の検索結果 :

×

ID プロバイダーとして Azure B2C を使用する Shopify の OAuth シングル サインオン (SSO)


miniOrange でできること IDP として機能する Azure B2C (アイデンティティプロバイダー)、これによりユーザーは次のことが可能になります。 シングル サインオン (SSO) Shopify に使用して Azure B2C 資格情報。 私たちのアプリケーションは、すべての SAML / OAuth 準拠のアイデンティティ プロバイダーと互換性があります。 ステップバイステップのガイドに従って設定していきます。 Shopify へのシングル サインオン (SSO) IdP としての Azure B2C (アイデンティティプロバイダー) および Shopify ストアを SP として使用 (サービスプロバイダー)。

前提条件: シングル サインオン - SSO ログイン アプリケーション

設定するには Azure B2C を IDP として使用した Shopify への SSO、をインストールする必要があります miniOrange Shopify シングル サインオン - SSO ログイン あなたのストアでのアプリケーション:

miniOrange は、Shopify ストア (プラスと非プラスの両方) への安全なシングル サインオン (SSO) アクセスを提供します。


Azure B2C を使用した Shopify ストアでのシングル サインオンのステップバイステップ ガイド

1. Azure B2C を OAuth プロバイダーとしてセットアップする

  • にサインインする Azureポータル.
  • 「ホーム」に移動し、Azure サービスで選択します。 アジュール B2C.
  • Azure AD B2C シングル サインオン (SSO) - Azure AD B2C を選択します
  • アクティブなサブスクリプションを持つ Azure AD B2C ディレクトリにいることを確認してください。そうでない場合は、正しいディレクトリに切り替えることができます。
  • Azure AD B2C シングル サインオン (SSO) - ログイン アプリケーション
  • 今、クリックして アプリの登録 、次にをクリックしてください 新規登録 新しい Azure B2C アプリケーションを作成するオプション。
  • Azure AD B2C シングル サインオン (SSO) - ログイン アプリケーション
  • 新しいアプリケーションを作成するには、次のオプションを構成します。
    • の下にアプリケーションの名前を入力します。 名前 テキストフィールド。
    • サポートされているアカウントの種類で、3 番目のオプションを選択します 「任意の ID プロバイダーまたは組織ディレクトリ内のアカウント (ユーザー フローでユーザーを認証するため)」。
    • Shopify ストアに移動し、 アプリ タブを選択し、 シングル サインオン - SSO ログイン アプリケーション。
    • Shopify アプリセクション - シングルサインオンアプリケーション
    • セットアップボタンをクリックすると、セットアップが開始されます IDPのセットアップ ナビゲーションバーの左上にあるボタン。
    • Shopify のシングル サインオン (SSO) (プラスおよび非プラス)、シングル サインオン (SSO) を有効にするための IDP の構成
    • 左側のナビゲーションバーから選択します SSO の構成 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します IDプロバイダーの追加
    • Shopify - miniorange sso アプリケーション - OAuth 2.0 の選択
    • 見つけることができます OAuth コールバック URL セクションに OAuth 2.0 のセクションから無料でダウンロードできます。
    • Shopify - miniorange sso アプリケーション - OAuth 2.0 の選択
    • セットアップボタンをクリックすると、セットアップが開始されます 登録する ボタンをクリックしてアプリケーションを作成します。
    • Azure AD B2C シングル サインオン (SSO) - 作成
  • アプリケーションの作成が成功すると、新しく作成されたアプリケーションの概要ページにリダイレクトされます。 そうでない場合は、アプリの登録に移動してアプリケーションの名前を検索すると、リストにアプリケーションが見つかります。
  • Azure AD B2C シングル サインオン (SSO) - アプリケーション オプション
  • あなたのコピー アプリケーションID そしてそれをあなたの下に保存してください 顧客ID のテキストボックス Shopify シングルサインオン (SSO) ログイン アプリケーション。
  • Azure AD B2C シングル サインオン (SSO) - アプリケーション ID
  • Azure B2C テナントの場合は、以下のドメイン名をコピーします。 Essentials ホームページ上でクリックして保存します。 後で必要になります。
  • Azure AD B2C シングル サインオン (SSO) - キーの生成
  • 次にクリック 証明書と秘密 クリックして 新しいクライアントの秘密 クライアントシークレットを生成します。 説明を入力し、 Add
  • Azure AD B2C シングル サインオン (SSO) - キーの生成
  • 証明書とシークレット ページからシークレット値をコピーし、 クライアントシークレット 自分で Shopify シングルサインオン (SSO) ログイン アプリケーション。
  • Azure AD B2C シングル サインオン (SSO) - キーの生成

1.1 B2C アプリケーションにユーザーを追加する

  • ホームページで、 ユーザー 左隅のタブ。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • ソフトウェアの制限をクリック 新規ユーザ ユーザーのページにあります。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • 選択 Azure AD B2C を作成する ユーザー。 次に、 をクリックします メール サインイン方法でパスワードを設定し、クリックします。 創造する テスト構成を実行するためにユーザーの詳細を保存します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー Azure AD B2C シングル サインオン (SSO) - ユーザー フロー

1.2 ポリシーの作成および追加方法

  • に行きます ユーザーフロー タブをクリックしてから 新規ユーザーフロー.
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フロー
  • ユーザー フロー タイプを選択します サインアップしてサインインする 次にをクリックしてください 創造する
  • Azure AD B2C シングル サインオン (SSO) - セクト ユーザー フロー
  • 名前、ID プロバイダーなどのすべての情報を入力し、クリックします。 創造する
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • ポリシー名の値をコピーします。 これは、承認エンドポイントとトークンエンドポイントを構成するときに必要になります。

1.3 ユーザークレームをアプリケーションに追加する

  • に行く ユーザーフロー 左隅のポリシーの下にあります。 構成されたポリシーを選択します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • 選択 アプリケーションのクレーム 設定で。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • テスト構成に表示する必要な属性を選択し、保存します。
  • Azure AD B2C シングル サインオン (SSO) - ユーザー フローの情報
  • 「アプリケーション」に移動 → アプリケーションを選択し、 API権限 タブには何も表示されないことに注意してください。
  • Azure B2C B2C シングル サインオン (SSO) - API アクセス許可
  • セットアップボタンをクリックすると、セットアップが開始されます 許可を追加する ボタンを押し、次に Microsoft Graph API -> 委任されたアクセス許可 select オープンID、プロフィール スコープをクリックし、 権限の追加
  • Azure B2C B2C シングル サインオン (SSO) - API アクセス許可の要求
  • セットアップボタンをクリックすると、セットアップが開始されます 同意の付与 デモボタン用。
  • 「マニフェスト」タブに移動して、 グループメンバーシップクレーム その値を "全て" とをクリックしてください 保存
  • Azure B2C B2C シングル サインオン (SSO) - グループ メンバーシップの要求

1.4 エンドポイント

  • に行く アプリケーションの登録 -> エンドポイント.

    Microsoft Azure b2c シングル サインオン (sso) ログイン: azure-b2c-endpoints
  • In トークン & 承認 エンドポイント URLl、置換設定したポリシー名に置き換えます。
  • Shopify ストアへの Azure AD B2C シングル サインオン (SSO) ログインによるユーザー認証を実現するための OAuth プロバイダーとして Azure AD B2C が正常に構成されました。

2. Shopify で Azure B2C を OAuth 2.0 プロバイダーとして構成します。

  • もう一度、Shopify ストアに移動し、 アプリ タブを選択し、 シングル サインオン - SSO ログイン アプリケーション。
  • Shopify アプリセクション - シングルサインオンアプリケーション
  • セットアップボタンをクリックすると、セットアップが開始されます IDPのセットアップ ナビゲーションバーの左上にあるボタン。
  • Shopify のシングル サインオン (SSO) (プラスおよび非プラス)、シングル サインオン (SSO) を有効にするための IDP の構成
  • 左側のナビゲーションバーから選択します SSO の構成 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します IDプロバイダーの追加
  • Shopify - miniorange SSO アプリケーション - ID プロバイダーの追加
  • 選択 OAuth 2.0 以下の表を参照して、クライアント ID、クライアント シークレット、エンドポイント、スコープなどの必要な詳細を入力します。
  • Shopify - miniorange sso アプリケーション - OAuth 2.0 の選択
  • 次の値を入力します。
    アプリ名 アジュール B2C
    アプリの表示名 適切な名前を選択してください
    OAuth 承認エンドポイント ステップ1.4から
    OAuth アクセス トークン エンドポイント ステップ1.4から
    顧客ID ステップ1から
    クライアントの秘密 ステップ1から
    対象領域 オープンID
  • Shopify 側の設定が完了しました。

3. テスト接続

  • に行きます SSO の構成 タブには何も表示されないことに注意してください。
  • セットアップボタンをクリックすると、セットアップが開始されます [>>] を選択して接続をテストします 構成した ID プロバイダーに対するオプションを選択します。
  • Azure B2C シングル サインオン SSO テスト接続
  • 有効な Azure B2C 資格情報を入力すると、以下の画面に示すポップアップ ウィンドウが表示されます。
  • Azure B2C シングル サインオン SSO SucessTestConnection

4. Shopify ストアの SSO をテストする

  • Shopify ストアのログイン ページに移動します。(https:// /アカウント/ログイン)
  • セットアップボタンをクリックすると、セットアップが開始されます ログインボタン 先ほどカスタマイズしました。
  • プロジェクトの Google Oauth プロバイダーを選択します
  • 前の手順で構成した IDP のログイン ページにリダイレクトされます。 IDP アカウントの資格情報を使用してログインします。
  • Shopify ストアに正常にログインします。

このガイドでは、次のように構成することで Azure AD B2C シングル サインオン (SSO) を正常に構成しました。 OAuth プロバイダーとしての Azure AD B2C & OAuth クライアントとしての Shopify 我々の Shopify シングル サインオン - SSO ログイン アプリ。 このソリューションにより、Azure AD B2C ログイン資格情報を使用して Shopify ストアへの安全なアクセスを数分以内に展開できるようになります。


トラブルシューティング

無効なリクエスト

これは、プライマリ ドメインが Shopify ドメインとは異なるためである可能性があります。 プライマリ ドメインを確認して SSO を機能させるには、次の手順に従います。 ページ をご覧ください

shopify_plan_期限切れ

この問題は、次のいずれかの場合に発生します。 開発プランの試用期間が終了しました。 または、あなたの計画がそうでない場合は、 自動更新 Shopify側から。 お問い合わせ先 shopifysupport@xecurify.com プランのアップグレードの問題を解決し、 SSO – シングルサインオン 応用。

無効な属性を受信しました

Shopify ではアカウント作成およびログイン操作に電子メールが必須のエンティティであるため、この場合シングル サインオンは成功しません。 このエラーを解決するには、以下に従ってください ページ をご覧ください

エラーが発生しました

SSO を実行すると、「Shopify アプリがインストールされているかどうかを確認してください」エラーが表示されます。 このエラーを解決するには、以下に従ってください ページ をご覧ください

エラーまたはクエリがここにリストされていない場合は、 こちら 他の人を見るために。


よくある質問(FAQ)


手順に従って IdP を設定しましたが、SSO はどこで確認できますか?

説明されている手順に従ってください ページ をご覧ください 優先 IDP を使用して Shopify で SSO を設定します。

Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。

他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。 指定された手順に従ってください こちら 問題を解決する。

SSO を実行しようとすると、「不正なアプリ構成」ページにリダイレクトされ、その後試行すると、次のページにリダイレクトされます。 https://store.xecurify.com/moas/login ページで見やすくするために変数を解析したりすることができます。

シングル サインオン - SSO アプリケーションを開いたとき、またはアプリケーションの構成ポータルにアクセスしたときと同じブラウザの別のタブで SSO を実行しようとしている可能性があります。 この場合、セキュリティ上の理由により SSO が制限されます。
実行してみてください シングルサインオン 新しいシークレット/プライベート ウィンドウ またはで 別のブラウザ SSO を機能させるために。

SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。

説明されている手順に従ってください ページ をご覧ください 顧客をコレクション/カートまたはその他のページにリダイレクトします。

好みの ID プロバイダーを選択して、すぐに Shopify の SSO の設定を開始してください



見つからないものをお探しの場合は、下記までメールでお問い合わせください。 shopifysupport@xecurify.com

こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com