Overenie SAML

Ak vaša organizácia na overenie používateľov používa protokol Security Assertion Markup Language (SAML) a máte plán Shopify Plus, môžete si pridať Shopify ako aplikáciu u svojho poskytovateľa identity. Po nastavení aplikácie môžu používatelia s požadovanými povoleniami vyžadovať od jednotlivých používateľov alebo od všetkých používateľov vo vašej organizácii overenie identity pomocou poskytovateľa identity SAML.

Skôr ako nastavíte overenie SAML

Odoslanie domény na overenie má vplyv na používateľov, ktorí sa prihlasujú do vašej organizácie v službe Shopify. Skôr ako začnete, prečítajte si nasledujúce informácie:

  • Vytvorte si záložný účet. Pre prípad problémov s integráciou overenia SAML alebo výpadkov u poskytovateľa identity si vytvorte záložný účet, ktorý nie je priradený k doméne používanej na overenie SAML. Uistite sa, že je tento účet v organizácii aktívny, má aktivované dvojstupňové overenie a je buď vlastníkom organizácie, alebo má rolu administrátora organizácie. Budete tak môcť v prípade núdze deaktivovať SAML.
  • Nastavte účty Shopify. Keďže overenie SAML je založené na doménach, uistite sa, že si všetci používatelia vo vašej organizácii nastavili účet Shopify s e-mailovými adresami priradenými k doméne vašej organizácie.

Nastavenie overenia SAML pre organizáciu

Pred nastavením konfigurácie SAML musíte overiť svoju doménu. S nastavením konfigurácie nemusíte čakať na dokončenie overovania domény.

Automatické nastavenie konfigurácií

Konfigurácie sú momentálne k dispozícii pre aplikácie Okta, OneLogin a Entra.

Postupujte podľa pokynov pre vášho poskytovateľa služieb identity v príslušných odkazoch:

Ak chcete dokončiť konfiguráciu SSO vo svojej organizácii, po vyzvaní v sprievodcovi poskytovateľa služieb identity postupujte podľa týchto krokov:

Kroky:

  1. V administrátorovi Shopify prejdite do časti Nastavenia > Používatelia.

  2. Kliknite na Zabezpečenie.

  3. V sekcii Konfigurácia SAML kliknite na Nastaviť konfiguráciu.

  4. U svojho poskytovateľa identity pridajte aplikáciu Shopify Plus a následne ju nakonfigurujte pomocou svojej jedinečnej adresy URL jednotného prihlásenia.

  5. Poskytovateľ služieb vám poskytne adresu URL s metadátami. Zadajte ju do poľa Adresa URL metadát poskytovateľa identity. Po zadaní adresy URL sa podrobnosti o konfigurácii SAML vyplnia automaticky a nebudete ich môcť upraviť manuálne.

  6. Ak vám poskytovateľ identity namiesto adresy URL metadát poskytne súbor XML, môžete tento súbor nahrať v administrátorovi Shopify do sekcie Súbory. Vygeneruje sa tým verejne prístupná adresa URL súboru, ktorú môžete použiť ako adresu URL metadát.

  7. Kliknite na Nastaviť.

Manuálne nastavenie konfigurácií

Ak používate iného poskytovateľa identity ako Okta, OneLogin alebo Entra, konfiguračné údaje musíte zadať manuálne.

Poskytovatelia služieb identity môžu pre niektoré hodnoty používať rôzne názvy. Napríklad integrácia SAML od spoločnosti Google používa na označenie adresy URL pre jednotné prihlásenie (Single sign-on URL) pojem ACS URL. Ak pri manuálnom nastavovaní konfigurácií narazíte na chyby, požiadajte o pomoc poskytovateľa služieb identity.

Kroky:

  1. V administrátorovi Shopify prejdite do časti Nastavenia > Používatelia.

  2. Kliknite na Zabezpečenie.

  3. V sekcii Konfigurácia SAML kliknite na Nastaviť konfiguráciu.

  4. Kliknite na Zobraziť nastavenia konfigurácie SAML.

  5. Skopírujte nasledujúce hodnoty a poskytnite ich svojmu poskytovateľovi služieb identity spolu so všetkými ďalšími informáciami, ktoré môže poskytovateľ identity požadovať:

    • Adresa URL pre jednotné prihlásenie: https://accounts.shopify.com/saml/consume/organization/{organization ID}. Každá organizácia má jedinečné ID. Skopírujte túto hodnotu z položky Adresa URL pre jednotné prihlásenie (Single sign-on URL) v detailoch konfigurácie SAML.
    • URI publika (ID entity SP): https://accounts.shopify.com/saml_sp
    • Formát Name ID: Persistent. Očakávame, že Name ID bude jedinečná e-mailová hodnota používateľa, ktorá sa nemení.
    • Vyhlásenia o atribútoch: first_name, last_name, email
  6. Poskytovateľ služieb vám poskytne adresu URL s metadátami. Zadajte ju do poľa Adresa URL metadát poskytovateľa identity. Po zadaní adresy URL sa podrobnosti o konfigurácii SAML vyplnia automaticky a nebudete ich môcť upraviť manuálne.

  7. Ak vám poskytovateľ identity namiesto adresy URL metadát poskytne súbor XML, môžete tento súbor nahrať v administrátorovi Shopify do sekcie Súbory. Vygeneruje sa tým verejne prístupná adresa URL súboru, ktorú môžete použiť ako adresu URL metadát.

  8. Kliknite na Pridať.

Vyžadovanie overenia SAML

Po pridaní domény a nastavení konfigurácie počkajte na dokončenie overenia. Keď sa stav domény zmení na Overené, môžete zmeniť svoje nastavenia pre Overenie SAML.

Pre overenie SAML sú k dispozícii tri nastavenia: Povinné, Konkrétni používatelia a Vypnuté.

Vysvetlenie nastavení overenia SAML

  • Povinné: Všetci používatelia s e‑mailovými adresami zodpovedajúcimi vašej doméne sa musia prihlásiť prostredníctvom SAML. Týka sa to aj majiteľov obchodov a používateľov mimo vašej organizácie, ktorí používajú e‑mailové adresy s vašou doménou.
  • Konkrétni používatelia: Na stránke Používatelia môžete individuálne vybrať, ktorí používatelia musia využívať overenie SAML. Používatelia bez požiadavky na SAML sa môžu naďalej prihlasovať pomocou bežných prihlasovacích údajov.
  • Vypnuté: Všetci používatelia sa prihlasujú pomocou svojho e‑mailu a hesla.

Dôležité informácie o overení SAML

  • Ak vyberiete možnosť Konkrétni používatelia, môžete na stránke Používatelia nastaviť konkrétne požiadavky na prihlásenie pre používateľov, ktorí majú účty Shopify priradené k danej e‑mailovej doméne. Používateľ, ktorý nemá nastavené povinné overenie SAML, sa môže prihlásiť štandardným spôsobom. Ak zvolíte možnosť Povinné, overenie SAML pri prihlásení musia použiť všetci používatelia so zadanou e‑mailovou doménou vrátane majiteľa obchodu a používateľov mimo organizácie.
  • Nastavenie Povinné nahrádza všetky individuálne požiadavky na zabezpečenie vašich používateľov. Ak toto nastavenie neskôr zmeníte, budete ho musieť svojim používateľom upraviť manuálne. Príklad: Máte nastavenú doménu na Konkrétni používatelia a traja používatelia majú vyžadované overenie SAML. Následne zmeníte toto vynútenie na možnosť Povinné, čím sa overenie SAML začne vyžadovať od všetkých používateľov s účtom Shopify priradeným k danej e‑mailovej doméne. Neskôr vynútenie vrátite na možnosť Konkrétni používatelia. Pri spomínaných troch používateľoch sa už nebude vyžadovať prihlásenie cez SAML a budete im ho musieť znova nastaviť na ich stránke s detailmi.
  • Vyžadovanie overenia SAML spôsobuje, že sú existujúce požiadavky na dvojfaktorové overenie nadbytočné. Ak nastavíte SAML a vyžadujete ho pri prihlasovaní, zvážte deaktiváciu dvojfaktorového overenia, aby sa používatelia nemuseli overovať dvakrát.
  • Relácie overenia SAML pre používateľov na počítačoch trvajú 14 dní, po ktorých sa musia znova prihlásiť. Pre používateľov mobilných zariadení a systému POS relácie overenia SAML uplynú po 14 dňoch, ak je účet neaktívny. Ak je účet aktívny, relácie sa do 14 dní automaticky obnovujú. Ak používateľa odstránite z aplikácie Shopify vo svojom poskytovateľovi identity, prístup k službe Shopify mu môže ostať až na 14 dní.
    • Ak chcete používateľom zabrániť v prístupe k nastaveniam organizácie, odstráňte ich prístup k organizácii na stránke Používatelia v nastaveniach organizácie.

Vyžadovať overenie SAML

Kroky:

  1. V administrátorovi Shopify prejdite do časti Nastavenia > Používatelia.

  2. Kliknite na Zabezpečenie.

  3. V sekcii Overenie SAML kliknite na Zmeniť nastavenie.

  4. Vyberte nastavenie overenia.

  5. Kliknite na Uložiť.

Odstrániť overenie SAML

Ak je overenie SAML prepnuté na možnosť Vypnuté, všetci používatelia vo vašej organizácii s účtami Shopify spojenými s nastavenou e-mailovou doménou sa môžu prihlasovať pomocou svojho hesla a e‑mailovej adresy.

Kroky:

  1. V administrátorovi Shopify prejdite do časti Nastavenia > Používatelia.

  2. Kliknite na Zabezpečenie.

  3. V sekcii Overenie SAML kliknite na Zmeniť nastavenie.

  4. Vyberte Vypnuté.

  5. Kliknite na Uložiť.