Duo を ID プロバイダーとして使用して Shopify のシングル サインオン (SSO) を構成する方法を教えてください。
miniOrangeは、DuoをIDP(アイデンティティプロバイダー)として機能させることで、ユーザーがDuoの認証情報を使用してShopifyにシングルサインオン(SSO)できるようにしています。当アプリケーションは、SAML/OAuthに準拠したすべてのアイデンティティプロバイダーと互換性があります。ここでは、DuoをIDP(アイデンティティプロバイダー)、ShopifyストアをSP(サービスプロバイダー)として使用して、Shopifyへのシングルサインオン(SSO)を設定する手順を順を追って説明します。
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングル サインオン (SSO)
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Duo SAML SSOの設定を開始するには
Duo を Shopify への SSO の IDP として設定するためのステップバイステップ ガイド
1. DuoでShopifyをサービスプロバイダー(SP)として設定する
- ログインする Duo 管理コンソール.
- 選択する 用途 左側のメニューペインから タブを選択し、 をクリックします アプリケーションを保護する.
- 検索する 汎用サービスプロバイダー .
- 次に、 シングル・サインオン アプリケーションをクリックして 守ります
- 選択する シングル・サインオン 左側のメニューペインからタブをクリックし、 ソースの追加
-
選択する 認証元 as SAML ID プロバイダー をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します
SAML IDプロバイダーを追加する
- 上記の場合 SAML設定を取得する必要があります。 Shopify のエンティティ ID と ACS URL
- 今すぐあなたに行きます 買い物をする に移動します アプリ セクションとクリック シングルサインオン - SSOログイン アプリケーション。
- 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- 今すぐ選択 カスタムIDP IDP のリストから。
- 以下を行うには、 メタデータの取得 サービスプロバイダーのメタデータを取得するには、以下の画面に示されているボタンをクリックしてください。
- MFAデバイスに移動する 「SP Initiated Metadata」セクションに移動し、以下をコピーします。 ACSのURL, エンティティ ID または発行者 and X.509証明書.
-
Duo で SAML ID プロバイダーを構成するには、次の場所に移動します。
シングルサインオンの構成 タブをクリックし、次の値を指定します。
表示名 サービスプロバイダー名を入力します エンティティID エンティティ ID または発行者 シングルサインオンURL ACSのURL 既存の証明書 X.509証明書 - ソフトウェアの制限をクリック Save をクリックして構成を保存します。
- 今すぐに移動する SAML ID プロバイダーの構成 タブをダウンロードして XMLメタデータ このファイルは、プラグインの設定に必要になります。
Duo 側の構成が正常に完了しました。
2. ShopifyでDuoをIDPとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして IDプロバイダーを追加する
- 選択する SAML プロトコル。
- IDP のリストから、 カスタムIDP.
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンク。コピーした XML ファイルのリンクを貼り付けます。 ステップ 1 をクリックします インポート.
- 適切な IDP 名を追加し、 をクリックします。 Save.
3. 接続をテストする
- IDP 構成を保存すると、次の場所にリダイレクトされます。 試験用接続 ステップ。
- 属性のマッピングや取得を行う前に、必ず接続テストを実行してください。接続テストにより、IDPの設定が正しいことを確認できます。
- 以下を行うには、 試験用接続
- 有効な Duo 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するボタン。
4. 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Duo の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
- ソフトウェアの制限をクリック Save.
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
5. SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
これで、Shopify での Duo を IDP として設定する設定が正常に完了しました。
よくある質問(FAQ)
その他のよくある質問➔
Duo IdPの設定が完了しました。ShopifyでDuo SSOを検証するにはどうすればよいでしょうか?
Shopifyストアフロントで顧客ログインにアクセスするには、まずナビゲーションバーにアカウント/ログインボタンが表示されているかどうかを確認してください。表示されている場合は、ストアフロントのログインに直接移動してください。表示されていない場合は、 Shopify管理画面 >> 設定 >> 顧客アカウント。 有効にする オンラインストアのヘッダーとチェックアウト画面にログインリンクを表示する オプションを選択します。
- 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する 従来のShopify顧客アカウントアカウント/ログインリンクをクリックするか、/account/login にアクセスしてください。次に、メールアドレスとパスワードの入力欄の上にある Duo SSO ログインウィジェットを選択します。Duo の認証情報を入力すると、ログインできます。
- 『Brooklyn Galaxy』のために、倪氏はブルックリン美術館のコレクションからXNUMX点の名品を選び、そのイメージを極めて詳細に描き込みました。これらの作品は、彼の作品とともに中国ギャラリーに展示されています。彼はXNUMX年にこの作品の制作を開始しましたが、最初の硬貨には、当館が所蔵する Shopify 顧客アカウントストアの右上にあるユーザーアイコンをクリックしてください。リダイレクトされたDuoログインページで、ご自身の認証情報を使用してログインしてください。ストアにアクセスするには、6桁のワンタイムパスワード(OTP)による認証を完了してください。
詳細な手順については、 ドキュメント.
Duo SSOでログインした後、顧客をShopifyのコレクションページや割引ページにリダイレクトするにはどうすればよいですか?
Shopify 用の Duo SSO を設定した後、顧客がログイン後にリダイレクトされる場所を設定できます。Duo 用の Shopify SSO アプリケーションを開き、[その他のアクション]、[追加設定] の順に移動します。[ログイン後設定] タブで、リダイレクト先のエンドポイントを入力します。たとえば、/cart または /collections を使用しますが、完全な URL は含めないでください。必要に応じて、[ユーザーサインアップの制限] オプションを有効にし、設定を保存します。 完全なステップバイステップガイドの説明.
Shopify SSOアプリケーションでDuoへの自動リダイレクトを有効にするにはどうすればよいですか?
Duoへの自動リダイレクト機能を有効にするには、まずShopify SSOアプリケーションをDuo用にアップグレードする必要があります。 エンタープライズ(スケール)プランアプリに移動し、miniOrange シングルサインオン (SSO) を選択し、料金セクションを開いて、スケールプランの下にあるアップグレードをクリックします。
アップグレード後、 グローバル構成タブ。 有効にする ストアアクセス設定でIDPに自動リダイレクト警告が表示された場合は、表示されたリンクをクリックして必要な拡張機能を有効にしてください。変更を保存します。次に、この機能をストア全体に適用するか、ログインページのみに適用するかを選択します。最後に、「保存」をクリックして、ShopifyストアでDuoへの自動リダイレクトを有効にします。
これらに従う 説明書 詳細なセットアップ情報については、こちらをご覧ください。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


