SAML-verificatie

Als je organisatie SAML (Security Assertion Markup Language) gebruikt om gebruikers te verifiëren en je het Shopify Plus-abonnement hebt, kun je Shopify als een app toevoegen bij je identiteitsprovider. Nadat je app is ingesteld, kunnen gebruikers met de vereiste machtigingen individuele gebruikers of alle gebruikers in je organisatie verplichten hun identiteit te verifiëren met je SAML-identiteitsprovider.

Voordat je SAML-verificatie instelt

Een domein indienen om te worden geverifieerd heeft gevolgen voor de gebruikers die inloggen bij je organisatie op Shopify. Lees de volgende aandachtspunten door voordat je begint:

  • Maak een back-upaccount aan. Voor het geval er problemen zijn met je SAML-verificatie-integratie of onderbrekingen bij je identiteitsprovider, maak je een back-upaccount aan dat niet is gekoppeld aan het domein dat je gebruikt voor SAML-verificatie. Zorg ervoor dat dit account een actieve gebruiker in je organisatie is, dat tweestapsverificatie is geactiveerd en dat het de Organisatie-eigenaar is of de rol Organisatiebeheerder heeft, zodat je SAML in noodgevallen kunt deactiveren.
  • Shopify-accounts instellen. Omdat SAML-verificatie is gebaseerd op domeinen, moet je ervoor zorgen dat alle gebruikers in je organisatie hun Shopify-account hebben ingesteld met e-mailadressen die zijn gekoppeld aan het domein van je organisatie.

SAML-verificatie instellen voor je organisatie

Voordat je je SAML-configuratie kunt instellen, moet je je domein verifiëren. Je hoeft niet te wachten tot je domeinverificatie is voltooid om je configuratie in te stellen.

Configuraties automatisch instellen

Configuraties zijn momenteel beschikbaar voor Okta, OneLogin en Entra.

Volg de instructies in de link op basis van je identiteitsserviceprovider:

Volg deze stappen om de SSO-configuratie binnen je organisatie te voltooien, wanneer je daartoe wordt aangezet in de handleiding van je identiteitsprovider:

Stappen:

  1. Ga in je Shopify-beheercentrum naar Instellingen > Gebruikers.

  2. Klik op Beveiliging.

  3. Klik in de sectie SAML-configuratie op Configuratie instellen.

  4. Voeg in je identiteitsprovider de Shopify Plus-app toe en configureer de app vervolgens met je unieke URL voor eenmalige aanmelding.

  5. Je serviceprovider geeft je een URL voor metagegevens. Voer deze in het veld URL voor metagegevens van identiteitsprovider in. Nadat de URL is ingevoerd, worden de SAML-configuratiegegevens automatisch ingevuld en kunnen ze niet handmatig worden bewerkt.

  6. Als je identiteitsprovider je een XML-bestand geeft in plaats van een URL voor metagegevens, kun je het XML-bestand uploaden naar de sectie Bestanden in je Shopify-beheercentrum. Hiermee wordt een openbaar toegankelijke URL voor het bestand gegenereerd, die je kunt gebruiken als de URL voor metagegevens.

  7. Klik op Instellen.

Configuraties handmatig instellen

Als je een andere identiteitsprovider dan Okta, OneLogin of Entra gebruikt, moet je de configuratiegegevens handmatig invoeren.

Identiteitsproviders gebruiken mogelijk andere namen voor bepaalde waarden. De SAML-integratie van Google gebruikt bijvoorbeeld de term ACS URL om te verwijzen naar de URL voor eenmalige aanmelding. Neem contact op met de identiteitsprovider voor hulp als je fouten tegenkomt bij het handmatig instellen van je configuraties.

Stappen:

  1. Ga in je Shopify-beheercentrum naar Instellingen > Gebruikers.

  2. Klik op Beveiliging.

  3. Klik in de sectie SAML-configuratie op Configuratie instellen.

  4. Klik op SAML-configuratie-instellingen weergeven.

  5. Kopieer de volgende waarden en geef ze door aan je identiteitsprovider, samen met eventuele aanvullende informatie waar de identiteitsprovider om vraagt:

  6. Je serviceprovider geeft je een URL voor metagegevens. Voer deze in het veld URL voor metagegevens van identiteitsprovider in. Nadat de URL is ingevoerd, worden de SAML-configuratiegegevens automatisch ingevuld en kunnen ze niet handmatig worden bewerkt.

  7. Als je identiteitsprovider je een XML-bestand geeft in plaats van een URL voor metagegevens, kun je het XML-bestand uploaden naar de sectie Bestanden in je Shopify-beheercentrum. Hiermee wordt een openbaar toegankelijke URL voor het bestand gegenereerd, die je kunt gebruiken als de URL voor metagegevens.

  8. Klik op Toevoegen.

SAML-verificatie vereisen

Nadat je je domein hebt toegevoegd en je configuratie hebt ingesteld, wacht je tot de verificatie is voltooid. Wanneer de status van je domein verandert in Geverifieerd, kun je je instellingen voor SAML-verificatie wijzigen.

Er zijn drie instellingen voor SAML-verificatie: Vereist, Specifieke gebruikers en Uit.

Uitleg over de instellingen voor SAML-verificatie

  • Vereist: alle gebruikers met een e-mailadres dat overeenkomt met je domein moeten SAML gebruiken om in te loggen. Dit geldt ook voor winkeleigenaren en gebruikers buiten je organisatie die een e-mailadres met je domein gebruiken.
  • Specifieke gebruikers: je kunt op de pagina Gebruikers per geval kiezen welke gebruikers SAML-verificatie moeten gebruiken. Gebruikers voor wie SAML niet is vereist, kunnen blijven inloggen met hun normale inloggegevens.
  • Uit: alle gebruikers loggen in met hun e-mailadres en wachtwoord.

Aandachtspunten voor SAML-verificatie

  • Als je Specifieke gebruikers selecteert, kun je op de pagina Gebruikers specifieke inlogvereisten instellen voor je gebruikers die Shopify-accounts hebben die zijn gekoppeld aan het ingestelde e-maildomein. Elke gebruiker voor wie SAML-verificatie niet is vereist, kan normaal inloggen. Als je Vereist selecteert, moeten alle gebruikers met het ingestelde e-maildomein SAML-verificatie gebruiken om in te loggen, inclusief de winkeleigenaar en gebruikers buiten de organisatie.
  • De instelling Vereist vervangt alle individuele beveiligingsvereisten voor je gebruikers. Als je je instelling op een later moment wijzigt, moet je de instellingen voor je gebruikers handmatig wijzigen. Stel bijvoorbeeld dat je je domein hebt ingesteld op Specifieke gebruikers en voor drie gebruikers SAML-verificatie hebt vereist. Vervolgens verander je de instelling naar Vereist, waardoor alle gebruikers met Shopify-accounts die zijn gekoppeld aan het ingestelde e-maildomein, SAML-verificatie moeten gebruiken. Als je later de instelling terugzet naar Specifieke gebruikers, is de SAML-verificatie voor die drie gebruikers niet langer verplicht en moet je dit opnieuw instellen op hun pagina met gebruikersgegevens.
  • Als je voor een gebruiker SAML-verificatie verplicht stelt, worden de bestaande vereisten voor tweeledige verificatie overbodig. Als je SAML instelt en het verplicht maakt om in te loggen, overweeg dan om tweeledige verificatie uit te schakelen om te voorkomen dat gebruikers tweemaal moeten verifiëren.
  • Voor gebruikers op een desktopapparaat duren SAML-verificatiesessies 14 dagen voordat je gebruikers opnieuw moeten inloggen. Voor gebruikers op een mobiel apparaat of POS verlopen SAML-verificatiesessies na 14 dagen als het account inactief is. Als het account actief is, worden de sessies binnen 14 dagen automatisch verlengd. Als je een gebruiker uit de Shopify-app in je identiteitsprovider verwijdert, heeft deze nog maximaal 14 dagen toegang tot Shopify.
    • Verwijder de organisatietoegang van gebruikers op de pagina Gebruikers in de Organisatie-instellingen om te voorkomen dat ze toegang hebben tot de Organisatie-instellingen.

SAML-verificatie vereisen

Stappen:

  1. Ga in je Shopify-beheercentrum naar Instellingen > Gebruikers.

  2. Klik op Beveiliging.

  3. Klik in de sectie SAML-verificatie op Instelling wijzigen.

  4. Kies een verificatie-instelling.

  5. Klik op Opslaan.

SAML-verificatie verwijderen

Wanneer SAML-verificatie is ingesteld op Uit, kunnen alle gebruikers in je organisatie met Shopify-accounts die zijn gekoppeld aan je ingestelde e-maildomein, inloggen met hun wachtwoord en e-mailadres.

Stappen:

  1. Ga in je Shopify-beheercentrum naar Instellingen > Gebruikers.

  2. Klik op Beveiliging.

  3. Klik in de sectie SAML-verificatie op Instelling wijzigen.

  4. Selecteer Uit.

  5. Klik op Opslaan.