SAML تصدیق

اگر آپ کی آرگنائزیشن صارفین کی تصدیق کے لیے Security Assertion Markup Language (SAML) کا استعمال کرتی ہے اور آپ Shopify Plus پلان پر ہیں، تو آپ اپنے آئیڈنٹٹی پرووائیڈر کے ساتھ Shopify کو بطور ایپ شامل کر سکتے ہیں۔ آپ کی ایپ سیٹ اپ ہو جانے کے بعد، مطلوبہ اجازتوں والے صارفین، انفرادی صارفین یا آپ کی آرگنائزیشن کے تمام صارفین کے لیے اپنے SAML آئیڈنٹٹی پرووائیڈر کا استعمال کرتے ہوئے اپنی شناخت کی تصدیق کو لازمی قرار دے سکتے ہیں۔

SAML تصدیق سیٹ اپ کرنے سے پہلے

تصدیق کے لیے کسی ڈومین کو جمع کرانے سے Shopify پر آپ کی آرگنائزیشن میں لاگ ان ہونے والے صارفین پر اثرات مرتب ہوتے ہیں۔ شروع کرنے سے پہلے، درج ذیل امور کا جائزہ لیں:

  • ایک بیک اپ اکاؤنٹ بنائیں۔ اگر آپ کے SAML تصدیق کے انضمام کے ساتھ کوئی مسائل پیش آتے ہیں یا آپ کے آئیڈنٹٹی پرووائیڈر کے ساتھ کوئی رکاوٹیں آتی ہیں، تو ایک ایسا بیک اپ اکاؤنٹ بنائیں جو اس ڈومین سے وابستہ نہ ہو جسے آپ SAML تصدیق کے لیے استعمال کرتے ہیں۔ اس بات کو یقینی بنائیں کہ یہ اکاؤنٹ آپ کی آرگنائزیشن میں ایک فعال صارف ہے، اس کی دو مرحلہ تصدیق فعال ہے، اور یا تو وہ آرگنائزیشن کا مالک ہے یا اس کے پاس آرگنائزیشن کے منتظم کا کردار ہے تاکہ آپ ہنگامی صورتحال میں SAML کو غیر فعال کر سکیں۔
  • Shopify اکاؤنٹس سیٹ اپ کریں۔ چونکہ SAML تصدیق کی بنیاد ڈومینز پر ہوتی ہے، اس لیے یقینی بنائیں کہ آپ کی آرگنائزیشن کے تمام صارفین نے اپنے Shopify اکاؤنٹ کو ان ای میل ایڈریسز کا استعمال کرتے ہوئے سیٹ اپ کیا ہے جو آپ کی آرگنائزیشن کے ڈومین سے وابستہ ہیں۔

اپنی آرگنائزیشن کے لیے SAML تصدیق سیٹ اپ کرنا

اپنی SAML کنفیگریشن سیٹ اپ کرنے سے پہلے، آپ کو اپنے ڈومین کی توثیق کرنے کی ضرورت ہے۔ آپ کو اپنی کنفیگریشن کا سیٹ اپ شروع کرنے کے لیے ڈومین کی توثیق مکمل ہونے تک انتظار کرنے کی ضرورت نہیں ہے۔

خودکار طور پر کنفیگریشنز سیٹ اپ کریں

کنفیگریشنز فی الحال Okta، OneLogin، اور Entra کے لیے دستیاب ہیں۔

اپنے آئیڈنٹٹی سروس پرووائیڈر کی بنیاد پر لنک کردہ ہدایات پر عمل کریں:

اپنی آرگنائزیشن میں SSO کنفیگریشن کو مکمل کرنے کے لیے، اپنے آئیڈنٹٹی سروس پرووائیڈر کی گائیڈ سے ہدایت ملنے پر ان اقدامات پر عمل کریں:

اقدامات:

  1. اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔

  2. سیکیورٹی پر کلک کریں۔

  3. SAML کنفیگریشن کے سیکشن میں، کنفیگریشن سیٹ اپ کریں پر کلک کریں۔

  4. اپنے شناخت فراہم کنندہ میں، Shopify Plus ایپ شامل کریں اور پھر ایپ کو اپنے منفرد single sign-on URL کے ساتھ کنفیگر کریں۔

  5. آپ کا سروس فراہم کنندہ آپ کو ایک میٹا ڈیٹا URL فراہم کرے گا۔ اسے شناخت فراہم کنندہ کے میٹا ڈیٹا کے URL فیلڈ میں درج کریں۔ URL درج ہونے کے بعد، SAML کنفیگریشن کی تفصیلات خود بخود پُر ہو جاتی ہیں، اور ان میں مینوئل طور پر ترمیم نہیں کی جا سکتی۔

  6. اگر آپ کا شناخت فراہم کنندہ آپ کو میٹا ڈیٹا URL کے بجائے XML فائل دیتا ہے، تو آپ XML فائل کو اپنے Shopify ایڈمن کے فائلیں سیکشن میں اَپ لوڈ کر سکتے ہیں۔ اس سے فائل کے لیے ایک عوامی طور پر قابل رسائی URL جنریٹ ہوگا، جسے آپ میٹا ڈیٹا URL کے طور پر استعمال کر سکتے ہیں۔

  7. سیٹ کریں پر کلک کریں۔

مینوئل طور پر کنفیگریشنز سیٹ اپ کریں

اگر آپ Okta، OneLogin، یا Entra کے علاوہ کوئی شناخت فراہم کنندہ استعمال کرتے ہیں، تو آپ کو کنفیگریشن کا ڈیٹا مینوئل طور پر درج کرنے کی ضرورت ہے۔

شناختی سروس کے فراہم کنندگان کچھ اقدار کے لیے مختلف نام استعمال کر سکتے ہیں۔ مثال کے طور پر، Google کا SAML انضمام ACS URL کی اصطلاح کو Single sign-on URL کے حوالے کے لیے استعمال کرتا ہے۔ اگر آپ کو اپنی کنفیگریشنز مینوئل طور پر سیٹ اپ کرتے وقت خرابیوں کا سامنا کرنا پڑتا ہے، تو مدد کے لیے شناختی سروس کے فراہم کنندہ سے رابطہ کریں۔

اقدامات:

  1. اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔

  2. سیکیورٹی پر کلک کریں۔

  3. SAML کنفیگریشن کے سیکشن میں، کنفیگریشن سیٹ اپ کریں پر کلک کریں۔

  4. SAML کنفیگریشن کی سیٹنگز دیکھیں پر کلک کریں۔

  5. درج ذیل اقدار کو کاپی کریں اور انہیں اپنے شناختی سروس کے فراہم کنندہ کو فراہم کریں، اس کے ساتھ کوئی بھی اضافی معلومات جو شناخت فراہم کنندہ طلب کر سکتا ہے:

    • Single sign-on URL: https://accounts.shopify.com/saml/consume/organization/{organization ID}۔ ہر تنظیم کا ایک منفرد ID ہوتا ہے۔ SAML کنفیگریشن کی تفصیلات میں موجود Single sign-on URL اندراج سے اس قدر کو کاپی کریں۔
    • Audience URI (SP Entity ID): https://accounts.shopify.com/saml_sp
    • Name ID فارمیٹ: Persistent۔ ہمیں توقع ہے کہ Name ID ایک منفرد ای میل کی قدر ہو گی جو صارف کے لیے تبدیل نہیں ہوتی۔
    • ایٹریبیوٹ سٹیٹمنٹس: first_name، last_name، email
  6. آپ کا سروس فراہم کنندہ آپ کو ایک میٹا ڈیٹا URL فراہم کرے گا۔ اسے شناخت فراہم کنندہ کے میٹا ڈیٹا کے URL فیلڈ میں درج کریں۔ URL درج ہونے کے بعد، SAML کنفیگریشن کی تفصیلات خود بخود پُر ہو جاتی ہیں، اور ان میں مینوئل طور پر ترمیم نہیں کی جا سکتی۔

  7. اگر آپ کا شناخت فراہم کنندہ آپ کو میٹا ڈیٹا URL کے بجائے XML فائل دیتا ہے، تو آپ XML فائل کو اپنے Shopify ایڈمن کے فائلیں سیکشن میں اَپ لوڈ کر سکتے ہیں۔ اس سے فائل کے لیے ایک عوامی طور پر قابل رسائی URL جنریٹ ہوگا، جسے آپ میٹا ڈیٹا URL کے طور پر استعمال کر سکتے ہیں۔

  8. شامل کریں پر کلک کریں۔

SAML کی تصدیق لازمی قرار دینا

اپنے ڈومین کو شامل کرنے اور اپنی کنفیگریشن سیٹ اپ کرنے کے بعد، توثیق مکمل ہونے تک انتظار کریں۔ جب آپ کے ڈومین کا اسٹیٹس تصدیق شدہ میں تبدیل ہو جاتا ہے، تو آپ اپنی SAML تصدیق کی سیٹنگز تبدیل کر سکتے ہیں۔

SAML تصدیق کے لیے تین سیٹنگز ہیں: لازمی ہے، مخصوص صارفین، اور آف ہے۔

SAML تصدیق کی سیٹنگز کو سمجھنا

  • لازمی ہے: آپ کے ڈومین سے مماثل ای میل ایڈریسز والے تمام صارفین کو لاگ ان کرنے کے لیے SAML کا استعمال کرنا چاہیے۔ اس میں سٹور کے مالکان اور آپ کی تنظیم سے باہر کے صارفین شامل ہیں جو آپ کے ڈومین کے ساتھ ای میل ایڈریسز استعمال کرتے ہیں۔
  • مخصوص صارفین: آپ صارفین کے صفحے سے کیس کی بنیاد پر یہ انتخاب کر سکتے ہیں کہ کن صارفین کو SAML تصدیق استعمال کرنی چاہیے۔ جن صارفین کے لیے SAML لازمی سیٹ نہیں ہے وہ اپنے باقاعدہ کریڈینشلز کے ساتھ لاگ ان کرنا جاری رکھ سکتے ہیں۔
  • آف ہے: تمام صارفین اپنے ای میل اور پاس ورڈ کا استعمال کر کے لاگ ان کرتے ہیں۔

SAML تصدیق کے لیے قابل غور باتیں

  • اگر آپ مخصوص صارفین کو منتخب کرتے ہیں، تو آپ صارفین کے صفحہ سے اپنے ان صارفین کے لیے مخصوص لاگ ان کے تقاضے سیٹ کر سکتے ہیں جن کے Shopify اکاؤنٹس سیٹ کردہ ای میل ڈومین سے وابستہ ہیں۔ کوئی بھی صارف جس کے لیے SAML تصدیق لازمی قرار نہیں دی گئی ہے وہ عام طور پر لاگ ان کر سکتا ہے۔ اگر آپ لازمی ہے کو منتخب کرتے ہیں، تو آپ کے سیٹ کردہ ای میل ڈومین والے تمام صارفین کو لاگ ان کرنے کے لیے SAML تصدیق استعمال کرنی ہوگی، بشمول سٹور کے مالک اور تنظیم کے باہر کے صارفین کے۔
  • لازمی ہے کی سیٹنگ آپ کے صارفین کے لیے تمام انفرادی سیکیورٹی کے تقاضوں کی جگہ لے لیتی ہے۔ اگر آپ بعد کی تاریخ میں اپنی سیٹنگ تبدیل کرتے ہیں، تو آپ کو اپنے صارفین کے لیے مینوئل طور پر سیٹنگز تبدیل کرنے کی ضرورت ہے۔ مثال کے طور پر، آپ نے اپنا ڈومین مخصوص صارفین پر سیٹ کیا ہے اور تین صارفین کے لیے SAML تصدیق لازمی سیٹ کی ہے۔ پھر آپ انفاذ کو لازمی ہے پر سیٹ کرتے ہیں، جس سے سیٹ کردہ ای میل ڈومین سے وابستہ Shopify اکاؤنٹس والے تمام صارفین کے لیے SAML تصدیق استعمال کرنا لازمی ہو جاتا ہے۔ بعد میں، آپ اپنے انفاذ کو واپس مخصوص صارفین پر سیٹ کر دیتے ہیں۔ وہ تین صارفین جنہیں SAML تصدیق کا استعمال کر کے لاگ ان کرنا لازمی قرار دیا گیا تھا ان پر اب یہ نافذ نہیں ہے، اور انہیں ان کے صارف کی تفصیل کے صفحہ میں دوبارہ سیٹ اپ کیا جانا چاہیے۔
  • صارف کے لیے SAML تصدیق کا استعمال لازمی قرار دینے سے ٹو فیکٹر آتھنٹیکیشن کے موجودہ تقاضے غیر ضروری ہو جاتے ہیں۔ اگر آپ SAML سیٹ اپ کرتے ہیں اور لاگ ان کرنے کے لیے اسے لازمی قرار دیتے ہیں، تو صارفین کو دو بار تصدیق کرنے کی زحمت سے بچانے کے لیے ٹو فیکٹر آتھنٹیکیشن کو غیر فعال کرنے پر غور کریں۔
  • ڈیسک ٹاپ ڈیوائس پر موجود صارفین کے لیے، SAML تصدیق کے سیشنز 14 دن تک جاری رہتے ہیں جس کے بعد آپ کے صارفین کو دوبارہ لاگ ان کرنے کی ضرورت ہوتی ہے۔ موبائل ڈیوائس یا POS پر موجود صارفین کے لیے، اکاؤنٹ غیر فعال ہونے پر SAML تصدیق کے سیشنز 14 دن بعد منسوخ ہو جاتے ہیں؛ اگر اکاؤنٹ فعال ہے، تو سیشنز 14 دن کے اندر خود بخود تجدید ہو جاتے ہیں۔ اگر آپ اپنے شناخت فراہم کنندہ میں Shopify ایپلیکیشن سے کسی صارف کو ہٹا دیتے ہیں، تو وہ اب بھی 14 دن تک Shopify تک رسائی حاصل کر سکتے ہیں۔
    • صارفین کو تنظیم کی سیٹنگز تک رسائی حاصل کرنے سے روکنے کے لیے، تنظیم کی سیٹنگز میں صارفین کے صفحے پر ان کی تنظیم کی رسائیاں ہٹا دیں۔

SAML کی تصدیق لازمی قرار دیں

اقدامات:

  1. اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔

  2. سیکیورٹی پر کلک کریں۔

  3. SAML تصدیق کے سیکشن میں، سیٹنگ تبدیل کریں پر کلک کریں۔

  4. تصدیق کی ایک سیٹنگ کا انتخاب کریں۔

  5. محفوظ کریں پر کلک کریں۔

SAML تصدیق کو ہٹائیں

جب SAML تصدیق کو آف ہے پر سیٹ کیا جاتا ہے، تو آپ کی تنظیم کے وہ تمام صارفین جن کے Shopify اکاؤنٹس آپ کے سیٹ کردہ ای میل ڈومین سے وابستہ ہیں وہ اپنا پاس ورڈ اور ای میل ایڈریس استعمال کر کے لاگ ان کر سکتے ہیں۔

اقدامات:

  1. اپنے Shopify ایڈمن سے، سیٹنگز > صارفین پر جائیں۔

  2. سیکیورٹی پر کلک کریں۔

  3. SAML تصدیق کے سیکشن میں، سیٹنگ تبدیل کریں پر کلک کریں۔

  4. آف ہے کو منتخب کریں۔

  5. محفوظ کریں پر کلک کریں۔