の検索結果 :

×

会員登録 お問い合わせ

AWS Cognito を ID プロバイダーとして使用して Shopify で OAuth SSO を構成する方法を教えてください。

miniOrangeはAWS Cognitoをアイデンティティプロバイダー(IdP)として機能させ、ユーザーが実行できるようにします。 Shopifyストアへのシングルサインオン(SSO) AWS Cognito認証情報を使用します。これは Shopify顧客アカウントとレガシーアカウント、両方で動作します Shopify Plusと非PlusストアB2B ログイン要件のある B2B ストアに適しています。

当社のアプリケーションは、SAMLおよびOAuth準拠のすべてのIDプロバイダーと互換性があります。当社のソリューションにより、 消費者、卸売業者、従業員、企業顧客向けの統合SSOアクセスすべてのユーザー グループにスムーズで安全なログイン エクスペリエンスを保証します。

Cognito ユーザーストアを IdP として使用して Shopify への [OAuth] SSO を構成する

Cognitoユーザーストアをアイデンティティプロバイダ(IdP)として使用し、OAuthプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.

AWS CognitoをIDPとしてShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン ストアへのアプリケーション。

Youtube-カラー スケッチで作成されました。

ご確認ください> ビデオShopify SSO アプリケーションが Shopify でどのように機能するかについて詳しくは、こちらをご覧ください。


Shopify への SSO の IDP として AWS Cognito を設定するためのセットアップ ガイド

  • Shopifyストアにアクセスし、 アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
Shopify Cognito SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify Cognito SSO - IDプロバイダーの追加

  • 選択する OAuth 2.0 プロトコル。
Shopify Cognito SSO - OAuth 2.0プロトコルを選択

  • 今すぐ選択 AWSコグニート IDP のリストから。
Shopify Cognito SSO - IDP として AWS Cognito を選択する

  • コピー OAuth コールバック URL 後の手順で使用するので、手元に置いておきます。
SSO アプリからコールバック URL をコピーする

  • に行く アマゾンコンソール AWS Cognito を設定するには、アカウントにサインアップ/ログインしてください。
Shopify Cognito SSO - AWS Cognito アプリケーションにログイン

  • 検索する コグニート に選出しました。 AWSサービス 以下に示すように検索バー。
Shopify Cognito SSO - App Services で Cognito を検索

注意事項とお問い合わせ - 2つのWordPressサイト間のSSO

注意: あなたがすでに ユーザープール 提供された手順に従ってください こちらそれ以外の場合は、以下の手順に従ってください。


  • ソフトウェアの制限をクリック ユーザープールを作成する ボタンをクリックして新しいユーザー プールを作成します。
Shopify Cognito SSO - ユーザープールの作成

  • まず アプリケーションタイプ として 従来のウェブアプリケーションアプリケーションの名前を入力し、サインインプロセス中に使用するユーザープールの属性を選択します。サインアッププロセス中に必要な属性を サインアップに必要な属性 のセクションから無料でダウンロードできます。
Shopify Cognito SSO - ユーザープールの詳細を提供する

  • 貼り付け コールバックURL コピーされた ステップ 1 に選出しました。 リターンURL 下のフィールド 戻りURLを追加する セクション。 クリックしてください 創造する
Shopify Cognito SSO - コールバックURLを貼り付ける

  • 下にスクロールして 概要へ移動
Shopify Cognito SSO - 「概要へ移動」ボタンをクリックします

  • ユーザープールがユーザーにメールメッセージを送信する方法を設定するには、 認証方法認証 タブをクリックして 編集 メールセクションの下にあります。
Shopify Cognito SSO - 認証タブに移動する

  • ここで、ユーザープールがユーザーにメールを送信するために使用するメールアドレスを追加できます。 変更を保存.
Shopify Cognito SSO - メッセージを送信するためのメールアドレスを提供する

  • に移動します アプリクライアント タブの下に 用途 セクションで、 アプリクライアントアプリクライアントをお持ちでない場合は、 アプリクライアントの作成
Shopify Cognito SSO - アプリクライアントセクションに移動する

  • コピー 顧客ID の三脚と クライアントシークレット 後の手順で使用するので、手元に置いておきます。
Shopify Cognito SSO - クライアントIDとシークレットをコピーする

  • に行きます 属性権限 タブ。 クリックしてください 編集 サインアッププロセスで必要な属性を選択します。 Save.
Shopify Cognito SSO - Shopifyで必要な属性を選択する

  • 今すぐ ログインページ タブをクリックして 編集 下の画像に示すようにボタンをクリックします。
Shopify Cognito SSO - SSO設定の編集をクリック

  • その コールバックURL のURLフィールドに追加されます。 許可されるコールバック URL セクションの「アイデンティティプロバイダ」セクションでは、選択されたアイデンティティプロバイダが Cognito ユーザープール.
Shopify Cognito SSO - 認証コード付与の選択

  • 選択する 認証コードの付与OAuth 2.0 付与タイプ。 下 OpenID Connect のスコープ 選択されたスコープのセクションは メール、OpenID、プロフィール(下の画像を参照してください) 変更を保存
Shopify Cognito SSO - OAuth 付与タイプとスコープ

  • に行きます ユーザー タブの下に ユーザー管理プラットフォーム セクションをクリックして ユーザーを作成.
Shopify Cognito SSO - 新しいユーザーの作成

  • などの詳細を入力します。 メールアドレス、電話番号、パスワード。 をクリックしてください ユーザーを作成 詳細を保存します。
Shopify Cognito SSO - メールアドレスとパスワードを入力してください

  • に行きます ドメイン タブの下に ブランディング セクションと完全なドメイン名をコピーします {ドメイン名}.auth.{リージョン名}.amazoncognito.comこれは、Shopify シングル サインオン (SSO) アプリケーションのエンドポイント フィールドに入力する必要があるため、手元に置いておきます。
Shopify Cognito SSO - ドメイン名をコピー

AWS Cognito 認証情報を使用して Shopify への SSO を構成するための AWS Cognito 側の構成が完了しました。

  • に戻ります miniOrange シングル サインオン-SSO アプリケーション。
Shopify Cognito SSO - Shopify SSOアプリに移動

  • 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
Shopify Cognito SSO - IDプロバイダーの追加

  • 選択する OAuth 2.0 プロトコル。
Shopify Cognito SSO - OAuth 2.0プロトコルを選択

  • IDP のリストから、 AWSコグニート.
Shopify Cognito SSO - Cognito IDP の選択

  • 次に、次のような必要な詳細を入力します クライアント ID、クライアント シークレット、エンドポイント、およびスコープ.
  • 値の設定については、以下の表を参照してください。
  • 注意: Cognitoドメインは以下から見つけることができます ステップ 2.
IDP 表示名 [任意のアプリ名を入力してください]
エンドポイントの承認 https://{cognito-app-domain}/oauth2/authorize
アクセストークンエンドポイント https://{cognito-app-domain}/oauth2/token
ユーザー情報エンドポイント https://{cognito-app-domain}/oauth2/userInfo
顧客ID ステップ2から
クライアントの秘密 ステップ2から
対象領域 openid(表示されているとおりにテキストを入力してください)
Shopify Cognito SSO - クライアントIDとシークレット、スコープとエンドポイントを提供する

  • 今、あなたはクリックすることができます Save.

AWS Cognito と Shopify 間の SSO を設定するための Shopify 側の設定が完了しました。

  • IDP設定を保存すると、 試験用接続 ステップ。
    属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。
  • 以下を行うには、 試験用接続
テスト接続 - Shopify AWS Cognito SSO

  • 有効な AWS Cognito 認証情報を入力すると、以下の画面に示すポップアップ ウィンドウが表示されます。
接続成功 - Shopify AWS Cognito SSO

  • 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
属性の取得 - Shopify AWS Cognito SSO

  • 以下を行うには、 + 属性マッピング Shopify と AWS Cognito の間で属性をマッピングするボタン。
属性マッピング - Shopify AWS Cognito SSO

  • 以下の表を参照して属性をマッピングします。
Shopifyの属性名 IDPから受信した属性値を同期するShopify顧客属性キーを選択します。
属性タイプ IDP 属性
属性値 IDPから取得し、Shopifyで同期したい属性キーを選択します。
マップ属性 - Shopify AWS Cognito SSO

  • ソフトウェアの制限をクリック 次へ。

Shopifyストアタイプを選択:

Plus以外のShopifyストアでのSSO設定

Shopify ストアで有効にしたアカウントの種類を選択します。

注意: あなたが パスワード保護されたストア または作業中 Shopify開発ストア、クリック こちら ストアフロントのダイジェスト Cookie を設定して、ストアで SSO が機能できるようにします。

  • アプリケーションダッシュボードに移動し、 顧客アカウント拡張機能 下の画像の通りです。
Shopify SSOログイン - 顧客を有効にする

  • 有効にします 新規顧客アカウント 拡張機能をクリックして Save.
Shopify SSOログイン - /wp-content/uploads/2025/05/shopify-sso-paste-multipass-token.webpsを有効にする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

SSOユーザーのみにチェックアウトを許可 - その他を制限

この機能により、シングルサインオン(SSO)でログインしたユーザーのみがチェックアウトプロセスを完了できるようになります。他のユーザーはチェックアウトを続行できなくなります。

  • MFAデバイスに移動する 設定.
  • Shopify SSOログイン - 設定に移動

  • Video Cloud Studioで 購入手続きへ進む のセクションから無料でダウンロードできます。
  • Shopify SSOログイン - Shopify Checkoutを開く

  • 下にスクロールすると、 チェックアウトルール セクションをクリック ルールを追加する.
  • Shopify SSOログイン - チェックアウトルールの追加

  • ソフトウェアの制限をクリック SSOチェックアウト検証.
  • Shopify SSOログイン - SSOチェックアウト検証

  • を選択解除 「すべての顧客がチェックアウトを完了できるようにする」 オプションを選択し、クリックします Save.
  • Shopify SSOログイン - 「すべての顧客にチェックアウトの完了を許可する」の選択を解除

  • さて、次のことができます オンにする チェックアウトルール。
  • Shopify SSOログイン - SSOチェックアウト検証をオンにする

  • SSO を実行せずにチェックアウトしようとすると、以下に示すようにエラーが表示されます。
  • Shopify SSOログイン - SSOチェックアウト検証エラー

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO

  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • 次に、登録したメールアドレスに送信される6桁のOTPを入力してください。(これは1回限りのプロセスです)
Shopify miniOrange SSO - 6桁のOTP顧客アカウント

  • Shopify ストアに正常にログインします。
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • ログイン後、「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

Plus Shopify ストアでの SSO 設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • SSOアプリケーションに戻り、 ストアに接続 タブには何も表示されないことに注意してください。
  • コピー 検出エンドポイント URL クライアントID、クライアントシークレット、追加スコープ の三脚と ログアウト後のリダイレクト URI パラメータ 手元に置いておけます。
Shopify SSOログイン - クライアントIDとシークレットをコピーする

  • 以下を行うには、 お客様のアカウント 下の画像のようにリンクします。
Shopify SSOログイン - 顧客アカウントをクリック

  • まず お客様のアカウント Shopifyが推奨するオプションを選択します。次に、 認証 オプションをクリックして 管理 .
  • オプションが見つからない場合は、 shopifysupport@xecurify.com 支援のため。
Shopify SSOログイン - 認証の管理

  • 以下を行うには、 プロバイダーの管理
Shopify SSOログイン - プロバイダーの管理

  • ソフトウェアの制限をクリック プロバイダーに接続
Shopify SSOログイン - IDプロバイダーに接続する

  • アイデンティティプロバイダ名を追加し、 プロバイダー のドロップダウンで、ANSYS Structures Desktopを選択します。 カスタムまたはその他の.
Shopify SSOログイン - IDプロバイダー名の追加

  • 次のような詳細を入力してください 検出エンドポイント URL、クライアント ID、クライアント シークレット、追加スコープ、ログアウト後のリダイレクト URI パラメータ コピーしたもの 上記の. ステップ。クリック Save.
Shopify SSOログイン - メタデータの追加

  • アイデンティティプロバイダを追加したら、 試験用接続.
Shopify SSOログイン - テスト接続

  • フローを確認した後、アイデンティティプロバイダを次のようにします。 有効.
Shopify SSOログイン - IDプロバイダーをアクティブにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO
  • 前の手順で設定したアイデンティティプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • Shopify ストアに正常にログインします。

ユーザー名とパスワードを使用してログインする

B2BストアのIDPオプションによるログインに加えて、ユーザー名とパスワードを使用したログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - ユーザー名とパスワード

メールOTPを使用したログインを提供する

B2BストアでIDPログインオプションに加えてメールOTPログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - メールOTP
  • 今、 セットアップガイド ボタンをクリックし、記載されている手順に従ってマルチパス トークンを取得します。
Shopify SSOログイン - マルチパストークンを取得する

  • 有効にします マルチパストークン オプション。こちらを参照してください よくある質問 Multipass トークンの値を取得し、下のフィールドに貼り付けます。
Shopify SSOログイン - マルチパストークンを有効にする

  • ソフトウェアの制限をクリック Save.
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify SSOログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify SSOログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify SSOログイン - アプリをデフォルトにする

Shopifyストアのシングルサインオン(SSO)をテストする

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 以前にカスタマイズしたものです。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが発生し、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

  • Shopify ストアに正常にログインします。

したがって、正常に設定されました Shopify AWS Cognito シングルサインオン (SSO) 設定することで AWS Cognito を ID プロバイダー (OAuth IdP) として使用する の三脚と OAuth クライアント(サービスプロバイダー)としての Shopify Shopifyシングルサインオン - SSOログインアプリケーションをご利用ください。このソリューションにより、安全なアクセスをすぐに展開できるようになります。 AWS Cognito ログイン認証情報を使用した Shopify ストア 数分以内に。

その他の機能➔


説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。

他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。

説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。

IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。

その他のよくある質問➔

はい、AWS Cognito を ID プロバイダー (IdP) として使用することで、従業員のみが Shopify ストアにアクセスできるようにシングルサインオン (SSO) を有効にすることができます。これにより、Cognito ユーザープールで認証されたユーザー (つまり、従業員) のみがログインできるようになります。

従業員のみのログイン用に AWS Cognito を Shopify SSO アプリで設定する方法:
AWS Cognito の場合:

Cognito ユーザー プールを設定し、手動で、または外部ディレクトリ (SAML や Active Directory など) と連携して、従業員をユーザーとして追加します。

アプリ クライアントを作成し、SAML 設定を構成して、電子メール、名前、部門などのユーザー属性が SAML アサーションに含まれるようにします。

グループ、ロール、またはカスタム属性を使用して、Cognito 内の従業員ユーザーを識別することもできます。

Shopify SSO アプリの場合:

Cognito ユーザー プールからメタデータをインポートして、Shopify をサービス プロバイダー (SP) として構成し、ドメインまたはグループベースのアクセス制御を有効にして、定義済みの従業員基準 (@yourcompany.com など) に一致するユーザーのみがログインできるようにします。

この設定により、AWS Cognito から認証された従業員だけが Shopify ストアにログインできるようになり、外部ユーザーや権限のないユーザーからのアクセスはブロックされます。

はい、同じAWS Cognitoユーザープールを使用して、複数のShopifyストア間でシングルサインオン(SSO)を有効化できます。これは、地域ストア、パートナーポータル、フランチャイズ店舗など、異なるストアフロント間でユーザーアクセスを一元管理するIDシステムが必要な場合に最適です。

複数の Shopify ストアにわたって AWS Cognito SSO を設定する方法:
AWS Cognito の場合:

すべての承認済みユーザーを含む単一の Cognito ユーザー プールを作成し、各 Shopify ストアのコールバック URL を含む SAML 対応のアプリ クライアントを構成し、アクセス制御のために SAML アサーションにユーザー属性 (メール、ロールなど) を含めます。

各Shopifyストア(SSOアプリ経由):

各ShopifyストアにShopify SSOアプリをインストールし、AWS CognitoをIDプロバイダーとして追加します。各ストアで同じCognito SAMLメタデータを提供します。

この設定により、AWS Cognito を通じて一貫したユーザーエクスペリエンスと統合 ID 管理を維持しながら、複数の Shopify ストアフロントにわたるユーザーのシームレスで一元的なログインが可能になります。

はい、Shopify SSOアプリを使用して、ShopifyストアでAWS Cognitoによるシングルログアウト(SLO)を設定できます。これにより、ユーザーがShopifyストアからログアウトすると、AWS Cognitoからもログアウトされるため、セッション間でシームレスかつ安全なログアウトエクスペリエンスが実現します。

AWS Cognito と Shopify でシングル ログアウトを設定する方法:
AWS Cognito の場合:

ドメインを使用して Cognito ユーザー プールを設定し、次のようなログアウト エンドポイントを有効にします: https:// .auth. .amazoncognito.com/logout?client_id=クライアントID&logout_uri=リダイレクトURI

logout_uri が、アプリ クライアント設定で許可されたリダイレクト URI のいずれかと一致していることを確認します。

miniOrange Shopify SSO アプリの場合:

Shopify SSO アプリでシングル ログアウト (SLO) を有効にし、Cognito ログアウト URL を IdP ログアウト エンドポイントとして設定すると、アプリは SP 開始のログアウトと IdP 開始のログアウトの両方を処理し、ユーザーが Shopify と Cognito の両方からサインアウトされるようにします。

Shopify SSO アプリを使用して、AWS Cognito SSO ログインを Shopify 内の特定の顧客グループまたはタグのみに制限できます。

設定方法:
AWS Cognito の場合:

対象ユーザーにカスタム属性またはグループ(例:shopifyAccess: true または userGroup: wholesale)を追加します。この属性がShopifyに送信されるSAMLアサーションに含まれていることを確認してください。

Shopify SSO アプリの場合:

特定の属性(例:特定のロール、タグ、メールドメイン)を持つユーザーのみログインを許可するアクセスルールを設定できます。Cognitoのユーザー属性をShopifyの顧客タグにマッピングし、それに基づいてアクセスを制限できます。

これにより、「VIP」または「卸売」グループに属しているなど、必要な条件に一致するユーザーのみが Cognito 経由で Shopify ストアにログインできるようになります。


までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。

ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応