の検索結果 :

×

会員登録 お問い合わせ

ShopifyでカスタムOAuthをIDプロバイダーとして使用して、カスタムOAuth SSOを設定する方法は?

Shopify シングルサインオン (SSO) ログイン アプリケーションは、OAuthプロトコルを使用して複数のIDプロバイダー(IdP)を使用してShopifyストアにログインできるようにします。Shopify OAuth 2.0 SSOは、ユーザープロファイル属性マッピング、ロールマッピングなどの高度なシングルサインオン(SSO)機能をサポートしています。Shopifyシングルサインオンアプリケーションで提供されるその他の機能の詳細については、 こちら.

カスタムIdPを使用してShopifyに[SAML] SSOを設定する

カスタムIDプロバイダー(IdP)を使用してSAMLプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.

  • あなたにログインする Shopify管理者.
  • に行く アプリShopifyアプリストア
  • 検索する miniOrange シングルサインオン – SSO
  • 詳しくはこちら インストールを開始する アプリをストアに追加する
  • アプリを開く アプリ Shopifyの設定でカスタムOAuth SSOを開始するには
  • Shopifyストアにアクセスし、 アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
Shopify OAuth 2.0 SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify OAuth 2.0 SSO - アイデンティティプロバイダーの追加

  • 選択する OAuth 2.0 プロトコル。
Shopify OAuth 2.0 SSO - OAuth 2.0プロトコルを選択

  • 今すぐ選択 カスタムIDP IDP のリストから。
Shopify OAuth 2.0 SSO - IDP として AWS Cognito を選択する

  • コピー OAuth コールバック URL 後の手順で使用するので、手元に置いておきます。
SSO アプリからコールバック URL をコピーする - Shopify OAuth 2.0 SSO

Shopify からコールバック URL (リダイレクト URI) を正常に取得しました。

OAuth IDPでShopifyをSPとして設定しました

  • に戻ります miniOrange シングル サインオン-SSO アプリケーション。
Shopify OAuth 2.0 SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify OAuth 2.0 SSO - アイデンティティプロバイダーの追加

  • 選択する OAuth 2.0 プロトコル。
Shopify OAuth 2.0 SSO - OAuth 2.0プロトコルを選択

  • IDP のリストから、 カスタムIDP.
Shopify OAuth 2.0 SSO - OAuth 2.0プロトコルを選択

  • 次に、次のような必要な詳細を入力します クライアント ID、クライアント シークレット、エンドポイント、およびスコープ.
  • 値の設定については、以下の表を参照してください。
Shopify OAuth 2.0 SSO - Cognito IDPを選択

IDP 表示名 任意の表示名を入力します
顧客ID 構成された IDP のクライアント ID ステップ 2
クライアントシークレット 構成された IDP のクライアント シークレットから ステップ 2
OAuth 承認エンドポイント

https://<url_based_on_idp>/authorize

OAuth アクセス トークン エンドポイント https://<url_based_on_idp>/token
OAuth ユーザー情報取得エンドポイント https://<url_based_on_idp>/getuserinfo
対象領域 IDP に従って有効なスコープを指定してください
  • ソフトウェアの制限をクリック 次へ.
  • 当社は、AWS Cognito、Azure B2C、Salesforce、Google、Facebook、LinkedIn、Apple、Discord などのすべての標準 IDP をサポートしています。

これで、Shopify SSO アプリケーションへのカスタム OAuth IDP の設定が完了しました。

  • IDP設定を保存すると、 試験用接続 ステップ。属性をマッピングまたは取得する前にテスト接続を実行します。テスト接続により、IDP 構成が正しいことが確認されます。
  • 以下を行うには、 試験用接続
Shopify OAuth 2.0 SSO - テスト接続ボタンをクリックします

  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、 「問題が発生しました」 メッセージについては、こちらを参照してください FAQ エラーを解決します。
  • Shopify OAuth 2.0 SSO - IDP 認証情報を入力する

  • それ以外の場合は、前の手順で設定した IDP のログイン ページにリダイレクトされます。IDP アカウントの資格情報を使用してログインします。
Shopify OAuth 2.0 SSO - IDP 認証情報を入力する

  • 以下を行うには、 属性のフェッチ IDP 属性を取得します。
Shopify OAuth 2.0 SSO - IDP 属性の取得

  • 以下を行うには、 + 属性マッピング Shopify と IDP の間で属性をマッピングするボタン。
Shopify OAuth 2.0 SSO - 属性マッピング

  • 以下の表を参照して属性をマッピングします。
Shopify OAuth 2.0 SSO - テーブルから属性をマップする

    Shopifyの属性名 事前定義された属性のリストから属性を選択します
    属性タイプ IDP 属性
    属性値 IDP からフェッチした属性値を選択します
  • ソフトウェアの制限をクリック Save.

Shopifyストアタイプを選択:

Plus以外のShopifyストアでのSSO設定

Shopify ストアで有効にしたアカウントの種類を選択します。

注意: あなたが パスワード保護されたストア または作業中 Shopify開発ストア、クリック こちら ストアフロントのダイジェスト Cookie を設定して、ストアで SSO が機能できるようにします。

  • アプリケーションダッシュボードに移動し、 顧客アカウント拡張機能 下の画像の通りです。
Shopify SSOログイン - 顧客を有効にする

  • 有効にします 新規顧客アカウント 拡張機能をクリックして Save.
Shopify SSOログイン - /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webpsを有効にする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

SSOユーザーのみにチェックアウトを許可 - その他を制限

この機能により、シングルサインオン(SSO)でログインしたユーザーのみがチェックアウトプロセスを完了できるようになります。他のユーザーはチェックアウトを続行できなくなります。

  • MFAデバイスに移動する 設定.
  • Shopify SSOログイン - 設定に移動

  • Video Cloud Studioで 購入手続きへ進む のセクションから無料でダウンロードできます。
  • Shopify SSOログイン - Shopify Checkoutを開く

  • 下にスクロールすると、 チェックアウトルール セクションをクリック ルールを追加する.
  • Shopify SSOログイン - チェックアウトルールの追加

  • ソフトウェアの制限をクリック SSOチェックアウト検証.
  • Shopify SSOログイン - SSOチェックアウト検証

  • を選択解除 「すべての顧客がチェックアウトを完了できるようにする」 オプションを選択し、クリックします Save.
  • Shopify SSOログイン - 「すべての顧客にチェックアウトの完了を許可する」の選択を解除

  • さて、次のことができます オンにする チェックアウトルール。
  • Shopify SSOログイン - SSOチェックアウト検証をオンにする

  • SSO を実行せずにチェックアウトしようとすると、以下に示すようにエラーが表示されます。
  • Shopify SSOログイン - SSOチェックアウト検証エラー

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO

  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • 次に、登録したメールアドレスに送信される6桁のOTPを入力してください。(これは1回限りのプロセスです)
Shopify miniOrange SSO - 6桁のOTP顧客アカウント

  • Shopify ストアに正常にログインします。
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちらそして、そのIDPを使用してSSOを設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • ログイン後、「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

Plus Shopify ストアでの SSO 設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • SSOアプリケーションに戻り、 ストアに接続 タブには何も表示されないことに注意してください。
  • コピー 検出エンドポイント URL クライアントID、クライアントシークレット、追加スコープ and ログアウト後のリダイレクト URI パラメータ 手元に置いておけます。
Shopify SSOログイン - クライアントIDとシークレットをコピーする

  • 以下を行うには、 お客様のアカウント 下の画像のようにリンクします。
Shopify SSOログイン - 顧客アカウントをクリック

  • まず お客様のアカウント Shopifyが推奨するオプションを選択します。次に、 認証 オプションをクリックして 管理 .
  • オプションが見つからない場合は、 shopifysupport@xecurify.com 支援のため。
Shopify SSOログイン - 認証の管理

  • 以下を行うには、 プロバイダーの管理
Shopify SSOログイン - プロバイダーの管理

  • ソフトウェアの制限をクリック プロバイダーに接続
Shopify SSOログイン - IDプロバイダーに接続する

  • アイデンティティプロバイダ名を追加し、 プロバイダー のドロップダウンで、ANSYS Structures Desktopを選択します。 カスタムまたはその他の.
Shopify SSOログイン - IDプロバイダー名の追加

  • 次のような詳細を入力してください 検出エンドポイント URL、クライアント ID、クライアント シークレット、追加スコープ、ログアウト後のリダイレクト URI パラメータ コピーしたもの 上記の. ステップ。クリック Save.
Shopify SSOログイン - メタデータの追加

  • アイデンティティプロバイダを追加したら、 試験用接続.
Shopify SSOログイン - テスト接続

  • フローを確認した後、アイデンティティプロバイダを次のようにします。 有効.
Shopify SSOログイン - IDプロバイダーをアクティブにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO
  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • Shopify ストアに正常にログインします。

ユーザー名とパスワードを使用してログインする

B2BストアのIDPオプションによるログインに加えて、ユーザー名とパスワードを使用したログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - ユーザー名とパスワード

メールOTPを使用したログインを提供する

B2BストアでIDPログインオプションに加えてメールOTPログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - メールOTP
  • 今、 セットアップガイド ボタンをクリックし、記載されている手順に従ってマルチパス トークンを取得します。
Shopify SSOログイン - マルチパストークンを取得する

  • 有効にします マルチパストークン オプション。こちらを参照してください よくある質問 Multipass トークンの値を取得し、下のフィールドに貼り付けます。
Shopify SSOログイン - マルチパストークンを有効にする

  • ソフトウェアの制限をクリック Save.
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちらそして、そのIDPを使用してSSOを設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが発生し、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

  • Shopify ストアに正常にログインします。
  • 特定のユーザー属性に基づいてアクセスを許可または拒否するルールを設定することで、Shopify ストアへのアクセスを制御できます。たとえば、特定のタグまたはドメインを持つユーザーに対して、特定のストア セクションへのアクセスを制限できます。
  • MFAデバイスに移動する アプリ セクションを選択し、 miniOrange シングルサインオン – SSO アプリケーション。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • 以下を行うには、 追加の設定 オプションの下に さらなるアクション タブには何も表示されないことに注意してください。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • 有効にします IDP ユーザー プロファイル属性に基づいてストアへのアクセスを制限する の下の機能 ストアアクセス制限 タブには何も表示されないことに注意してください。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • 以下を行うには、 + 属性を追加 下の画像に示すように属性を追加します。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • IDP からの属性名がブロックされた属性値と一致する場合、ユーザーは Shopify ストアに SSO した後、ブロックされたページにリダイレクトされます。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • ソフトウェアの制限をクリック Save.
  • 例: ブロックされた属性名が「domain」で、その値が「@gmail.com」の場合、@gmail ドメインを持つすべての顧客は、Shopify ストアへの SSO を実行した後、ブロックされたページにリダイレクトされます。
  • 「SSO で完全なストアを保護する」は、Shopify ストアへの排他的アクセスを許可し、ログインしたユーザーのみがアクセスできるようにします。ログインしていないユーザーが Shopify ストアの任意のページにアクセスしようとすると、パスワード ページにリダイレクトされます。
  • 注意: 次の手順では、Shopify ストアでパスワード保護が有効になっていることを確認してください。
  • Shopify SSOアプリでストア全体を構成するには、 storefront_digest クッキー.
  • Shopify ストアに移動します。ページを右クリックして、「検査」オプションを選択します。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • 次に、に移動します 用途 セクションを選択し、 クッキー 左のメニューからオプションを選択してください。店舗を選択して検索してください storefront_digestこの Cookie に関連付けられている値をコピーします。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • MFAデバイスに移動する アプリ セクションを選択し、 miniOrange シングルサインオン – SSO アプリケーション。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • に行く グローバル構成 タブをクリックし、 ストアアクセス設定、有効にする 完全なストア保護 機能。 storefront_digest クッキーストアトークン 下の画像に示すように、フィールドに表示されます。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • ソフトウェアの制限をクリック Save.
  • さあ、行きましょう https://<your-store-domain>/password をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します パスワードを使用して入力 右上隅にあります。
Shopify OAuth 2.0 SSO - ログインボタンをクリック

  • その後、をクリックします SSOログイン ウィジェットを使用してシングル サインオン プロセスを開始します。たとえば、次の画像に示すように、ウィジェットに「SSO でログイン」という名前を付けます。

したがって、正常に設定されました カスタムIDPとShopifyをサービスプロバイダーとして使用したShopify OAuth 2.0シングルサインオン(SSO)miniOrangeのシングルサインオン(SSO)ログインアプリケーションを使用します。このソリューションにより、SAML IDPログイン認証情報を使用して、Shopifyストアへの安全なアクセスを数分以内に展開できるようになります。

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応