Einrichten von Shopify Non-Plus Admin SSO mit Microsoft Entra ID (Azure AD) als IDP
In dieser Anleitung erfahren Sie, wie Sie SSO in Ihrem Shopify Non-Plus-Adminbereich mit Microsoft Entra ID (Azure AD)-Anmeldeinformationen einrichten. Profitieren Sie von umfassender Transparenz, dynamischen Zugriffsbeschränkungen, aktiver Bedrohungserkennung und detaillierter Zugriffskontrolle für Ihren Shopify-Shop. Mit unserer Shopify CASB-Lösung können Sie Ihren Shopify-Adminbereich durch die Konfiguration von IP-, Geräte- und Länderbeschränkungen schützen. Durch die Implementierung von Shopify SSO mit Microsoft Entra können Benutzer mit ihren Entra ID-Anmeldeinformationen auf Shopify zugreifen und gleichzeitig strenge Sicherheitskontrollen einhalten.
Hinweis: Wenn Sie Shopify SSO mit Microsoft Entra ID für Ihre Shopify-Shops einrichten möchten , folgen Sie den Anweisungen in dieser Einrichtungsanleitung.
Schritt 1: Melden Sie sich beim miniOrange CASB Dashboard an
- Melden Sie sich bei der Cloud Access Security Broker (CASB) mit Ihrer E-Mail und Ihrem Passwort.
- Navigieren Sie nach der Anmeldung zum Authentifizierungsquelle in der linken Seitenleiste.
- Dadurch wird eine Liste aller vorhandenen Authentifizierungsquellen angezeigt, die im CASB-Dashboard konfiguriert sind. Klicken Sie auf Inserat erstellen einen neuen zu erstellen.
- Dadurch wird der Konfigurationsbildschirm für die Authentifizierungsquelle geöffnet. Geben Sie den Name der Authentifizierungsquelle und klicken auf Metadaten herunterladen.
Schritt 2: Microsoft Entra ID (Azure AD) als IDP einrichten
- Anmelden bei Microsoft Entra-ID (Azure AD) und die Suche nach Geschäftliche Anwendungen, Wie nachfolgend dargestellt.
- Klicken Sie auf Neue Bewerbung .
- Klicken Sie auf Erstellen Sie Ihre eigene Anwendung .
- Dadurch wird das Konfigurationsmenü geöffnet. Geben Sie einen Namen für Ihre Anwendung ein und klicken Sie auf Erschaffung .
- Sobald die Anwendung erfolgreich erstellt wurde, werden Sie zu diesem Bildschirm weitergeleitet. Klicken Sie auf das Richten Sie Single Sign-On ein .
- Wählen Sie im nächsten Bildschirm die Option SAML .
- Hier finden Sie eine Metadaten hochladen Option, wie im Bild gezeigt. Klicken Sie darauf und laden Sie die Datei hoch, die Sie heruntergeladen haben Schritt 1:.
- Nachdem die Datei erfolgreich hochgeladen wurde, wird ein Bestätigungsbildschirm angezeigt, der angibt, dass Ihre IDP-Konfigurationen für SAML erfolgreich importiert wurden. Klicken Sie auf das Gespeichert Schaltfläche, um die Einstellungen abzuschließen.
- Navigieren Sie nun zu der Attribute und Ansprüche Abschnitt und klicken Sie auf Bearbeiten.
- Klicken Sie auf Einen Gruppenanspruch hinzufügen Option. Ein Fenster wird angezeigt – wählen Sie Alle Gruppen und klicken Sie dann auf Gespeichert.
- Kehren Sie nun zum zurück Single-Sign-On-Konfiguration und kopieren Sie die App-Verbund-Metadaten-URL, wie im Bild gezeigt.
- Gehe zurück zum CASB-Dashboard auf dem Authentifizierungsbildschirm, wie in Schritt 1:und klicken Sie auf Metadaten hochladen .
- Auswählen Importformat als URL die kopierte URL ein. Azure ADUnd klicken Sie auf Import.
- Es erscheint eine Eingabeaufforderung, die bestätigt, dass die Metadaten erfolgreich hochgeladen wurden. Klicken Sie auf Gespeichert um die Konfiguration abzuschließen.
- Kehren Sie nun zu Azure zurück und navigieren Sie zum Benutzer und Gruppen Abschnitt, und klicken Sie auf Benutzer/Gruppe hinzufügen.
- Klicken Sie auf Nutzer, wie im Bild gezeigt, und wählen Sie dann die Benutzer aus der Liste aus. Die ausgewählten Benutzer werden auf der rechten Seite angezeigt. Klicken Sie abschließend auf Gespeichert.
- Sobald die Benutzer ausgewählt sind, klicken Sie auf das Weisen Schaltfläche in der unteren linken Ecke.
- Die ausgewählten Benutzer für diese Anwendung werden nun wie unten dargestellt angezeigt.
- Kehren Sie nun zum zurück CASB-Dashboard und klicken Sie auf Anwendung bearbeiten.
- Klicken Sie auf Verbindung testen Taste, wie unten gezeigt.
- Sie werden zum. Weitergeleitet Azure-Anmeldung Bildschirm. Geben Sie die Anmeldeinformationen für den Benutzer ein, der in den vorherigen Schritten hinzugefügt wurde.
- Nach erfolgreicher Authentifizierung wird ein Bildschirm mit der Anzeige Details zur Testverbindung. Auf der linken Seite finden Sie Attributschlüssel und auf der rechten Seite die entsprechenden Werte. Die markierten Werte 1 und 2 zur Verfügung wird in späteren Konfigurationsschritten verwendet für Eins-zu-eins- oder Viele-zu-eins-Zuordnungen.
Schritt 3: Konfigurieren Sie die Shopify-App in CASB
- Navigieren Sie nun zu Anwendungen Gehen Sie in der Seitenleiste zu Shopify, Und klicken Sie auf Einrichtung.
- Öffnen Sie in diesem Abschnitt die Authentifizierungsquelle Wählen Sie die zuvor erstellte Authentifizierungsquelle aus und klicken Sie auf Speichern und Weiter.
- Geben Sie die Anwendungsname und dein Domain speichern. Für die Attributschlüssel, beziehen Sie sich auf die Werte aus Schritt 2:.
- Im nächsten Schritt haben Sie zwei Möglichkeiten:
1. Eins-zu-eins-Zuordnungen: Wählen Sie diese Option, wenn Sie einen einzelnen Benutzer aus Ihrem IAM (Identity and Access Management)-System für einen einzelnen Shopify-Shop-Administrator. Dadurch wird sichergestellt, dass nur der angegebene IAM Der Benutzer hat Zugriff auf das Shopify-Administratorkonto.
2. Viele-zu-Eins-Zuordnungen: Wählen Sie diese Option, wenn Sie mehrere IAM Benutzer zu einem einzigen Shopify-Shop-Administrator. Dies ist nützlich, wenn mehrere Teammitglieder dasselbe Shopify-Administratorkonto gemeinsam nutzen müssen, während die Authentifizierung über IAM.
Eins-zu-eins-Zuordnungen:
- Für Eins-zu-eins-Zuordnung, geben Sie die Name des Attributschlüssels für die E-Mail-Adresse aus dem zweites Feld wie gezeigt in Schritt 2:.
Viele-zu-eins-Zuordnungen:
- Für Viele-zu-eins-Zuordnung, geben Sie die Name des Attributschlüssels für Gruppenkennung aus dem erstes Feld wie gezeigt in Schritt 2:.
- Befolgen Sie die nachstehenden Richtlinien für die Konfigurationen und klicken Sie auf Gespeichert:
- CASB aktivieren: Aktivieren Sie dies, wenn Sie Beschränkungsrichtlinien für Ihren Shopify Store Admin durchsetzen möchten.
- Aktivieren Sie die Überwachung: Aktivieren Sie diese Option, um Richtlinienverstöße im Shopify Store Admin zu verfolgen (hierfür muss CASB aktiviert sein).
- Multistaff aktivieren: Aktivieren Sie dies, wenn Sie Many-to-Many-Mappings verwenden.
Schritt 4: Benutzerbasiertes Mapping
- Im nächsten Konfigurationsschritt werden Sie Karte Benutzer basierend auf eine der folgenden Optionen:
- Nun, dass die Einmaliges Anmelden (SSO) Die Konfiguration auf der Admin-Seite ist abgeschlossen, Sie benötigen die SSO-URL, wie im Bild gezeigt. Diese URL muss im miniOrange CASB-Erweiterung.
- Nun fahren wir mit der Benutzer-Onboarding-Prozess Erinnerungen austauschen. Folge dem Leitfaden um das Setup abzuschließen.
Sie können Shopify Non-Plus Admin SSO nicht mit Microsoft Entra ID (Azure AD) konfigurieren oder testen?
Dazu müssen Sie Kontakt aufnehmen oder mailen Sie uns an uemsupport@xecurify.com und wir helfen Ihnen, es im Handumdrehen einzurichten.
Externe Referenzen
Single Sign-On (SSO) für Shopify-Endbenutzer
Wenn Sie Shopify SSO mit Microsoft Entra für Endbenutzer oder Kunden nutzen möchten , können Sie dies aktivieren, um den Anmeldevorgang zu vereinfachen. Richten Sie eine sichere Authentifizierung für Ihren Shop mithilfe dieser ausführlichen Anleitung ein: Shopify SSO mit Entra-ID konfigurieren.
miniOrange CASB bietet eine Vielzahl an Sicherheitsfunktionen mit flexibler Skalierbarkeit – und das alles zum günstigsten Preis für Unternehmen jeder Größe. Jetzt anmelden!