Onelogin を ID プロバイダーとして使用して Shopify のシングル サインオン (SSO) を構成する方法を教えてください。
概要
miniOrangeはOneLoginをアイデンティティプロバイダ(IdP)として機能させ、ユーザーが安全にストアにアクセスできるようにします。 OneLogin の資格情報を使用して Shopify にシングル サインオン (SSO) します。 当社のソリューションは 独自のIDプロバイダーを顧客アカウントに接続する の三脚と さまざまな Shopify 設定の統合が簡単になります。
両方で動作します 新規および既存の顧客アカウント、 サポート Shopify Plusと非Plusストア、高度なアクセス制御を提供します B2Bおよび卸売店舗さらに、当アプリはSAML、OAuth、OpenID準拠のすべてのIDプロバイダーと互換性があり、最大限の柔軟性を保証します。このガイドでは、設定手順をご案内します。 IdP(アイデンティティプロバイダー)としてのOneLogin とは SP(サービスプロバイダー)としてのShopifyストア の シングルサインオン(SSO)、 あらゆるタイプのユーザーにとってスムーズで安全なログイン体験を実現します。
前提条件: シングル サインオン - SSO ログイン アプリケーション
OneLoginをIDPとして使用してShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
OneLogin を使用した Shopify ストアでのシングル サインオンのステップバイステップ ガイド
ステップ 1: OneLogin で Shopify をサービス プロバイダー (SP) として構成します。
- あなたのにログインします ワンログインポータル
- に行く アプリ >> 会社のアプリ >> アプリを追加 ナビバーから。
- 検索ボックスに「 SAML テスト コネクタ をクリックしてアプリをクリックして追加します。
- 表示名を入力し、「保存」をクリックします。
- 「構成」タブをクリックします。
- 上記の場合 SAML設定を取得する必要があります。 Shopify のエンティティ ID と ACS URL
- 今すぐあなたに行きます Shopifyストア、 に移動します アプリ セクションとクリック シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 IDプロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する SAML プロトコル。
- 今すぐ選択 カスタムIDP IDP のリストから。
- 以下を行うには、 メタデータの取得 下の画面に示すように、ボタンをクリックしてサービス プロバイダーのメタデータを取得します。
- に移動します SP が開始するメタデータ セクションを作成し、下にコピーします ACSのURL の三脚と エンティティ ID または発行者。
- 以下の画面に示すように、SAML 設定に値を入力します。
| オーディエンス (EntityID) | エンティティ ID または発行者 |
| ACS (コンシューマ) URL バリデータ | ACSのURL |
| シングル ログアウト URL | シングル ログアウト URL |
- SAML トークンでアプリケーションに送信されたクレームは、 技術パラメータ タブには何も表示されないことに注意してください。
- に行きます SSO タブ。 以下を行うには、 その他のアクション ボタンをクリックし、SAML メタデータをダウンロードします。これは、手順 2 で OneLogin を IDP として設定するときに使用されます。
OneLogin 側の構成が正常に完了しました。
ステップ 2: miniOrange で OneLogin を ID プロバイダー (IDP) として構成します。
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックし、 IDプロバイダーの追加
- 選択する SAML プロトコル。
- IDP のリストから、 カスタム IDP。
- 以下を行うには、 IDPメタデータのインポート
- アップロード方法を選択します メタデータリンク。コピーした XML ファイルのリンクを貼り付けます。 ステップ 1 をクリックします インポート。
- メタデータ ファイルがない場合は、詳細を手動で提供することもできます。次のエンドポイントを構成する必要があります。
| IDP エンティティ ID | IDPのエンティティID |
| 単一のログイン URL | IDPからのログインURL |
| シングル ログアウト URL | IDPからのログアウトURL |
| X.509証明書 | IDP の公開キー証明書。 |
- 適切な IDP 名を追加し、 をクリックします。 保存します。
ステップ3: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な OneLogin 資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 4: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Okta の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
- ソフトウェアの制限をクリック 保存します。
ステップ5: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
したがって、 OneLogin シングル サインオン (SSO) OneLoginを アイデンティティプロバイダー (IdP) そしてShopifyとして サービスプロバイダー(SP) miniOrange Shopifyシングルサインオン(SSO)ログインアプリケーションこのソリューションは、 新規および既存の顧客アカウントの両方Shopify Plusと非Plusストアで動作し、安全なアクセスを提供します。 B2Bおよび卸売店舗.
この設定により、ユーザーは OneLoginの認証情報を使用してShopifyにシングルサインオン(SSO)するを確保し、 高速、安全、シームレスな認証エクスペリエンス 店頭全体に広がります。
その他機能
IDP への自動リダイレクト
ユーザーが Shopify ストアにアクセスしようとすると、IDP のログイン ページに自動的にリダイレクトされます。
SSOでストア全体を保護
ストアへのアクセスをログインしたユーザーに制限し、他のユーザーをパスワード ページにリダイレクトします。
シングル ログアウト エンドポイント (SLO)
ユーザーが接続されたプラットフォームからログアウトすると、ストアとIdPでのユーザーのセッションが終了します。
ユーザーセッションの延長
ユーザー セッションを 24 時間以上に延長し、セキュリティを損なうことなくより長いアクセスを保証します。
メールドメインに基づく制限
設定された電子メール ドメインに基づいてユーザー ログインを制限し、それに応じてアクセスを許可または拒否します。
自動タグ付け (SSO 後)
SSO ログイン後にユーザーにタグを割り当てて、管理を効率化し、エクスペリエンスをパーソナライズします。
サポートされている統合と機能
その他の機能➔よくある質問(FAQ)
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSOアプリケーションをインストールしました。「IDPの設定」オプションをクリックしましたが、何も表示されません。
他のサイトへのリダイレクトはブラウザでブロックされている可能性があります。以下の手順に従ってください。 こちら 問題を解決する。
SSO を実行した後、顧客をコレクションまたは割引オファー ページにリダイレクトします。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP 機能への自動リダイレクトを有効にするにはどうすればいいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
その他のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.comにご連絡いただければ、Shopify SSOアプリケーションの設定を弊社チームがサポートいたします。お客様のご要望に応じて、最適なソリューション/プランの選定をお手伝いいたします。


