्रिब्यूट स्टेटमेंट: first_name, last_name, email
  6. आपका सर्विस प्रोवाइडर आपको एक मेटा-डेटा URL देगा। इसे आइडेंटिटी प्रोवाइडर मेटा-डेटा URL फ़ील्ड में डालें। URL डालने के बाद, SAML कॉन्फ़िगरेशन विवरण अपने-आप भर जाते हैं और उन्हें मैन्युअल रूप से एडिट नहीं किया जा सकता है।

  7. अगर आपका आइडेंटिटी प्रोवाइडर आपको मेटा-डेटा URL के बजाय XML फ़ाइल देता है, तो आप अपने Shopify एडमिन में फ़ाइल सेक्शन में XML फ़ाइल अपलोड कर सकते हैं। यह फ़ाइल के लिए सार्वजनिक रूप से एक्सेस किया जा सकने वाला URL जनरेट करेगा, जिसे आप मेटा-डेटा URL के रूप में उपयोग कर सकते हैं।

  8. जोड़ें पर क्लिक करें.

SAML प्रमाणीकरण की आवश्यकता

अपना डोमेन जोड़ने और अपना कॉन्फ़िगरेशन सेटअप करने के बाद, वेरिफ़िकेशन पूरा होने तक प्रतीक्षा करें। जब आपके डोमेन का स्टेटस बदलकर वेरिफ़ाई किया गया हो जाए, तो आप अपनी SAML प्रमाणीकरण सेटिंग बदल सकते हैं।

SAML प्रमाणीकरण के लिए तीन सेटिंग हैं: ज़रूरी, खास उपयोगकर्ता और बंद

SAML प्रमाणीकरण सेटिंग को समझना

  • ज़रूरी: आपके डोमेन से मेल खाने वाले ईमेल पते वाले सभी उपयोगकर्ताओं को लॉग इन करने के लिए SAML का उपयोग करना होगा। इसमें स्टोर के मालिक और आपके संगठन के बाहर के वे उपयोगकर्ता शामिल हैं, जो आपके डोमेन के साथ ईमेल पतों का उपयोग करते हैं।
  • खास उपयोगकर्ता: आप उपयोगकर्ता पेज से मामले-दर-मामले के आधार पर चुन सकते हैं कि किन उपयोगकर्ताओं को SAML प्रमाणीकरण का उपयोग करना होगा। जिन उपयोगकर्ताओं को SAML की आवश्यकता के लिए सेट नहीं किया गया है, वे अपने नियमित क्रेडेंशियल के साथ लॉग इन करना जारी रख सकते हैं।
  • बंद: सभी उपयोगकर्ता अपने ईमेल और पासवर्ड का उपयोग करके लॉग इन करते हैं।

SAML प्रमाणीकरण के लिए विचार

  • अगर आप खास उपयोगकर्ता चुनते हैं, तो आप उपयोगकर्ता पेज से उन उपयोगकर्ताओं के लिए खास लॉगिन आवश्यकताएं सेट कर सकते हैं, जिनके Shopify खाते सेट ईमेल डोमेन से जुड़े हैं। कोई भी उपयोगकर्ता जिसे SAML प्रमाणीकरण की आवश्यकता के लिए सेट नहीं किया गया है, वह सामान्य रूप से लॉग इन कर सकता है। अगर आप ज़रूरी चुनते हैं, तो आपके द्वारा सेट किए गए ईमेल डोमेन वाले सभी उपयोगकर्ताओं को लॉग इन करने के लिए SAML प्रमाणीकरण का उपयोग करना होगा, जिसमें स्टोर का मालिक और संगठन के बाहर के उपयोगकर्ता शामिल हैं।
  • ज़रूरी सेटिंग आपके उपयोगकर्ताओं के लिए सभी अलग-अलग सुरक्षा ज़रूरतों को बदल देती है। अगर आप बाद में अपनी सेटिंग बदलते हैं, तो आपको अपने उपयोगकर्ताओं के लिए मैन्युअल रूप से सेटिंग बदलनी होगी। उदाहरण के लिए, आपने अपने डोमेन को खास उपयोगकर्ता पर सेट किया है और तीन उपयोगकर्ताओं को SAML प्रमाणीकरण की आवश्यकता के लिए सेट किया है। फिर आप प्रवर्तन को ज़रूरी पर सेट करते हैं, जिससे सेट ईमेल डोमेन से जुड़े Shopify खातों वाले सभी उपयोगकर्ताओं को SAML प्रमाणीकरण का उपयोग करने की आवश्यकता होती है। बाद में, आप अपने प्रवर्तन को वापस खास उपयोगकर्ता पर सेट करते हैं। जिन तीन उपयोगकर्ताओं को SAML प्रमाणीकरण का उपयोग करके लॉग इन करना आवश्यक था, उन पर अब यह लागू नहीं होता है और उन्हें उनके उपयोगकर्ता विवरण पेज में फिर से सेटअप करना होगा।
  • किसी उपयोगकर्ता को SAML प्रमाणीकरण का उपयोग करने के लिए आवश्यक करने से मौजूदा दो तरीकों से पुष्टि की आवश्यकताएं अनावश्यक हो जाती हैं। अगर आप SAML सेटअप करते हैं और लॉग इन करने के लिए इसकी आवश्यकता होती है, तो उपयोगकर्ताओं को दो बार पुष्टि करने से बचने के लिए दो तरीकों से पुष्टि को निष्क्रिय करने पर विचार करें।
  • डेस्कटॉप डिवाइस पर उपयोगकर्ताओं के लिए, SAML प्रमाणीकरण सत्र 14 दिनों तक चलते हैं, जिसके बाद आपके उपयोगकर्ताओं को फिर से लॉग इन करना होता है। मोबाइल डिवाइस या POS पर उपयोगकर्ताओं के लिए, यदि खाता निष्क्रिय है तो SAML प्रमाणीकरण सत्र 14 दिनों के बाद समाप्त हो जाते हैं; यदि खाता सक्रिय है, तो सत्र 14 दिनों के भीतर स्वचालित रूप से नवीनीकृत हो जाते हैं। अगर आप अपने आइडेंटिटी प्रोवाइडर में Shopify ऐप्लिकेशन से किसी उपयोगकर्ता को हटा देते हैं, तो भी वे 14 दिनों तक Shopify को एक्सेस कर सकते हैं।
    • उपयोगकर्ताओं को संगठन सेटिंग एक्सेस करने से रोकने के लिए, संगठन सेटिंग में उपयोगकर्ता पेज पर उनके संगठन एक्सेस को हटा दें।

SAML प्रमाणीकरण आवश्यक करें

चरण:

  1. अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं.

  2. सुरक्षा पर क्लिक करें.

  3. SAML प्रमाणीकरण सेक्शन में, सेटिंग बदलें पर क्लिक करें.

  4. एक प्रमाणीकरण सेटिंग चुनें.

  5. सेव करें पर क्लिक करें.

SAML प्रमाणीकरण हटाएं

जब SAML प्रमाणीकरण बंद पर सेट हो, तो आपके संगठन में वे सभी उपयोगकर्ता जिनके Shopify खाते आपके सेट ईमेल डोमेन से जुड़े हैं, वे अपने पासवर्ड और ईमेल पते का उपयोग करके लॉग इन कर सकते हैं।

चरण:

  1. अपने Shopify एडमिन से, सेटिंग > उपयोगकर्ता पर जाएं.

  2. सुरक्षा पर क्लिक करें.

  3. SAML प्रमाणीकरण सेक्शन में, सेटिंग बदलें पर क्लिक करें.

  4. बंद चुनें.

  5. सेव करें पर क्लिक करें.