PingFederate を ID プロバイダーとして使用して Shopify でシングル サインオン (SSO) を設定する方法を教えてください。
概要
miniOrange でできること Pingfederateがアイデンティティプロバイダとして機能する (IDP)は、ユーザーが Pingfederate 認証情報を使用して Shopify にシングル サインオン (SSO) する。 私たちのアプリケーションは、SAML / OAuth 準拠のすべての ID プロバイダーと互換性があります。 ステップバイステップのガイドに従って設定していきます。 Shopify へのシングル サインオン (SSO) IdP としての Pingfederate (アイデンティティプロバイダー) および Shopify ストアを SP として使用 (サービスプロバイダー)。
PingFederateをIdPとして使用してShopifyに[SAML] SSOを設定する
PingFederateをアイデンティティプロバイダ(IdP)として使用し、SAMLプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.
前提条件: シングル サインオン - SSO ログイン アプリケーション
PingFederateをIDプロバイダー(IDP)として使用してShopifyにSSOを設定するには、 miniOrange Shopify シングル サインオン - SSO ログイン アプリケーション あなたの店で。
ご確認ください> ビデオShopify でのシングル サインオンの仕組みについて詳しくは、こちらをご覧ください。
構成手順
PingFederateをIDプロバイダーとして使用してShopifyストアでシングルサインオンを行うためのステップバイステップガイドに従ってください
ステップ1: Shopify SSOアプリケーションからリダイレクトURIを取得する
- あなたに行く 買い物をする に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択する OAuth 2.0 プロトコル。
- 今すぐ選択 ピンフェデレート アイデンティティプロバイダー (IDP) のリストから選択します。
- コピー OAuth コールバック URL 次のステップで使用するので、手元に置いておきます。
ステップ2: PingfederateでShopifyをサービスプロバイダー(SP)として設定する
- Ping Federate User Admin ダッシュボードにログインします。
- 以下を行うには、 OAuthサーバー 左側のナビゲーション メニューにあります。
- 取引実績 新規作成.
- 入力する 顧客ID, 名前 の三脚と 詳細説明 。 選択する クライアントシークレット in クライアント認証 をクリックします。入力したコードが正しければ、MFAの設定は正常に完了します シークレットの生成。 メモを取ってください 顧客ID & クライアントシークレット.
- コピーしたコールバックURLを貼り付けます ステップ 1 に選出しました。 URIをリダイレクトする フィールドをクリックします 追加。 選択する 承認コード 付与タイプを選択してクリックします Save.
PingFederate OAuth 構成が正常に完了しました。
ステップ3: ShopifyでPingFederateをOAuth 2.0プロバイダーとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして ID プロバイダーの追加
- 選択する OAuth 2.0 プロトコル。
- ID プロバイダー (IDP) のリストから、選択します。 Pingフェデレート.
- 以下の表を参照して、次のフィールドに入力します。
| IdP 表示名 | [任意のアプリ名を入力してください] |
| OAuth 承認エンドポイント | https://{your-base-url}/as/authorization.oauth2 |
| OAuth アクセス トークン エンドポイント | https://{your-base-url}/as/token.oauth2 |
| 顧客ID | ステップ2から |
| クライアントの秘密 | ステップ2から |
| 対象領域 | openid(表示されているとおりにテキストを入力してください) |
ステップ 4: 接続をテストする
- IDP 構成を保存すると、次の場所にリダイレクトされます。 試験用接続 ステップ。
- 属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。
- 以下を行うには、 試験用接続
- 有効な Pingfederate アカウント資格情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するボタン。
ステップ 5: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と Pingfederate の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
- ソフトウェアの制限をクリック Save.
| Shopifyの属性名 | 事前定義された属性のリストから属性を選択します |
| 属性タイプ | IDP 属性 |
| 属性値 | IDP からフェッチした属性値を選択します |
ステップ6: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
その他機能
IDP への自動リダイレクト
ユーザーが Shopify ストアにアクセスしようとすると、IDP のログイン ページに自動的にリダイレクトされます。
SSOでストア全体を保護
ストアへのアクセスをログインしたユーザーに制限し、他のユーザーをパスワード ページにリダイレクトします。
シングル ログアウト エンドポイント (SLO)
ユーザーが接続されたプラットフォームからログアウトすると、ストアとIdPでのユーザーのセッションが終了します。
ユーザーセッションの延長
ユーザー セッションを 24 時間以上に延長し、セキュリティを損なうことなくより長いアクセスを保証します。
メールドメインに基づく制限
設定された電子メール ドメインに基づいてユーザー ログインを制限し、それに応じてアクセスを許可または拒否します。
自動タグ付け (SSO 後)
SSO ログイン後にユーザーにタグを割り当てて、管理を効率化し、エクスペリエンスをパーソナライズします。
よくある質問(FAQ)
その他のよくある質問➔
手順に従って IDP を設定しましたが、SSO はどこで確認できますか?
説明されている手順に従ってください こちら 優先 IDP を使用して Shopify で SSO を設定します。
Shopify SSO アプリケーションをインストールしました。 「SETUP IDP」オプションをクリックしましたが、何も開きませんでした。
他のサイトへのリダイレクトはブラウザーでブロックされる可能性があります。指定された手順に従ってください こちら 問題を解決する。
SSO を実行した後、顧客がコレクションまたは割引オファーのページにリダイレクトされるようにしたいと考えています。
説明されている手順に従ってください こちら 顧客をコレクション/カートまたはその他のページにリダイレクトします。
Shopify ストアで SSO アプリケーションの IDP への自動リダイレクト機能を有効にするにはどうすればよいですか?
IDPへの自動リダイレクト機能を有効にするには、SSOアプリケーションのエンタープライズプランにアップグレードする必要があります。以下の手順に従ってください。 こちら この機能を有効にします。
その他のリソース
Get in Touch
までご連絡ください shopifysupport@xecurify.com、弊社のチームが Shopify SSO アプリケーションの設定をお手伝いします。弊社のチームは、お客様の要件に応じて最適なソリューション/プランの選択をお手伝いします。


