G Suite を ID プロバイダとして使用した Shopify 向け SAML シングル サインオン (SSO)
概要
miniOrange でできること G Suite を IDP として利用する (アイデンティティプロバイダ)は、ユーザーが G Suite 認証情報を使用して Shopify にシングル サインオン (SSO) する当社のアプリケーションは、すべてのSAML / OAuth準拠のアイデンティティプロバイダーと互換性があります。設定するためのステップバイステップのガイドを紹介します。 Shopify へのシングル サインオン (SSO) IdP としての G Suite (アイデンティティプロバイダ) および Shopify ストアを SP として使用 (サービスプロバイダー)。
G Suite を IdP として使用して Shopify への [OAuth] SSO を構成する
G SuiteをIDプロバイダ(IdP)として使用し、OAuthプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.
前提条件: シングル サインオン - SSO ログイン アプリケーション
G SuiteをIDP(SAML)としてShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
G Suite を Shopify への SSO の IDP として設定するためのステップバイステップ ガイド
ステップ1: Shopifyからサービスプロバイダーのメタデータを取得する
- 今すぐあなたに行きます Shopifyストア、 に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- 今すぐ選択 G Suite IDP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
- に移動します SP が開始するメタデータ セクションを作成し、下にコピーします ACSのURL および エンティティ ID または発行者。
ステップ2: Google Apps (G Suite) で Shopify を SP として設定する
- あなたへのログイン Google 管理コンソール.
- に移動します アプリ 左側のメニューのタブをクリックし、 Webおよびモバイルアプリ.
- 以下を行うには、 アプリを追加 ボタンをクリックし、ドロップダウンで選択します カスタム SAML アプリを追加する タブをクリックして、新しい saml アプリを作成します。
- 入力する アプリ名 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します 続ける
- ソフトウェアの制限をクリック メタデータをダウンロード ボタンをクリックするか、SSO URL、エンティティID、証明書をメモしてください。これらはサービスプロバイダーの設定に使用されます。
- ソフトウェアの制限をクリック 続ける
- 設定するには シングルサインオン(SSO)サービスプロバイダの詳細を追加します。 ACSのURL および エンティティID from ステップ 1.
Google Apps(G Suite)側の設定が正常に完了しました。
ステップ3:ShopifyでGoogle Apps(G Suite)をIDPとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして IDプロバイダーの追加
- 選択する SAML プロトコル。
- IDP のリストから、 Gスイート
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンクコピーしたXMLファイルリンクを貼り付けます ステップ 2 クリックして インポート。
- 適切な IDP 名を追加し、 をクリックします。 保存します。
Shopify 側の設定が完了しました。
ステップ4: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な G Suite 認証情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 5: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 保存します。
ステップ6: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
これで、Shopify での IDP としての G Suite (Google Apps) の設定が正常に完了しました。
その他機能
IDP への自動リダイレクト
ユーザーが Shopify ストアにアクセスしようとすると、IDP のログイン ページに自動的にリダイレクトされます。
SSOでストア全体を保護
ストアへのアクセスをログインしたユーザーに制限し、他のユーザーをパスワード ページにリダイレクトします。
シングル ログアウト エンドポイント (SLO)
ユーザーが接続されたプラットフォームからログアウトすると、ストアとIdPでのユーザーのセッションが終了します。
ユーザーセッションの延長
ユーザー セッションを 24 時間以上に延長し、セキュリティを損なうことなくより長いアクセスを保証します。
メールドメインに基づく制限
設定された電子メール ドメインに基づいてユーザー ログインを制限し、それに応じてアクセスを許可または拒否します。
自動タグ付け (SSO 後)
SSO ログイン後にユーザーにタグを割り当てて、管理を効率化し、エクスペリエンスをパーソナライズします。
よくある質問(FAQ)
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
その他のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。


