Shopify ストアを ID プロバイダー (IdP) として使用して Drupal SAML SSO を設定する方法を教えてください。
DrupalとShopifyストア間のSAMLシングルサインオン(SSO)設定により、ユーザーはShopifyストアの認証情報を使用してDrupalサイトにログインできるようになります。Drupal SAMLモジュールを使用すると、DrupalでSAMLシングルサインオンを有効にできます。このモジュールは、すべてのSAML IDプロバイダー(IDP)と互換性があります。ここでは、DrupalとShopifyストアIDP間のSAML SSOの設定方法について説明します。このガイドを読み終えると、ShopifyストアのユーザーはDrupalサイトにログインできるようになります。
前提条件: IDP アプリケーションとしてストアをインストールする
ShopifyをIDプロバイダーとしてDrupalのシングルサインオン(SSO)を設定するには、ShopifyストアにminiOrange Store as IDP - SSO Loginアプリをインストールしてください。このアプリを使用すると、ストアがIDプロバイダー(IDP)として機能し、Drupalメンバーは1組の認証情報でログインできるようになります。
- Shopify 管理者にログインします。
- 「アプリ」→「Shopify アプリストア」に移動します。
- 検索する IDP として保存 - アプリへの SSO ログイン (miniOrangeより)。
- 「このアプリケーションを入手」をクリックして、アプリをストアに追加します。
- Drupal SAML SSOの設定を開始するには、「アプリ」からアプリを開いてください。
SAMLシングルサインオン(SSO)の設定手順:ShopifyストアをIDPとして使用してDrupalサイトにログインする
ステップ1:Drupalサイトのサービスプロバイダーからメタデータを取得する
- Drupal サイトの管理コンソールにログインし、 延長 上部のナビゲーションバーから…
- まず 新しいモジュールを取り付け Drupal サイトに新しいモジュールをインストールするオプション。
- ダウンロードしたものをアップロード ZIP モジュールのファイルを選択し、 インストールを開始する 続行するにはボタンを押します。
- 選択 新しく追加されたモジュールを有効にします。
- 見つかるまで下にスクロールします miniOrange SAMLサービスプロバイダー。 その横にあるチェックボックスをクリックし、「インストール」ボタンをクリックしてモジュールを有効にしてください。
- ソフトウェアの制限をクリック 上部のナビゲーション バーから を選択し、 miniOrange SAMLログイン設定。
- miniOrange SAML サービス プロバイダー モジュールで、次の場所に移動します。 サービスプロバイダーのメタデータ タブ。ここでは、次のような SP メタデータを見つけることができます。 SPエンティティID/発行者、SP ACS URL(AssertionConsumerService) (NAIST) と X.509証明書 これは、IDプロバイダー(Shopifyストア)の設定に必要な情報です。コピーして手元に保管しておいてください。
ステップ2:ShopifyストアをIDプロバイダーとして設定する
- 次に、Shopify ストアに移動し、をクリックします アプリ タブを選択 IDP-SSOログインとして保存 アプリケーション。
- 左側のナビゲーションバーから選択します アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションを追加
- SAMLタブに移動して検索します drupalの をクリックして Drupal (SAML)。
- Drupalサイトの情報に対応する値を入力してください。以下の表を参照してください。
| サービスプロバイダー名 | サービスプロバイダーの名前。 |
| SP エンティティ ID または発行者 | SPエンティティ IDから ステップ 1 |
| ACSのURL | ACS URLから ステップ 1 |
| 名前 ID 形式 | urn:oasis:names:tc:SAML:1.1:nameid-format:電子メールアドレス |
| アサーション署名済み | チェック済み |
- 以下を行うには、 Save ボタンをクリックして設定を保存します。
- 今すぐに移動する 選択 オプションと選択 タブには何も表示されないことに注意してください。
- 今後はクリック メタデータの詳細を表示 下 外部 IDPS 経由の認証に必要な情報 セクション。 クリック メタデータをダウンロード または、これらのデータを書き留めてください。今後の手順で使用します。
- Shopify 側の構成が正常に完了しました。
ステップ3:Drupalサイトをサービスプロバイダーとして設定する
- miniOrage SAML サービス プロバイダー モジュール、に行く サービスプロバイダーのセットアップ モジュールのタブ。 Drupal SAML サービス プロバイダー SSO モジュールを構成するには XNUMX つの方法があります。
A. IDP メタデータをアップロードすることによる
- ソフトウェアの制限をクリック IDPメタデータのアップロード リンクをクリックします。
- ソフトウェアの制限をクリック メタデータ ファイルをアップロード >> ファイルを選択 ダウンロードしたファイルを選択してください ステップ 2。 をクリックしてください ファイルをアップロード あなたの情報を取得します。
B. 手動構成
- アイデンティティプロバイダー(Shopifyストア)から必要なデータ(アイデンティティプロバイダー名、IdpエンティティIDまたは発行者、SAMLログインURL、SAMLログアウトURL、X.509証明書)を入力し、 構成の保存 ボタンをクリックして設定を保存します。
| アイデンティティプロバイダー名 | ID プロバイダーの名前を入力してください |
| IDP エンティティ ID または発行者 | コピー IDP エンティティ ID / 発行者 from ステップ 2 貼り付けます。 |
| SAML ログイン URL | コピー シングルサインオンURL from ステップ 2 貼り付けます。 |
| SAML ログアウト URL | コピー 単一のサインアウト URL from ステップ 2 貼り付けます。 |
| X.509証明書 | コピーしてダウンロード 署名証明書 from ステップ 2 貼り付けます。 |
- Drupal 側の構成が正常に完了しました。
ステップ4:DrupalサイトのSSOテスト
- Drupal サイトのログイン ページに移動します。
- 以下を行うには、 ログインボタン Shopify ストアのログイン ページにリダイレクトされます。
- Shopify ストアのログイン資格情報を入力し、「ログイン」をクリックします。Drupal サイトに自動的にログインします。
- 正常に設定されました IDプロバイダーとしてのShopify あなたのDrupalサイト向け。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください
