So sichern Sie Shopify Plus Geschäfte, die die CASB-Lösung verwenden
Sichern Sie Ihre Shopify Plus-Shops mit der miniOrange CASB-Lösung, um Ihren Shop vor unbefugtem Benutzerzugriff zu schützen, indem Sie dynamische Sicherheitsbeschränkungen, umfassende Transparenz, aktive Bedrohungserkennung und detaillierte Zugriffskontrollen aktivieren. In dieser Anleitung erfahren Sie, wie Sie Shopify Plus mit CASB konfigurieren können.
Schritt 1: Registrieren Sie sich bei miniOrange CASB
Schritt 2: Wählen Sie die Shopify-App zur Konfiguration
- Nach der Anmeldung sollten Sie zur miniOrange-Dashboard-Seite weitergeleitet werden. Suchen Sie den "Shopifyplus"
und klicken Sie auf App hinzufügen .
- Wähle aus Authentifizierungsquelle hinzufügen Option aus dem Dropdown-Menü.
- Erwähnen Sie einen Authentifizierungsname für die Authentifizierungsquelle und klicken Sie auf Metadaten generieren.
- Nach dem Klicken auf Metadaten generierenerhalten Sie die Metadatendetails, wie im Bild unten dargestellt. Verwenden Sie diese Daten, um die SAML Anwendung in Ihrem Identitätsanbieter (IDP) wie Keycloak, Okta, Entra ID (Azure AD), Miniorange und mehr.
- Wenn Sie die Metadatendetails erneut anzeigen möchten, klicken Sie auf das Metadaten anzeigen
.
- Geben Sie nun die restlichen Details ein, wie IDP-Entitäts-ID, SAML-Anmelde-URL, SAML-Abmelde-URL und X509-Zertifikat die Sie in Ihrem Identitätsanbieter Metadaten. Wählen Sie anschließend den Bindungstyp für die SSO-Anforderung nach Bedarf aus. Sie finden diese Informationen in den IDP-Metadaten. Wenn Sie sich jedoch nicht sicher sind, wählen Sie bitte die HTTP-Redirect-Bindung als Standardkonfiguration.
- Klicken Sie auf die Speichern weiter Schaltfläche, sobald Sie alle Details ausgefüllt haben.
- Sie haben die Konfiguration nun erfolgreich durchgeführt SAML-Authentifizierung mit miniOrange CASB.
Schritt 3: Konfigurieren der Shopify Plus-Anwendung
- Jetzt werden Sie weitergeleitet zu Grundeinstellungen .
- Füllen Sie die folgenden Angaben aus, um den Shopify Plus Anwendung:
- Format der Namens-ID: Wählen Sie aus der Dropdown-Liste die Option „Namens-ID-Format“.
- Anwendungsname: Geben Sie den Namen Ihrer Anwendung ein.
- Organisationsdomäne: Geben Sie die Domäne Ihrer Organisation bei Shopify ein. (Beispiel: example.com)
- Attributschlüssel: Geben Sie den Gruppenattributschlüssel für die SSO-App ein, den Sie im IDP im Abschnitt „SAML-Attribute“ konfiguriert haben.
- Name-Attributschlüssel: Geben Sie den Namen des Attributschlüssels ein, den Sie im IDP im Abschnitt „SAML-Attribute“ konfiguriert haben.
- AC-URL: Sie können die Shopify ACS-URL aus dem Shopify Admin Store abrufen.
- Entitäts-URL: Sie können die Shopify-Entitäts-URL aus dem Shopify-Admin-Store abrufen.
- CASB-Typ: Wählen Sie den CASB-Typ „inline“ oder „offline“.
- MDM aktivieren: Aktivieren Sie MDM entsprechend Ihrem Bedarf.
- Klicken Sie auf Speichern weiter um Ihre Änderungen zu speichern.
Schritt 4: Richtlinien konfigurieren
Sehen wir uns an, wie Richtlinien für Shopify Plus CASB konfiguriert werden.
- Sie werden weitergeleitet zum Richtlinie verwalten Geben Sie Ihre Versicherungsdetails ein, wie Versicherungsname
und Richtlinienbeschreibung.
- Befolgen Sie die nachstehenden Schritte, um Einschränkungen entsprechend Ihrem Bedarf zu konfigurieren:
1. IP-Konfiguration
- Klicken Sie auf das Kontrollkästchen für „IP-Einschränkung aktivieren“ wie unten in der Abbildung dargestellt.
- Durch Aktivieren dieser IP-Einschränkungsfunktion beschränken Sie den Zugriff auf Benutzer basierend auf ihren IP-Adressen:
1) Wählen Sie die Zulassen oder Ablehnen Option, bestimmte IP-Adressen zuzulassen oder einzuschränken.
2) Klicken Sie auf IP-Adresse hinzufügen Symbol, um ein neues Feld zu erstellen, in dem Sie die IP-Adressen hinzufügen können, die Sie regulieren möchten.
2. Standortkonfiguration
- Klicken Sie auf das Kontrollkästchen für „Standortbeschränkung aktivieren“ wie unten in der Abbildung dargestellt.
- Durch Aktivieren dieser Funktion schränken Sie den Zugriff auf Benutzer basierend auf ihrem Standort ein:
1) Wählen Sie die Zulassen oder Ablehnen Option, bestimmte Standorte zuzulassen oder einzuschränken.
2) Wählen Sie Standorte aus der Dropdown-Liste aus.
1. Zeitpunkt des Zugriffs Konfiguration
- Klicken Sie auf das Kontrollkästchen für „Konfiguration der Zugriffszeit aktivieren“ wie im Bild unten gezeigt.
- Durch Aktivieren dieser Funktion wenden Sie auf Benutzer Zeitbeschränkungen basierend auf den konfigurierten Einstellungen und angegebenen Zeitabläufen an.
1) Wählen Sie Zulassen oder Ablehnen um den Benutzerzugriff während des ausgewählten Zeitfensters zu erlauben oder einzuschränken.
2) Wählen Sie den Benutzer Zeitzone.
3) Wählen Sie die Anfang und Ende Zeitpunkte für die zeitliche Einschränkung.
2. Sitzungsbasierte Einschränkung
1. Download verhindern
- Klicken Sie auf das Kontrollkästchen für „Download verhindern aktivieren“ wie unten in der Abbildung dargestellt.
- Durch Aktivieren dieser Funktion schränken Sie den Zugriff auf Downloads ein. Derzeit ist diese Funktion nur für Google Docs und Google Drive verfügbar. Das Herunterladen und Teilen wird für die Apps oder Gruppen eingeschränkt, auf die Sie diese Richtlinie anwenden.
2. Dateibasierte Einschränkung
- Klicken Sie auf das Kontrollkästchen für „Dateibasierte Einschränkung aktivieren“ wie unten in der Abbildung dargestellt.
- Aktivieren Sie diese Funktion, um Datei-Uploads basierend auf der Liste zulässiger Erweiterungen zu steuern.
1)Wählen Sie die Zulassen oder Ablehnen Option zum Zulassen oder Einschränken bestimmter Dateien, z. B. PDF, Doc, ZIP usw.
3. Aktivieren/Deaktivieren des Kopierens
- Klicken Sie auf „Kopieren aktivieren/deaktivieren“ Kontrollkästchen.
- Durch Aktivieren dieser Funktion verhindern Sie, dass Benutzer den Inhalt der Seite kopieren.
- Wenn Sie mit allen Konfigurationen fertig sind, klicken Sie auf Speichern und Weiter .
Schritt 5: Gruppen konfigurieren
Sehen wir uns an, wie Gruppen für Shopify Plus CASB konfiguriert werden.
- Sie werden weitergeleitet zum Gruppe verwalten Geben Sie den Gruppenname und Gruppenbeschreibung. Wählen Sie die Shopify Plus-Richtlinie Aus dem Dropdown-Menü.
- Klicken Sie nun auf Speichern weiter einmal getan.
- Nachdem Sie alle Bildschirme erfolgreich konfiguriert haben, werden Sie zum Bearbeitungsbildschirm weitergeleitet.
Schritt 6: Bildschirm bearbeiten
- Grundeinstellungen Sie können bei Bedarf alle Konfigurationen in der Authentifizierung ändern.
- Angenommen, Sie möchten verschiedene Authentifizierungsquellen konfigurieren. In diesem Fall können Sie einfach auf das
Authentifizierungsquelle in der Navigationsleiste, wo Sie Authentifizierungsquellen hinzufügen, anzeigen und bearbeiten können.
- Groups Abschnitt Sie können auf diesem Bildschirm Gruppen hinzufügen und konfigurieren und alle konfigurierten Gruppen anzeigen. Klicken Sie nun auf Neue Gruppe hinzufügen.
- Sie erhalten ein Popup zum Hinzufügen eines Neue Gruppe und Sie können es mit den oben genannten Schritten konfigurieren.
- Sie haben CASB erfolgreich für Ihren Shopify Plus-Shop konfiguriert.
Sie können Shopify Plus CASB nicht konfigurieren oder testen?
Keine Sorge, Sie müssen Kontaktieren Sie uns oder schreiben Sie uns eine E-Mail an uemsupport@xecurify.com und wir helfen Ihnen, es im Handumdrehen einzurichten.
Externe Referenzen
miniOrange CASB bietet eine Vielzahl von Sicherheitsfunktionen mit flexibler Skalierbarkeit, die für alle Arten von Unternehmen zum günstigsten Preis erhältlich sind. Beginnen Sie mit Anmeldung jetzt!