Auth0 を ID プロバイダーとして使用して Shopify SAML シングル サインオン (SSO) を設定する方法
概要
miniOrangeは Auth0 はアイデンティティプロバイダー (IdP) として機能します Shopifyストアフロントへの安全でシームレスなシングルサインオン(SSO)を実現するには Auth0 認証情報当社の Shopify SSO ソリューションは、Shopify 顧客アカウントと従来のアカウントの両方をサポートしており、あらゆるタイプのストアに適しています。
Shopify Plusストアを運営している場合でも、Shopify Plus以外のストアを運営している場合でも、B2Bログイン機能が必要な場合でも、 Shopify Auth0 SSO 柔軟で拡張性の高い認証ソリューションを提供します。当社のソリューションは、消費者、卸売業者、従業員、そして企業顧客のための統合SSOアクセスを可能にし、 すべてのユーザー グループにスムーズで安全なログイン エクスペリエンスを提供します。
当社のSSOアプリケーションは、SAML/OAuth準拠のすべてのIDプロバイダと互換性があり、ビジネス要件に応じてさまざまなIDプロバイダを選択できます。このガイドでは、以下の設定手順を段階的に説明します。 Shopify Auth0 Auth0 を IdP (アイデンティティ プロバイダー) として、Shopify を SP (サービス プロバイダー) として統合します。
前提条件: シングル サインオン - SSO ログイン アプリケーション
Auth0をIDPとして使用してShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
Auth0 を使用した Shopify ストアでのシングル サインオンのステップ バイ ステップ ガイド
ステップ1: Auth0でShopifyをサービスプロバイダー(SP)として設定する
- ログインする Auth0 ダッシュボード。
- ソフトウェアの制限をクリック アプリケーション >> アプリケーションの作成。
- 新しいウィンドウがポップアップ表示されます。 アプリケーションの名前を入力し、選択します 通常のウェブアプリ、次にクリックしてください 作成します。
- まず アドオン タブをクリックし、有効にします SAML2 Web アプリ。 設定ウィンドウが開きます。
- 上記の場合 SAML設定 を取得する必要があります エンティティID および ACSのURL ショッピファイから。
- あなたに行く 買い物をする に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- ID プロバイダー (IDP) のリストから、選択します。 Auth0 ID プロバイダーとして。
- 「入手」をクリックします サービスプロバイダー (Shopify) のメタデータを取得します。
- SP によって開始される SSOAuth0 で SSO を構成するために必要な詳細を書き留めます。
- Enter アプリケーション コールバック URL、対象者、受信者 およびその他の設定を使用して SPエンティティID および ACSのURL Shopify SSO アプリケーションからコピーされました。
| アプリケーションのコールバック URL と受信者 | ACSのURL |
| Audience | SPエンティティID |
- 下にスクロールしてクリック 有効化 >> 保存。
- に移動します 使用法 タブ。 を右クリックします。 ID プロバイダーのメタデータ ダウンロードリンクを選択し、 リンクアドレスをコピーする SAMLプラグインのセットアップに必要なメタデータXMLファイルをコピーするオプション
Auth0 側の設定が正常に完了しました。
ステップ 2: miniOrange で Auth0 を ID プロバイダー (IDP) として構成します。
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして ID プロバイダーの追加
- 選択する SAML プロトコル。
- IDP のリストから、 認証0。
- アイデンティティ プロバイダー (IDP) の表示名を入力します。
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンクコピーしたXMLファイルリンクを貼り付けます ステップ 1 クリックして インポート。
- 適切な IDP 名を追加し、 をクリックします。 保存します。
ステップ 3: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な Auth0 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Auth0 の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
正常に設定されました シングルサインオン(SSO) Auth0をアイデンティティプロバイダー(IdP)として、Shopifyストアをサービスプロバイダー(SP)として設定することで、Shopifyストアの Shopify Auth0統合、 ユーザーは、Auth0認証情報を使用してShopifyストアにアクセスするためにシングルサインオン(SSO)を実行できるようになりました。これにより、パスワードの複雑さが軽減され、 ログインセキュリティの強化。
サポートされている統合と機能
その他の機能➔トラブルシューティング
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
よくある質問(FAQ)
その他のよくある質問➔
Auth0 でログインした後、ユーザーを Shopify ストアの特定のページに送ることはできますか?
はい、Auth0 でログインした後、ユーザーを Shopify ストアの特定のページに送信できます。
設定方法は次のとおりです。
ShopifyとAuth0間のSSOを設定します。 miniOrange の Shopify SSO アプリケーションを使用して、Auth0 を認証ソース (ID プロバイダー) として、それらの間のシングル サインオン (SSO) を構成します。
ログイン後のリダイレクトを設定します:SSO接続を確立したら、ログイン後の設定に移動し、「ログイン後のリダイレクトURL」に、ログイン後にユーザーをリダイレクトするエンドポイントを入力します。例:/products または /checkout。
Auth0 を使用して、従業員のみが Shopify ストアにアクセスできるように SSO を有効にする方法を教えてください。
はい、Auth0を設定すれば、シングルサインオン(SSO)経由で従業員のみがShopifyストアにアクセスできるようにすることができます。組織の有効な認証情報を持つユーザーのみが認証できるように、厳格なアクセス制御を適用できます。
Auth0 でロールを構成します。 このロールは、Shopifyストアへのアクセスを許可したいユーザーにのみ割り当ててください。Auth0の設定で、SAMLアサーションにロールまたはグループ情報を含めるようにしてください。
Shopify Plus SSO アプリの場合: Auth0のメタデータまたはエンドポイントをShopify SSOアプリにインポートし、アイデンティティプロバイダー(IdP)として設定します。アプリ内でアクセスルールを定義し、特定のクレーム(許可されたメールドメインに属するなど)に一致するユーザーのみにログインを許可します。
確認済みの職場用メールアドレスを持つユーザーのみが Auth0 を使用して Shopify ストアにログインできるようにするにはどうすればよいですか?
はい、miniOrange の Shopify SSO アプリケーション経由で Auth0 を使用して、確認済みの職場用メール アドレスを持つユーザーのみが Shopify ストアにログインできるようにすることができます。
確認済みの仕事用メール ユーザーだけが Auth0 経由で Shopify にログインできるようにする方法は次のとおりです。
Shopify を Auth0 アプリとして設定します。 Auth0で新しいアプリケーションを作成し、Shopify SSOプラグインからコールバックURLとログアウトURLを設定します。SAML2 WebアプリまたはOAuth2を有効にして、Shopifyに接続します。
Shopify SSO アプリケーションの場合: グループをSSOアプリケーションに割り当てます。これにより、信頼され検証済みのドメインのメールアドレスを持つユーザーのみがSSO経由でShopifyストアにログインできるようになります。
同じ Auth0 アカウントを使用して複数の Shopify ストアフロントのログインを制御できますか?
はい、Shopify SSO アプリを使用して、同じ Auth0 アカウントで複数の Shopify ストアフロントのログインを制御できます。
Shopify SSO アプリケーションの場合: 単一のAuth0を集中型アイデンティティプロバイダー(IdP)として機能させることができます。このIdPをアプリケーション経由で各Shopifyストアに個別に接続します。顧客または社内従業員はAuth0を介して認証され、ログインに成功するとそれぞれのShopifyストアにリダイレクトされます。
追加のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。


