の検索結果 :

×

会員登録 お問い合わせ

Okta を ID プロバイダーとして使用して Shopify で Okta OAuth SSO を設定する方法

miniOrange でできること Okta(OAuth) として行動する アイデンティティプロバイダー (IdP)安全でシームレスな Shopify シングルサインオン (SSO) Oktaの認証情報を使用します。 OAuth 2.0ベースの認証ユーザーは Okta 経由で一度ログインするだけで、個別の資格情報を管理する必要なく、Shopify ストアにすぐにアクセスできます。

当社のソリューションは両方をサポートします 新しいShopify顧客アカウントとクラシック(レガシー)顧客アカウントすべての Shopify ストアフロント構成と互換性があります。

あなたが実行するかどうか Shopify Plusまたは非Plusストア、または高度な B2BストアとB2Bログイン機能miniOrange Shopify Okta SSO 統合により、あらゆる規模の企業に柔軟で安全かつスケーラブルな認証ソリューションが提供されます。

OktaをIdPとして使用してShopifyに[SAML] SSOを設定する

Oktaをアイデンティティプロバイダー(IdP)として使用し、SAMLプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.

  • あなたにログインする Shopify管理者.
  • に行く アプリShopifyアプリストア
  • 検索する miniOrange シングルサインオン – SSO
  • 詳しくはこちら インストールを開始する アプリをストアに追加する
  • アプリを開く アプリ Shopify設定でOkta OAuth SSOを開始する
  • Shopifyストアにアクセスし、 アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
Shopify Okta OAuth SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify Okta OAuth SSO - アイデンティティプロバイダーの追加

  • 選択 OAuth 2.0 プロトコル。
Shopify Okta OAuth SSO - OAuth 2.0プロトコルを選択

  • 今すぐ選択 IDP のリストから。
Shopify Okta OAuth SSO - IDP として Okta を選択する

  • コピー OAuth コールバック URL 後の手順で使用するので、手元に置いておきます。
SSO アプリからコールバック URL をコピーする

  • まず、に行きます 管理ダッシュボード Okta アカウントにログインします。
  • に行きます Okta 管理者 パネルへ アプリケーション -> アプリケーション.


  • 次の画面が表示されます。 クリック アプリ統合の作成


  • としてサインイン方法を選択します OIDC - OpenID Connect オプションを選択し、アプリケーションの種類を選択します ウェブアプリケーション 次へ


  • アプリの詳細ページにリダイレクトされます。 入力 アプリ統合 名前と サインインリダイレクト URIminiOrange Shopifyシングルサインオン(SSO)アプリケーションのコールバックURLフィールドから取得できます。 ステップ 1.


  • 下にスクロールすると、 割り当て セクション。 制御されたアクセス オプションを選択し、 チェックしない [フェデレーション ブローカー モードで即時アクセスを有効にする] オプション。 クリック [保存]ボタンを.


  • 今、あなたは得るでしょう クライアントの資格情報 (NAIST) と オクタドメイン。 これらの資格情報をコピーします miniOrange Shopify シングルサインオン (SSO) 対応する分野への応用。


ステップ 2.1: ユーザーにアプリ統合を割り当てる

  • に行く アプリケーションタブ そしてアプリケーションをクリックします。


  • まず 割り当て タブには何も表示されないことに注意してください。


  • 詳しくはこちら 割り当てます をクリックして 人に割り当てる.
  • アプリケーションを同時に複数のユーザーに割り当てる場合は、[ グループに割り当てる [アプリがグループに割り当てられている場合、そのアプリはそのグループ内のすべてのユーザーに割り当てられます]


  • 詳しくはこちら 割り当てます ユーザー名の横にある。


  • 詳しくはこちら 保存して戻る.


  • 詳しくはこちら クリックします.


ステップ 2.2: ID トークンのプロファイル属性

  • Okta 管理ダッシュボードで、次の場所に移動します。 セキュリティ -> API.


  • SSO アプリケーションを選択し、 edit のアイコンをクリックします。


  • に行く クレーム タブを選択して ID トークンオプション。


  • ソフトウェアの制限をクリック クレームの追加


  • を与える 名前 あなたの主張/属性に合わせて選択してください IDトークン トークン タイプのドロップダウンから選択します。 次に、値を入力します user.$attribute に選出しました。 受け取りたい属性に基づいてフィールドを選択します。 他の設定をデフォルトのままにして、 をクリックします。 創造する


  • 表示したいすべての属性に対して同様の手順を実行します。 以下のようなリストが表示されます。


Okta 側の設定が完了しました。

  • に戻ります miniOrange シングル サインオン-SSO アプリケーション。
Shopify Okta OAuth SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify Okta OAuth SSO - アイデンティティプロバイダーの追加

  • 選択 OAuth 2.0 プロトコル。
Shopify Okta OAuth SSO - OAuth 2.0プロトコルを選択

  • IDP のリストから、 .
Shopify Okta OAuth SSO - Okta IDPを選択

  • 次に、次のような必要な詳細を入力します クライアント ID、クライアント シークレット、エンドポイント、およびスコープ.
  • 値の設定については、以下の表を参照してください。
IDP 表示名 [任意のアプリ名を入力してください]
OAuth 承認エンドポイント https://{yourOktaDomain}.com/oauth2/v1/authorize
OAuth アクセス トークン エンドポイント https://{yourOktaDomain}.com/oauth2/v1/token
OAuth ユーザー情報取得エンドポイント (オプション) https://{yourOktaDomain}.com/oauth2/v1/userinfo
顧客ID ステップ1から
クライアントの秘密 ステップ1から
対象領域 メール プロファイルの OpenID (このテキストを表示されているとおりに入力してください)


  • ソフトウェアの制限をクリック Save.

  • IDP設定を保存すると、 試験用接続 ステップ。
    属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。
  • 以下を行うには、 試験用接続
テスト接続 - Shopify Okta SSO

  • 有効な Okta 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
接続成功 - Shopify Okta SSO

  • 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
属性の取得 - Shopify Okta SSO

  • 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
属性マッピング - Shopify Okta SSO

  • 以下の表を参照して属性をマッピングします。
Shopifyの属性名 事前定義された属性のリストから属性を選択します
属性タイプ IDP 属性
属性値 IDP からフェッチした属性値を選択します
マップ属性 - Shopify Okta SSO

  • ソフトウェアの制限をクリック 次へ。

Shopifyストアタイプを選択:

Plus以外のShopifyストアでのSSO設定

Shopify ストアで有効にしたアカウントの種類を選択します。

注:パスワードで保護されたストアを使用している場合、またはShopify開発ストアで作業している場合は、ここをクリックしてストアフロントのダイジェストCookieを設定し、ストアでSSOが機能するようにしてください。

  • アプリケーションダッシュボードに移動し、 顧客アカウント拡張機能 下の画像の通りです。
Shopify SSOログイン - 顧客を有効にする

  • 有効にします 新規顧客アカウント 拡張機能をクリックして Save.
Shopify SSOログイン - /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webpsを有効にする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

SSOユーザーのみにチェックアウトを許可 - その他を制限

この機能により、シングルサインオン(SSO)でログインしたユーザーのみがチェックアウトプロセスを完了できるようになります。他のユーザーはチェックアウトを続行できなくなります。

  • MFAデバイスに移動する 設定.
  • Shopify SSOログイン - 設定に移動

  • Video Cloud Studioで 購入手続きへ進む のセクションから無料でダウンロードできます。
  • Shopify SSOログイン - Shopify Checkoutを開く

  • 下にスクロールすると、 チェックアウトルール セクションをクリック ルールを追加する.
  • Shopify SSOログイン - チェックアウトルールの追加

  • ソフトウェアの制限をクリック SSOチェックアウト検証.
  • Shopify SSOログイン - SSOチェックアウト検証

  • を選択解除 「すべての顧客がチェックアウトを完了できるようにする」 オプションを選択し、クリックします Save.
  • Shopify SSOログイン - 「すべての顧客にチェックアウトの完了を許可する」の選択を解除

  • さて、次のことができます オンにする チェックアウトルール。
  • Shopify SSOログイン - SSOチェックアウト検証をオンにする

  • SSO を実行せずにチェックアウトしようとすると、以下に示すようにエラーが表示されます。
  • Shopify SSOログイン - SSOチェックアウト検証エラー

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO

  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • 次に、登録したメールアドレスに送信される6桁のOTPを入力してください。(これは1回限りのプロセスです)
Shopify miniOrange SSO - 6桁のOTP顧客アカウント

  • Shopify ストアに正常にログインします。
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちらそして、そのIDPを使用してSSOを設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • ログイン後、「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

Plus Shopify ストアでの SSO 設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • SSOアプリケーションに戻り、 ストアに接続 タブには何も表示されないことに注意してください。
  • コピー 検出エンドポイント URL クライアントID、クライアントシークレット、追加スコープ (NAIST) と ログアウト後のリダイレクト URI パラメータ 手元に置いておけます。
Shopify SSOログイン - クライアントIDとシークレットをコピーする

  • 以下を行うには、 お客様のアカウント 下の画像のようにリンクします。
Shopify SSOログイン - 顧客アカウントをクリック

  • まず お客様のアカウント Shopifyが推奨するオプションを選択します。次に、 認証 オプションをクリックして 管理 .
  • オプションが見つからない場合は、 shopifysupport@xecurify.com 支援のため。
Shopify SSOログイン - 認証の管理

  • 以下を行うには、 プロバイダーの管理
Shopify SSOログイン - プロバイダーの管理

  • ソフトウェアの制限をクリック プロバイダーに接続
Shopify SSOログイン - IDプロバイダーに接続する

  • アイデンティティプロバイダ名を追加し、 プロバイダー のドロップダウンで、ANSYS Structures Desktopを選択します。 カスタムまたはその他の.
Shopify SSOログイン - IDプロバイダー名の追加

  • 次のような詳細を入力してください 検出エンドポイント URL、クライアント ID、クライアント シークレット、追加スコープ、ログアウト後のリダイレクト URI パラメータ コピーしたもの 上記の. ステップ。クリック Save.
Shopify SSOログイン - メタデータの追加

  • アイデンティティプロバイダを追加したら、 試験用接続.
Shopify SSOログイン - テスト接続

  • フローを確認した後、アイデンティティプロバイダを次のようにします。 有効.
Shopify SSOログイン - IDプロバイダーをアクティブにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO
  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • Shopify ストアに正常にログインします。

ユーザー名とパスワードを使用してログインする

B2BストアでIDPによるログインオプションに加えて、ユーザー名とパスワードによるログインも提供したい場合は、こちらをクリックしてください。

Shopifyログイン - ユーザー名とパスワード

メールOTPを使用したログインを提供する

B2BストアでIDPによるログインオプションに加えて、メールOTPによるログインも提供したい場合は、こちらをクリックしてください。

Shopifyログイン - メールOTP
  • 今、 セットアップガイド ボタンをクリックし、記載されている手順に従ってマルチパス トークンを取得します。
Shopify SSOログイン - マルチパストークンを取得する

  • 有効にします マルチパストークン オプション。こちらを参照してください よくある質問 Multipass トークンの値を取得し、下のフィールドに貼り付けます。
Shopify SSOログイン - マルチパストークンを有効にする

  • ソフトウェアの制限をクリック Save.
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちらそして、そのIDPを使用してSSOを設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが発生し、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

  • Shopify ストアに正常にログインします。

完了しました OAuthプロトコルを使用したShopify Okta統合、 と OktaをIdPとして (NAIST) と SPとしてのShopifyこの設定により、シームレスな Okta 認証情報を使用した Shopify へのシングル サインオン (SSO)ユーザーは複数回のログインをすることなくワンクリックでアクセスでき、セキュリティも強化されます。OAuthベースの認証を活用することで、ストアオーナーは運用を簡素化し、顧客、従業員、パートナー、B2Bユーザーに信頼性の高い一貫したログインエクスペリエンスを提供できます。

その他の機能➔


まず、顧客のログインまたはアカウント リンクが Shopify ストアフロントに表示されていることを確認します。

表示されている場合は、[ログイン] オプションをクリックして続行します。

表示されない場合は、Shopify管理画面から有効にしてください。 設定をタップし、その後、 お客様のアカウント、そして電源を入れる ヘッダーとチェックアウト時にログインリンクを表示する.

従来のShopify顧客アカウント

「アカウント/ログイン」リンクをクリックするか、/account/login にアクセスしてください。「Okta OAuth SSOログイン」を選択し、Oktaの認証情報を入力するとログインできます。

新しいShopify顧客アカウント

右上のユーザーアイコンをクリックしてください。Okta OAuthログインページに移動します。Oktaの認証情報でサインインし、ストアにアクセスするために有効な場合は6桁のOTP認証を完了してください。

詳細な手順については、 Okta OAuth Shopify SSOドキュメント.

Shopify用のOkta OAuth SSOを設定したら、ログイン後のユーザーのアクセス先を管理できます。OktaのShopify SSOアプリケーションを開き、 その他のアクションをタップし、その後、 追加の設定を選択し、 ログイン後の設定タブ完全なストアURLを含めずに、必要なリダイレクトパス(例:/cartまたは/collections)を入力します。必要に応じて、 ユーザーサインアップを制限する設定を保存します。

詳細な手順については、 Okta OAuth Shopify SSOドキュメント.

Okta への自動リダイレクトを有効にするには、Okta 用の Shopify SSO アプリケーションをエンタープライズ (Scale) プランにアップグレードします。

に行く アプリをタップし、その後、 miniOrange シングル サインオン (SSO)を選択し、 価格に設定します。 OK をクリックします。 スケールプランによるアップグレードアップグレード後、 グローバル構成タブ 有効にする ストアアクセス設定でIDPに自動リダイレクトプロンプトが表示されたら、リンクをクリックして必要な拡張機能を有効にし、変更を保存します。自動リダイレクトをストア全体に適用するか、ログインページのみに適用するかを決定し、クリックします。 Save Okta への自動リダイレクトを有効にします。

Job Status ページの下部にある Okta OAuth Shopify SSOドキュメント 詳細なセットアップ手順については、こちらをご覧ください。

その他のよくある質問➔

はい、Oktaをアイデンティティプロバイダー(IdP)としてShopifyと統合することで、Oktaで検証された会社のドメインを持つユーザーのみがログインできるようにShopifyへのアクセスを制限できます。 Shopify シングルサインオン (SSO) ソリューションを提供します。

しくみはこうです:

Okta をアイデンティティ プロバイダー (IdP) として構成します。 Okta管理ダッシュボードで、OAuth 2.0またはOIDC(OpenID Connect)を使用して新しいアプリ統合を作成します。Shopify SSOアプリからShopifyストアの詳細(リダイレクトURIなどの設定を含む)を追加し、メールアドレス、名、姓などの属性ステートメント(クレーム)を設定します。これにより、OktaはこれらのユーザーデータをShopifyに渡します。

miniOrange を使用して Okta を Shopify に追加します。 Shopify SSOアプリをShopifyストアに追加します。OktaクライアントID、クライアントシークレット、OAuthエンドポイント(認証URLとトークンURL)をShopify SSOアプリに入力します。アプリがShopifyとOktaを接続し、安全な信頼関係を確立します。

検証済みの会社ドメインによるアクセスを制限: Okta 内で、電子メール アドレスが検証済みドメイン (例: @company.com) で終わるユーザーのみが認証できるようにサインオン ポリシーを構成します。

ユーザーが Shopify ストアにログインしようとすると、miniOrange SSO アプリは Okta を利用して、アクセスを許可する前にメールが会社のドメインに属しているかどうかを検証します。

はい、Shopify ストアで Okta をアイデンティティプロバイダー (IdP) として統合することで、すべての Shopify ユーザーに Okta 経由でのみログインするように強制し、デフォルトの Shopify ログイン オプションを削除することができます。

通常は次のように動作します。

SSO のために Shopify を Okta に接続します。 Oktaで、OAuth 2.0 / OpenID Connect(OIDC)を使用して新しいアプリケーションを作成します。Shopify SSOアプリから提供されたShopifyストアの詳細(リダイレクトURLやその他の認証情報を含む)を入力します。

miniOrange を使用して Shopify をサービス プロバイダー (SP) として設定します。 インストール Shopify SSOアプリ Shopifyストアで直接、Oktaアプリケーションの詳細(クライアントID、シークレット、エンドポイント)をShopify SSOアプリに追加します。これにより、ShopifyとOktaの間に信頼できるSSO接続が確立され、SAML証明書の手動処理やテーマコードの編集は不要になります。

SSO を強制し、デフォルトのログイン オプションを削除します。 Shopify SSOアプリの設定で、SSOを強制するように選択できます。これにより、Shopifyストアにアクセスしようとするすべてのユーザーは、Okta認証のみにリダイレクトされます。また、アプリではShopifyのデフォルトのログインフォームと登録フォームを非表示または無効化できるため、顧客がSSOをバイパスして従来のShopify認証情報でログインするのを防ぐことができます。

これにより、ユーザーには「Okta でログイン」ボタン(またはブランド化された SSO ボタン)のみが表示されるため、一貫性のある安全なログイン フローが実現します。

はい、制限できます Shopify シングルサインオン (SSO) Shopify SSO アプリを使用してストアを設定することで、特定の Okta グループまたは組織単位 (OU) 内のユーザーのみがログインできるようになります。

プロセスの仕組みは次のとおりです。

Okta を Shopify に接続します。 Okta管理コンソールで、OAuth 2.0 / OpenID Connectを使用してアプリケーションを作成します。Shopify SSOアプリから提供されるリダイレクトURIとその他の詳細を入力します。Oktaで属性ステートメントを設定し、Shopifyに送信されるトークンにグループまたはOU情報(memberOfやカスタムクレームなど)が含まれるようにします。

Shopify で属性ベースのアクセス制御を設定します。 Shopifyストア内でShopify SSOアプリをインストールして開きます。アプリ設定の「ストアアクセス制限」または同様のセクションに移動し、ユーザー属性に基づいてSSOアクセスを制限するオプションを有効にします。

ログインできる Okta グループまたは OU を定義します。 Shopify SSO で、Okta から取得される特定の属性値 (グループ名や OU 名など) をチェックするルールを追加します。

例えば、OktaのマーケティンググループまたはVIP顧客グループに所属するユーザーのみログインを許可します。これらのグループ外のユーザーはアクセスを拒否され、SSOログインを完了できません。

 ご返信ありがとうございます。近日中にご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応