の検索結果 :

×

登録する お問い合わせ

Shopify ストア認証情報を使用してアプリケーションに SSO を構成する

ShopifyストアをIDPアプリケーションとして使用する場合、ユーザーはShopifyストアのログイン認証情報を使用してShopifyストアにサインインできます。ユーザーが1つのストアにログインすると、Shopifyストアを含む他のアプリケーションにワンクリックでアクセスできます。再度ログインしたりサインアップしたりする必要はありません。必要に応じて、ユーザープロファイル属性をアプリケーションにマッピングし、現在のShopifyストア認証情報を使用したログインエクスペリエンスを実現できます。ユーザーは、SAML、OAuth、JWT、またはAPI認証方式をサポートするあらゆるアプリケーションに、ストア認証情報を使用してログインできます。




ShopifyをIDPとしてアプリケーションにSSOを設定するには、 miniOrange: IDP として保存 - SSO ログイン アプリケーション Shopifyストアで。

ShopifyストアをIDPとして使用してアプリケーションにSSOを設定するためのステップバイステップガイド

  • Shopify ストアに移動し、 アプリ タブ、および選択 IDP-SSOログインとして保存 アプリケーション。
IDPとしてShopifyを使用したSSO - アプリに移動し、IDPとしてストアを選択 - SSOログイン

  • 左側のナビゲーションバーから選択します アプリ をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します アプリケーションを追加
IDPとしてShopifyを使用したSSO - アプリケーションの追加をクリック

  • 現在地に最も近い アプリケーションがサポートし、アイデンティティプロバイダとしてShopifyを介してSSOを統合したい場合
SAML アプリのシングル サインオン (SSO) 設定を構成します。

  • セットアップボタンをクリックすると、セットアップが開始されます SAML タブをクリックしてアプリケーションを検索します。
IDPとしてShopifyを使用したSSO - SAMLアプリを検索

  • 以下のリストにアプリケーションが見つからない場合は、選択してください カスタムAPP また、アプリリクエストを送信して、アプリケーションを事前統合済みアプリとして追加することもできます。
IDPとしてShopifyを使用したSSO - カスタムアプリを選択

  • を選択したら カスタムアプリ オプションを選択すると、次のようなウィンドウが表示されます。
ShopifyをIDPとして使用するSSO - SAMLアプリウィンドウ

  • どちらでもできます コピーアンドペースト のすべての属性 サービスプロバイダー(SP)または、直接アップロードすることもできます XMLファイル 相対的な情報が含まれています。
  • ファイルをアップロードするには、次の手順に従います。 SP メタデータのインポート
IDP として Shopify を使用した SSO - SP メタデータのインポート

  • 次のオプションを含むポップアップが表示されます。
IDPとしてShopifyを使用したSSO - SPメタデータを入力

  • 以下は、各フィールドの意味の説明です (アプリ構成ウィンドウに表示されます)。

  • SPエンティティID SPエンティティID SPから受信したSAMLリクエストに対してアプリを識別するために使用されます。 SPエンティティID or 発行者 形式は次のとおりです: https://www.domain-name.com/a/[domain_name]/acs。
    ACSのURL アサーション消費者サービス URLは認証後にSAMLアサーションを送信する場所を定義します。 ACSのURL 形式は https://www.domain-name.com/a/[domain_name]/acs です。
    シングル ログアウト URL A シングル ログアウト URL SPからログアウトリクエストを受け取った後、ユーザーがリダイレクトされる場所を定義します。アプリケーションのログアウトページのURLをここに指定できます。 シングル ログアウト URL 形式は次のとおりです: https://mail.domain-name.com/a/out/tld/?logout。
    オーディエンスURI 視聴者URI、 名前が示す通り、SAMLアサーションの有効なオーディエンスを指定します。通常は SPエンティティID。 もし オーディエンスURI SPで別途指定されていない場合は空白のままにしておきます。
    名前ID 名前ID SAMLアサーションのsubject要素でSPが期待するものを定義します。通常、NameIDはユーザー名またはメールアドレスです。
  • 名前 ID 形式 サブジェクト要素の内容、つまりNameIDのフォーマットを定義します。例えば、Email Address NameID Formatは、NameIDがメールアドレスの形式、具体的には「addr-spec」であることを定義します。addr-specはlocal-part@domainという形式であり、その前にフレーズ(共通名など)は含まれず、その後ろにコメント(括弧で囲まれたテキスト)は含まれず、「<」と「>」で囲まれません。 名前ID フォーマットは SP によって外部的に指定されていないため、未指定のままにしておきます。
  • また、ご購読はいつでも停止することが可能です 属性を追加 SAMLアサーションでSPに送信されます。属性には、ユーザーのプロファイル属性(名、姓、フルネーム、ユーザー名、メールアドレス、カスタムプロファイル属性、ユーザーグループなど)が含まれます。
  • 同じウィンドウの次のセクションでは、アプリのポリシーを追加します。
ShopifyをIDPとして使用するSSO - ポリシーの追加

  • ドロップダウンリストから グループ名 as デフォルト Shopifyをアイデンティティプロバイダーとして利用する。
  • カスタム アプリのポリシー名を指定します。 ポリシー名.
  • 現在地に最も近い ログイン方法 Shopifyをアイデンティティプロバイダーとして使用するためのパスワードとして
  • セットアップボタンをクリックすると、セットアップが開始されます Save アプリ (シングル サインオン) のポリシーを追加するボタン。

サービスプロバイダー(SP)の構成

  • 次に、に移動します >> メタデータを選択します 構成されたアプリケーションに対してオプションを選択します。
ShopifyをIDPとして使用するSSO - IDPメタデータの取得

  • 今後はクリック メタデータの詳細を表示外部 IDPS 経由の認証に必要な情報 セクションを参照してください。これらのデータは、IDP で Shopify を SP として設定する際に使用されるため、メモしておいてください。
ShopifyをIDPとして使用するSSO - IDPメタデータの表示
ShopifyをIDPとして使用するSSO - IDPメタデータのコピー

OAuth/OIDC アプリのシングル サインオン (SSO) 設定を構成します。

  • ソフトウェアの制限をクリック OAuth/OIDC タブ。 をクリックしてアプリケーションを選択します。
ShopifyをIDPとして使用するSSO - OAuth/OIDCをクリック

  • 以下のリストにアプリケーションが見つからない場合は、選択してください OpenID Connect APP また、アプリリクエストを送信して、アプリケーションを事前統合アプリとして追加することもできます。
IDPとしてShopifyを使用したSSO - OpenID Connectを選択

  • ここで任意のOAuthクライアントアプリを追加して、ShopifyをOAuthサーバーとして有効化できます。シングルサインオン用の一般的なOAuthクライアントアプリとしては、Salesforce、WordPress、Joomla、Atlassianなどがあります。
IDPとしてShopifyを使用したSSO - SPメタデータを入力

  • 以下のフィールドに入力します。
  • クライアント名 適切な値を入力してください クライアント名.
    リダイレクト URL ことを確認してください リダイレクト URL この形式です https://<mycompany.domain-name.com>
    説明 必要に応じて説明を追加します
  • 同じウィンドウの次のセクションでは、アプリのポリシーを追加します。
ShopifyをIDPとして使用するSSO - ポリシーの追加

  • ドロップダウンリストから グループ名 as デフォルト Shopifyをアイデンティティプロバイダーとして利用する。
  • カスタム アプリのポリシー名を指定します。 ポリシー名.
  • 現在地に最も近い ログイン方法 Shopifyをアイデンティティプロバイダーとして使用するためのパスワードとして
  • ソフトウェアの制限をクリック Save ボタン。 にリダイレクトされます。 アプリセクション.
  • 今すぐに移動する 「>> 編集」を選択します 構成されたアプリケーションに対するオプション。
ShopifyをIDPとして使用するSSO - IDPメタデータの取得

  • セットアップボタンをクリックすると、セットアップが開始されます クリックしてクライアント シークレットを明らかにする リンクをクリックするとクライアントシークレットが表示されます。 クライアント ID、クライアント シークレット、OAuth エンドポイント これは、IDP で Shopify を SP として設定する際に使用されます。
IDP として Shopify を使用した SSO - SP メタデータのコピー

JWT のシングル サインオン (SSO) 設定を構成します。

  • に移動します 外部/JET/PwdLess タブ、次に選択 外部アプリ のセクションから無料でダウンロードできます。
IDPとしてShopifyを使用したSSO - JWTプロトコルを選択

  • を選択したら カスタムアプリ オプションを選択すると、次のようなウィンドウが表示されます。
IDPとしてShopifyを使用したSSO - SPメタデータを入力

  • 以下の表を参考に値を入力してください。
  • カスタムアプリケーション名 選択に応じて適切な名前を選択してください。
    説明 選択に応じて適切な説明を追加します。
    リダイレクト URL JSON Web トークンを受信して​​処理するアプリケーションのエンドポイント。
    グループ名 デフォルト。
    ポリシー名 設定に従ってポリシー名を追加します。
    ログイン方法 パスワード。
  • SSO を設定している場合 モバイルアプリ リダイレクトまたはコールバック URL のエンドポイントを作成できない場合は、以下の URL を使用します。
    https://login.xecurify.com/moas/jwt/mobile
  • ソフトウェアの制限をクリック Save
サービスプロバイダー(SP)の構成
  • 今すぐに移動する 「>> 編集」を選択します 構成されたアプリケーションに対するオプション。
ShopifyをIDPとして使用するSSO - IDPメタデータの取得

    顧客ID アプリケーションが独自のクライアントIDを提供する場合は、 カスタマイズ
    アプリシークレット 見つけることができます アプリシークレット 下図のようにアイコンをクリックします。
    説明 選択に応じて適切な説明を追加します。
    署名アルゴリズム ドロップダウンから署名アルゴリズムを選択します。
    リダイレクトURL 以下にトークンを受け取るアプリの URL を示します。
    RSA 256 : <your_app-login-url> (ここでトークンはシステムによって追加されます)
    HS256 : <app-login-url/?id_token=>
Shopify 側の設定が完了しました。
  • に移動します 追加の設定 セクションを開き、有効にします 属性のブロック 特徴。
ShopifyをIDPとして使用するSSO - 属性ブロック

  • セットアップボタンをクリックすると、セットアップが開始されます + ボタン。 を入力 属性名 (例:電子メール)および 属性値。 選択する 状態 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 保存します。
IDPとしてShopifyを使用したSSO - 属性値の入力

  • Shopify ストア管理者ダッシュボードに戻り、次の場所に移動します。 オンラインストア >> テーマ。 クリックします。 カスタマイズ
ShopifyをIDPとして使用するSSO - テーマのカスタマイズ

  • セットアップボタンをクリックすると、セットアップが開始されます アプリの埋め込み オプションを有効にして IDPログインとして保存 下の画像のようにオプションを選択します。クリックします 保存します。
IDPとしてShopifyを使用したSSO - ログインウィジェットを有効にする

  • ユーザーが SSO プロセス中に「パスワードを忘れた場合」ボタンをクリックするか、Shopify ストアで新しいユーザー アカウントを作成すると、パスワードの変更または新しいアカウントの作成が正常に完了した後、サービス プロバイダーに自動的にログインされます。
  • 開始する シングルサインオン(SSO) 設定されたアプリケーションから。
  • にリダイレクトされます。 Shopify ストアのログインページ ユーザーがまだストアにログインしていない場合。
  • Shopify ストアの顧客認証情報を入力します。
  • 認証成功、設定されたアプリケーションにリダイレクトされ、ログインした状態になります。

までご連絡ください shopifysupport@xecurify.com弊社のチームがアプリケーションの設定をサポートいたします。お客様のご要望に応じて、最適なソリューション/プランの選定をお手伝いいたします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

サポート