Plus ストアと非 Plus ストア向けに SAML を使用して Shopify で Microsoft Entra ID SSO を設定する方法
miniOrange でできること Microsoft Entra ID (Azure AD) として行動する アイデンティティプロバイダー (IdP)安全でシームレスな Shopify顧客ログインのためのシングルサインオン(SSO) Azure AD 資格情報を使用します。当社のソリューションは、新しい Shopify 顧客アカウントと従来の顧客アカウントの両方をサポートしており、あらゆる種類の Shopify ストアに適しています。
あなたが実行するかどうか Shopify Plusまたは非Plusストア、 必要 B2Bまたは卸売顧客ログイン、またはしたい Microsoft Entra ID でエンタープライズ SSO を有効にするShopify Azure AD SSO統合は、柔軟でスケーラブルな認証ソリューションを提供します。このアプリケーションはSAMLおよびOAuthベースのIDプロバイダーと互換性があり、Shopifyストアフロントや顧客のログインといった多様なシナリオにスムーズに統合できます。
Azure AD を IdP として使用して Shopify への [OAuth] SSO を構成する
Azure AD (Microsoft Entra ID) をアイデンティティプロバイダー (IdP) として使用し、OAuth プロトコル経由で Shopify でシングルサインオン (SSO) を設定するには、次の手順に従います。 こちら.
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングルサインオン – SSO
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Microsoft Entra ID (Azure AD) SAML Shopify SSO構成を開始する
ShopifyへのSSOのIDPとしてMicrosoft Entra IDを(Azure AD)構成するためのステップバイステップガイド
ステップ1: (Microsoft Entra) Azure ADでShopifyをサービスプロバイダー(SP)として構成する
Microsoft Entra ID を使用して Shopify SSO を設定するためのサービス プロバイダー (SP) を構成するには、以下の手順に従います。
- あなたのにログインします (Microsoft Entra) Azure AD ポータル
- 選択する Microsoft エントラ ID。
- MFAデバイスに移動する 追加 >> エンタープライズ アプリケーション。
- ソフトウェアの制限をクリック 独自のアプリケーションを作成します。
- アプリの名前を入力し、 非ギャラリーアプリケーション セクションとクリック 創造する
- ソフトウェアの制限をクリック シングル サインオンを設定します。
- まず SAML タブには何も表示されないことに注意してください。
- ソフトウェアの制限をクリック 編集する。
- 上記の場合 SAML設定、 を取得する必要があります Shopify のエンティティ ID と ACS URL。
- 今すぐあなたに行きます 買い物をする に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 IdP を追加するには、ボタンをクリックします。
- 選択する SAML プロトコル。
- 今すぐ選択 アズールAD IdP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
- SP - 開始された SSO
- IdP - 開始された SSO
- 以下の画面に示すように、基本的な SAML 構成に値を入力します。
| 識別子(エンティティID) | エンティティ ID または発行者 |
| 応答 URL (アサーション コンシューマ サービス URL) | ACSのURL |

- デフォルトでは、次のとおりです Attributes SAMLトークンで送信されます。SAMLトークンでアプリケーションに送信されたクレームは、 Attributes タブには何も表示されないことに注意してください。
- ソフトウェアの制限をクリック 編集 クレームを追加または編集します。

- ソフトウェアの制限をクリック 新しいクレームを追加します。

- 例: Microsoft Entra ID で、クレーム名を指定して Country 属性のクレームを追加します。
- ソース属性として選択 ユーザー.国 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 保存します。

- コピー アプリフェデレーションメタデータ URL。 これは、手順 2 で (Microsoft Entra ID) Azure AD を IdP として構成するときに使用されます。
- ユーザーとグループを SAML アプリケーションに割り当てます。
- セキュリティ制御として、(Microsoft Entra ID) Azure AD は、(Microsoft Entra ID) Azure AD がユーザーにアクセス権を付与しない限り、ユーザーがアプリケーションにサインインできるようにするトークンを発行しません。ユーザーには、直接またはグループ メンバーシップを通じてアクセス権が付与される場合があります。
- ソフトウェアの制限をクリック ユーザーとグループ アプリケーションの左側のナビゲーション メニューから選択します。次の画面には、ユーザー/グループをアプリケーションに割り当てるオプションが表示されます。
- をクリックした後 ユーザーを追加する、選択 ユーザーとグループ に選出しました。 割り当ての追加 を選択して、後処理画面に進みます。
- 次の画面では、ユーザーを選択するか、外部ユーザーを招待するオプションが表示されます。適切なユーザーを選択し、 選択する
- ここでは、このユーザーに役割を割り当てることもできます。 役割を選択 セクション。最後に、[割り当て] ボタンをクリックして、そのユーザーまたはグループを SAML アプリケーションに割り当てます。
(Microsoft Entra ID) Azure AD 側の構成が正常に完了しました。
ステップ2: ShopifyでAzure ADをIDプロバイダー(IdP)として構成する(Microsoft Entra)
Shopify SSO を使用して Entra を設定するための ID プロバイダー (IDP) を構成するには、以下の手順に従います。
- に戻ります miniOrange シングル サインオン-SSO
- 選択する SAML プロトコル。
- IdPのリストから選択 Entra ID (Azure AD) を入力します。
- 以下を行うには、 IdP メタデータのインポート
- アップロード方法を選択します メタデータリンクコピーしたXMLファイルリンクを貼り付けます ステップ 1 クリックして インポート。
- 適切なIdP名を追加してクリックします 保存します。
ステップ 3: 接続をテストする
- IdP設定を保存すると、 試験用接続 Shopify SSO を Entra ID と統合する手順。
- 属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IdP 構成が正しいことが確認されます。
- 以下を行うには、 試験用接続
- 有効な Microsoft Entra (Azure AD) 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IdP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
重要な ID プロバイダー (IdP) 属性をマッピングして Shopify Microsoft Entra SSO を構成する
- 以下を行うには、 + 属性マッピング Shopify と Microsoft Entra ID (Azure AD) の間で属性をマップするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IdP 属性 |
| 属性値 | IdPから取得した属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
したがって、 Shopify Azure AD シングル サインオン (SSO) miniOrangeのShopifyシングルサインオン(SSO)ログインアプリケーションを使用して、Azure Active DirectoryをIDプロバイダー(IdP)、Shopifyをサービスプロバイダー(SP)として設定することで、Azure AD(SAML)ログイン認証情報を使用したShopifyストアへの安全なアクセスを数分で展開できるようになります。
サポートされている統合と機能
その他の機能➔トラブルシューティング
Microsoft Entra IDの設定は完了しました。ShopifyストアでSSOを確認するにはどうすればよいですか?
Shopifyストアフロントにアクセスして、 アカウント/ログインボタン ナビゲーションバーに表示されています。表示されている場合、 「Shopify ストアフロントへ行ってください。」 有効になっていない場合は、Shopify管理パネルから「設定」を選択し、「顧客アカウント」を選択します。 「オンラインストアのヘッダーとチェックアウト時にログインリンクを表示します。」
A. 従来のShopify顧客アカウントの場合
ストア上部に「アカウント / ログイン」リンクが表示されます。クリックしてください。「メールアドレス」と「パスワード」フィールドの上にある「Microsoft Entra ID (Azure AD) SSOログイン」ウィジェットを選択します。Microsoft Entra IDの認証情報を入力して、Shopifyストアにログインしてください。
B. Shopify顧客アカウントの場合
Shopifyストアの右上にあるユーザーアイコンをクリックしてください。Microsoft Entra IDのログインページにリダイレクトされます。Entra IDアカウントでサインインし、6桁のOTP認証を完了してください。その後、Shopifyストアにログインできます。
詳細な手順については、 ドキュメント.
Microsoft Entra ID SSO ログイン後、顧客を Shopify コレクションまたは割引ページにリダイレクトするにはどうすればよいですか?
セットアップ後 Shopify 向け Microsoft Entra ID SSO顧客をストア内の任意のページにリダイレクトできます。Shopifyシングルサインオン(SSO)アプリケーションを開き、 その他のアクション、続いて 追加の設定 設定したMicrosoft Entra ID接続の ログイン後の設定タブリダイレクトエンドポイントを入力します。例えば、 /カート or /コレクション完全なURLではありません。必要な場合は、 ユーザーサインアップを制限する設定を保存します。 完全なステップバイステップガイドの説明
Shopify SSO アプリケーションで Microsoft Entra ID への自動リダイレクトを有効にするにはどうすればいいですか?
有効にする Microsoft Entra ID に自動リダイレクト Shopifyストアの場合は、 miniOrange シングルサインオン、SSO アプリケーション から エンタープライズプラン。 に行く アプリをタップし、その後、 miniOrange シングルサインオン、SSO。 オープン 価格セクション をクリックし スケールプランによるアップグレードB2Bユーザーの場合は、 従業員タブアップグレード後、 グローバル構成タブ 有効にする ストアアクセス設定でMicrosoft Entra IDに自動リダイレクト警告が表示された場合は、提供されたリンクをクリックして有効にしてください。 Entra ID自動リダイレクト拡張機能拡張機能を有効にして保存します。最後に、この機能をストア全体に適用するか、ログインページのみに適用するかを決定し、「保存」をクリックします。
詳細な手順については、 ドキュメント.
よくある質問(FAQ)
その他のよくある質問➔
Azure AD 資格情報を使用して、Shopify の企業バイヤーにシームレスなログイン エクスペリエンスを提供できますか?
はい、Microsoft Entra ID (Azure AD) 資格情報を使用して、Shopify の企業バイヤーにシームレスなログイン エクスペリエンスを提供できます。
SSO 経由で Shopify でシームレスなログイン エクスペリエンスを提供する方法は次のとおりです。
- アイデンティティプロバイダーとしてのEntra ID: Shopify SSOアプリケーションから取得したエンティティIDとACS URLを、Entra IDのSSOエンタープライズアプリケーションに入力します。次のステップで使用するため、SAML署名証明書セクションからアプリフェデレーションメタデータURLをコピーします。
- サービスプロバイダーとしてのShopify: SAMLプロトコルを選択し、IdPリストからEntra ID (Azure AD)を選択します。「IdPメタデータのインポート」ボタンをクリックします。Microsoft Entra IDからコピーしたアプリフェデレーションメタデータURLを貼り付けます。
設定が完了すると、企業のバイヤーは Entra ID 認証情報を使用して Shopify ストアにシームレスにログインできるようになります。
部門などの Azure AD ユーザー属性を使用してアクセスを制御したり、Shopify 顧客タグを適用したりするにはどうすればよいですか?
Shopify SSO アプリケーション属性マッピング機能を使用すると、部門やロールなどの Azure AD ユーザー属性を介してアクセスを動的に制御できます。
Azure AD ユーザー属性を使用してアクセスを制御したり、Shopify 顧客タグを適用したりする方法を次に示します。
- Azure AD に属性を追加します。 SSO エンタープライズ アプリケーションに移動し、シングル サインオン > 属性とクレームで、部門、役割、役職などの属性を追加します。
- Shopify SSO アプリケーションで属性をマップします。 属性マッピングに移動し、これらの Entra ID 属性を Shopify 顧客タグにマッピングします。
マッピングされたタグに基づいて、アクセスを制御したり、ストアのエクスペリエンスをパーソナライズしたりできます。
Entra ID (Azure AD) を使用して複数の Shopify ストア間でシームレスな SSO ログインを有効にする方法を教えてください。
Entra ID (Azure AD) 資格情報を使用して、複数の Shopify ストア間でシームレスなシングル サインオン (SSO) フローを設定する方法は次のとおりです。
- Shopify SSO アプリをインストールします。 各ShopifyストアにShopify SSOアプリをインストールしてください。Shopify PlusストアとShopify Plus以外のストアの両方に対応しており、SAML、OAuth、OIDC、JWTなどのさまざまなSSOプロトコルをサポートしています。
- Azure AD を IdP として構成します。 Azure AD で、Shopify をエンタープライズ アプリケーションとしてセットアップし、SAML ベースのサインオンを構成します。Shopify SSO アプリから Azure AD 識別子と ACS URL を入力します。
- Shopify SSO アプリを構成します。 各ストアフロントで、Azure AD メタデータ URL を使用して miniOrange アプリを構成し、必要な SAML 設定をセットアップします。
これらの手順に従うことで、ユーザーは Microsoft Entra (Azure AD) 資格情報を使用して複数の Shopify ストアにシームレスにログインできます。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


