Onelogin を ID プロバイダーとして使用して Shopify のシングル サインオン (SSO) を構成する方法を教えてください。
miniOrangeは、OneLoginをIDプロバイダー(IdP)として機能させることで、ユーザーがOneLoginの認証情報を使用してShopifyにシングルサインオン(SSO)で安全にアクセスできるようにします。当社のソリューションは、お客様独自のIDプロバイダーを顧客アカウントに接続することをサポートし、さまざまなShopifyの設定への統合を容易にします。
新規および既存の顧客アカウントの両方に対応し、Shopify Plusストアと非Plusストアの両方をサポートし、B2Bおよび卸売ストアフロント向けの高度なアクセス制御を提供します。さらに、当社のアプリは、SAML、OAuth、およびOpenIDに準拠したすべてのIDプロバイダーと互換性があり、最大限の柔軟性を確保します。このガイドでは、シングルサインオン(SSO)のためにOneLoginをIDプロバイダー(IdP)として、Shopifyストアをサービスプロバイダー(SP)として構成する手順を説明し、あらゆる種類のユーザーにスムーズで安全なログイン体験を提供します。
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングル サインオン (SSO)
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ OneLogin SAML SSOの設定を開始するには
OneLoginを使用したShopifyストアでのシングルサインオンの手順ガイド
ステップ1:OneLoginでShopifyをサービスプロバイダー(SP)として設定する
- あなたのにログインします ワンログインポータル
- に行く アプリ >> 会社のアプリ >> アプリを追加 ナビバーから。
- 検索ボックスに「 SAML テスト コネクタ をクリックしてアプリをクリックして追加します。
- 表示名を入力し、「保存」をクリックします。
- 「構成」タブをクリックします。
- 上記の場合 SAML設定を取得する必要があります。 ShopifyからのエンティティIDとACS URL
- 今すぐあなたに行きます Shopifyストア、 に移動します アプリ セクションとクリック シングルサインオン - SSOログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択 SAML プロトコル。
- 今すぐ選択 カスタムIDP IDP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示されているボタンをクリックして、サービスプロバイダのメタデータを取得します。
- に移動します SP が開始するメタデータ セクションを作成し、下にコピーします ACSのURL (NAIST) と エンティティ ID または発行者。
- 以下の画面に示すように、SAML 設定に値を入力します。
| オーディエンス (EntityID) | エンティティ ID または発行者 |
| ACS (コンシューマ) URL バリデータ | ACSのURL |
| シングル ログアウト URL | シングル ログアウト URL |
- SAML トークンでアプリケーションに送信されたクレームは、 技術パラメータ タブには何も表示されないことに注意してください。
- に行きます SSO タブ。 以下を行うには、 その他のアクション ボタンをクリックし、SAMLメタデータをダウンロードしてください。これは、ステップ2でOneLoginをIDPとして設定する際に使用されます。
OneLogin 側の構成が正常に完了しました。
ステップ2:miniOrangeでOneLoginをIDプロバイダー(IDP)として設定します。
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックし、 IDプロバイダーを追加する
- 選択 SAML プロトコル。
- IDP のリストから、 カスタム IDP。
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンク。コピーした XML ファイルのリンクを貼り付けます。 ステップ 1 をクリックします インポート。
- メタデータファイルがない場合は、詳細情報を手動で入力することもできます。以下のエンドポイントを設定する必要があります。
| IDP エンティティ ID | IDPのエンティティID |
| 単一のログイン URL | IDPからのログインURL |
| シングル ログアウト URL | IDPからのログアウトURL |
| X.509証明書 | IDP の公開キー証明書。 |
- 適切な IDP 名を追加し、 をクリックします。 保存します。
ステップ3: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたは取得する前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な OneLogin 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 保存します。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
したがって、miniOrange Shopifyシングルサインオン(SSO)ログインアプリケーションを使用して、OneLoginをIDプロバイダー(IdP)として、Shopifyをサービスプロバイダー(SP)として設定することにより、OneLoginシングルサインオン(SSO)を構成しました。このソリューションは、新規および既存の顧客アカウントの両方をサポートし、Shopify Plusストアと非Plusストアの両方で動作し、B2Bおよび卸売ストアフロントへの安全なアクセスを提供します。
この設定により、ユーザーはOneLoginの認証情報を使用してShopifyへのシングルサインオン(SSO)を利用できるようになり、ストアフロント全体で高速かつ安全でシームレスな認証体験が保証されます。
サポートされている統合と機能
その他の機能➔よくある質問(FAQ)
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
ご返信ありがとうございます。近日中にご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


