Quản lý người dùng SCIM cho tổ chức
Sau khi đã xác minh miền và thiết lập xác thực SAML cho tổ chức, bạn có thể tạo token API SCIM.
Features (Tính năng)
Việc cung cấp token API SCIM cho nhà cung cấp dịch vụ danh tính cho phép bạn thực hiện những thao tác sau qua nhà cung cấp danh tính:
- Tạo người dùng
- Hủy kích hoạt người dùng
Yêu cầu
Trước khi thiết lập quản lý người dùng SCIM, bạn cần xác minh miền và tạo một cấu hình SAML. Bạn chỉ có thể quản lý người dùng được liên kết với miền mà bạn đã xác minh.
Định cấu hình quản lý người dùng SCIM
- Trong trang quản trị tổ chức Shopify, truy cập Users (Người dùng) > Security (Bảo mật).
- Trong mục Tích hợp SCIM, nhấp vào Tạo token API.
- Nhấp vào Copy (Sao chép) để sao chép token đã tạo vào bảng nhớ tạm.
- Cung cấp token cho nhà cung cấp dịch vụ danh tính của bạn. Quy trình thêm token phụ thuộc vào nhà cung cấp dịch vụ danh tính mà bạn sử dụng.
Hoàn tất cấu hình SCIM trong Okta
- Mở ứng dụng Shopify Plus.
-
Nhấp vào tab Sign On (Đăng nhập).
- Đặt Application username format (Định dạng tên người dùng ứng dụng) thành Email.
- Nhấp vào Save (Lưu).
-
Nhấp vào tab Provisioning (Cung cấp).
- Nhấp vào Configure API Integration (Định cấu hình tích hợp API).
- Chọn Enable API integration (Bật tích hợp API) rồi dán token API vào trường được cung cấp.
- Nhấp vào Kiểm tra thông tin xác thực API. Nếu bạn gặp phải lỗi, đảm bảo rằng bạn đã sao chép chính xác token API từ trang quản trị Shopify Plus của bạn. Nếu bạn tiếp tục gặp lỗi, hãy liên hệ với Bộ phận hỗ trợ Shopify Plus.
- Nhấp vào Save (Lưu).
Hoàn tất cấu hình SCIM trong OneLogin
- Mở ứng dụng Shopify Plus.
-
Nhấp vào mục menu Configuration (Cấu hình).
- Dán token API vào trường SCIM Bearer Token (Token mang chuyển SCIM).
- Nhấp vào Save (Lưu).
-
Nhấp vào mục menu Parameters (Tham số).
- Đặt giá trị mặc định cho SCIM Username (Tên người dùng SCIM) thành Email.
- Nhấp vào Save (Lưu).
Hoàn tất cấu hình SCIM trong Azure
- Mở ứng dụng Shopify Plus.
- Nhấp vào mục menu Provisioning (Cung cấp).
- Nhấp vào Get Started (Bắt đầu).
- Trong menu Provisioning Mode (Chế độ cung cấp), chọn Automatic (Tự động).
- Trong trường Tenant URL (URL đối tượng thuê), nhập url cơ sở
https://shopifyscim.com/scim/v2/
. - Trong trường Secret Token (Token bí mật), nhập token API.
- Nhấp vào nút Test Connection (Kiểm tra kết nối). Nếu bạn gặp lỗi, đảm bảo rằng bạn đã sao chép chính xác token API từ trang quản trị Shopify Plus của bạn. Nếu bạn tiếp tục gặp lỗi, vui lòng liên hệ với Bộ phận hỗ trợ Shopify Plus.
- Nhấp vào Save (Lưu).
- Thay đổi Provisioning Status (Trạng thái cung cấp) sang On (Bật).
- Nhấp vào Save (Lưu).
Sau khi thêm token API vào nhà cung cấp dịch vụ danh tính, bạn có thể thêm hoặc xóa người dùng qua dịch vụ này. Tùy thuộc vào trạng thái của người dùng đó trong Shopify và nhà cung cấp dịch vụ danh tính của bạn, thao tác này có thể thay đổi cách người dùng đăng nhập vào Shopify.
Trạng thái người dùng | Ảnh hưởng trong Shopify |
---|---|
Người dùng đã tồn tại trong tổ chức của bạn | Nếu bạn thêm người dùng vào nhà cung cấp dịch vụ danh tính, người dùng bắt buộc phải đăng nhập bằng xác thực SAML nếu tất cả những mục dưới đây là đúng:
|
Người dùng tồn tại trong Shopify, nhưng không có trong tổ chức của bạn | Nếu bạn thêm người dùng vào nhà cung cấp dịch vụ danh tính, người dùng sẽ được thêm vào tổ chức của bạn và bắt buộc phải đăng nhập bằng xác thực SAML nếu tất cả những mục dưới đây là đúng:
|
Người dùng không tồn tại trong Shopify | Nếu bạn thêm người dùng vào nhà cung cấp dịch vụ danh tính, người dùng sẽ được thêm vào tổ chức của bạn và bắt buộc phải đăng nhập bằng xác thực SAML nếu tất cả những mục dưới đây là đúng:
|
Khi bạn thêm người dùng mới chưa từng tồn tại trong Shopify sau khi thêm token API, qua nhà cung cấp danh tính hoặc quản trị viên của tổ chức, người dùng mới được đặt thành trạng thái đang chờ xử lý. Nếu bắt buộc đăng nhập bằng SAML, người dùng sẽ duy trì trạng thái đang chờ xử lý cho đến khi đăng nhập qua nhà cung cấp danh tính.
Xóa tích hợp SCIM
Nếu không yêu cầu tích hợp SCIM nữa, bạn có thể xóa tích hợp này đi. Thao tác này không thể hoàn tác. Nếu cần kích hoạt lại tích hợp, bạn cần tạo token API mới.
Các bước thực hiện:
- Trong trang quản trị tổ chức Shopify, truy cập Users (Người dùng) > Security (Bảo mật).
- Trong mục SCIM integration (tích hợp SCIM), nhấp vào ... bên cạnh token API.
- Nhấp vào Delete token (Xóa token).
Hạn chế
Không thể xóa chủ cửa hàng và chủ sở hữu tổ chức qua nhà cung cấp dịch vụ danh tính. Phải chuyển cả hai loại quyền sở hữu này để có thể xóa người dùng. Nếu cần thay đổi chủ cửa hàng, bạn có thể thực hiện trong trang quản trị Shopify. Nếu bạn cần thay đổi chủ sở hữu tổ chức, hãy liên hệ với bộ phận hỗ trợ của Shopify Plus.