Autentificare SAML

Dacă organizația dumneavoastră folosește SAML (Security Assertion Markup Language) pentru a autentifica utilizatorii și folosiți planul Shopify Plus, atunci puteți adăuga Shopify ca app la furnizorul dumneavoastră de identitate. După ce app-ul a fost configurat, utilizatorii cu permisiunile necesare pot solicita utilizatorilor individuali sau tuturor utilizatorilor din organizația dumneavoastră să își autentifice identitatea folosind furnizorul dumneavoastră de identitate SAML.

Înainte de a configura autentificarea SAML

Trimiterea unui domeniu pentru verificare are implicații pentru utilizatorii care se conectează la organizația dumneavoastră pe Shopify. Înainte de a începe, analizați următoarele aspecte:

  • Creați un cont de rezervă. În cazul în care există probleme cu integrarea autentificării SAML sau întreruperi la furnizorul dumneavoastră de identitate, creați un cont de rezervă care nu este asociat cu domeniul pe care îl utilizați pentru autentificarea SAML. Asigurați-vă că acest cont este un utilizator activ în organizația dumneavoastră, are autentificarea în doi pași activată și este fie Proprietarul organizației, fie are rolul de Administrator al organizației, astfel încât să puteți dezactiva SAML în caz de urgență.
  • Configurați conturile Shopify. Deoarece autentificarea SAML se bazează pe domenii, asigurați-vă că toți utilizatorii din organizația dumneavoastră și-au configurat contul Shopify folosind adrese de e-mail care sunt asociate cu domeniul organizației dumneavoastră.

Configurarea autentificării SAML pentru organizația dumneavoastră

Înainte de a putea configura configurația SAML, trebuie să vă verificați domeniul. Nu trebuie să așteptați finalizarea verificării domeniului pentru a începe să vă configurați configurația.

Configurare automată

Configurațiile sunt disponibile în prezent pentru Okta, OneLogin și Entra.

Urmați instrucțiunile din linkuri în funcție de furnizorul dumneavoastră de servicii de identitate:

Pentru a finaliza configurarea SSO în cadrul organizației dumneavoastră, urmați acești pași atunci când sunteți direcționat de ghidul furnizorului dumneavoastră de servicii de identitate:

Pași:

  1. Din panoul de administrare Shopify, accesați Setări > Utilizatori.

  2. Dați clic pe Securitate.

  3. În secțiunea Configurare SAML, dați clic pe Setați configurarea.

  4. În furnizorul dumneavoastră de identitate, adăugați aplicația Shopify Plus, apoi configurați aplicația cu URL-ul dumneavoastră unic de single sign-on.

  5. Furnizorul dumneavoastră de servicii vă va oferi un URL de metadate. Introduceți-l în câmpul URL metadate furnizor de identitate. După ce a fost introdus URL-ul, detaliile de configurare SAML sunt populate automat și nu pot fi editate manual.

  6. Dacă furnizorul dumneavoastră de identitate vă oferă un fișier XML în loc de un URL de metadate, puteți încărca fișierul XML în secțiunea Fișiere din panoul de administrare Shopify. Acest lucru va genera un URL accesibil public pentru fișier, pe care îl puteți utiliza ca URL de metadate.

  7. Dați clic pe Setați.

Configurarea manuală a setărilor

Dacă utilizați un alt furnizor de identitate decât Okta, OneLogin sau Entra, atunci trebuie să introduceți manual datele de configurare.

Este posibil ca furnizorii de servicii de identitate să utilizeze nume diferite pentru unele valori. De exemplu, integrarea SAML de la Google utilizează termenul URL ACS pentru a se referi la URL de single sign-on. Dacă întâmpinați erori la configurarea manuală a setărilor, contactați furnizorul de servicii de identitate pentru asistență.

Pași:

  1. Din panoul de administrare Shopify, accesați Setări > Utilizatori.

  2. Dați clic pe Securitate.

  3. În secțiunea Configurare SAML, dați clic pe Setați configurarea.

  4. Dați clic pe Vizualizați setările de configurare SAML.

  5. Copiați următoarele valori și furnizați-le furnizorului dumneavoastră de identitate, împreună cu orice informații suplimentare pe care furnizorul de identitate le-ar putea solicita:

  6. Furnizorul dumneavoastră de servicii vă va oferi un URL de metadate. Introduceți-l în câmpul URL metadate furnizor de identitate. După ce a fost introdus URL-ul, detaliile de configurare SAML sunt populate automat și nu pot fi editate manual.

  7. Dacă furnizorul dumneavoastră de identitate vă oferă un fișier XML în loc de un URL de metadate, puteți încărca fișierul XML în secțiunea Fișiere din panoul de administrare Shopify. Acest lucru va genera un URL accesibil public pentru fișier, pe care îl puteți utiliza ca URL de metadate.

  8. Dați clic pe Adăugați.

Solicitarea autentificării SAML

După ce adăugați domeniul și configurați setările, așteptați finalizarea verificării. Atunci când starea domeniului dumneavoastră se schimbă în Verificat, puteți modifica setările pentru Autentificare SAML.

Există trei setări pentru autentificarea SAML: Obligatoriu, Utilizatori specifici și Dezactivat.

Înțelegerea setărilor de autentificare SAML

  • Obligatoriu: toți utilizatorii cu adrese de e-mail care corespund domeniului dumneavoastră trebuie să utilizeze SAML pentru a se conecta. Aceasta include proprietarii de magazine și utilizatorii din afara organizației dumneavoastră care utilizează adrese de e-mail cu domeniul dumneavoastră.
  • Utilizatori specifici: puteți alege ce utilizatori trebuie să utilizeze autentificarea SAML, de la caz la caz, din pagina Utilizatori. Utilizatorii pentru care nu este necesară autentificarea SAML pot continua să se conecteze cu acreditările lor obișnuite.
  • Dezactivat: toți utilizatorii se conectează folosind e-mailul și parola.

Considerații privind autentificarea SAML

  • Dacă selectați Utilizatori specifici, puteți seta cerințe de conectare specifice pentru utilizatorii dumneavoastră care au conturi Shopify asociate cu domeniul de e-mail setat, din pagina Utilizatori. Orice utilizator pentru care nu este necesară autentificarea SAML se poate conecta în mod normal. Dacă selectați Obligatoriu, atunci toți utilizatorii cu domeniul de e-mail pe care l-ați setat trebuie să utilizeze autentificarea SAML pentru a se conecta, inclusiv proprietarul magazinului și utilizatorii din afara organizației.
  • Setarea Obligatoriu înlocuiește toate cerințele individuale de securitate pentru utilizatorii dumneavoastră. Dacă modificați setarea la o dată ulterioară, trebuie să modificați manual setările pentru utilizatori. De exemplu, ați setat domeniul la Utilizatori specifici și aveți trei utilizatori setați să necesite autentificare SAML. Apoi, setați aplicarea la Obligatoriu, solicitând tuturor utilizatorilor care au conturi Shopify asociate cu domeniul de e-mail setat să utilizeze autentificarea SAML. Ulterior, setați din nou aplicarea la Utilizatori specifici. Pentru cei trei utilizatori care trebuiau să se conecteze folosind autentificarea SAML, această cerință nu se mai aplică și trebuie configurată din nou în pagina lor de detalii despre utilizator.
  • Solicitarea ca un utilizator să utilizeze autentificarea SAML face redundante cerințele existente de autentificare cu doi factori. Dacă configurați SAML și solicitați utilizarea acesteia pentru a vă conecta, luați în considerare dezactivarea autentificării cu doi factori pentru a evita ca utilizatorii să fie nevoiți să se autentifice de două ori.
  • Pentru utilizatorii de pe un dispozitiv desktop, sesiunile de autentificare SAML durează 14 zile înainte ca utilizatorii să fie nevoiți să se conecteze din nou. Pentru utilizatorii de pe un dispozitiv mobil sau POS, sesiunile de autentificare SAML expiră după 14 zile dacă contul este inactiv; dacă contul este activ, sesiunile se reînnoiesc automat în termen de 14 zile. Dacă eliminați un utilizator din aplicația Shopify din furnizorul dumneavoastră de identitate, acesta poate accesa în continuare Shopify timp de până la 14 zile.
    • Pentru a împiedica utilizatorii să acceseze setările organizației, eliminați-le accesul la organizație de pe pagina Utilizatori din setările organizației.

Solicitarea autentificării SAML

Pași:

  1. Din panoul de administrare Shopify, accesați Setări > Utilizatori.

  2. Dați clic pe Securitate.

  3. În secțiunea Autentificare SAML, dați clic pe Modificați setarea.

  4. Alegeți o setare de autentificare.

  5. Dați clic pe Salvați.

Eliminarea autentificării SAML

Atunci când autentificarea SAML este setată la Dezactivat, toți utilizatorii din organizația dumneavoastră care au conturi Shopify asociate cu domeniul de e-mail setat se pot conecta folosind parola și adresa de e-mail.

Pași:

  1. Din panoul de administrare Shopify, accesați Setări > Utilizatori.

  2. Dați clic pe Securitate.

  3. În secțiunea Autentificare SAML, dați clic pe Modificați setarea.

  4. Selectați Dezactivat.

  5. Dați clic pe Salvați.