Shopify 스토어를 IDP로 사용하여 애플리케이션에 SAML, OAuth 및 JWT SSO를 설정하는 방법
Shopify를 ID 공급자(IDP)로 사용하여 싱글 사인온(SSO)을 설정하면 사용자가 Shopify 스토어 자격 증명을 통해 애플리케이션에 쉽게 액세스할 수 있습니다. SAML, OAuth 또는 JWT 인증을 구성하면 사용자는 한 번 로그인으로 연결된 애플리케이션에 자격 증명을 다시 입력하지 않고 액세스할 수 있습니다. 또한 Shopify 사용자 프로필 속성을 애플리케이션과 연결하여 개인화되고 원활한 로그인 환경을 제공할 수 있습니다. 이 방법을 통해 인증이 간소화되는 동시에 SAML, OAuth 또는 JWT 프로토콜을 지원하는 모든 애플리케이션에 안전하고 효율적인 액세스가 보장됩니다.
Shopify를 IDP로 사용하여 애플리케이션에 Single Sign-On을 구성하세요.
필수 조건: 앱 설치
Shopify를 IDP로 사용하여 애플리케이션에 SSO를 구성하려면 다음을 설치해야 합니다. IDP로 저장 - SSO 로그인 앱 스토어에 앱을 등록하세요.
- Shopify 관리자 페이지에 로그인하세요.
- 앱 → Shopify 앱 스토어로 이동하세요.
- 에 대한 검색 IDP로 저장 - SSO 로그인.
- '설치'를 클릭하여 앱을 스토어에 추가하세요.
- Docebo Shopify SSO 설정을 시작하려면 앱 목록에서 앱을 여세요.
Shopify 스토어를 IDP로 사용하여 애플리케이션에 SSO를 구성하는 단계별 가이드
1단계: 스토어에서 앱을 IDP 애플리케이션으로 구성
-
Shopify 스토어로 이동하여 앱 탭을 선택
IDP-SSO 로그인으로 저장 응용 프로그램.
-
왼쪽 탐색 모음에서 선택 앱 그리고 클릭
응용 프로그램 추가 버튼을 클릭합니다.
-
선택 프로토콜 Shopify를 통해 ID 공급자로 SSO를 통합하려는 애플리케이션이 지원하는 경우
- SAML SSO
- OAuth/OIDC
- JWT SSO
SAML 앱에 대한 SSO(Single Sign-On) 설정 구성:
- 온 클릭 SAML 탭을 클릭하고 애플리케이션을 검색하세요.
-
아래 목록에서 애플리케이션을 찾을 수 없으면 다음을 선택하세요.
맞춤형 앱 또한, 앱을 사전 통합된 앱으로 추가하기 위해 앱 요청을 제출할 수도 있습니다.
-
선택하면 맞춤형 앱 옵션을 선택하면 다음과 비슷한 창이 나타납니다.
-
당신은 할 수 있습니다 복사 및 붙여넣기 의 모든 속성
서비스 제공업체(SP)또는 직접 업로드할 수 있습니다.
XML 파일 관련된 정보를 담고 있습니다.
-
파일을 업로드하려면 다음 단계를 따르세요.
SP 메타데이터 가져오기 버튼을 클릭합니다.
-
각 필드의 의미에 대한 설명은 다음과 같습니다(앱 구성 창에 표시됨).
| SP 엔터티 ID |
SP 엔터티 ID SP에서 수신한 SAML 요청과 비교하여 앱을 식별하는 데 사용됩니다.
SP 엔터티 ID or 발급자 형식은 https://www.domain-name.com/a/[도메인_이름]/acs입니다.
|
| ACS URL |
어설션 소비자 서비스 URL은 인증 후 SAML 어설션을 전송할 위치를 정의합니다.
ACS URL
형식은 https://www.domain-name.com/a/[도메인_이름]/acs입니다.
|
| 단일 로그아웃 URL |
A 단일 로그아웃 URL SP에서 로그아웃 요청을 받은 후 사용자가 리디렉션되는 위치를 정의합니다. 여기에 애플리케이션 로그아웃 페이지 URL을 입력할 수 있습니다.
단일 로그아웃 URL https://mail.domain-name.com/a/out/tld/?logout 형식입니다.
|
| 대상 URI |
청중 URI, 이름에서 알 수 있듯이 SAML 어설션의 유효한 대상을 지정합니다. 일반적으로
SP 엔터티 ID. 경우 대상 URI SP에서 별도로 지정하지 않으면 비워두세요.
|
| 이름 ID |
이름 ID SP가 SAML 어설션의 subject 요소에서 기대하는 내용을 정의합니다. 일반적으로 NameID는 사용자 이름 또는 이메일 주소입니다.
|
-
NameID 형식 는 제목 요소 콘텐츠의 형식, 즉 NameID를 정의합니다. 예를 들어, 이메일 주소 NameID 형식은 NameID가 이메일 주소 형식, 구체적으로 "addr-spec"임을 정의합니다. addr-spec은 local-part@domain 형식을 가지며, 앞에는 구문(예: 일반 이름)이 없고, 뒤에는 주석(괄호로 묶인 텍스트)이 없으며, "<" 및 ">"로 묶이지 않습니다.
이름 ID SP에서 외부적으로 형식을 지정하지 않은 경우 지정하지 않습니다.
-
여러분의 시간과 재능으로 속성 추가 SAML 어설션을 통해 SP로 전송됩니다. 속성에는 이름, 성, 전체 이름, 사용자 이름, 이메일, 사용자 지정 프로필 속성, 사용자 그룹 등 사용자 프로필 속성이 포함됩니다.
-
같은 창의 다음 섹션에서는 앱에 대한 정책을 추가합니다.
-
를 선택 그룹 이름 as 태만 Shopify를 ID 공급자로 만들어 주셔서 감사합니다.
- 맞춤형 앱에 대한 정책 이름을 지정하세요. 정책 이름.
-
선택 로그인 방법 Shopify를 ID 공급자로 사용하기 위한 비밀번호
-
온 클릭 찜하기 앱에 대한 정책을 추가하려면 버튼을 클릭하세요(Single Sign-On).
서비스 제공업체(SP) 구성
-
이제 >> 메타데이터를 선택하세요. 구성된 애플리케이션에 대한 옵션입니다.
OAuth/OIDC 앱에 대한 SSO(Single Sign-On) 설정 구성:
- 를 클릭하십시오 OAuth/OIDC 탭. 그리고 애플리케이션을 선택하세요.
-
아래 목록에서 애플리케이션을 찾을 수 없으면 다음을 선택하세요.
OpenID Connect APP를 통해 앱 요청을 제출하여 해당 앱을 사전 통합된 앱으로 추가할 수도 있습니다.
-
Shopify를 OAuth 서버로 활성화하기 위해 원하는 OAuth 클라이언트 앱을 여기에 추가할 수 있습니다. Single Sign-On에 널리 사용되는 OAuth 클라이언트 앱으로는 Salesforce, WordPress, Joomla, Atlassian 등이 있습니다.
- 아래 필드를 작성하세요.
| 고객 이름 |
적절하게 입력하세요 고객 이름. |
| 리디렉션 URL |
확인 리디렉션 URL 이 형식입니다
https://<mycompany.domain-name.com>
|
| 기술설명 |
필요한 경우 설명을 추가하세요. |
-
같은 창의 다음 섹션에서는 앱에 대한 정책을 추가합니다.
-
를 선택 그룹 이름 as 태만 Shopify를 ID 공급자로 만들어 주셔서 감사합니다.
- 맞춤형 앱에 대한 정책 이름을 지정하세요. 정책 이름.
-
선택 로그인 방법 Shopify를 ID 공급자로 사용하기 위한 비밀번호
-
를 클릭하십시오 찜하기 단추. 다음으로 리디렉션됩니다.
앱 섹션.
-
이제 선택 >> 편집 구성된 애플리케이션에 대한 옵션입니다.
-
온 클릭 클라이언트 비밀번호를 공개하려면 클릭하세요. 클라이언트 비밀번호를 공개하는 링크입니다.
클라이언트 ID, 클라이언트 비밀번호, OAuth 엔드포인트 서비스 제공자에서 Shopify를 IDP로 구성하는 데 사용됩니다.
JWT에 대한 SSO(Single Sign-On) 설정을 구성합니다.
-
로 이동 외부/JET/PwdLess 탭을 클릭 한 다음 선택
외부 앱 안내
-
선택하면 맞춤형 앱 옵션을 선택하면 다음과 비슷한 창이 나타납니다.
- 아래 표를 참조하여 값을 입력하세요.
| 사용자 정의 애플리케이션 이름 |
귀하의 선택에 따라 적절한 이름을 선택하십시오. |
| 기술설명 |
선택에 따라 적절한 설명을 추가하세요. |
| 리디렉션 URL |
JSON 웹 토큰을 수신하고 처리하는 애플리케이션의 엔드포인트입니다.
|
| 그룹 이름 |
기본. |
| 정책 이름 |
원하는 대로 정책 이름을 추가하세요. |
| 로그인 방법 |
암호. |
-
SSO를 설정하는 경우 모바일 응용 프로그램 리디렉션이나 콜백 URL에 대한 엔드포인트를 생성할 수 없는 경우 아래 URL을 사용하세요.
https://login.xecurify.com/moas/jwt/mobile
- 를 클릭하십시오 찜하기 버튼을 클릭합니다.
서비스 제공업체(SP) 구성
-
이제 선택 >> 편집 구성된 애플리케이션에 대한 옵션입니다.
| 고객 ID |
애플리케이션이 자체 클라이언트 ID를 제공하는 경우 다음을 클릭하여 구성할 수 있습니다.
맞춤형 버튼을 클릭합니다.
|
| 앱 비밀 |
당신은 찾을 수 앱 비밀 아래에 표시된 아이콘을 클릭하세요.
|
| 기술설명 |
선택에 따라 적절한 설명을 추가하세요. |
| 서명 알고리즘 |
드롭다운에서 서명 알고리즘을 선택하세요. |
| 리디렉션 URL |
토큰을 받을 앱 URL은 아래와 같습니다.
RSA256 : <your_app-login-url> (여기에 토큰은 시스템에 의해 추가됩니다)
HS256 : <app-login-url/?id_token=>
|
Shopify 측 구성을 완료했습니다.
2단계: 특정 사용자에 대한 액세스 제한
-
로 이동 추가 세팅 섹션을 활성화하고
속성 차단 기능.
-
온 클릭 + 단추. 들어가다 속성 이름 (예: 이메일) 및 속성 값. 선택 상태 그리고 클릭
저장합니다.
3단계: 비밀번호 분실 및 사용자 계정 생성 시 SSO 유지
-
Shopify 스토어 관리 대시보드로 돌아가서 다음으로 이동합니다.
온라인 스토어 >> 테마. 온 클릭 맞춤형 버튼을 클릭합니다.
-
온 클릭 앱 삽입 옵션을 활성화하고
IDP 로그인으로 저장 아래 이미지에 표시된 옵션을 클릭합니다.
저장합니다.
-
사용자가 SSO 프로세스 중에 비밀번호를 잊어버렸나요?버튼을 클릭하거나 Shopify 스토어에서 새 사용자 계정을 만들면 비밀번호를 변경하거나 새 계정을 만든 후 서비스 제공자에 자동으로 로그인됩니다.
4단계: Single Sign On 테스트
- 개시하다 에 단일 로그인 (SSO) 구성된 애플리케이션에서.
-
그러면 다음으로 리디렉션됩니다. Shopify 스토어 로그인 페이지 사용자가 아직 스토어에 로그인하지 않은 경우.
- Shopify Store 고객 자격 증명을 입력하세요.
-
후 인증 성공, 구성된 애플리케이션으로 다시 리디렉션되고 로그인됩니다.