Okta を ID プロバイダーとして使用して Shopify で Okta OAuth SSO を設定する方法
miniOrange でできること Okta(OAuth) として行動する
アイデンティティプロバイダー (IdP)安全でシームレスな Shopify シングルサインオン (SSO) Oktaの認証情報を使用します。
OAuth 2.0ベースの認証ユーザーは Okta 経由で一度ログインするだけで、個別の資格情報を管理する必要なく、Shopify ストアにすぐにアクセスできます。
当社のソリューションは両方をサポートします
新しいShopify顧客アカウントとクラシック(レガシー)顧客アカウントすべての Shopify ストアフロント構成と互換性があります。
あなたが実行するかどうか Shopify Plusまたは非Plusストア、または高度な
B2BストアとB2Bログイン機能miniOrange Shopify Okta SSO 統合により、あらゆる規模の企業に柔軟で安全かつスケーラブルな認証ソリューションが提供されます。
OktaをIdPとして使用してShopifyに[SAML] SSOを設定する
Oktaをアイデンティティプロバイダー(IdP)として使用し、SAMLプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングルサインオン – SSO
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Shopify設定でOkta OAuth SSOを開始する
ShopifyへのSSO用のIDP(OAuth)としてOktaを設定するためのステップバイステップガイド
ステップ1: Shopify SSOアプリからコールバックURLを取得する
- Shopifyストアにアクセスし、 アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択 OAuth 2.0 プロトコル。
- 今すぐ選択 IDP のリストから。
- コピー OAuth コールバック URL 後の手順で使用するので、手元に置いておきます。
ステップ 2: Okta (OAuth) で Shopify をサービス プロバイダー (SP) として構成する
- まず、に行きます 管理ダッシュボード Okta アカウントにログインします。
- に行きます Okta 管理者 パネルへ アプリケーション -> アプリケーション.
- 次の画面が表示されます。 クリック アプリ統合の作成
- としてサインイン方法を選択します OIDC - OpenID Connect オプションを選択し、アプリケーションの種類を選択します ウェブアプリケーション 次へ
- アプリの詳細ページにリダイレクトされます。 入力 アプリ統合 名前と サインインリダイレクト URIminiOrange Shopifyシングルサインオン(SSO)アプリケーションのコールバックURLフィールドから取得できます。 ステップ 1.
- 下にスクロールすると、 割り当て セクション。 制御されたアクセス オプションを選択し、 チェックしない [フェデレーション ブローカー モードで即時アクセスを有効にする] オプション。 クリック [保存]ボタンを.
- 今、あなたは得るでしょう クライアントの資格情報 (NAIST) と オクタドメイン。 これらの資格情報をコピーします miniOrange Shopify シングルサインオン (SSO) 対応する分野への応用。
ステップ 2.1: ユーザーにアプリ統合を割り当てる
- に行く アプリケーションタブ そしてアプリケーションをクリックします。
- まず 割り当て タブには何も表示されないことに注意してください。
- 詳しくはこちら 割り当てます をクリックして 人に割り当てる.
- アプリケーションを同時に複数のユーザーに割り当てる場合は、[ グループに割り当てる [アプリがグループに割り当てられている場合、そのアプリはそのグループ内のすべてのユーザーに割り当てられます]
- 詳しくはこちら 割り当てます ユーザー名の横にある。
- 詳しくはこちら 保存して戻る.
- 詳しくはこちら クリックします.
ステップ 2.2: ID トークンのプロファイル属性
- Okta 管理ダッシュボードで、次の場所に移動します。 セキュリティ -> API.
- SSO アプリケーションを選択し、 edit のアイコンをクリックします。
- に行く クレーム タブを選択して ID トークンオプション。
- ソフトウェアの制限をクリック クレームの追加
- を与える 名前 あなたの主張/属性に合わせて選択してください IDトークン トークン タイプのドロップダウンから選択します。 次に、値を入力します user.$attribute に選出しました。 値 受け取りたい属性に基づいてフィールドを選択します。 他の設定をデフォルトのままにして、 をクリックします。 創造する
- 表示したいすべての属性に対して同様の手順を実行します。 以下のようなリストが表示されます。
Okta 側の設定が完了しました。
ステップ3: ShopifyでOkta (OAuth)をアイデンティティプロバイダー(IDP)として設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択 OAuth 2.0 プロトコル。
- IDP のリストから、 .
- 次に、次のような必要な詳細を入力します クライアント ID、クライアント シークレット、エンドポイント、およびスコープ.
- 値の設定については、以下の表を参照してください。
| IDP 表示名 | [任意のアプリ名を入力してください] |
| OAuth 承認エンドポイント | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| OAuth アクセス トークン エンドポイント | https://{yourOktaDomain}.com/oauth2/v1/token |
| OAuth ユーザー情報取得エンドポイント (オプション) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| 顧客ID | ステップ1から |
| クライアントの秘密 | ステップ1から |
| 対象領域 | メール プロファイルの OpenID (このテキストを表示されているとおりに入力してください) |
- ソフトウェアの制限をクリック Save.
ステップ4: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な Okta 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 5: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ6: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
完了しました OAuthプロトコルを使用したShopify Okta統合、 と OktaをIdPとして (NAIST) と SPとしてのShopifyこの設定により、シームレスな Okta 認証情報を使用した Shopify へのシングル サインオン (SSO)ユーザーは複数回のログインをすることなくワンクリックでアクセスでき、セキュリティも強化されます。OAuthベースの認証を活用することで、ストアオーナーは運用を簡素化し、顧客、従業員、パートナー、B2Bユーザーに信頼性の高い一貫したログインエクスペリエンスを提供できます。
サポートされている統合と機能
その他の機能➔トラブルシューティング
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
まず、顧客のログインまたはアカウント リンクが Shopify ストアフロントに表示されていることを確認します。
表示されている場合は、[ログイン] オプションをクリックして続行します。
表示されない場合は、Shopify管理画面から有効にしてください。
設定をタップし、その後、 お客様のアカウント、そして電源を入れる
ヘッダーとチェックアウト時にログインリンクを表示する.
従来のShopify顧客アカウント
「アカウント/ログイン」リンクをクリックするか、/account/login にアクセスしてください。「Okta OAuth SSOログイン」を選択し、Oktaの認証情報を入力するとログインできます。
新しいShopify顧客アカウント
右上のユーザーアイコンをクリックしてください。Okta OAuthログインページに移動します。Oktaの認証情報でサインインし、ストアにアクセスするために有効な場合は6桁のOTP認証を完了してください。
詳細な手順については、
Okta OAuth Shopify SSOドキュメント.
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
Shopify用のOkta OAuth SSOを設定したら、ログイン後のユーザーのアクセス先を管理できます。OktaのShopify SSOアプリケーションを開き、 その他のアクションをタップし、その後、 追加の設定を選択し、 ログイン後の設定タブ完全なストアURLを含めずに、必要なリダイレクトパス(例:/cartまたは/collections)を入力します。必要に応じて、 ユーザーサインアップを制限する設定を保存します。
詳細な手順については、
Okta OAuth Shopify SSOドキュメント.
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
Okta への自動リダイレクトを有効にするには、Okta 用の Shopify SSO アプリケーションをエンタープライズ (Scale) プランにアップグレードします。
に行く アプリをタップし、その後、 miniOrange シングル サインオン (SSO)を選択し、 価格に設定します。 OK をクリックします。 スケールプランによるアップグレードアップグレード後、 グローバル構成タブ 有効にする ストアアクセス設定でIDPに自動リダイレクトプロンプトが表示されたら、リンクをクリックして必要な拡張機能を有効にし、変更を保存します。自動リダイレクトをストア全体に適用するか、ログインページのみに適用するかを決定し、クリックします。 Save Okta への自動リダイレクトを有効にします。
Job Status ページの下部にある
Okta OAuth Shopify SSOドキュメント
詳細なセットアップ手順については、こちらをご覧ください。
よくある質問(FAQ)
その他のよくある質問➔
Okta で検証済みの会社ドメインを持つユーザーのみがアクセスできるように Shopify SSO を構成するにはどうすればよいですか?
はい、Oktaをアイデンティティプロバイダー(IdP)としてShopifyと統合することで、Oktaで検証された会社のドメインを持つユーザーのみがログインできるようにShopifyへのアクセスを制限できます。 Shopify シングルサインオン (SSO) ソリューションを提供します。
しくみはこうです:Okta をアイデンティティ プロバイダー (IdP) として構成します。 Okta管理ダッシュボードで、OAuth 2.0またはOIDC(OpenID Connect)を使用して新しいアプリ統合を作成します。Shopify SSOアプリからShopifyストアの詳細(リダイレクトURIなどの設定を含む)を追加し、メールアドレス、名、姓などの属性ステートメント(クレーム)を設定します。これにより、OktaはこれらのユーザーデータをShopifyに渡します。
miniOrange を使用して Okta を Shopify に追加します。 Shopify SSOアプリをShopifyストアに追加します。OktaクライアントID、クライアントシークレット、OAuthエンドポイント(認証URLとトークンURL)をShopify SSOアプリに入力します。アプリがShopifyとOktaを接続し、安全な信頼関係を確立します。
検証済みの会社ドメインによるアクセスを制限: Okta 内で、電子メール アドレスが検証済みドメイン (例: @company.com) で終わるユーザーのみが認証できるようにサインオン ポリシーを構成します。
ユーザーが Shopify ストアにログインしようとすると、miniOrange SSO アプリは Okta を利用して、アクセスを許可する前にメールが会社のドメインに属しているかどうかを検証します。
すべての Shopify ユーザーに Okta OAuth 経由でログインするように強制し、デフォルトのログイン オプションを削除するにはどうすればよいですか?
はい、Shopify ストアで Okta をアイデンティティプロバイダー (IdP) として統合することで、すべての Shopify ユーザーに Okta 経由でのみログインするように強制し、デフォルトの Shopify ログイン オプションを削除することができます。
通常は次のように動作します。SSO のために Shopify を Okta に接続します。 Oktaで、OAuth 2.0 / OpenID Connect(OIDC)を使用して新しいアプリケーションを作成します。Shopify SSOアプリから提供されたShopifyストアの詳細(リダイレクトURLやその他の認証情報を含む)を入力します。
miniOrange を使用して Shopify をサービス プロバイダー (SP) として設定します。 インストール Shopify SSOアプリ Shopifyストアで直接、Oktaアプリケーションの詳細(クライアントID、シークレット、エンドポイント)をShopify SSOアプリに追加します。これにより、ShopifyとOktaの間に信頼できるSSO接続が確立され、SAML証明書の手動処理やテーマコードの編集は不要になります。
SSO を強制し、デフォルトのログイン オプションを削除します。 Shopify SSOアプリの設定で、SSOを強制するように選択できます。これにより、Shopifyストアにアクセスしようとするすべてのユーザーは、Okta認証のみにリダイレクトされます。また、アプリではShopifyのデフォルトのログインフォームと登録フォームを非表示または無効化できるため、顧客がSSOをバイパスして従来のShopify認証情報でログインするのを防ぐことができます。
これにより、ユーザーには「Okta でログイン」ボタン(またはブランド化された SSO ボタン)のみが表示されるため、一貫性のある安全なログイン フローが実現します。
Okta で Shopify SSO を特定のグループまたは組織単位に制限するにはどうすればよいですか?
はい、制限できます Shopify シングルサインオン (SSO) Shopify SSO アプリを使用してストアを設定することで、特定の Okta グループまたは組織単位 (OU) 内のユーザーのみがログインできるようになります。
プロセスの仕組みは次のとおりです。Okta を Shopify に接続します。 Okta管理コンソールで、OAuth 2.0 / OpenID Connectを使用してアプリケーションを作成します。Shopify SSOアプリから提供されるリダイレクトURIとその他の詳細を入力します。Oktaで属性ステートメントを設定し、Shopifyに送信されるトークンにグループまたはOU情報(memberOfやカスタムクレームなど)が含まれるようにします。
Shopify で属性ベースのアクセス制御を設定します。 Shopifyストア内でShopify SSOアプリをインストールして開きます。アプリ設定の「ストアアクセス制限」または同様のセクションに移動し、ユーザー属性に基づいてSSOアクセスを制限するオプションを有効にします。
ログインできる Okta グループまたは OU を定義します。 Shopify SSO で、Okta から取得される特定の属性値 (グループ名や OU 名など) をチェックするルールを追加します。
例えば、OktaのマーケティンググループまたはVIP顧客グループに所属するユーザーのみログインを許可します。これらのグループ外のユーザーはアクセスを拒否され、SSOログインを完了できません。
ご返信ありがとうございます。近日中にご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


