Plus ストアと非 Plus ストア向けに OpenID Connect を使用して Shopify で Microsoft Entra ID SSO を設定する方法
Shopify Microsoft Entra ID SSO 使用されます
現場の声を力強いメッセージへ。 Shopify SSOアプリ 新規および既存のShopify顧客アカウントをサポートします。Shopify Plusストアと非Plusストアの両方でご利用いただけます。また、B2B、卸売、エンタープライズユーザーのログインニーズにも対応し、あらゆるShopifyストアに柔軟かつスケーラブルな認証ソリューションを提供します。
Azure AD を IdP として使用して Shopify への [SAML] SSO を構成する
Azure AD (Microsoft Entra ID) をアイデンティティプロバイダー (IdP) として使用し、SAML プロトコル経由で Shopify でシングルサインオン (SSO) を設定するには、次の手順に従います。 こちら.
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングルサインオン – SSO
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Okta SAML SSO設定を開始する
ShopifyへのSSO用にMicrosoft Entra IDをIDP(OpenID Connect)として設定するためのステップバイステップガイド
Shopify SSO を使用して Entra を設定するための ID プロバイダー (IDP) を構成するには、以下の手順に従います。
ステップ1: Shopify SSOアプリからコールバックURLを取得する
- Shopifyストアにアクセスし、 アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する OpenID コネクト 1.0 プロトコル。
- 今すぐ選択 Microsoft Entra ID (Azure AD) IDP のリストから。
- コピー コールバックURL 後の手順で使用するので、手元に置いておきます。
ステップ 2: (Microsoft Entra ID) Azure AD で Shopify をサービス プロバイダー (SP) として構成する
- にサインイン (Microsoft Entra ID) Azure AD ポータル.
- 「ホーム」に移動し、Azure サービスで選択します。 アズールAD.
- 今、クリックして アプリの登録 、次にをクリックしてください 新規登録 新しい (Microsoft Entra ID) Azure AD アプリケーションを作成するオプション。
- 新しいアプリケーションを作成するには、次のオプションを構成します。
- の下にアプリケーションの名前を入力します。 名前 テキストフィールド。
- サポートされているアカウントの種類で、3 番目のオプションを選択します 「任意の ID プロバイダーまたは組織ディレクトリ内のアカウント (ユーザー フローでユーザーを認証するため)」。
- URIをリダイレクトする セクションで、 プラットフォームの種類 as ウェブ コピーしたコールバックURLを貼り付けます ステップ 1:
- 以下を行うには、 会員登録する ボタンをクリックしてアプリケーションを作成します。
- アプリケーションの作成が成功すると、新しく作成されたアプリケーションの概要ページにリダイレクトされます。 そうでない場合は、アプリの登録に移動してアプリケーションの名前を検索すると、リストにアプリケーションが見つかります。
- Microsoft Entra ID (Azure AD) は、アプリケーションに一意のアプリケーション ID を割り当てます。 の アプリケーションID あなたです 顧客ID ディレクトリID あなたです テナントIDこれらの値は、Shopify SSO アプリケーションを構成するときに必要となるため、手元に置いておいてください。
- 次にクリック 証明書と秘密 クリックして 新しいクライアントの秘密 クライアントシークレットを生成します。 説明を入力し、 追加
- 証明書と秘密のページから秘密の値をコピーし、 クライアントの秘密 自分で Shopify シングルサインオン (SSO) ログイン アプリケーション。
- に行く 用途 >> アプリケーションを選択して、 API権限 タブには何も表示されないことに注意してください。
- 以下を行うには、 許可を追加する ボタンを押し、次に Microsoft Graph API -> 委任されたアクセス許可 select オープンID、プロフィール スコープをクリックし、 権限の追加
- 以下を行うには、 管理者の同意を与える デモボタン用。
- マニフェストタブに移動し、 Microsoft Graph アプリのマニフェスト タブ find グループメンバーシップクレーム その値を "全て" とをクリックしてください 保存
- 今すぐに移動する AAD グラフ アプリ マニフェスト タブ、検索 マッピングされたクレームを受け入れる その値を "真" とをクリックしてください Save
Microsoft Entra ID (Azure AD) 側の構成が完了しました。
ステップ4: ShopifyでAzure AD (Microsoft Entra ID)をIDプロバイダー(IDP)として構成する
- に戻ります miniOrange シングル サインオン-SSO アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する OpenID コネクト 1.0 プロトコル。
- IDP のリストから、 エントラID (Azure AD).
- 次に、次のような必要な詳細を入力します クライアント ID、クライアント シークレット、エンドポイント、およびスコープ.
- 値の設定については、以下の表を参照してください。
| IDP 表示名 | 適切な名前を選択してください |
| エンドポイントの承認 | https://login.microsoftonline.com/<テナントID>/oauth2/v2.0/承認 |
| アクセストークンエンドポイント | https://login.microsoftonline.com/<テナントID>/oauth2/v2.0/トークン |
| ユーザー情報エンドポイント | https://login.windows.net/<テナントID>/openid/ユーザー情報 |
| 顧客ID | ステップ2から |
| クライアントの秘密 | ステップ2から |
| 対象領域 | オープンID |
- ソフトウェアの制限をクリック Save.
Shopify で Entra ID (Azure AD) を ID プロバイダー (IDP) として構成しました。
ステップ5: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な Entra ID 認証情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 6: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Entra ID の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ7: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
したがって、Shopifyを設定しました Azure AD シングル サインオン (SSO) Azure Active Directoryを アイデンティティプロバイダー (IdP) そしてShopifyとして サービスプロバイダー(SP) miniOrange Shopifyシングルサインオン(SSO)ログインアプリケーションこのソリューションにより、Azure AD (SAML) ログイン資格情報を使用して、Shopify ストアへの安全なアクセスを数分以内に展開できるようになります。
よくある質問
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


