の検索結果 :

×

会員登録 お問い合わせ

JWT プロトコルを使用して Shopify でシングル サインオン (SSO) を設定する方法は?

miniOrangeは JWTベースの認証は、Shopifyストアフロントへの安全でシームレスなシングルサインオン(SSO)を提供します。 JWT トークン。 当社のソリューションは、Shopifyの顧客アカウントと従来のアカウントの両方をサポートしており、あらゆるタイプのストアに適しています。Shopify Plusストアを運営している場合でも、Shopify Plus以外のストアを運営している場合でも、高度なShopify B2Bログイン機能を必要としている場合でも、当社のソリューションは Shopify JWT SSO スケーラブルな認証ソリューションを提供します。

当社のソリューションは 統合SSO 消費者、卸売業者、従業員のアクセスを確保し、スムーズで 安全なログイン体験当社のアプリケーションは、Entra ID、Okta、Keycloakなど、SAML/OAuth準拠のすべてのIDプロバイダーと互換性があります。このガイドでは、ShopifyストアへのJWT統合の設定方法を段階的にご説明します。


JWT (JSON Web Token) とは何ですか?

JWT(JSON Web Token)は、クライアントとサーバー間で情報を安全に共有するためのオープンスタンダードです。多くの場合、JSON形式でエンコードされたトークンには、クレームセットと署名が含まれています。クライアントは、認証情報を使用してサーバーに一度認証する必要があります。サーバーは認証情報を検証し、JSON Web Tokenをクライアントに配信します。 (JWT)クライアントは、ユーザー名やパスワードなどの資格情報を再度送信する必要がないように、この JSON Web Token (JWT) を使用してサーバーに対して自身を認証することができます。

このソリューションにより、セットアップが可能になります シングルサインオン(SSO)買い物をする そして経由して認証します JWT クライアントアプリケーションから。 JWT 認証によるシングル サインオン (SSO)ユーザーはクライアントアプリケーションにサインインする際に本人確認が行われ、その後、 買い物をする 追加のサインイン認証情報を入力する必要がありません。 Shopify JWT シングルサインオン クライアントアプリケーションによって認証され、アクセスできる 買い物をする.


jwtトークン認証shopify SSO

ユーザーがクライアントアプリケーションにログインするたびに、その詳細がアプリケーションのユーザーベースから取得されます。 JWT発行者 を作成するため JWTトークン ヘッダー、ペイロード、署名の3つの部分から構成されています。 JWTトークン その後、 Shopify SSOリンク ユーザーがSSOリンクをクリックすると、署名検証プロセスが実行され、署名が検証された場合、ユーザーは認証され、 買い物をする; そうでない場合、アクセスは拒否されます。

ストアにShopify JWTシングルサインオンを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。


Youtube-カラー スケッチで作成されました。

ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。

JWTトークンを使用してShopifyストアでシングルサインオンを設定するためのステップバイステップガイドに従ってください。

  • あなたに行く 買い物をする に移動します アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
JWT Shopify SSO - Shopify JWT SSO - Shopify SSOアプリケーションに移動する

  • 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
JWT Shopify SSO - Shopify JWT SSO - IDプロバイダーの追加

  • 選択する JWT プロトコル。
JWT Shopify SSO - Shopify JWT SSO - JWTプロトコルを選択

  • 以下の表を参照して、以下のフィールドに入力してください。
JWT Shopify SSO - Shopify JWT SSO - 以下のフィールドに入力してください

IDP 表示名 適切な IDP 名を入力します (SSO リンクで使用されます)。
JWT ログイン URL ユーザーが認証され、miniOrange JWT SSO リンクにリダイレクトされる会社の認証エンドポイント
ユーザー識別子 ユーザー識別子を「メール」として入力してください
JWT署名アルゴリズム

RSA256 / HS256 / トークンイントロスペクション

  • ソフトウェアの制限をクリック Save.
  • 設定したアプリケーションに移動し、「アプリケーションキー」フィールドを探します。これは IdpIdentifier下の画像に示されています。
JWT Shopify SSO - Shopify JWT SSO - アプリケーションキーフィールドを見つける

  • SSO URL内でお客様IDをいつでもご確認いただけます。以下のスクリーンショットをご参照ください。
JWT Shopify SSO - Shopify JWT SSO - SSO URL 内の顧客 ID

  • 以下の URL 形式でデータを追加します。
IdpIdentifier JWT識別子 上の画像
JWTトークン SSOサービスを利用する組織によって提供されます。JWTトークンのペイロードには、以下の3つの必須パラメータが必要です。

イート - このトークンが発行された時刻。
EXP - これは、Shopify アクセス トークンの有効期限を示します。
ユーザー識別子 - メールアドレスを渡す属性
ストアドメイン Shopify ストアのプライマリ ドメイン

URL 形式:

    https://store.xecurify.com/moas/broker/login/jwt/callback/{customerId}/{idpIdentifier}/{jwtToken}?relay=https://store.xecurify.com/moas/broker/login/shopify/<store-domain>/account

  • 値を置換した後、 シングル サインオン (SSO) リンクShopify ストアにリダイレクトされ、ログインします。
JWT Shopify SSO - Shopify JWT SSO - Shopifyストアにログイン

  • 以下を行うには、 + 属性マッピング 属性をマップするためのボタン。
JWT Shopify SSO - Shopify JWT SSO - +属性マッピングをクリック

  • 以下の表を参照して属性をマッピングします。
JWT Shopify SSO - Shopify JWT SSO - 属性のマッピング

Shopifyの属性名 事前定義された属性のリストから属性を選択します
属性タイプ IDP 属性
属性値 JWTトークンから渡す属性値を入力します
  • ソフトウェアの制限をクリック Save.

Shopifyストアタイプを選択:

Plus以外のShopifyストアでのSSO設定

Shopify ストアで有効にしたアカウントの種類を選択します。

注意: あなたが パスワード保護されたストア または作業中 Shopify開発ストア、クリック こちら ストアフロントのダイジェスト Cookie を設定して、ストアで SSO が機能できるようにします。

  • アプリケーションダッシュボードに移動し、 顧客アカウント拡張機能 下の画像の通りです。
Shopify SSOログイン - 顧客を有効にする

  • 有効にします 新規顧客アカウント 拡張機能をクリックして Save.
Shopify SSOログイン - /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webpsを有効にする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

SSOユーザーのみにチェックアウトを許可 - その他を制限

この機能により、シングルサインオン(SSO)でログインしたユーザーのみがチェックアウトプロセスを完了できるようになります。他のユーザーはチェックアウトを続行できなくなります。

  • MFAデバイスに移動する 設定.
  • Shopify SSOログイン - 設定に移動

  • Video Cloud Studioで 購入手続きへ進む のセクションから無料でダウンロードできます。
  • Shopify SSOログイン - Shopify Checkoutを開く

  • 下にスクロールすると、 チェックアウトルール セクションをクリック ルールを追加する.
  • Shopify SSOログイン - チェックアウトルールの追加

  • ソフトウェアの制限をクリック SSOチェックアウト検証.
  • Shopify SSOログイン - SSOチェックアウト検証

  • を選択解除 「すべての顧客がチェックアウトを完了できるようにする」 オプションを選択し、クリックします Save.
  • Shopify SSOログイン - 「すべての顧客にチェックアウトの完了を許可する」の選択を解除

  • さて、次のことができます オンにする チェックアウトルール。
  • Shopify SSOログイン - SSOチェックアウト検証をオンにする

  • SSO を実行せずにチェックアウトしようとすると、以下に示すようにエラーが表示されます。
  • Shopify SSOログイン - SSOチェックアウト検証エラー

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO

  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • 次に、登録したメールアドレスに送信される6桁のOTPを入力してください。(これは1回限りのプロセスです)
Shopify miniOrange SSO - 6桁のOTP顧客アカウント

  • Shopify ストアに正常にログインします。
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • ログイン後、「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

Plus Shopify ストアでの SSO 設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • SSOアプリケーションに戻り、 ストアに接続 タブには何も表示されないことに注意してください。
  • コピー 検出エンドポイント URL クライアントID、クライアントシークレット、追加スコープ の三脚と ログアウト後のリダイレクト URI パラメータ 手元に置いておけます。
Shopify SSOログイン - クライアントIDとシークレットをコピーする

  • 以下を行うには、 お客様のアカウント 下の画像のようにリンクします。
Shopify SSOログイン - 顧客アカウントをクリック

  • まず お客様のアカウント Shopifyが推奨するオプションを選択します。次に、 認証 オプションをクリックして 管理 .
  • オプションが見つからない場合は、 shopifysupport@xecurify.com 支援のため。
Shopify SSOログイン - 認証の管理

  • 以下を行うには、 プロバイダーの管理
Shopify SSOログイン - プロバイダーの管理

  • ソフトウェアの制限をクリック プロバイダーに接続
Shopify SSOログイン - IDプロバイダーに接続する

  • アイデンティティプロバイダ名を追加し、 プロバイダー のドロップダウンで、ANSYS Structures Desktopを選択します。 カスタムまたはその他の.
Shopify SSOログイン - IDプロバイダー名の追加

  • 次のような詳細を入力してください 検出エンドポイント URL、クライアント ID、クライアント シークレット、追加スコープ、ログアウト後のリダイレクト URI パラメータ コピーしたもの 上記の. ステップ。クリック Save.
Shopify SSOログイン - メタデータの追加

  • アイデンティティプロバイダを追加したら、 試験用接続.
Shopify SSOログイン - テスト接続

  • フローを確認した後、アイデンティティプロバイダを次のようにします。 有効.
Shopify SSOログイン - IDプロバイダーをアクティブにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO
  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • Shopify ストアに正常にログインします。

ユーザー名とパスワードを使用してログインする

B2BストアのIDPオプションによるログインに加えて、ユーザー名とパスワードを使用したログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - ユーザー名とパスワード

メールOTPを使用したログインを提供する

B2BストアでIDPログインオプションに加えてメールOTPログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - メールOTP
  • 今、 セットアップガイド ボタンをクリックし、記載されている手順に従ってマルチパス トークンを取得します。
Shopify SSOログイン - マルチパストークンを取得する

  • 有効にします マルチパストークン オプション。こちらを参照してください よくある質問 Multipass トークンの値を取得し、下のフィールドに貼り付けます。
Shopify SSOログイン - マルチパストークンを有効にする

  • ソフトウェアの制限をクリック Save.
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが発生し、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

  • Shopify ストアに正常にログインします。

ShopifyストアにJWT SSOを実装しました。 JWTベースの認証 Shopifyストアをサービスプロバイダー(SP)として統合することで、ユーザーは シングルサインオン(SSO) JWTトークンを使ってShopifyストアにアクセスします。 JWT SSO 消費者から従業員、卸売業者まで、あらゆるタイプのユーザーにシームレスな認証エクスペリエンスを提供します。

その他の機能➔


説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。

他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。

説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。

IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。

その他のよくある質問➔

miniOrangeのShopify SSOアプリケーション(Shopify Plus非加盟店と加盟店の両方に対応)を通じて、JWTトークンを使用してユーザーをストアに自動ログインできます。JWT認証方式を使用すれば、Microsoft Entra ID、Okta、Salesforceなど、ご希望の信頼できる情報源(IDプロバイダー)を使用してShopifyにシングルサインオンできます。

JWT SSO を設定してユーザーを Shopify に自動ログインするには、次の手順に従います。

ID プロバイダーを構成します。 トークンを発行するように IdP を設定し、トークンに必要なクレームが含まれていることを確認します。

Shopify SSO アプリに IdP の詳細を入力します。 SSOプロトコルとしてJWTを選択します。IDプロバイダーの表示名、JWTログインURL、ユーザーID、JWTキーなど、必要な詳細情報を入力します。次に、属性名とその値を使用して属性マッピングの設定に進みます。

このプロセスにより、Shopify ストアにアクセスするユーザーに対して JWT ベースの自動ログインが有効になります。

複数の Shopify ストアフロントに対して JWT 認証によるシングル サインオン (SSO) を使用してシームレスなログイン フローを構築するには、非プラス ストアとプラス ストアの両方と互換性のある miniOrange の Shopify SSO アプリケーションをインストールする必要があります。

アイデンティティプロバイダー (IdP) を構成します。 認証されたユーザーに対して JWT トークンを発行する Microsoft Entra ID、Okta、Auth0 などの ID プロバイダーを使用します。

すべてのストアに対してShopify SSOアプリを構成します。 各ShopifyストアフロントにShopify SSOアプリケーションをインストールします。SSOプロトコルとしてJWTを選択します。各ストアフロントのJWT発行者URL、共有シークレットキー、その他の関連情報を入力し、すべてのストアが同じIdPにリンクされていることを確認します。

上記の手順に従うことで、複数の Shopify ストアフロントに JWT を設定し、すべてのストアでユーザーにシームレスなログイン エクスペリエンスを提供できます。

JWT 認証後にユーザーを特定の Shopify ページにリダイレクトするには、non-plus ストアと plus ストアの両方で動作する miniOrange の Shopify SSO アプリケーションをインストールする必要があります。これにより、ユーザーが JWT 経由で正常に認証された後、要件に基づいて Shopify ストア内の特定のページにリダイレクトされます。

JWT 認証を設定します。 ユーザー認証を成功させるために、IDプロバイダー(IdP)がJWTトークンを発行するように設定されていることを確認してください。Shopify SSOアプリケーションは、IDプロバイダー(IdP)を信頼し、認証方法としてJWTを使用するように設定する必要があります。

ログイン後のリダイレクトを設定します: JWT接続を確立したら、ログイン後の設定に移動し、「ログイン後のリダイレクトURL」の下に、ログイン後にユーザーをリダイレクトするエンドポイントを入力します。例:/products または /checkout。

これらの手順に従うことで、JWT 認証後にユーザーを特定の Shopify ページに簡単にリダイレクトできます。

カスタム アプリを開発せずに、JWT プロトコルを介して Shopify にシングル サインオン (SSO) を統合または設定するには、non-plus ストアと plus ストアで動作し、Shopify B2B の要件にも対応する、miniOrange の Shopify SSO アプリケーションをインストールする必要があります。

アイデンティティプロバイダー (IdP) を構成します。 Okta、Auth0、またはその他のJWT対応プロバイダーなどのアイデンティティプロバイダー(IdP)を使用してユーザーを認証します。認証成功時にJWTトークンを発行するようにIdPを設定します。JWTトークンには、安全でシームレスなユーザー認証に必要なクレームが含まれていることを確認してください。

JWT 認証用に Shopify SSO アプリを構成します。 SSOまたは認証プロトコルとしてJWTを選択します。JWTログインURL、共有シークレットキー、その他の必要な設定を入力します。


までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応