Okta を ID プロバイダーとして使用して Shopify Plus/Non-Plus で SAML SSO を構成する方法を教えてください。
概要
miniOrangeはOktaをアイデンティティプロバイダー(IdP)として機能させ、安全でシームレスな
Okta 認証情報を使用した Shopify ストアフロントへのシングル サインオン (SSO)当社のソリューションは、新しい
Shopify顧客アカウントとクラシック/レガシーアカウントあらゆるタイプの店舗に適しています。
あなたが実行するかどうか Shopify Plusまたは非Plusストア または高度な
B2BストアとB2Bログイン 機能性、私たちの
Shopify Okta SSO統合 柔軟で拡張性の高い認証ソリューションを提供します。当社のソリューションは、統合SSOを実現します。
アクセス
消費者、卸売業者、従業員、企業顧客すべてのユーザー グループにスムーズで安全なログイン エクスペリエンスを保証します。
当社のアプリケーションは、SAML / OAuth準拠のすべてのIDプロバイダーと互換性があり、セットアップと拡張が簡単です。このガイドでは、設定手順を段階的にご説明します。 Shopify Okta統合Okta を IdP (アイデンティティプロバイダー) として、Shopify を SP (サービスプロバイダー) として使用します。
OktaをIdPとして使用してShopifyへの[OAuth] SSOを設定する
Oktaをアイデンティティプロバイダー(IdP)として使用し、OAuthプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.
前提条件: シングル サインオン - SSO ログイン アプリケーション
OktaをIDP(SAML)としてShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
Shopify への SSO の IDP として Okta を設定するためのステップバイステップ ガイド
ステップ1: OktaでShopifyをSPとして設定する
- あなたのにログインします Okta 管理ダッシュボード。
- Okta 開発者サイトで、次の場所に移動します。 アプリケーションタブ 選択して アプリケーション。
- 以下を行うには、 アプリ統合の作成 ボタンをクリックして新しいアプリを作成します。
- 選択する SAML2.0 サインオン方法として選択し、 次へ
- 基本設定 タブに、 アプリ名 をクリックして、 次へ
- 上記の場合 SAML設定を取得する必要があります。 Shopify のエンティティ ID と ACS URL。
- 今すぐあなたに行きます Shopifyストア、 に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- 今すぐ選択 IDP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
- SP - 開始された SSO
- IDP - 開始された SSO
- Okta アプリケーションに移動し、フィールドに値を入力します。 SAMLを構成する 以下の画面に示すように、セクションを開きます。
| シングルサインオンURL | ACS URL (SP によって開始される SSO の場合) |
| オーディエンス URI (SP エンティティ ID) | エンティティ ID または発行者 |
| デフォルトのリレー状態 | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=Okta |

- (IDP 属性マッピング): 構成 属性ステートメント (オプション) とをクリックしてください 次へ

- 選択する Okta 構成タイプ そして「完了」をクリックします。
- 次に、作成したアプリケーションに移動し、 割り当て Okta のタブ。

- 以下を行うには、 割り当てます ボタンへ 人を割り当て、グループを割り当てます。

- いったん 割り当てます ユーザーは、 クリックします
IDP メタデータを取得します。
- に移動します 入社する タブをクリックし、SAML 署名証明書セクションに移動します。
- 以下を行うには、 行動 のドロップダウン 有効 証明書をクリックし、 IdP メタデータの表示 サービス プロバイダーの構成に必要な IdP メタデータを取得するオプション。
- XML ファイルの URL をコピーし、Shopify シングル サインオン - SSO ログイン アプリケーション ダッシュボードに戻ります。
Okta 側の構成が完了しました。
ステップ2: ShopifyでOktaをIDPとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして IDプロバイダーの追加
- 選択する SAML プロトコル。
- IDP のリストから、 オクタ。
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンクコピーしたXMLファイルリンクを貼り付けます ステップ 1 クリックして インポート。
- 適切な IDP 名を追加し、 をクリックします。 保存します。
ステップ3: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な Okta 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
- Okta IDPから属性を送信するには、以下の手順に従ってください。 ステップ 1:
- 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 次へ。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
完了しました Shopify Okta統合 設定することで OktaをIdPとして および SPとしてのShopifyこの設定により、ユーザーはシームレスな Okta 認証情報を使用した Shopify へのシングル サインオン (SSO)繰り返しのログインをなくし、セキュリティを強化します。これにより、店舗運営が効率化されるだけでなく、顧客、パートナー、従業員に一貫性のある安全なログイン体験を提供することで、信頼も向上します。
サポートされている統合と機能
その他の機能➔トラブルシューティング
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
よくある質問(FAQ)
その他のよくある質問➔
Shopify SSO アクセスを Okta で検証されたメールドメインを持つユーザーのみに制限する方法はありますか?
はい、Oktaでドメインベースのアクセスポリシーを設定することで、Shopify SSOアクセスをOktaで検証済みのメールドメインを持つユーザーのみに制限できます。設定方法は以下の通りです。
Okta と Shopify Plus SSO を使用して検証済みのメールドメイン ユーザーへのアクセスを制限する方法:Oktaの場合:
Okta では、特定の検証済みメールドメインを持つユーザーのみが Shopify などの特定のアプリケーションにアクセスできるようにするサインオン ポリシーまたはグループ ルールを設定できます。
専用の SSO アプリケーションを使用する:割り当て Shopify SSO アプリケーション そのグループにのみアクセスを許可します。これにより、信頼できる検証済みドメインのメールアドレスを持つユーザーのみが、SSO経由でShopifyストアにログインできるようになります。
ユーザーが Okta 経由で一度ログインすれば、再度ログインすることなく、接続された複数の Shopify ストアにアクセスできるようにする方法はありますか?
はい、Okta経由で一度ログインすれば、接続された複数のShopifyストアに再度ログインすることなくアクセスできるようになります。各ストアでOktaのシングルサインオン(SSO)を設定し、同じセッションまたはID設定を使用することで、ユーザーは繰り返しログインすることなくストア間を移動できます。これにより、アクセスの安全性を維持しながら、よりスムーズなエクスペリエンスを実現できます。
ユーザーが Okta 経由で一度ログインし、接続された複数の Shopify ストアにアクセスできるようにする方法:アイデンティティプロバイダー (IdP) としての Okta: Okta はユーザー認証の中央機関として機能します。
サービスプロバイダー (SP) としての Shopify: 各Shopifyストアはサービスプロバイダーとして機能します( SSO アプリケーション)、Okta を利用してユーザー ID を検証しています。
SAML認証: 統合は SAML プロトコルを通じて実現され、Okta と Shopify ストア間で認証情報を安全に交換できるようになります。
一元化されたユーザー資格情報: ユーザーの認証情報は Okta で一元管理されるため、ユーザーは店舗ごとに異なるログイン詳細を覚える必要がなくなります。
すべての Shopify 顧客に対して Okta 経由のログインを強制し、デフォルトのメール パスワード ログインを無効にすることはできますか?
はい、すべてのユーザーにOkta経由のログインを強制し、カスタムを使用してShopifyのデフォルトのメールパスワード認証を効果的に無効にすることができます。 シングルサインオン(SSO)フロー.
Oktaの場合:
アクセスを必要とするすべての顧客がOktaディレクトリにユーザーとして追加されていることを確認してください。必要に応じて、ユーザーをグループ分けしたり、ポリシーを適用したり、MFAを適用したりできます。
miniOrange Shopify SSO アプリケーションの使用:SAML 経由で Okta をアイデンティティ プロバイダー (IdP) として設定し、Shopify をサービス プロバイダー (SP) として設定し、miniOrange SSO アプリで SSO を有効にし、必要に応じてストアフロントからデフォルトの Shopify ログイン/サインアップ オプションを非表示にして、メール パスワード ベースのアクセスを防止します。
この設定により、Shopify ストアにアクセスするすべてのユーザーが Okta 経由で認証する必要があり、集中アクセス制御が提供され、Shopify のネイティブ資格情報ベースのログインが無効になります。
Okta の従業員のみが SSO 経由で Shopify ストアにアクセスできるように制限できますか?
はい、Oktaでアクセス制御を設定することで、miniOrange SSO経由のShopifyストアへのアクセスを従業員のみに制限できます。これにより、組織に所属し、有効なOkta認証情報を持つユーザーのみがShopifyストアにログインできるようになります。
Okta を使用して従業員のみの Shopify Plus へのアクセスを設定する方法:Oktaの場合:
従業員専用の Okta グループ (例: 「Shopify 従業員」) を作成し、このグループへのアクセスを許可する承認済みユーザー (従業員) のみを追加し、Shopify SSO アプリケーションをそのグループ専用に割り当てます。
Shopify Plus SSO アプリケーションの使用:miniOrange Shopify SSO アプリを Okta インスタンスに統合し、指定された従業員グループのユーザーのみが SSO を開始できるように設定することで、外部ユーザーがブロックされ、Shopify ストアへのアクセスが厳密に従業員のみに限定されます。
追加のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。


