の検索結果 :

×

Shopify ストア認証情報を使用してアプリケーションに SSO を構成する


ユーザーは、Shopify ストアを IDP アプリケーションとして使用する場合、Shopify ストアのログイン資格情報を使用して Shopify ストアにサインインできます。 ユーザーは XNUMX つのストアにログインすると、ワンクリックで Shopify ストアを含む他のアプリケーションにアクセスできるため、再度ログインしたりサインアップしたりする必要はありません。 必要に応じて、現在の Shopify ストア認証情報を使用するログイン エクスペリエンスを実現するために、任意のユーザー プロファイル属性をアプリケーションにマップできます。 ユーザーは、ストアの資格情報を使用して、SAML、OAuth、JWT、または API 認証方法をサポートする任意のアプリケーションにログインできます。


Shopify を IDP として使用してアプリケーションにシングル サインオンを構成するためのセットアップ ガイドを入手します。


前提条件: IDP としての Shopify ストア - アプリケーション

設定するには Shopify を IDP として使用してアプリケーションに SSO し、 をインストールする必要があります IDP としての miniOrange ストア - SSO ログイン あなたのストアでのお申し込み

miniOrange は、Shopify Store を IDP として使用して、アプリケーションへの安全なシングル サインオン (SSO) アクセスを提供します。

Shopify をアイデンティティ プロバイダー (IDP) アプリケーションとして構成するためのステップバイステップ ガイド

1. アプリケーションのインストールとセットアップ

  • あなたに行く Shopify アプリストア とを検索 ミニオレンジ。 次に、をクリックします IDP-SSOとして保存 アプリにログイン アプリケーション。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - アプリケーションを追加
  • セットアップボタンをクリックすると、セットアップが開始されます インストールを開始する ボタンをクリックして、Shopify ストアにアプリケーションをインストールします。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - アプリケーションをインストール
  • アプリに表示される定期的な料金を受け入れます。 その後、アプリケーションのホームページに自動的にリダイレクトされます。 自動リダイレクトされない場合は、以下の手順に従ってください。
  • Shopify ストアに移動し、 アプリ タブ、および選択 IDP-SSOログインとして保存 アプリケーション。
  • Wordpress Oauth プロバイダーの Shopify シングル サインオン (SSO)
  • 入力する Primary Domain Shopify ストアの ドメイン設定 アプリケーションのセクション。 その後、 をクリックします 保存します。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - プライマリ ドメインを入力

2. ストア内のアプリケーションを IDP アプリケーションとして構成する

  • セットアップボタンをクリックすると、セットアップが開始されます セットアップアプリケーション 左側のナビゲーション バーのボタン。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - アプリケーションをセットアップ

注: アプリケーションのセットアップ ボタンをクリックした後、アプリケーション ダッシュボードではなくログイン ページにリダイレクトされる場合は、Chrome ブラウザでアプリケーションを開いてみるか、次の URL までお問い合わせください。 shopifysupport@xeurify.com.

  • 左側のナビゲーションバーから選択します アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションを追加
  • IDP として Shopify - Shopify 認証情報を使用してログイン - アプリケーションを追加
  • 現在地に最も近い アプリケーションがサポートするもので、Shopify を介して ID プロバイダーとして SSO を統合する必要があるもの

SAML アプリのシングル サインオン (SSO) 設定を構成します。

  • セットアップボタンをクリックすると、セットアップが開始されます SAML タブをクリックしてアプリケーションを検索します。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - SAML アプリを検索
  • 以下のリストにアプリケーションが見つからない場合は、選択してください カスタムAPP また、アプリ リクエストを送信して、アプリケーションを事前統合アプリとして追加することもできます。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - カスタム アプリを選択します
  • を選択したら カスタムアプリ オプションを選択すると、次のようなウィンドウが表示されます。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - SAML アプリ ウィンドウ
  • どちらでもできます コピーアンドペースト のすべての属性 サービスプロバイダー(SP)、または、直接アップロードすることもできます。 XMLファイル 相対的な情報が含まれています。
  • ファイルをアップロードするには、次の手順に従います。 SP メタデータのインポート
  • IDP として Shopify - Shopify 認証情報を使用してログイン - SP メタデータをインポート
  • 次のオプションを含むポップアップが表示されます。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - SP メタデータを入力

    各フィールドの意味は次のとおりです (アプリ構成ウィンドウに表示されます)。

    SPエンティティID SPエンティティID SP から受信した SAML リクエストに対してアプリを識別するために使用されます。 を確認してください。 SPエンティティID or 発行者 形式は httpss://www.domain-name.com/a/[domain_name]/acs です。
    ACSのURL アサーション消費者サービス URL は、認証後に SAML アサーションを送信する場所を定義します。 を確認してください。 ACSのURL 形式は httpss://www.domain-name.com/a/[domain_name]/acs です。
    シングル ログアウト URL A シングル ログアウト URL SP からログアウト要求を受信した後にユーザーがリダイレクトされる場所を定義します。 ここにアプリケーションのログアウト ページの URL を記載できます。 を確認してください。 シングル ログアウト URL 形式は httpss://mail.domain-name.com/a/out/tld/?logout です。
    オーディエンスURI 視聴者URI、 名前が示すように、SAML アサーションの有効な対象者を指定します。 通常は次と同じです SPエンティティID。 もし オーディエンスURI SPで別途指定しない場合は空白のままにしてください。
    名前ID 名前ID SP が SAML アサーションのサブジェクト要素で何を期待しているかを定義します。 通常、NameID はユーザー名または電子メール アドレスです。
  • 名前 ID 形式 サブジェクト要素コンテンツの形式、つまり NameID を定義します。 たとえば、電子メール アドレスの NameID 形式は、NameID が電子メール アドレス、具体的には「addr-spec」の形式であることを定義します。 addr-spec の形式は local-part@domain であり、その前に句 (一般名など) がなく、その後にコメント (括弧で囲まれたテキスト) がなく、「<」と「>」で囲まれていません。 。 もし 名前ID 形式は SP によって外部的に指定されないため、未指定のままにしておきます。
  • また、ご購読はいつでも停止することが可能です 属性を追加 SAML アサーションで SP に送信されます。 属性には、名、姓、フルネーム、ユーザー名、電子メール、カスタム プロファイル属性、ユーザー グループなどのユーザーのプロファイル属性が含まれます。
  • 同じウィンドウの次のセクションでは、アプリのポリシーを追加します。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - ポリシーを追加
  • ドロップダウンリストから グループ名 as デフォルト Shopifyをアイデンティティプロバイダーとして使用するため。
  • カスタム アプリのポリシー名を指定します。 ポリシー名.
  • 現在地に最も近い ログイン方法 Shopifyをアイデンティティプロバイダーとして使用するためのパスワードとして
  • セットアップボタンをクリックすると、セットアップが開始されます Save ボタンをクリックして、アプリのポリシー (シングル サインオン) を追加します。

サービスプロバイダー(SP)の構成

  • 次に、に移動します >> メタデータを選択します 構成されたアプリケーションに対するオプション。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - IDP メタデータを取得
  • 今後はクリック メタデータの詳細を表示外部 IDPS 経由の認証に必要な情報 セクション。 これらのデータは、IDP で Shopify を SP として構成する際に使用されるため、コピーしておきます。
  • Shopify as IDP - Shopify 認証情報を使用してログイン - IDP メタデータを表示
    IDP として Shopify - Shopify 認証情報を使用してログイン - IDP メタデータをコピー
Shopify 側の設定が完了しました。

3. 特定のユーザーへのアクセスを制限する

  • に移動します 追加の設定 セクションを開き、有効にします 属性のブロック 特徴。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - 属性ブロック
  • セットアップボタンをクリックすると、セットアップが開始されます + ボタン。 を入力 属性名 (例: 電子メール) および 属性値。 選択する 調子 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 保存します。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - 属性値を入力

4. パスワードを忘れても SSO を維持し、ユーザー アカウントを作成する

  • Shopify ストア管理者ダッシュボードに戻り、次の場所に移動します。 オンラインストア >> テーマ。 クリックします。 カスタマイズ
  • IDP として Shopify - Shopify 認証情報を使用してログイン - テーマのカスタマイズ
  • セットアップボタンをクリックすると、セットアップが開始されます アプリの埋め込み オプションを有効にして IDPログインとして保存 以下の図に示すようにオプションを選択します。 クリック 保存します。
  • IDP として Shopify - Shopify 認証情報を使用してログイン - ログイン ウィジェットを有効にする
  • ユーザーが SSO プロセス中に [パスワードを忘れた場合] ボタンをクリックするか、Shopify ストアで新しいユーザー アカウントを作成すると、パスワードの変更または新しいアカウントの作成が正常に完了した後、サービス プロバイダーに自動的にログインします。

5. シングルサインオンをテストする

  • 開始する シングルサインオン(SSO) 設定されたアプリケーションから。
  • にリダイレクトされます。 Shopify ストアのログインページ ユーザーがまだストアにログインしていない場合。
  • Shopify ストアの顧客認証情報を入力します。
  • 認証成功を選択すると、構成されたアプリケーションにリダイレクトされてログインします。


無料トライアル

探しているものが見つからない場合は、下記までお問い合わせください。 shopifysupport@xecurify.com または下記までお電話ください +1 978 658 9387 Shopify シングル サインオン (SSO) に関する質問への回答を見つけるには、

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com