Microsoft365 を IDP として使用して Shopify でシングル サインオン (SSO) を構成する方法を教えてください。
miniOrangeは、Microsoft365(旧Office365)をIDP(アイデンティティプロバイダー)として機能させることで、ユーザーがMicrosoft365の認証情報を使用してShopifyにシングルサインオン(SSO)できるようにしています。当アプリケーションは、SAML/OAuthに準拠したすべてのアイデンティティプロバイダーと互換性があります。ここでは、Microsoft365をIDP(アイデンティティプロバイダー)、ShopifyストアをSP (サービスプロバイダー)として使用して、 Shopifyへのシングルサインオン(SSO)を設定する手順をステップバイステップで解説します。
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングルサインオン – SSO
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Shopify設定でOkta OAuth SSOを開始する
ShopifyへのSSOのIDP(OAuth)としてMicrosoft365を設定するためのステップバイステップガイド
ステップ1: Shopify SSOアプリケーションからリダイレクトURIを取得する
- あなたに行く 買い物をする に移動します アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択 OAuth 2.0 プロトコル。
- 今すぐ選択 Office365 IDP のリストから。
- コピー OAuth コールバック URL 次のステップで使用するので、手元に置いておきます。
ステップ2: Microsoft365でShopifyをサービスプロバイダー(SP)として構成する
- にサインイン Azureのポータル.
- ソフトウェアの制限をクリック App Services そしてに行く Azure Active Directoryを管理します。
- 左側のナビゲーション パネルで、 アプリの登録 サービスを選択し、クリックします 新規登録.
- 新しいアプリケーションを作成するには、次のオプションを構成します。
- の下にアプリケーションの名前を入力します。 名前 テキストフィールド。
- サポートされているアカウントの種類で、3 番目のオプションを選択します 「任意の組織ディレクトリ (任意の Azure AD ディレクトリ - マルチテナント) および個人の Microsoft アカウント (Skype、Xbox など) のアカウント」
- [リダイレクト URI] セクションで、 ウェブアプリケーション そして、入力します。 コールバックURL Shopify SSOアプリケーションから 保存 それの下にある リダイレクトURL テキストボックス。
- 以下を行うには、 会員登録する ボタンをクリックしてアプリケーションを作成します。
- 一意のアプリケーション ID が Azure AD によってアプリケーションに割り当てられます。 保管してください アプリケーションIDとディレクトリID 便利です、それらはあなたのものになります クライアントIDとテナントIDこれは、後で miniOrange Shopify SSO アプリケーションを構成するために必要になります。
- に行く API権限 左側のナビゲーション ペインで をクリックし、 権限を追加。 次に、 オフィス365.
- 権限を選択してクリックします 権限の追加
- に行く 証明書と秘密 左側のナビゲーション ペインで をクリックし、 新しいクライアントシークレット。 説明と有効期限を入力し、クリックします。 追加 オプションを選択します。
- 秘密鍵をコピーする "値" 後で設定する必要があるので、値を手元に保管してください クライアントシークレット Shopify SSO アプリケーションの下で。
Microsoft365 の構成が正常に完了しました。
ステップ3: ShopifyでMicrosoft365をOAuth 2.0プロバイダーとして構成する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして ID プロバイダーの追加
- 選択 OAuth 2.0 プロトコル。
- IDP のリストから、 Office365.
- 以下の表を参照して、次のフィールドに入力します。
| IdP 表示名 | 適切な名前を選択してください |
| エンドポイントの承認 | https://login.microsoftonline.com/{tenant-id}/oauth2/authorize |
| アクセストークンエンドポイント | https://login.microsoftonline.com/{tenant-id}/oauth2/token |
| ユーザー情報の取得エンドポイント | https://graph.microsoft.com/v1.0/me |
| 顧客ID | ステップ2から |
| クライアントの秘密 | ステップ2から |
| 対象領域 | オープンID |
- ソフトウェアの制限をクリック Save.
ステップ 4: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な IDP 認証情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 5: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と IDP の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | IDPから受信した属性値を同期するShopify顧客属性キーを選択します。 |
| 属性タイプ | IDP 属性 |
| 属性値 | IDPから取得し、Shopifyで同期したい属性キーを選択します。 |
- ソフトウェアの制限をクリック 次へ。
ステップ6: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
このガイドでは、Shopifyシングルサインオン(SSO)ログインアプリを使用して、Microsoft365(旧Office365)をOAuthプロバイダー、ShopifyをOAuthクライアントとして設定することで、Microsoft365のシングルサインオン(SSO)を構成しました。このソリューションにより、Microsoft365のログイン認証情報を使用して、Shopifyストアへの安全なアクセスを数分以内に展開できるようになります。
よくある質問(FAQ)
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
Shopifyストアにログインするには Microsoft Office 365 SSOまず、 アカウント/ログイン ボタンはナビゲーションバーに表示されています。表示されない場合は、Shopify管理画面→設定→顧客アカウントにアクセスし、有効にしてください。 「オンラインストアのヘッダーとチェックアウト時にログインリンクを表示します。」
レガシー顧客アカウントの場合は、 アカウント/ログイン ウィジェットまたは訪問 /アカウント/ログインをクリックし、SSOログインウィジェットを選択します。Microsoft Office 365のログインページにリダイレクトされ、認証情報を入力してストアにアクセスします。顧客アカウントの場合は、 ユーザーアイコン 右上にある をクリックし、Microsoft Office 365 経由でログインし、ストアにアクセスするためのプロンプトが表示されたら、1 回限りの 6 桁の OTP を入力します。
詳細な手順については、 Microsoft Office 365 SSO ドキュメント.
SSO を実行した後、顧客をコレクションまたは割引オファー ページにリダイレクトしたいと考えています。
セットアップ後 Microsoft Office 365 SSO Shopifyストアにログイン後、顧客を任意のページにリダイレクトできます。Shopifyシングルサインオン(SSO)アプリを開き、 その他のアクション → 追加設定 構成済みのOffice 365 IdPの ログイン後の設定 タブ。ユーザーをリダイレクトするエンドポイントを入力します。例: /カート or /コレクション、有効にする ユーザーサインアップを制限する 必要に応じてオプションを選択し、設定を保存します。
詳細な手順については、 Microsoft Office 365 SSO ドキュメント.
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
有効にする IdP への自動リダイレクト の Microsoft Office 365 SSOまず、SSOアプリをエンタープライズ(スケール)プランにアップグレードします。 アプリ → miniOrange シングルサインオン – SSO → 価格アップグレード後、 グローバル構成 有効にする IdP への自動リダイレクト 下 ストアアクセス設定プロンプトが表示されたら、拡張機能を有効にして保存します。ストア全体に適用するか、ログインページのみに適用するかを選択し、 Save 機能をアクティブにします。
詳細な手順については、 Microsoft Office 365 SSO ドキュメント.
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


