Ho bisogno di aiuto? Siamo proprio qui!
Grazie per la tua richiesta. Il nostro team ti contatterà presto.
Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com
Risultati di Ricerca:
×Abilitazione della 2FA (verifica in due passaggi) per il tuo negozio BigCommerce fornisce un livello di sicurezza extra che va oltre il semplice affidamento su un nome utente e una password. Introducendo un secondo fattore di autenticazione, come un password monouso inviata tramite telefono o e-mail, il rischio di accesso non autorizzato al tuo negozio BigCommerce è notevolmente ridotto. Anche se un aggressore riesce a ottenere la password di un utente, avrà comunque bisogno del secondo fattore per ottenere l'accesso.
Implementando BigCommerce 2FA, commercianti e utenti possono proteggere efficacemente il loro negozio BigCommerce, i dati dei clienti e le informazioni aziendali sensibili da tentativi di accesso non autorizzati e potenziali violazioni della sicurezza.
Con la soluzione miniOrange BigCommerce 2FA puoi:
Partner tecnologico verificato di BigCommerce
Supporto SSO + MFA per qualsiasi piano BigCommerce (Standard, Plus, Pro, Enterprise)
miniOrange offre assistenza gratuita tramite una consulenza telefonica con i nostri ingegneri di sistema per installare o configurare la soluzione BigCommerce 2FA nel tuo ambiente, con una prova gratuita di 30 giorni.
Per farlo, è sufficiente inviarci un'e-mail all'indirizzo idpsupport@xecurify.com per prenotare un appuntamento e vi aiuteremo in brevissimo tempo.
miniOrange offre l'autenticazione degli utenti da diverse fonti esterne, come directory (ad esempio ADFS, Microsoft Active Directory, OpenLDAP, AWS, ecc.), provider di identità (ad esempio Microsoft Entra ID, Okta, AWS) e molte altre. È possibile configurare la directory/archivio utenti esistente o aggiungere utenti in miniOrange.







| Nome visualizzato [obbligatorio] | BigCommerce (a tua scelta) |
| URL di reindirizzamento [obbligatorio] | Fare riferimento a Note: Di seguito è possibile visualizzare l'URL di reindirizzamento. |
| ID cliente | Copia dal file scaricato in Fase 1 |
| Client Secret | Copia dal file scaricato in Fase 1 |
| Token di accesso | Copia dal file scaricato in Fase 1 |
| Descrizione | Secondo la tua scelta |
Nota: L'URL di reindirizzamento dovrebbe essere: /accesso/token/
Ad esempio: https://xyz.bigcommerce.com/login/token/
Per trovare l'URL del tuo Storefront: vai a Canali >> VetrineCopia l'URL elencato per il tuo negozio.


| Oggetto | Indirizzo e-mail. |
| Algoritmo della firma | HS256 |
| URL di disconnessione | Copia l'URL del negozio come indicato sopra e aggiungi /login.php?action=logout![]() |

| Fornitore di identità primario | La fonte di identità in base alla quale l'utente verrà autenticato |
| Forza autenticazione | Abilita se vuoi che l'utente si autentichi anche se ha una sessione |
| Abilita la mappatura degli utenti | Abilita se stai inviando l'utente registrato da questa app nella risposta |



| nome attributo | Tipo di attributo | Valore attributo |
|---|---|---|
| hash_archivio | Valore attributo personalizzato | Fare riferimento a Fase 1 sopra. |
| reindirizza_a | Valore attributo personalizzato | Endpoint a cui si desidera reindirizzare l'utente dopo SSO. [Homepage o pagina dell'account, ad esempio /account.php] |
| operazione | Attributo del profilo personalizzato | accesso cliente |
| nome | Attributo IDP esterno | nome |
| cognome | Attributo IDP esterno | cognome |
| Attributo IDP esterno |


Ora è possibile accedere all'account BigCommerce utilizzando le credenziali IDP tramite URL SSO.
Per sincronizzare l'indirizzo, gli attributi personalizzati e i campi del modulo dall'Identity Provider (IDP) a BigCommerce, è necessario configurare i seguenti dettagli:
Campi indirizzo
Per sincronizzare correttamente le informazioni sull'indirizzo del cliente, sono richiesti i seguenti attributi:
Nel diagramma sottostante utilizziamo miniOrange come IDP.

| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| indirizzi.nome | Nome | - |
| indirizzi.cognome | Cognome | - |
| indirizzi.indirizzo1 | Attributo del profilo personalizzato | address1 |
| indirizzi.città | Attributo del profilo personalizzato | città |
| indirizzi.stato_o_provincia | Attributo del profilo personalizzato | stato / provincia |
| indirizzi.codice_paese | Attributo del profilo personalizzato | nazione |
| indirizzi.codice_postale | Attributo del profilo personalizzato | codice postale |

Nota: Quando si invia il valore del paese, utilizzare sempre il codice paese (ad esempio, US, IN). Se si passa il nome completo del paese, ad esempio "Stati Uniti", il valore non verrà aggiornato: per una mappatura corretta sono supportati solo i codici paese.
Durante la sincronizzazione dei campi dell'indirizzo, assicurati che i valori di città, stato e paese forniti siano opzioni valide supportate da BigCommerce e presenti nei rispettivi elenchi a discesa.

Per i campi del modulo di registrazione:

| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| indirizzi.nome | Nome | - |
| indirizzi.cognome | Cognome | - |
| indirizzi.indirizzo1 | Attributo del profilo personalizzato | address1 |
| indirizzi.città | Attributo del profilo personalizzato | città |
| indirizzi.stato_o_provincia | Attributo del profilo personalizzato | stato / provincia |
| indirizzi.codice_paese | Attributo del profilo personalizzato | nazione |
| indirizzi.codice_postale | Attributo del profilo personalizzato | codice postale |
| form_fields.name.0 | Valore attributo personalizzato | Scuola di legge |
| campi_form.value.0 | Valore attributo personalizzato | XYZ |
| form_fields.name.1 | Valore attributo personalizzato | Esame di Stato per l'abilitazione alla professione forense |
| campi_form.value.1 | Valore attributo personalizzato | Arizona |
| form_fields.name.2 | Valore attributo personalizzato | Data dell'esame di abilitazione alla professione forense |
| campi_form.value.2 | Valore attributo personalizzato | 31-12-2025 |
| form_fields.name.3 | Valore attributo personalizzato | Mese di laurea stimato |
| campi_form.value.3 | Valore attributo personalizzato | Gennaio |
| form_fields.name.4 | Valore attributo personalizzato | Anno di laurea stimato |
| campi_form.value.4 | Valore attributo personalizzato | 2025 |


Per i campi attributo

| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| colore | Attributo del profilo personalizzato | blu |
| indirizzo_cliente | Attributo del profilo personalizzato | strada MG |
| cliente_mobile | Attributo del profilo personalizzato | +911234567890 |
| DOB | Attributo del profilo personalizzato | 2002-01-01 |
| stringa_attributo 01 | Attributo del profilo personalizzato | analisi |


NOTA: Aggiorna il profilo del cliente durante SSO

Per il fornitore di identità esterno
| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| indirizzi.nome | Attributo IDP esterno | nome |
| indirizzi.cognome | Attributo IDP esterno | cognome |
| indirizzi.indirizzo1 | Attributo IDP esterno | address1 |
| indirizzi.città | Attributo IDP esterno | città |
| indirizzi.stato_o_provincia | Attributo IDP esterno | stato / provincia |
| indirizzi.codice_paese | Attributo IDP esterno | nazione |
| indirizzi.codice_postale | Attributo IDP esterno | codice postale |

Nota: Quando si invia il valore del paese, utilizzare sempre il codice paese (ad esempio, US, IN). Se si passa il nome completo del paese, ad esempio "Stati Uniti", il valore non verrà aggiornato: per una mappatura corretta sono supportati solo i codici paese.
Durante la sincronizzazione dei campi dell'indirizzo, assicurati che i valori di città, stato e paese forniti siano opzioni valide supportate da BigCommerce e presenti nei rispettivi elenchi a discesa.

Per i campi del modulo di registrazione:

| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| form_fields.name.0 | Valore attributo personalizzato | Scuola di legge |
| campi_form.value.0 | Attributo IDP esterno | XYZ |
| form_fields.name.1 | Valore attributo personalizzato | Esame di Stato per l'abilitazione alla professione forense |
| campi_form.value.1 | Attributo IDP esterno | Arizona |
| form_fields.name.2 | Valore attributo personalizzato | Data dell'esame di abilitazione alla professione forense |
| campi_form.value.2 | Attributo IDP esterno | 31-12-2025 |
| form_fields.name.3 | Valore attributo personalizzato | Mese di laurea stimato |
| campi_form.value.3 | Attributo IDP esterno | Gennaio |
| form_fields.name.4 | Valore attributo personalizzato | Anno di laurea stimato |
| campi_form.value.4 | Attributo IDP esterno | 2025 |


Per campi di attributi personalizzati

| nome attributo | Tipo di attributo | Valore |
|---|---|---|
| colore | Attributo IDP esterno | blu |
| indirizzo_cliente | Attributo IDP esterno | strada MG |
| cliente_mobile | Attributo IDP esterno | +911234567890 |
| DOB | Attributo IDP esterno | 2002-01-01 |
| stringa_attributo 01 | Attributo IDP esterno | analisi |


NOTA: Aggiorna il profilo del cliente durante SSO

4.1: Configura 2FA per i tuoi utenti finali


4.2: Configurazione 2FA dell'utente finale





5.1: Se è configurato 2FA per l'utente finale


5.2: Se 2FA per l'utente finale non è abilitato


6.1: Limitare l'accesso a BigCommerce con il blocco IP



| Attributo | Descrizione |
|---|---|
| Consentire | Consentire all'utente di autenticarsi e utilizzare i servizi se la condizione di autenticazione adattiva è vera. |
| Rifiuta | Nega le autenticazioni utente e l'accesso ai servizi se la condizione di autenticazione adattiva è vera. |
| La sfida | Prova gli utenti con uno dei tre metodi indicati di seguito per verificare l'autenticità dell'utente. |
| Attributo | Descrizione |
|---|---|
| Fattore secondo utente | L'utente deve autenticarsi utilizzando il secondo fattore che ha scelto o assegnato, ad esempio
|
| KBA (autenticazione basata sulla conoscenza) | Il sistema chiederà all'utente 2 delle 3 domande che ha configurato nella sua Self Service Console. Solo dopo aver risposto correttamente a entrambe le domande, all'utente sarà consentito di procedere ulteriormente. |
| OTP tramite e-mail alternativa | L'utente riceverà un OTP sull'email alternativa che ha configurato tramite Self Service Console. Una volta che l'utente fornisce l'OTP corretto, gli è consentito procedere ulteriormente. |

6.2: Autenticazione adattiva con limitazione del numero di dispositivi

6.3: Configurazione della restrizione della posizione

6.4: Configurazione dell'ora di accesso

6.5: Avvisi e-mail e messaggi di errore personalizzati
| Opzione | Descrizione |
|---|---|
| Sfida completata e dispositivo registrato | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida e registra un dispositivo. |
| Sfida completata ma dispositivo non registrato | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale completa una sfida ma non registra il dispositivo. |
| Sfida fallita | Abilitando questa opzione è possibile inviare un avviso via e-mail quando un utente finale non riesce a completare la sfida. |
