Zarządzanie użytkownikami SCIM dla Twojej organizacji
Po skonfigurowaniu uwierzytelniania SAML dla Twojej organizacji możesz wygenerować token API SCIM.
Funkcje
Dostarczenie tokena API SCIM do dostawcy usług tożsamości pozwala podjąć następujące działania za pośrednictwem dostawcy tożsamości:
- Tworzenie użytkowników
- Dezaktywacja użytkowników
Wymagania
Zanim skonfigurujesz zarządzanie użytkownikami SCIM, musisz zweryfikować swoją domenę i utworzyć konfigurację SAML. Możesz zarządzać tylko użytkownikami, którzy są związani ze zweryfikowaną domeną.
Konfiguracja zarządzania użytkownikami SCIM
- W panelu administracyjnym Shopify swojej organizacji przejdź do opcji Użytkownicy > Zabezpieczenia.
- W sekcji Integracja SCIM kliknij Generuj token API.
- Kliknij Kopiuj, aby skopiować wygenerowany token do schowka.
- Podaj token dostawcy usług tożsamości. Procedura dodawania tokenu zależy od tego, z usług którego dostawcy usług tożsamości korzystasz.
Ukończ konfigurację SCIM w Okta
- Otwórz aplikację Shopify Plus.
-
Kliknij kartę Logowanie.
- Ustaw Format nazwy użytkownika aplikacji na E-mail.
- Kliknij opcję Zapisz.
-
Kliknij kartę Aprowizacja.
- Kliknij opcję Konfiguruj integrację API.
- Zaznacz opcję Włącz integrację API, a następnie wklej token API w podanym polu.
- Kliknij opcję Testuj poświadczenia API. Jeśli wystąpi błąd, sprawdź, czy token API został poprawnie skopiowany z panelu administracyjnego Shopify Plus. Jeśli nadal napotykasz błędy, skontaktuj się z pomocą techniczną Shopify Plus.
- Kliknij opcję Zapisz.
Ukończ konfigurację SCIM w OneLogin
- Otwórz aplikację Shopify Plus.
-
Kliknij pozycję menu Konfiguracja.
- W polu Token okaziciela SCIM wklej token API.
- Kliknij opcję Zapisz.
-
Kliknij pozycję menu Parametry.
- Ustaw domyślną wartość Nazwy użytkownika SCIM na E-mail.
- Kliknij opcję Zapisz.
Ukończ konfigurację SCIM w Azure
- Otwórz aplikację Shopify Plus.
- Kliknij pozycję menu Aprowizacja.
- Kliknij opcję Rozpocznij.
- W menu Tryb udostępniania wybierz opcję Automatyczny.
- W polu Adres URL dzierżawy wprowadź podstawowy adres URL
https://shopifyscim.com/scim/v2/
. - W polu Tajny token wprowadź token API.
- Kliknij przycisk Testuj połączenie. Jeśli wystąpi błąd, sprawdź, czy token API został poprawnie skopiowany z panelu administracyjnego Shopify Plus. Jeśli nadal napotykasz błędy, skontaktuj się z pomocą techniczną Shopify Plus.
- Kliknij opcję Zapisz.
- Zmień przełącznik Status udostępniania na Włączony.
- Kliknij opcję Zapisz.
Po dodaniu tokena API do dostawcy usług tożsamości możesz dodawać lub usuwać użytkowników za pośrednictwem tej usługi. W zależności od statusu tego użytkownika w Shopify i Twojego dostawcy usług tożsamości, może to zmienić sposób logowania do Shopify.
Status użytkownika | Wynik w Shopify |
---|---|
Użytkownik już istnieje w Twojej organizacji | Jeśli dodasz użytkownika w swoim dostawcy usług tożsamości, użytkownik jest zobowiązany do zalogowania się przy użyciu uwierzytelniania SAML, jeśli spełnione są wszystkie poniższe warunki:
|
Użytkownik istnieje w Shopify, ale nie w Twojej organizacji | Jeśli dodasz użytkownika do dostawcy usług tożsamości, zostanie on dodany do Twojej organizacji i będzie musiał zalogować się przy użyciu uwierzytelniania SAML, jeśli spełnione są wszystkie poniższe warunki:
|
Użytkownik nie istnieje w Shopify | Jeśli dodasz użytkownika do dostawcy usług tożsamości, zostanie on dodany do Twojej organizacji i będzie musiał zalogować się przy użyciu uwierzytelniania SAML, jeśli spełnione są wszystkie poniższe warunki:
|
Po dodaniu tokena API dla nowego użytkownika dodawanego za pośrednictwem dostawcy tożsamości lub panelu administracyjnego organizacji ustawiany jest status Oczekujący. Jeśli od Twojego użytkownika wymaga się logowania za pomocą protokołu SAML, będzie on mieć status Oczekujący, dopóki nie zaloguje się za pośrednictwem dostawcy tożsamości.
Usuwanie integracji SCIM
Jeśli nie potrzebujesz już integracji SCIM, możesz ją usunąć. Tej czynności nie można cofnąć. Jeśli musisz ponownie aktywować integrację, musisz wygenerować nowy token API.
Kroki:
- W panelu administracyjnym Shopify swojej organizacji przejdź do opcji Użytkownicy > Zabezpieczenia.
- W sekcji Integracja SCIM kliknij ... obok tokena API.
- Kliknij Usuń token.
Ograniczenia
Właściciele sklepów i organizacji nie mogą zostać usunięci za pośrednictwem dostawcy usług tożsamości. Oba rodzaje własności muszą zostać przeniesione, zanim użytkownik będzie mógł zostać usunięty. Jeśli musisz zmienić właściciela sklepu, możesz to zrobić z poziomu panelu administracyjnego Shopify. Jeśli musisz zmienić właściciela organizacji, skontaktuj się z pomocą techniczną Shopify Plus.