Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • Ota yhteyttä
Finnish
FI Finnish
US English (US)
  • Koti
  • AI Commerce Cloud
  • Asiakkuudet

Miten otat asiakkaiden SSO-kirjautumisen käyttöön?

Nopeuta rekisteröintiä ja vähennä salasana-ongelmia. Ohje SSO:n käyttöönottoon AI Commercessa ja tilien yhdistämiskäytäntöihin.

Written by Petro Mäntylä

Updated at August 18th, 2026

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

Please fill out the contact form below and we will reply as soon as possible.

  • AI Commerce Cloud
    Hallinnan etusivu Asiakkuudet Tilaukset Tilausten hallinta Kategoriat Tarjoustyökalu Tuotteet Konfiguraatiot Moduulit Paikallisasetukset ja verot Arvostelut Etusivu FAQ -työkalu Kuvagalleria Työkalut Kassa Lisätoiminnot Svelte Raportit
  • Akeneo
  • WordPress
  • Builder.io
  • Algolia
  • Google
  • Meta
  • Tuki
  • Tehden
  • Partnerit
    Miksi valita AI Commerce?
  • Microsoft
  • Integraatiot
  • Enrerprise Solutions
  • Yleiset sopimusehdot
  • Agentic Commerce
+ Lisää

Sisällysluettelo

Mitä SSO tarkoittaa AI Commercessa Tuen tila ja yhdistämiskäytäntö (09/2025) Tilien yhdistämislogiikka Palveluntarjoajien vaatimukset Käyttöönotto Avainsanat

Rajaa SSO asiakkaiden kirjautumiseen

Asiakkaiden SSO eli Single Sign-On ohjaa verkkokaupan kirjautujan AI Commercesta AWS Cogniton valtuutusnäkymään ja sieltä valitulle identiteetintarjoajalle. Onnistuneen paluun jälkeen AI Commerce vahvistaa tunnisteen ja kirjauttaa asiakkaan paikalliselle asiakastilille. Tämä asiakaspolku on erotettava Hallintapaneelin ylläpitäjäkirjautumisesta, vaikka molemmissa voidaan käyttää Cognitoa.

SSO ei korvaa automaattisesti sähköposti–salasana-kirjautumista. Päätä ennen käyttöönottoa, näytetäänkö molemmat tavat, mitkä asiakasryhmät saavat käyttää SSO:ta ja miten käyttäjä palautuu tavalliseen kirjautumiseen identiteetintarjoajan häiriössä. Julkisen kirjautumissivun teksti Tai kirjaudu käyttäen osoittaa vaihtoehtoisen kirjautumistavan, mutta käytettävissä olevat painikkeet riippuvat kaupan Cognito-määrityksestä.

Valitse identiteetintarjoaja ja tilien yhdistämissääntö

Identiteetintarjoaja voi olla esimerkiksi Google, Amazon, Facebook, Apple tai yrityksen Microsoft Entra ID, mutta nimeä ei pidä tulkita lupaukseksi valmiista tuesta. Vahvista jokaiselle käyttöönotettavalle tarjoajalle Cognito-yhteys, tarvittava protokolla, asiakkaan tunniste, sähköpostiväitteen luotettavuus, kirjautumisnäkymän nimi sekä testiympäristö.

Päätä ennen aktivointia, yhdistetäänkö SSO-kirjautuminen olemassa olevaan asiakastiliin vai luodaanko uusi tili. Kaupan asiakasnäkymä hakee paikallisen asiakkaan sähköpostilla riippumatta identiteetintarjoajasta ja käyttää löytynyttä tiliä; jos tiliä ei löydy, se luo uuden SSO-asiakkaan tunnisteen sähköpostilla, etu- ja sukunimellä. Siksi kaikki palveluntarjoajat on rajattava palauttamaan yksilöllinen, varmennettu sähköposti ennen tuotantokäyttöä.

Älä aktivoi palveluntarjoajaa, jos se voi palauttaa vahvistamattoman, uudelleenkäytetyn, välitetyn tai käyttäjän muuttaman sähköpostin ilman luotettavaa varmennusmerkintää. Virheellinen sähköpostiluottamus voi yhdistää kirjautujan toisen asiakkaan olemassa olevaan tiliin. Palveluntarjoajakohtaiset erot pitää ratkaista Cogniton määrityksessä ja sovelluksen tilien yhdistämissopimuksessa, ei markkinointinimen perusteella.

Kerää Cognito- ja sovellusmääritykset

Asiakkaiden SSO-kirjautuminen tarvitsee Cognito-käyttäjäpoolin, alueen, Cognito-verkkotunnuksen, sovellusasiakkaan ID:n ja salaisuuden sekä identiteetintarjoajan oman sovellusrekisteröinnin. Julkisen asiakkaan salaisuutta ei sijoiteta selaimeen tai Hallintapaneelin tekstikenttään, vaan palvelimen hyväksyttyyn salaisuuksien hallintaan.

Rekisteröi jokaiselle kaupan hostille tarkka callback-osoite muodossa https://<kaupan-host>/api/auth/callback. AI Commerce muodostaa osoitteen pyynnön protokollasta ja hostista, joten välityspalvelimen pitää välittää oikea HTTPS-protokolla ja hyväksytty host. Lisää myös uloskirjautumisen paluuosoite kaupan juureen. Testi- ja tuotantoympäristöillä pitää olla erilliset, ennalta sallitut osoitteet.

AI Commerce pyytää OpenID Connect -laajuudet openid email profile ja käyttää authorization code -virtaa. Callbackissa tunnisteen allekirjoitus tarkistetaan Cogniton avaimilla sekä issuer-, audience-, voimassaolo-, token use-, state- ja nonce-arvoilla. Identiteetintarjoajan pitää palauttaa vähintään sähköposti; etu- ja sukunimi parantavat uuden tilin perustietoja mutta eivät korvaa sähköpostin varmennusta.

Lähetä käyttöönotosta tukipyyntö

SSO-käyttöönotto käynnistetään avaamalla Hallintapaneelin Tuki → Luo tukipyyntö. Valitse lähin aihe ja nimeä pyynnössä kauppa sekä testi- ja tuotantohostit, haluttu identiteetintarjoaja, Cognito-ympäristön omistaja, callback- ja logout-osoitteet, tilien yhdistämissääntö, asiakkaan sähköpostin varmennuspolitiikka ja hyväksyjä.

Älä lähetä Client Secret -arvoa tukipyynnön vapaassa tekstissä tai liitteessä. Sovi tuen kanssa hyväksytty salaisuuden toimituskanava. Kerro lisäksi, säilyykö tavallinen kirjautuminen, pitääkö uusi SSO-asiakas hyväksyä yritysrooliin erikseen, miten väärä yhdistäminen korjataan ja mistä kirjautumistapahtumien lokit tarkistetaan.

Julkisten identiteetintarjoajien maksuttomuutta tai enterprise-ratkaisun hintaa ei voi päätellä teknisestä toteutuksesta. Pyydä tarjonta-, lisenssi- ja projektirajaus kirjallisesti ennen hyväksyntää, jos käyttöönotolla on kaupallinen vaikutus.

Testaa kirjautuminen ja tilien yhdistäminen

SSO-kirjautuminen testataan ensin erillisillä testiasiakkailla. Testaa uusi sähköposti, olemassa oleva sähköposti, puuttuva sähköposti, vahvistamaton sähköposti, tarjoajan peruuttama kirjautuminen, virheellinen state tai nonce, vanhentunut tunniste ja väärä callback-host. Varmista, ettei epäonnistunut yritys luo asiakasta tai kirjaa käyttäjää sisään.

Olemassa olevan sähköpostin testissä varmista erikseen, että oikea paikallinen asiakastili avautuu ja ettei toisen identiteetintarjoajan tunnus saa käyttöönsä tiliä pelkän sähköpostimerkkijonon perusteella. Uuden asiakkaan testissä tarkista asiakas-ID, sähköposti, nimi, oletusosoite, luontihistorian sso:<provider>-merkintä, asiakasryhmä ja kaikki yritysroolin hyväksyntäehdot.

Testaa myös rinnakkainen sähköposti–salasana-kirjautuminen, uloskirjautuminen sekä kirjautuminen toisella selaimella. Cognito-istunto säilytetään asiakasistunnossa ja uloskirjautuminen palauttaa Cogniton logout-tiedot, joten sekä paikallisen että Cognito-istunnon pitää päättyä. Hyväksy tuotanto vasta, kun jokaisesta sallitusta tarjoajasta on kuittaus kirjautumisesta, oikeasta tilikohdistuksesta, estetyistä virhepoluista ja onnistuneesta uloskirjautumisesta.

Seuraa tuotannon SSO-kirjautumisia

Tuotannon SSO-kirjautumisista pitää seurata onnistumisia, hylkäyksen syytä, identiteetintarjoajaa, uuden tilin luontia, olemassa olevan tilin yhdistämistä ja uloskirjautumista ilman tunnisteiden tai henkilötietojen tarpeetonta lokittamista. AI Commerce kirjaa kirjautumisyrityksen ja uuden SSO-asiakkaan luontilähteen, mutta pelkkä tekninen onnistuminen ei todista, että sähköposti kuului oikealle henkilölle.

Keskeytä tarjoaja, jos havaitset väärän tilikohdistuksen, puuttuvan sähköpostivarmennuksen, odottamattoman hostin, callback-virheitä tai poikkeavan määrän uusia tilejä. Säilytä tavallinen kirjautumisreitti käyttöönotossa sovitulla tavalla ja käsittele tilien erottaminen, yhdistäminen tai poistaminen jäljitettävänä asiakastietotoimena.

sso-kirjautuminen sso single sign-on kertakirjautuminen kirjautuminen sisäänkirjautuminen tunnistautuminen autentikointi käyttäjäkirjautuminen sso-asetukset sso käyttöönotto sähköpostikirjautuminen identiteetin hallinta kirjautumisasetukset yksittäinen kirjautuminen

Oliko artikkeli hyödyllinen?

Kyllä
Ei
Anna palautetta tästä artikkelista

Yhteenkuuluvat artikkelit

  • Kuinka kirjautua hallintapaneelista asiakkaan tilille?
  • Kuinka noudattaa GDPR:ää asiakastilien käsittelyssä?
  • Miten sallia vain tietyt tuotteet yritysasiakkaille?
  • Kuinka hallita asiakastilejä hallintapaneelissa?
  • Miten vierastili muutetaan asiakastiliksi?
AI Commerce Logo

Future-proof eCommerce, built in the EU

AI Commerce Cloud is developed and hosted within the EU, fully compliant with GDPR and all relevant regulations.

Solutions

Service packages Features Integrations Customers

About us

About us Support Vision Contact us

Development

Changelog Blog Implementation Partners System status
AI Commerce Cloud FI0818073-0
Ranta-Tampellan Katu 17, 33180 Tampere, Finland
info@aicommerce.fi
Privacy Policy Licensing Rights Terms of Use
© 2025 AI Commerce Cloud. All rights reserved.
Expand