SCIM-brugeradministration for din organisation
Når du har bekræftet dit domæne og opsat SAML-godkendelse (Security Authentication Markup Language) for din organisation, kan du generere et system til SCIM API-token (Cross-Domain Identity Management). Generering af SCIM-tokens for brugere er kun tilgængeligt for organisationer med Shopify Plus-abonnement.
På denne side
Funktioner
Hvis du angiver dit SCIM API-token til din identitetstjenesteudbyder, kan du foretage følgende handlinger via din identitetsudbyder:
- Oprette brugere
- Tildel eller opdater brugerroller
- Deaktiver brugere
Betingelser
Du skal bekræfte dit domæne og oprette en SAML-konfiguration, før du opsætter din SCIM-brugeradministration. Du kan kun administrere brugere, der er knyttet til et domæne, som du har bekræftet for din organisation.
Konfigurer SCIM-brugeradministration
Gå til Indstillinger > Brugere og tilladelser i din Shopify-administrator.
Klik på Sikkerhed.
Klik på Generer API-token i afsnittet SCIM-integration.
Klik på Kopiér for at kopiere det genererede token til din udklipsholder.
Angiv tokenet til din identitetstjenesteudbyder. Processen for at tilføje tokenet afhænger af den identitetstjenesteudbyder, du bruger.
Okta
Fuldfør SCIM-konfiguration i Okta
- Åbn Shopify Plus-appen.
-
Klik på fanen Log ind.
- Angiv Ansøgningens format for brugernavn til Mail.
- Klik på Gem.
-
Klik på fanen Klargøring.
- Klik på Konfigurer API-integration.
- Vælg Aktivér API-integration, og indsæt derefter API-tokenet i det angivne felt.
- Klik på Test API-legitimationsoplysninger. Hvis du oplever fejl, skal du bekræfte, at du har kopieret API-tokenet korrekt. Hvis du fortsat oplever problemer, skal du kontakte Shopify Plus-support.
- Klik på Gem.
OneLogin
Fuldfør SCIM-konfiguration i OneLogin
- Åbn Shopify Plus-appen.
-
Klik på menupunktet Konfiguration.
- Klik på feltet SCIM-ihændehavertoken, og indsæt API-tokenet.
- Klik på Gem.
-
Klik på menupunktet Parametre.
- Angiv standardværdien for SCIM-brugernavn til Mail.
- Klik på Gem.
Entra
Fuldfør SCIM-konfiguration i Entra
- Åbn Shopify Plus-appen.
- Klik på menupunktet Klargøring.
- Klik på Kom godt i gang.
- Vælg Automatisk i menuen Klargøringstilstand.
- Angiv basiswebadressen
https://shopifyscim.com/scim/v2/
i feltet Webadresse for lejer. - Angiv API-tokenet i feltet Hemmeligt token.
- Klik på knappen Test forbindelse. Hvis du oplever fejl, skal du bekræfte, at du har kopieret API-tokenet korrekt. Hvis du fortsat oplever problemer, skal du kontakte Shopify Plus-support.
- Klik på Gem.
- Sæt knappen Klargøringsstatus på Til.
- Klik på Gem.
Når dit API-token er blevet føjet til din identitetstjenesteudbyder, kan du tilføje eller fjerne brugere via denne tjeneste. Dette kan ændre, hvordan denne bruger logger ind på Shopify og afhænger af status for denne bruger i Shopify.
Brugerstatus | Effekt i Shopify |
---|---|
Brugeren findes allerede i din organisation | Hvis du tilføjer en bruger i din identitetstjenesteudbyder, skal denne bruger logge ind ved hjælp af SAML-godkendelse, hvis følgende alle er sande:
|
Brugeren findes i Shopify, men ikke din organisation | Hvis du tilføjer en bruger i din identitetstjenesteudbyder, bliver brugeren føjet til din organisation. Brugeren skal logge ind ved hjælp af SAML-godkendelse, hvis følgende alle er sande:
|
Brugeren findes ikke i Shopify | Hvis du tilføjer en bruger i din identitetstjenesteudbyder, bliver brugeren føjet til din organisation. Brugeren skal logge ind ved hjælp af SAML-godkendelse, hvis følgende alle er sande:
|
Når du har tilføjet API-tokenet, og du tilføjer en ny bruger, som ikke tidligere har været oprettet i Shopify, enten via din identitetsudbyder eller Organisationsindstillinger, får den nye bruger status som afventende. Hvis din bruger skal logge ind ved hjælp af SAML, forbliver vedkommendes status afventende, indtil han eller hun logger ind ved hjælp af din identitetsudbyder.
Rolletildeling i SCIM
Når du har fuldført SCIM-konfigurationen, kan du vælge at tildele roller til SCIM-brugere via din identitetstjenesteudbyder (dette er valgfrit). Inden du tildeler en rolle til en bruger, skal du bekræfte, at rollen eksisterer i din organisation. Eksisterende SCIM-brugere opdateres ikke, hvis rollen ikke er blevet oprettet for din organisation.
Sådan tildeler du roller hos understøttede identitetstjenesteudbydere
Support til rolletildeling understøttes til appsene Entra, OneLogin og Okta. Oprettelse og tildeling af rollenavn varierer for hver identitetsudbyder.
Okta
Tildel roller i Okta
- Åbn Shopify Plus-appen i Okta.
- Klik på fanen Tildelinger.
- Klik på Tildel for at tilføje en bruger eller redigere en eksisterende brugers attributter.
- I den modus, der åbnes, skal du tilføje eller opdatere Shopify-rollenavnet i feltet Rollenavn (valgfrit).
- Klik på Gem.
OneLogin
Tildel roller i OneLogin
- Åbn Shopify Plus-appen i OneLogin.
- Klik på Brugere i navigationslinjen.
- Klik på Ny bruger for at tilføje en bruger, eller klik på en bruger for at redigere eller tilføje rollenavnet.
- Under Brugeroplysninger i navigationslinjen i siden finder du afsnittet Tilpassede felter.
- Tilføj rollenavnet i feltet Rollenavn (valgfrit).
- Klik på Gem bruger.
Entra
Tildel roller i Entra
- Log ind på Entra-portalen.
- Opret en rolle for din Shopify Plus-app ved at følge denne vejledning, som leveres af Microsoft. Rollenavnet skal være det samme som det, der findes i din Shopify-organisation.
- Tildel rollen til brugere i din Shopify Plus-app ved at følge denne vejledning, som leveres af Microsoft.
- Klargør brugeren on-demand for at teste, at din rolletildeling fungerer.
Sådan tildeler du roller hos ikke-understøttede identitetstjenesteudbydere
Hvis din identitetstjenesteudbyder ikke har en Shopify Plus-app, skal du redigere din SCIM-konfiguration manuelt. Bekræft, at din identitetstjensteudbyder kan tilføje roller som et SCIM-felt, inden du går i gang.
Hvis du vil tildele eller opdatere en SCIM-brugerrolle, skal JSON-teksten i POST
-, PUT
- og PATCH
-anmodninger indeholde følgende:
SCIM-JSON-teksten skal indeholde en nøgle kaldet roles
. Nøglen roles
skal være en matrix med en hash-værdi, der opbevarer rollenavnet. Hvis der angives flere hash-værdier for rollenavnet, er det kun den sidste hash-værdi for rollenavnet, der bruges til at tildele en rolle. Hvis rollenavnet er ugyldigt, eller hvis SCIM-JSON-teksten ikke matcher ovenstående skabelon, vil rollerne ikke blive tildelt eller opdateret.
Sådan fjerner du tildelingen af roller
Brug Organisationsindstillinger for at fjerne tildelingen af en brugerrolle. Få mere at vide om, hvordan du fjerner tildelingen af brugerroller i Shopify.
Fjern SCIM-integrationen
Hvis du ikke længere har brug for en SCIM-integration, kan du fjerne den. Denne handling kan ikke fortrydes. Hvis du har brug for at genaktivere din integration, skal du genere et nyt API-token.
Trin:
Gå til Indstillinger > Brugere og tilladelser i din Shopify-administrator.
Klik på Sikkerhed.
Klik på ... ud for dit API-token i afsnittet SCIM-integration.
Klik på Slet token.
Begrænsninger
Butiksejere og organisationsejere kan ikke fjernes via en identitetstjenesteudbyder. Begge typer ejerskab skal overføres, før brugeren kan fjernes. Hvis du har brug for at ændre butiksejeren, kan du gøre dette via din Shopify-administrator. Hvis du har brug for at ændre organisationsejeren, skal du kontakte Shopify Plus-support.