Autenticazione SAML

Se la tua organizzazione utilizza SAML (Security Assertion Markup Language) per autenticare gli utenti e hai sottoscritto il piano Shopify Plus, puoi aggiungere Shopify come app al tuo provider di identità. Una volta configurata l'app, gli utenti con le autorizzazioni necessarie possono richiedere ai singoli utenti o a tutti gli utenti dell'organizzazione di autenticare la propria identità utilizzando il provider di identità SAML.

Prima di configurare l’autenticazione SAML

L'invio di un dominio per la verifica ha delle implicazioni per gli utenti che accedono all'organizzazione su Shopify. Prima di iniziare, esamina le seguenti considerazioni:

  • Crea un account di backup. In caso di problemi con l’integrazione dell’autenticazione SAML o di interruzioni con il provider di identità, crea un account di backup che non sia associato al dominio che utilizzi per l’autenticazione SAML. Assicurati che questo account sia un utente attivo nell’organizzazione, che abbia l’autenticazione in due passaggi attivata e che sia il Proprietario dell'organizzazione o che abbia il ruolo di Amministratore dell'organizzazione in modo da poter disattivare SAML in caso di emergenza.
  • Configura gli account Shopify. Poiché l'autenticazione SAML si basa sui domini, assicurati che tutti gli utenti dell'organizzazione abbiano configurato il proprio account Shopify utilizzando indirizzi email associati al dominio dell'organizzazione.

Configurazione dell'autenticazione SAML per l'organizzazione

Prima di poter impostare la configurazione SAML, devi verificare il tuo dominio. Non è necessario attendere il completamento della verifica del dominio per iniziare a impostare la configurazione.

Configurazione automatica

Le configurazioni sono attualmente disponibili per Okta, OneLogin e Entra.

Segui le istruzioni nel link in base al tuo provider di identità:

Per completare la configurazione dell’SSO all’interno della tua organizzazione, segui questi passaggi quando indicato dalla guida del provider di identità:

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Configurazione SAML, clicca su Imposta configurazione.

  4. Nel tuo provider di identità, aggiungi l’app Shopify Plus, quindi configurala con il tuo URL univoco per il single sign-on.

  5. Il fornitore di servizi ti fornirà un URL di metadati. Inseriscilo nel campo URL metadati del provider di identità. Dopo aver inserito l’URL, i dettagli della configurazione SAML verranno compilati automaticamente e non potranno essere modificati manualmente.

  6. Se il provider di identità ti fornisce un file XML anziché un URL di metadati, puoi caricare il file XML nella sezione File del pannello di controllo Shopify. Verrà così generato un URL accessibile pubblicamente per il file, che potrai utilizzare come URL dei metadati.

  7. Clicca su Imposta.

Configurazione manuale

Se utilizzi un provider di identità diverso da Okta, OneLogin o Entra, dovrai inserire manualmente i dati di configurazione.

I provider di identità potrebbero utilizzare nomi diversi per alcuni valori. Ad esempio, l’integrazione SAML di Google utilizza il termine URL ACS per indicare l’URL per il single sign-on. Se riscontri errori durante la configurazione manuale, contatta il provider di identità per ricevere assistenza.

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Configurazione SAML, clicca su Imposta configurazione.

  4. Clicca su Visualizza impostazioni di configurazione SAML.

  5. Copia i seguenti valori e forniscili al tuo provider di identità, insieme a eventuali informazioni aggiuntive che potrebbe richiedere:

  6. Il fornitore di servizi ti fornirà un URL di metadati. Inseriscilo nel campo URL metadati del provider di identità. Dopo aver inserito l’URL, i dettagli della configurazione SAML verranno compilati automaticamente e non potranno essere modificati manualmente.

  7. Se il provider di identità ti fornisce un file XML anziché un URL di metadati, puoi caricare il file XML nella sezione File del pannello di controllo Shopify. Verrà così generato un URL accessibile pubblicamente per il file, che potrai utilizzare come URL dei metadati.

  8. Clicca su Aggiungi.

Imposizione dell’autenticazione SAML

Dopo aver aggiunto il dominio e impostato la configurazione, attendi il completamento della verifica. Quando lo stato del dominio passa a Verificato, puoi modificare le impostazioni di autenticazione SAML.

Sono disponibili tre impostazioni per l’autenticazione SAML: Obbligatoria, Utenti specifici e Disattivata.

Informazioni sulle impostazioni di autenticazione SAML

  • Obbligatoria: tutti gli utenti con indirizzi email corrispondenti al tuo dominio devono utilizzare l’autenticazione SAML per accedere. Sono inclusi i proprietari dei negozi e gli utenti esterni all’organizzazione che utilizzano indirizzi email con il tuo dominio.
  • Utenti specifici: puoi scegliere quali utenti devono utilizzare l’autenticazione SAML singolarmente dalla pagina Utenti. Gli utenti per i quali non è richiesta l’autenticazione SAML possono continuare ad accedere con le loro normali credenziali.
  • Disattivata: tutti gli utenti accedono utilizzando email e password.

Considerazioni sull’autenticazione SAML

  • Se selezioni Utenti specifici, puoi impostare requisiti di accesso specifici dalla pagina Utenti per gli utenti che dispongono di account Shopify associati al dominio email impostato. Tutti gli utenti per cui non è richiesta l’autenticazione SAML possono accedere normalmente. Se selezioni Obbligatoria, tutti gli utenti con il dominio email impostato devono utilizzare l’autenticazione SAML per accedere, inclusi il proprietario del negozio e gli utenti esterni all’organizzazione.
  • L’impostazione Obbligatoria sostituisce tutti i requisiti di sicurezza individuali per i tuoi utenti. Se modifichi questa impostazione in un secondo momento, dovrai modificare manualmente le impostazioni per i tuoi utenti. Ad esempio, hai impostato il dominio su Utenti specifici e per tre utenti hai richiesto l’autenticazione SAML. Successivamente, imposti l’obbligo su Obbligatoria, richiedendo a tutti gli utenti che dispongono di account Shopify associati al dominio email impostato di utilizzare l’autenticazione SAML. In seguito, reimposti l’obbligo su Utenti specifici. Per i tre utenti per i quali era richiesto l’accesso con l’autenticazione SAML, l’obbligo non sarà più applicato e dovrà essere impostato di nuovo nella loro pagina dei dettagli utente.
  • Richiedere a un utente di utilizzare l’autenticazione SAML rende superflui i requisiti di autenticazione a due fattori esistenti. Se configuri l’autenticazione SAML e la rendi obbligatoria per l’accesso, valuta la possibilità di disattivare l’autenticazione a due fattori per evitare che gli utenti debbano autenticarsi due volte.
  • Per gli utenti su un dispositivo desktop, le sessioni di autenticazione SAML durano 14 giorni prima che venga loro richiesto di accedere di nuovo. Per gli utenti su un dispositivo mobile o POS, le sessioni di autenticazione SAML scadono dopo 14 giorni se l’account è inattivo; se l’account è attivo, le sessioni si rinnovano automaticamente entro 14 giorni. Se rimuovi un utente dall’app Shopify nel provider di identità, potrà comunque accedere a Shopify per un massimo di 14 giorni.
    • Per impedire agli utenti di accedere alle impostazioni dell’organizzazione, rimuovi i loro accessi all’organizzazione nella pagina Utenti delle impostazioni dell’organizzazione.

Richiedi l’autenticazione SAML

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Autenticazione SAML, clicca su Modifica impostazione.

  4. Scegli un’impostazione di autenticazione.

  5. Clicca su Salva.

Rimuovi l’autenticazione SAML

Quando l’autenticazione SAML è impostata su Disattivata, tutti gli utenti della tua organizzazione che dispongono di account Shopify associati al dominio email impostato possono accedere utilizzando la password e l’indirizzo email.

Passaggi:

  1. Dal pannello di controllo Shopify, vai su Impostazioni > Utenti.

  2. Clicca su Sicurezza.

  3. Nella sezione Autenticazione SAML, clicca su Modifica impostazione.

  4. Seleziona Disattivata.

  5. Clicca su Salva.