SAML kimlik doğrulaması
Kuruluşunuz, kullanıcıların kimliğini doğrulamak için Security Assertion Markup Language (SAML) kullanıyorsa ve Shopify Plus planındaysanız Shopify'ı, kimlik sağlayıcınızda bir uygulama olarak ekleyebilirsiniz. Uygulamanız ayarlandıktan sonra gerekli izinlere sahip kullanıcılar, kuruluşunuzdaki tek tek kullanıcıların veya tüm kullanıcıların kimliklerini SAML kimlik sağlayıcınızı kullanarak doğrulamalarını zorunlu kılabilir.
Bu sayfada
SAML kimlik doğrulamasını ayarlamadan önce
Doğrulanmak üzere bir alan adı göndermenin, kuruluşunuzda Shopify'da oturum açan kullanıcılar için etkileri vardır. Başlamadan önce aşağıdaki hususları gözden geçirin:
- Yedek hesap oluşturun. SAML kimlik doğrulama entegrasyonunuzla ilgili herhangi bir sorun olması veya kimlik sağlayıcınızda kesintiler yaşanması ihtimaline karşı, SAML kimlik doğrulaması için kullandığınız alan adıyla ilişkili olmayan bir yedek hesap oluşturun. Bu hesabın kuruluşunuzda etkin bir kullanıcı olduğundan, iki adımlı kimlik doğrulamasının etkinleştirildiğinden ve acil durumlarda SAML'yi devre dışı bırakabilmeniz için ya Kuruluş sahibi olduğundan ya da Kuruluş yöneticisi rolüne sahip olduğundan emin olun.
- Shopify hesaplarını ayarlayın. SAML kimlik doğrulaması alan adlarına dayalı olduğundan, kuruluşunuzdaki tüm kullanıcıların Shopify hesaplarını kuruluşunuzun alan adıyla ilişkili e-posta adreslerini kullanarak ayarladığından emin olun.
Kuruluşunuz için SAML kimlik doğrulamasını ayarlama
SAML yapılandırmanızı ayarlayabilmeniz için önce alan adınızı doğrulamanız gerekir. Yapılandırmanızı ayarlamaya başlamak için alan adı doğrulamanızın tamamlanmasını beklemeniz gerekmez.
Yapılandırmaları otomatik olarak ayarlama
Yapılandırmalar şu anda Okta, OneLogin ve Entra için kullanılabilir.
Kimlik hizmeti sağlayıcınıza göre bağlantısı verilen talimatları izleyin:
- Okta: How to Configure SAML 2.0 for Shopify Plus
- OneLogin: Configuring SSO for SAML-Enabled Applications
- Entra: Tutorial: Microsoft Entra single sign-on (SSO) integration with Shopify Plus
Kuruluşunuzdaki SSO yapılandırmasını tamamlamak için kimlik hizmeti sağlayıcınızın kılavuzunda yönlendirildiğinizde aşağıdaki adımları izleyin:
Adımlar:
Shopify yöneticinizden Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SAML yapılandırması bölümünde, Yapılandırmayı ayarla'ya tıklayın.
Kimlik sağlayıcınızda Shopify Plus uygulamasını ekleyin ve ardından uygulamayı benzersiz tek oturum açma URL'nizle yapılandırın.
Hizmet sağlayıcınız size bir meta veri URL'si sağlayacaktır. Bu URL'yi Kimlik sağlayıcısı meta verileri URL'si alanına girin. URL girildikten sonra SAML yapılandırma bilgileri otomatik olarak doldurulur ve manuel olarak düzenlenemez.
Kimlik sağlayıcınız size meta veri URL'si yerine bir XML dosyası verirse XML dosyasını Shopify yöneticinizdeki Dosyalar bölümüne yükleyebilirsiniz. Bu işlem, dosyaya ait ve meta veri URL'si olarak kullanabileceğiniz, herkese açık bir URL oluşturur.
Ayarla'ya tıklayın.
Yapılandırmaları manuel olarak ayarlama
Okta, OneLogin veya Entra dışında bir kimlik sağlayıcısı kullanıyorsanız yapılandırma verilerini manuel olarak girmeniz gerekir.
Kimlik hizmeti sağlayıcıları bazı değerler için farklı adlar kullanabilir. Örneğin, Google'ın SAML entegrasyonunda Tek oturum açma URL'si için ACS URL terimi kullanılır. Yapılandırmalarınızı manuel olarak ayarlarken hatalarla karşılaşırsanız yardım için kimlik hizmeti sağlayıcısıyla iletişime geçin.
Adımlar:
Shopify yöneticinizden Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SAML yapılandırması bölümünde, Yapılandırmayı ayarla'ya tıklayın.
SAML yapılandırma ayarlarını görüntüle'ye tıklayın.
Aşağıdaki değerleri kopyalayın ve kimlik hizmeti sağlayıcısının isteyebileceği ek bilgilerle birlikte bu değerleri sağlayıcınıza verin:
- Tek oturum açma URL'si:
https://accounts.shopify.com/saml/consume/organization/{organization ID}. Her kuruluşun benzersiz bir kimliği vardır. Bu değeri, SAML yapılandırma bilgilerindeki Tek oturum açma URL'si girişinden kopyalayın. - Hedef Kitle URI'si (SP Varlık Kimliği):
https://accounts.shopify.com/saml_sp - Ad Kimliği biçimi:
Persistent. Ad Kimliğinin, kullanıcı için değişmeyen, benzersiz bir e-posta değeri olmasını bekleriz. - Nitelik İfadeleri:
first_name,last_name,email
- Tek oturum açma URL'si:
Hizmet sağlayıcınız size bir meta veri URL'si sağlayacaktır. Bu URL'yi Kimlik sağlayıcısı meta verileri URL'si alanına girin. URL girildikten sonra SAML yapılandırma bilgileri otomatik olarak doldurulur ve manuel olarak düzenlenemez.
Kimlik sağlayıcınız size meta veri URL'si yerine bir XML dosyası verirse XML dosyasını Shopify yöneticinizdeki Dosyalar bölümüne yükleyebilirsiniz. Bu işlem, dosyaya ait ve meta veri URL'si olarak kullanabileceğiniz, herkese açık bir URL oluşturur.
Ekle'ye tıklayın.
SAML kimlik doğrulamasını zorunlu kılma
Alan adınızı ekleyip yapılandırmanızı ayarladıktan sonra doğrulamanın tamamlanmasını bekleyin. Alan adınızın durumu Doğrulandı olarak değiştiğinde SAML kimlik doğrulama ayarlarınızı değiştirebilirsiniz.
SAML kimlik doğrulaması için üç ayar vardır: Gerekli, Belirli kullanıcılar ve Kapalı.
SAML kimlik doğrulama ayarlarını anlama
- Gerekli: E-posta adresleri alan adınızla eşleşen tüm kullanıcılar, oturum açmak için SAML kullanmalıdır. Buna, alan adınıza ait e-posta adreslerini kullanan mağaza sahipleri ve kuruluşunuzun dışındaki kullanıcılar da dahildir.
- Belirli kullanıcılar: Kullanıcılar sayfasından, hangi kullanıcıların SAML kimlik doğrulamasını kullanmasının zorunlu olacağını duruma göre seçebilirsiniz. SAML kullanması zorunlu olarak ayarlanmayan kullanıcılar, normal kimlik bilgileriyle oturum açmaya devam edebilir.
- Kapalı: Tüm kullanıcılar e-postalarını ve parolalarını kullanarak oturum açar.
SAML kimlik doğrulamasıyla ilgili dikkat edilmesi gerekenler
- Belirli kullanıcılar'ı seçerseniz Kullanıcılar sayfasından, ayarlanan e-posta alan adıyla ilişkili Shopify hesapları olan kullanıcılarınız için özel oturum açma gereklilikleri ayarlayabilirsiniz. SAML kimlik doğrulaması gerekmeyen tüm kullanıcılar normal şekilde oturum açabilir. Gerekli'yi seçerseniz ayarladığınız e-posta alan adını kullanan mağaza sahibi ve kuruluş dışındaki kullanıcılar da dahil olmak üzere tüm kullanıcılar, oturum açmak için SAML kimlik doğrulamasını kullanmalıdır.
- Gerekli ayarı, kullanıcılarınız için geçerli olan tüm bireysel güvenlik gerekliliklerinin yerini alır. Ayarınızı daha sonraki bir tarihte değiştirirseniz kullanıcılarınızın ayarlarını manuel olarak değiştirmeniz gerekir. Örneğin, alan adınızı Belirli kullanıcılar olarak ayarladığınızı ve üç kullanıcının SAML kimlik doğrulamasını kullanmasını zorunlu kıldığınızı varsayalım. Ardından zorunluluğu Gerekli olarak ayarlayarak ayarlanan e-posta alan adıyla ilişkili Shopify hesapları olan tüm kullanıcıların SAML kimlik doğrulamasını kullanmasını zorunlu kılarsınız. Daha sonra zorunluluğu tekrar Belirli kullanıcılar olarak ayarlarsanız SAML kimlik doğrulamasını kullanarak oturum açması gereken üç kullanıcı için bu zorunluluk artık geçerli olmaz ve bu kullanıcıların ayarlarının, kullanıcı bilgi sayfasında yeniden yapılması gerekir.
- Bir kullanıcının SAML kimlik doğrulamasını kullanmasını zorunlu kılmak, mevcut iki faktörlü kimlik doğrulama gerekliliklerini gereksiz kılar. SAML'yi ayarlayıp oturum açmak için zorunlu kılarsanız kullanıcıların iki kez kimlik doğrulaması yapmak zorunda kalmasını önlemek için iki faktörlü kimlik doğrulamayı devre dışı bırakmayı düşünebilirsiniz.
- Masaüstü cihaz kullanan kullanıcılar için SAML kimlik doğrulama oturumları, kullanıcıların yeniden oturum açması gerekmeden önce 14 gün boyunca devam eder. Mobil cihaz veya POS kullanan kullanıcılar için, hesap etkin değilse SAML kimlik doğrulama oturumlarının süresi 14 gün sonra dolar; hesap etkinse oturumlar 14 gün içinde otomatik olarak yenilenir. Kimlik sağlayıcınızdaki Shopify uygulamasından bir kullanıcıyı kaldırırsanız bu kullanıcı Shopify'a 14 güne kadar erişmeye devam edebilir.
- Kullanıcıların Kuruluş ayarlarına erişmesini engellemek için Kuruluş ayarlarındaki Kullanıcılar sayfasından kuruluş erişimlerini kaldırın.
SAML kimlik doğrulamasını zorunlu kılma
Adımlar:
Shopify yöneticinizden Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SAML kimlik doğrulaması bölümünde Ayarı değiştir'e tıklayın.
Bir kimlik doğrulama ayarı seçin.
Kaydet'e tıklayın.
SAML kimlik doğrulamasını kaldırma
SAML kimlik doğrulaması Kapalı olarak ayarlandığında, kuruluşunuzda ayarladığınız e-posta alan adıyla ilişkili Shopify hesapları olan tüm kullanıcılar, parolalarını ve e-posta adreslerini kullanarak oturum açabilir.
Adımlar:
Shopify yöneticinizden Ayarlar > Kullanıcılar bölümüne gidin.
Güvenlik'e tıklayın.
SAML kimlik doğrulaması bölümünde Ayarı değiştir'e tıklayın.
Kapalı'yı seçin.
Kaydet'e tıklayın.