の検索結果 :

×

会員登録 お問い合わせ

Plus ストアと非 Plus ストア向けに SAML を使用して Shopify で Microsoft Entra ID SSO を設定する方法

miniOrange でできること Microsoft Entra ID (Azure AD) として行動する アイデンティティプロバイダー (IdP)安全でシームレスな Shopify顧客ログインのためのシングルサインオン(SSO) Azure AD 資格情報を使用します。当社のソリューションは、新しい Shopify 顧客アカウントと従来の顧客アカウントの両方をサポートしており、あらゆる種類の Shopify ストアに適しています。

あなたが実行するかどうか Shopify Plusまたは非Plusストア、 必要 B2Bまたは卸売顧客ログイン、またはしたい Microsoft Entra ID でエンタープライズ SSO を有効にするShopify Azure AD SSO統合は、柔軟でスケーラブルな認証ソリューションを提供します。このアプリケーションはSAMLおよびOAuthベースのIDプロバイダーと互換性があり、Shopifyストアフロントや顧客のログインといった多様なシナリオにスムーズに統合できます。


Azure AD を IdP として使用して Shopify への [OAuth] SSO を構成する

Azure AD (Microsoft Entra ID) をアイデンティティプロバイダー (IdP) として使用し、OAuth プロトコル経由で Shopify でシングルサインオン (SSO) を設定するには、次の手順に従います。 こちら.

  • あなたにログインする Shopify管理者.
  • に行く アプリShopifyアプリストア
  • 検索する miniOrange シングルサインオン – SSO
  • 詳しくはこちら インストールを開始する アプリをストアに追加する
  • アプリを開く アプリ Microsoft Entra ID (Azure AD) SAML Shopify SSO構成を開始する

Microsoft Entra ID を使用して Shopify SSO を設定するためのサービス プロバイダー (SP) を構成するには、以下の手順に従います。

Azure AD 管理ダッシュボード - Shopify Azure AD SSO | Microsoft Entra SSO

  • MFAデバイスに移動する 追加 >> エンタープライズ アプリケーション。
エンタープライズ アプリケーション - Shopify Azure AD SSO | Microsoft Entra SSO

  • ソフトウェアの制限をクリック 独自のアプリケーションを作成します。
独自のアプリを作成する - Shopify Azure AD SSO | Microsoft Entra SSO

  • アプリの名前を入力し、 非ギャラリーアプリケーション セクションとクリック 創造する
アプリの名前と作成 - Shopify Azure AD SSO | Microsoft Entra SSO

  • ソフトウェアの制限をクリック シングル サインオンを設定します。
SSO のセットアップ - Shopify Azure AD SSO | Microsoft Entra SSO

  • まず SAML タブには何も表示されないことに注意してください。
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • ソフトウェアの制限をクリック 編集する。
SAML 構成の編集 - Shopify Azure AD SSO | Microsoft Entra SSO

SAML 構成の編集 - Shopify Azure AD SSO | Microsoft Entra SSO

  • 上記の場合 SAML設定、 を取得する必要があります Shopify のエンティティ ID と ACS URL。
  • 今すぐあなたに行きます 買い物をする に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
SSO ログイン アプリ - Shopify Azure AD SSO | Microsoft Entra SSO

  • 以下を行うには、 IDプロバイダーの追加 IdP を追加するには、ボタンをクリックします。
IdP の追加 - Shopify Azure AD SSO | Microsoft Entra SSO

  • 選択する SAML プロトコル。
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • 今すぐ選択 アズールAD IdP のリストから。
Azure AD IdP - Shopify Azure AD SSO | Microsoft Entra SSO

  • 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
メタデータの取得 - Shopify Azure AD SSO | Microsoft Entra SSO

  • に移動します SP が開始するメタデータ セクションを作成し、下にコピーします ACSのURL の三脚と エンティティ ID または発行者。
SP 開始メタデータ - Shopify Azure AD SSO | Microsoft Entra SSO

  • MFAデバイスに移動する IdP 開始メタデータ セクションを作成し、下にコピーします ACSのURL の三脚と エンティティ ID または発行者。
IdP 開始メタデータ - Shopify Azure AD SSO | Microsoft Entra SSO

  • 以下の画面に示すように、基本的な SAML 構成に値を入力します。
識別子(エンティティID) エンティティ ID または発行者
応答 URL (アサーション コンシューマ サービス URL) ACSのURL
SAML の構成 - Shopify Azure AD SSO | Microsoft Entra SSO

  • デフォルトでは、次のとおりです Attributes SAMLトークンで送信されます。SAMLトークンでアプリケーションに送信されたクレームは、 Attributes タブには何も表示されないことに注意してください。
  • ソフトウェアの制限をクリック 編集 クレームを追加または編集します。
属性ステートメント - Shopify Azure AD SSO | Microsoft Entra SSO

  • ソフトウェアの制限をクリック 新しいクレームを追加します。
新しいクレームの追加 - Shopify Azure AD SSO | Microsoft Entra SSO

  • 例: Microsoft Entra ID で、クレーム名を指定して Country 属性のクレームを追加します。
  • ソース属性として選択 ユーザー.国 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 保存します。
国属性 - Shopify Azure AD SSO | Microsoft Entra SSO

  • コピー アプリフェデレーションメタデータ URL。 これは、手順 2 で (Microsoft Entra ID) Azure AD を IdP として構成するときに使用されます。
アプリ フェデレーション メタデータ URL - Shopify Azure AD SSO | Microsoft Entra SSO

  • ユーザーとグループを SAML アプリケーションに割り当てます。
  • セキュリティ制御として、(Microsoft Entra ID) Azure AD は、(Microsoft Entra ID) Azure AD がユーザーにアクセス権を付与しない限り、ユーザーがアプリケーションにサインインできるようにするトークンを発行しません。ユーザーには、直接またはグループ メンバーシップを通じてアクセス権が付与される場合があります。
  • ソフトウェアの制限をクリック ユーザーとグループ アプリケーションの左側のナビゲーション メニューから選択します。次の画面には、ユーザー/グループをアプリケーションに割り当てるオプションが表示されます。
ユーザーとグループ - Shopify Azure AD SSO | Microsoft Entra SSO

  • をクリックした後 ユーザーを追加する、選択 ユーザーとグループ に選出しました。 割り当ての追加 を選択して、後処理画面に進みます。
  • 次の画面では、ユーザーを選択するか、外部ユーザーを招待するオプションが表示されます。適切なユーザーを選択し、 選択する
ユーザーの割り当て - Shopify Azure AD SSO | Microsoft Entra SSO

  • ここでは、このユーザーに役割を割り当てることもできます。 役割を選択 セクション。最後に、[割り当て] ボタンをクリックして、そのユーザーまたはグループを SAML アプリケーションに割り当てます。
ロールの選択 - Shopify Azure AD SSO | Microsoft Entra SSO

(Microsoft Entra ID) Azure AD 側の構成が正常に完了しました。

Shopify SSO を使用して Entra を設定するための ID プロバイダー (IDP) を構成するには、以下の手順に従います。

  • に戻ります miniOrange シングル サインオン-SSO
IdP の追加 - Shopify Azure AD SSO | Microsoft Entra SSO

  • 選択する SAML プロトコル。
SAML - Shopify Azure AD SSO | Microsoft Entra SSO

  • IdPのリストから選択 Entra ID (Azure AD) を入力します。
Azure AD - Shopify Azure AD SSO | Microsoft Entra SSO

  • 以下を行うには、 IdP メタデータのインポート
IdP メタデータのインポート - Shopify Azure AD SSO | Microsoft Entra SSO

  • アップロード方法を選択します メタデータリンクコピーしたXMLファイルリンクを貼り付けます ステップ 1 クリックして インポート。
メタデータ リンク - Shopify Azure AD SSO | Microsoft Entra SSO

  • 適切なIdP名を追加してクリックします 保存します。
構成を保存 - Shopify Azure AD SSO | Microsoft Entra SSO

  • IdP設定を保存すると、 試験用接続 Shopify SSO を Entra ID と統合する手順。
  • 属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IdP 構成が正しいことが確認されます。
  • 以下を行うには、 試験用接続
テスト接続 - Shopify Okta SSO

  • 有効な Microsoft Entra (Azure AD) 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
接続成功 - Shopify Okta SSO

  • 以下を行うには、 属性のフェッチ IdP 属性を取得するためのボタン。
属性の取得 - Shopify Okta SSO

重要な ID プロバイダー (IdP) 属性をマッピングして Shopify Microsoft Entra SSO を構成する

  • 以下を行うには、 + 属性マッピング Shopify と Microsoft Entra ID (Azure AD) の間で属性をマップするボタン。
属性マッピング - Shopify Okta SSO

  • 以下の表を参照して属性をマッピングします。
Shopifyの属性名 事前定義された属性のリストから属性を選択します
属性タイプ IdP 属性
属性値 IdPから取得した属性値を選択します
マップ属性 - Shopify Okta SSO

  • ソフトウェアの制限をクリック 次へ。

Shopifyストアタイプを選択:

Plus以外のShopifyストアでのSSO設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • アプリケーションダッシュボードに移動し、 顧客アカウント拡張機能 下の図のようになります。
Shopify (Azure AD) Entra ID SSO - ログイン - 顧客の有効化

  • 有効にします 新規顧客アカウント 拡張子をクリックして Save.
Shopify (Azure AD) Entra ID SSO - ログイン

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

Entra ID (Azure) を IDP として使用して Shopify の IDP 開始 SSO を実行する


注意: IdP開始フロー(ユーザーがEntra IDからSSOを開始するフロー)を設定する場合は、こちらを参照してください。 ガイド Shopify ストアの SSO を設定します。

Shopify ストアのシングル サインオン (SSO) をテストする (SP 開始フローのみ)

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO

  • 前の手順で設定したIDプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • 次に、登録したメールアドレスに送信される6桁のOTPを入力してください。(これは1回限りのプロセスです)
Shopify miniOrange SSO - 6桁のOTP顧客アカウント

  • Shopify ストアに正常にログインします。
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

Okta を IDP として使用して Shopify の IDP 開始 SSO を実行する


注意: IdP開始フロー(ユーザーがOktaからSSOを開始するフロー)を設定する場合は、こちらを参照してください。 ガイド Shopify ストアの SSO を設定します。

Shopify ストアのシングル サインオン (SSO) をテストする (SP 開始フローのみ)

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 先ほどカスタマイズしました。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • ログイン後、「reCAPTCHAトークンが無効または見つかりません」というエラーが表示され、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

Plus Shopify ストアでの SSO 設定

Shopify ストアで有効にしたアカウントの種類を選択します。

  • SSOアプリケーションに戻り、 ストアに接続 タブ。 をコピーします クライアント ID、クライアント シークレット、ログアウト後のリダイレクト URL の三脚と 検出エンドポイント URL 手元に置いてください。
Shopify (Azure AD) Entra ID SSO - ログイン - クライアントIDとシークレットのコピー

  • 以下を行うには、 お客様のアカウント 下の画像のようにリンクします。
Shopify (Azure AD) Entra ID SSO - ログイン - 顧客アカウントをクリック

  • まず 顧客アカウント Shopifyが推奨するオプションを探します ID プロバイダー オプションが表示されない場合は、 shopifysupport@xecurify.com.
Shopify (Azure AD) Entra ID SSO - ログイン - 顧客アカウントオプションの選択

  • アイデンティティプロバイダが存在する場合は、 管理 .
Shopify (Azure AD) Entra ID SSO - ログイン - 管理をクリック

  • ソフトウェアの制限をクリック プロバイダーに接続
Shopify (Azure AD) Entra ID SSO - ログイン - ID プロバイダーへの接続

  • アイデンティティプロバイダ名を追加し、次のような詳細を入力します。 検出エンドポイント URL、クライアント ID、クライアント シークレット、追加スコープ、ログアウト後のリダイレクト URI パラメータ コピーしたもの 上記の. ステップ。クリック Save.
  • ノーザンダイバー社の プロバイダー ドロップダウン、選択 カスタムまたはその他の.
Shopify (Azure AD) Entra ID SSO - ログイン - ID プロバイダー名の追加

Shopify (Azure AD) Entra ID SSO - ログイン - メタデータの追加

  • アイデンティティプロバイダを追加したら、 試験用接続.
Shopify (Azure AD) Entra ID SSO - ログイン - テスト接続

  • フローを確認した後、アイデンティティプロバイダを次のようにします。 有効.
Shopify (Azure AD) Entra ID SSO - ログイン - ID プロバイダーをアクティブにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

Okta を IDP として使用して Shopify の IDP 開始 SSO を実行する


注意: IdP開始フロー(ユーザーがOktaからSSOを開始するフロー)を設定する場合は、こちらを参照してください。 ガイド Shopify ストアの SSO を設定します。

Shopify ストアのシングル サインオン (SSO) をテストする (SP 開始フローのみ)

  • Shopify ストアにアクセスします。(https:// )
  • 以下を行うには、 ユーザーログインアイコン.
ストアへのSSOログイン - Shopify miniOrange SSO
  • 前の手順で設定したIDプロバイダー(IDP)のログインページにリダイレクトされます。IDPアカウントの認証情報でログインしてください。
  • Shopify ストアに正常にログインします。

ユーザー名とパスワードを使用してログインする

B2BストアのIDPオプションによるログインに加えて、ユーザー名とパスワードを使用したログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - ユーザー名とパスワード

メールOTPを使用したログインを提供する

B2BストアでIDPログインオプションに加えてメールOTPログインも提供したい場合は、 こちらをクリックしてください。

Shopifyログイン - メールOTP
  • 今、 セットアップガイド ボタンをクリックし、記載されている手順に従ってマルチパス トークンを取得します。
Shopify (Azure AD) Entra ID SSO - ログイン - マルチパストークンの取得

  • 有効にします マルチパストークン オプション。こちらを参照してください よくある質問 Multipass トークンの値を取得し、下のフィールドに貼り付けます。
Shopify (Azure AD) Entra ID SSO - ログイン - マルチパストークンの有効化

  • ソフトウェアの制限をクリック Save.
  • アプリケーションダッシュボードに移動すると、アカウントページにログインボタン拡張機能を追加するための警告ボックスが表示されます。 ログインウィジェット拡張機能 有効にするには、下の画像に示すようにリンクをクリックします。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

  • アプリケーションのホームページに移動し、 IDPログイン切り替えオプション 設定した IDP に対して。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

  • 設定したい場合 複数のIDPを使用してShopifyにSSOするリストからIDPを選択してください こちら、その IDP を使用して SSO を設定します。
  • 有効にします IDPログイン切り替えオプション 複数の IDP を使用して Shopify への SSO を有効にします。
Shopify (Azure AD) Entra ID SSO - ログイン - アプリをデフォルトにする

Okta を IDP として使用して Shopify の IDP 開始 SSO を実行する


注意: IdP開始フロー(ユーザーがOktaからSSOを開始するフロー)を設定する場合は、こちらを参照してください。 ガイド Shopify ストアの SSO を設定します。

Shopify ストアのシングル サインオン (SSO) をテストする (SP 開始フローのみ)

  • Shopify ストアのログインページに移動します。(https:// /アカウント/ログイン)
  • 以下を行うには、 ログインボタン 先ほどカスタマイズしました。
ストアへのSSOログイン - Shopify miniOrange SSO

  • IDプロバイダー(IDP)のログインページにリダイレクトされます。既存のアカウントの認証情報でログインしてください。
  • 「reCAPTCHAトークンが無効または見つかりません」というエラーが発生し、「問題が発生しました」というメッセージが表示される場合は、こちらを参照してください。 FAQ エラーを解決します。
Shopify miniOrange SSO - 問題が発生しましたというエラー

  • Shopify ストアに正常にログインします。

したがって、 Shopify Azure AD シングル サインオン (SSO) miniOrangeのShopifyシングルサインオン(SSO)ログインアプリケーションを使用して、Azure Active DirectoryをIDプロバイダー(IdP)、Shopifyをサービスプロバイダー(SP)として設定することで、Azure AD(SAML)ログイン認証情報を使用したShopifyストアへの安全なアクセスを数分で展開できるようになります。

その他の機能➔


Shopifyストアフロントにアクセスして、 アカウント/ログインボタン ナビゲーションバーに表示されています。表示されている場合、 「Shopify ストアフロントへ行ってください。」 有効になっていない場合は、Shopify管理パネルから「設定」を選択し、「顧客アカウント」を選択します。 「オンラインストアのヘッダーとチェックアウト時にログインリンクを表示します。」

A. 従来のShopify顧客アカウントの場合
ストア上部に「アカウント / ログイン」リンクが表示されます。クリックしてください。「メールアドレス」と「パスワード」フィールドの上にある「Microsoft Entra ID (Azure AD) SSOログイン」ウィジェットを選択します。Microsoft Entra IDの認証情報を入力して、Shopifyストアにログインしてください。

B. Shopify顧客アカウントの場合
Shopifyストアの右上にあるユーザーアイコンをクリックしてください。Microsoft Entra IDのログインページにリダイレクトされます。Entra IDアカウントでサインインし、6桁のOTP認証を完了してください。その後、Shopifyストアにログインできます。


詳細な手順については、 ドキュメント.

セットアップ後 Shopify 向け Microsoft Entra ID SSO顧客をストア内の任意のページにリダイレクトできます。Shopifyシングルサインオン(SSO)アプリケーションを開き、 その他のアクション、続いて 追加の設定 設定したMicrosoft Entra ID接続の ログイン後の設定タブリダイレクトエンドポイントを入力します。例えば、 /カート or /コレクション完全なURLではありません。必要な場合は、 ユーザーサインアップを制限する設定を保存します。 完全なステップバイステップガイドの説明

有効にする Microsoft Entra ID に自動リダイレクト Shopifyストアの場合は、 miniOrange シングルサインオン、SSO アプリケーション から エンタープライズプラン。 に行く アプリをタップし、その後、 miniOrange シングルサインオン、SSO。 オープン 価格セクション をクリックし スケールプランによるアップグレードB2Bユーザーの場合は、 従業員タブアップグレード後、 グローバル構成タブ 有効にする ストアアクセス設定でMicrosoft Entra IDに自動リダイレクト警告が表示された場合は、提供されたリンクをクリックして有効にしてください。 Entra ID自動リダイレクト拡張機能拡張機能を有効にして保存します。最後に、この機能をストア全体に適用するか、ログインページのみに適用するかを決定し、「保存」をクリックします。


詳細な手順については、 ドキュメント.

その他のよくある質問➔

はい、Microsoft Entra ID (Azure AD) 資格情報を使用して、Shopify の企業バイヤーにシームレスなログイン エクスペリエンスを提供できます。

SSO 経由で Shopify でシームレスなログイン エクスペリエンスを提供する方法は次のとおりです。

  • アイデンティティプロバイダーとしてのEntra ID: Shopify SSOアプリケーションから取得したエンティティIDとACS URLを、Entra IDのSSOエンタープライズアプリケーションに入力します。次のステップで使用するため、SAML署名証明書セクションからアプリフェデレーションメタデータURLをコピーします。
  • サービスプロバイダーとしてのShopify: SAMLプロトコルを選択し、IdPリストからEntra ID (Azure AD)を選択します。「IdPメタデータのインポート」ボタンをクリックします。Microsoft Entra IDからコピーしたアプリフェデレーションメタデータURLを貼り付けます。

設定が完了すると、企業のバイヤーは Entra ID 認証情報を使用して Shopify ストアにシームレスにログインできるようになります。

Shopify SSO アプリケーション属性マッピング機能を使用すると、部門やロールなどの Azure AD ユーザー属性を介してアクセスを動的に制御できます。

Azure AD ユーザー属性を使用してアクセスを制御したり、Shopify 顧客タグを適用したりする方法を次に示します。

  • Azure AD に属性を追加します。 SSO エンタープライズ アプリケーションに移動し、シングル サインオン > 属性とクレームで、部門、役割、役職などの属性を追加します。
  • Shopify SSO アプリケーションで属性をマップします。 属性マッピングに移動し、これらの Entra ID 属性を Shopify 顧客タグにマッピングします。

マッピングされたタグに基づいて、アクセスを制御したり、ストアのエクスペリエンスをパーソナライズしたりできます。

Entra ID (Azure AD) 資格情報を使用して、複数の Shopify ストア間でシームレスなシングル サインオン (SSO) フローを設定する方法は次のとおりです。

  • Shopify SSO アプリをインストールします。 各ShopifyストアにShopify SSOアプリをインストールしてください。Shopify PlusストアとShopify Plus以外のストアの両方に対応しており、SAML、OAuth、OIDC、JWTなどのさまざまなSSOプロトコルをサポートしています。
  • Azure AD を IdP として構成します。 Azure AD で、Shopify をエンタープライズ アプリケーションとしてセットアップし、SAML ベースのサインオンを構成します。Shopify SSO アプリから Azure AD 識別子と ACS URL を入力します。
  • Shopify SSO アプリを構成します。 各ストアフロントで、Azure AD メタデータ URL を使用して miniOrange アプリを構成し、必要な SAML 設定をセットアップします。

これらの手順に従うことで、ユーザーは Microsoft Entra (Azure AD) 資格情報を使用して複数の Shopify ストアにシームレスにログインできます。

 ご返答ありがとうございます。 すぐにご連絡させていただきます。

何か問題が発生しました。 もう一度質問を送信してください


ADFS_sso ×
こんにちは!

助けが必要? 私たちはここにいます!

対応