Keycloak を ID プロバイダーとして使用して Shopify で Keycloak OAuth SSO を設定する方法
miniOrange でできること キークローク(OAuth) ShopifyストアフロントへのSSOを設定するためのアイデンティティプロバイダー(IdP)として機能します。この設定により、安全かつスムーズな Keycloak 認証情報を使用した Shopify ストアフロントのシングル サインオン (SSO)OAuth 2.0 ベースの認証を使用すると、ユーザーは Keycloak を介して一度ログインするだけで、個別の認証情報を管理することなく、Shopify ストアに即座にアクセスできます。
当社のソリューションは両方をサポートします 新しいShopify顧客アカウントとクラシック顧客アカウントすべてのShopifyストアフロントとの互換性を確保します。Shopify Plusストアをご利用の場合も、Shopify Plus以外のストアをご利用の場合も、B2Bログイン機能が必要な場合でも、miniOrangeのShopify Keycloak SSO統合は、安全で柔軟性が高く、拡張性の高い認証ソリューションを提供します。
KeycloakをIdPとして使用してShopifyに[SAML] SSOを設定する
Keycloakをアイデンティティプロバイダー(IdP)として使用し、SAMLプロトコル経由でShopifyでシングルサインオン(SSO)を設定するには、以下の手順に従ってください。 こちら.
前提条件: アプリのインストール
- あなたにログインする Shopify管理者.
- に行く アプリ → Shopifyアプリストア
- 検索する miniOrange シングルサインオン – SSO
- 詳しくはこちら インストールを開始する アプリをストアに追加する
- アプリを開く アプリ Shopify設定でKeycloak OAuth SSOを開始する
ShopifyへのSSO用のIDP(OAuth)としてKeycloakを設定するためのステップバイステップガイド
ステップ1: Shopify SSOアプリケーションからリダイレクトURIを取得する
- あなたに行く 買い物をする に移動します アプリ セクションをクリックして シングル サインオン - SSO ログイン アプリケーション。
- 以下を行うには、 ID プロバイダーの追加 ボタンをクリックして IDP を追加します。
- 選択 OAuth 2.0 プロトコル。
- 今すぐ選択 キークローク アイデンティティプロバイダー (IDP) のリストから選択します。
- コピー OAuth コールバック URL 次のステップで使用するので、手元に置いておいてください。
ステップ2: KeycloakでShopifyをサービスプロバイダー(SP)として設定する
- まず第一に、 Keycloakをダウンロード し、それをインストールしてください。
- キークロークサーバーを起動します Keycloakのバージョンによって異なります。(下の表を参照)
| Keycloakバージョン16以下の場合 |
keycloakのルートディレクトリに移動します ビン スタンドアロン.sh |
| Keycloakバージョン17以降の場合 |
keycloakのルートディレクトリに移動します
ビン
kc.バット 以下のコマンドを実行します。 |
- バージョン18以下
- バージョン19以降
ステップ3: スコープとエンドポイント
設定については、以下の表を参照してください。 プラグイン内の Keycloak バージョン 18 以降のスコープとエンドポイント。
| 範囲: | 電子メール プロファイル openid |
| エンドポイントを承認します: | /realms/{レルム名}/プロトコル/openid-connect/auth |
| アクセストークンエンドポイント: | /realms/{レルム名}/プロトコル/openid-connect/token |
| ユーザー情報の取得エンドポイント: | /realms/{レルム名}/protocol/openid-connect/userinfo |
| ログアウト後のカスタム リダイレクト URL: [オプション] | https://{keycloak ドメイン}/レルム/{レルム名}/protocol/openid-connect/logout?post_logout_redirect_uri={encodedRedirectUri}&id_token_hint=##id_token## |
設定については、以下の表を参照してください。 プラグイン内の Keycloak バージョン 17 以下のスコープとエンドポイント。
| 範囲: | 電子メール プロファイル openid |
| エンドポイントを承認します: | /auth/realms/{レルム名}/プロトコル/openid-connect/auth |
| アクセストークンエンドポイント: | /auth/realms/{レルム名}/プロトコル/openid-connect/token |
| ユーザー情報の取得エンドポイント: | /auth/realms/{レルム名}/protocol/openid-connect/userinfo |
| ログアウト後のカスタム リダイレクト URL: [オプション] | /auth/realms/{レルム名}/protocol/openid-connect/logout?redirect_uri=encodedRedirectUri |
ステップ4:ShopifyでKeycloakをOAuth 2.0プロバイダーとして設定する
- に戻ります miniOrange シングル サインオン-SSO アプリケーションをクリックして ID プロバイダーの追加
- 選択 OAuth プロトコル。
- ID プロバイダー (IDP) のリストから、選択します。 キークローク.
- 値の構成については、以下の表を参照してください。
- ソフトウェアの制限をクリック Save.
ステップ 5: 接続をテストする
-
IDP設定を保存すると、
試験用接続 ステップ。
属性をマッピングまたはフェッチする前にテスト接続を実行してください。テスト接続により、IDP 構成が正しいことが確認されます。 - 以下を行うには、 試験用接続
- 有効な IDP 認証情報を入力すると、下の画面に示すようなポップアップ ウィンドウが表示されます。
- 以下を行うには、 属性のフェッチ IDP 属性を取得するためのボタン。
ステップ 6: 属性マッピング
- 以下を行うには、 + 属性マッピング Shopify と IDP の間で属性をマッピングするボタン。
- 以下の表を参照して属性をマッピングします。
| Shopifyの属性名 | IDPから受信した属性値を同期するShopify顧客属性キーを選択します。 |
| 属性タイプ | IDP 属性 |
| 属性値 | IDPから取得し、Shopifyで同期したい属性キーを選択します。 |
- ソフトウェアの制限をクリック 次へ。
ステップ7: SSO構成の有効化とテスト
Shopifyストアタイプを選択:
- ノンプラスストア
- プラスストア
よくある質問(FAQ)
その他のよくある質問➔
Shopify SSO用にKeycloak OAuthを設定する手順に従いました。SSOはどこで確認できますか?
Keycloak Shopify SSOを実行した後、顧客をコレクションページまたは割引ページにリダイレクトしたいのですが、どうすればいいですか?
Shopify 用に Keycloak OAuth SSO を設定した後、ログイン後のリダイレクトを設定できます。
Shopify ストアで SSO アプリケーションの Keycloak IdP 機能への自動リダイレクトを有効にする方法を教えてください。
ご返答ありがとうございます。 すぐにご連絡させていただきます。
何か問題が発生しました。 もう一度質問を送信してください


