검색 결과 :

×

Shopify 스토어를 IDP로 사용하여 애플리케이션에 SAML, OAuth 및 JWT SSO를 설정하는 방법

Shopify를 ID 공급자(IDP)로 사용하여 싱글 사인온(SSO)을 설정하면 사용자가 Shopify 스토어 자격 증명을 통해 애플리케이션에 쉽게 액세스할 수 있습니다. SAML, OAuth 또는 JWT 인증을 구성하면 사용자는 한 번 로그인으로 연결된 애플리케이션에 자격 증명을 다시 입력하지 않고 액세스할 수 있습니다. 또한 Shopify 사용자 프로필 속성을 애플리케이션과 연결하여 개인화되고 원활한 로그인 환경을 제공할 수 있습니다. 이 방법을 통해 인증이 간소화되는 동시에 SAML, OAuth 또는 JWT 프로토콜을 지원하는 모든 애플리케이션에 안전하고 효율적인 액세스가 보장됩니다.



Shopify를 IDP로 사용하여 애플리케이션에 SSO를 구성하려면 다음을 설치해야 합니다. IDP로 저장 - SSO 로그인 앱 스토어에 앱을 등록하세요.

  • Shopify 관리자 페이지에 로그인하세요.
  • 앱 → Shopify 앱 스토어로 이동하세요.
  • 에 대한 검색 IDP로 저장 - SSO 로그인.
  • '설치'를 클릭하여 앱을 스토어에 추가하세요.
  • Docebo Shopify SSO 설정을 시작하려면 앱 목록에서 앱을 여세요.
  • Shopify 스토어로 이동하여 탭을 선택 IDP-SSO 로그인으로 저장 응용 프로그램.
Shopify를 IDP로 사용하는 SSO - 앱으로 이동하여 IDP-SSO 로그인으로 스토어 선택

  • 왼쪽 탐색 모음에서 선택 그리고 클릭 응용 프로그램 추가 버튼을 클릭합니다.
Shopify를 IDP로 사용하는 SSO - 애플리케이션 추가를 클릭하세요

  • 선택 프로토콜 Shopify를 통해 ID 공급자로 SSO를 통합하려는 애플리케이션이 지원하는 경우

SAML 앱에 대한 SSO(Single Sign-On) 설정 구성:


  • 온 클릭 SAML 탭을 클릭하고 애플리케이션을 검색하세요.
Shopify를 IDP로 사용하는 SSO - SAML 앱 검색

  • 아래 목록에서 애플리케이션을 찾을 수 없으면 다음을 선택하세요. 맞춤형 앱 또한, 앱을 사전 통합된 앱으로 추가하기 위해 앱 요청을 제출할 수도 있습니다.
Shopify를 IDP로 사용하는 SSO - 사용자 정의 앱 선택

  • 선택하면 맞춤형 앱 옵션을 선택하면 다음과 비슷한 창이 나타납니다.
Shopify를 IDP로 사용하는 SSO - SAML 앱 창

  • 당신은 할 수 있습니다 복사 및 붙여넣기 의 모든 속성 서비스 제공업체(SP)또는 직접 업로드할 수 있습니다. XML 파일 관련된 정보를 담고 있습니다.
  • 파일을 업로드하려면 다음 단계를 따르세요. SP 메타데이터 가져오기 버튼을 클릭합니다.
Shopify를 IDP로 사용하는 SSO - SP 메타데이터 가져오기

  • 다음 옵션이 포함된 팝업이 표시됩니다.
Shopify를 IDP로 사용하는 SSO - SP 메타데이터 입력

  • 각 필드의 의미에 대한 설명은 다음과 같습니다(앱 구성 창에 표시됨).

  • SP 엔터티 ID SP 엔터티 ID SP에서 수신한 SAML 요청과 비교하여 앱을 식별하는 데 사용됩니다. SP 엔터티 ID or 발급자 형식은 https://www.domain-name.com/a/[도메인_이름]/acs입니다.
    ACS URL 어설션 소비자 서비스 URL은 인증 후 SAML 어설션을 전송할 위치를 정의합니다. ACS URL 형식은 https://www.domain-name.com/a/[도메인_이름]/acs입니다.
    단일 로그아웃 URL A 단일 로그아웃 URL SP에서 로그아웃 요청을 받은 후 사용자가 리디렉션되는 위치를 정의합니다. 여기에 애플리케이션 로그아웃 페이지 URL을 입력할 수 있습니다. 단일 로그아웃 URL https://mail.domain-name.com/a/out/tld/?logout 형식입니다.
    대상 URI 청중 URI, 이름에서 알 수 있듯이 SAML 어설션의 유효한 대상을 지정합니다. 일반적으로 SP 엔터티 ID. 경우 대상 URI SP에서 별도로 지정하지 않으면 비워두세요.
    이름 ID 이름 ID SP가 SAML 어설션의 subject 요소에서 기대하는 내용을 정의합니다. 일반적으로 NameID는 사용자 이름 또는 이메일 주소입니다.
  • NameID 형식 는 제목 요소 콘텐츠의 형식, 즉 NameID를 정의합니다. 예를 들어, 이메일 주소 NameID 형식은 NameID가 이메일 주소 형식, 구체적으로 "addr-spec"임을 정의합니다. addr-spec은 local-part@domain 형식을 가지며, 앞에는 구문(예: 일반 이름)이 없고, 뒤에는 주석(괄호로 묶인 텍스트)이 없으며, "<" 및 ">"로 묶이지 않습니다. 이름 ID SP에서 외부적으로 형식을 지정하지 않은 경우 지정하지 않습니다.
  • 여러분의 시간과 재능으로 속성 추가 SAML 어설션을 통해 SP로 전송됩니다. 속성에는 이름, 성, 전체 이름, 사용자 이름, 이메일, 사용자 지정 프로필 속성, 사용자 그룹 등 사용자 프로필 속성이 포함됩니다.
  • 같은 창의 다음 섹션에서는 앱에 대한 정책을 추가합니다.
Shopify를 IDP로 사용하는 SSO - 정책 추가

  • 를 선택 그룹 이름 as 태만 Shopify를 ID 공급자로 만들어 주셔서 감사합니다.
  • 맞춤형 앱에 대한 정책 이름을 지정하세요. 정책 이름.
  • 선택 로그인 방법 Shopify를 ID 공급자로 사용하기 위한 비밀번호
  • 온 클릭 찜하기 앱에 대한 정책을 추가하려면 버튼을 클릭하세요(Single Sign-On).

서비스 제공업체(SP) 구성

  • 이제 >> 메타데이터를 선택하세요. 구성된 애플리케이션에 대한 옵션입니다.
Shopify를 IDP로 사용하는 SSO - IDP 메타데이터 가져오기

  • 이제 클릭하십시오. 메타데이터 세부정보 표시 아래에 외부 IDP를 통해 인증하는 데 필요한 정보 섹션. IDP에서 Shopify를 SP로 구성하는 데 사용되므로 이 데이터를 복사해 두세요.
Shopify를 IDP로 사용하는 SSO - IDP 메타데이터 표시
Shopify를 IDP로 사용하는 SSO - IDP 메타데이터 복사

OAuth/OIDC 앱에 대한 SSO(Single Sign-On) 설정 구성:


  • 를 클릭하십시오 OAuth/OIDC 탭. 그리고 애플리케이션을 선택하세요.
Shopify를 IDP로 사용하는 SSO - OAuth/OIDC 클릭

  • 아래 목록에서 애플리케이션을 찾을 수 없으면 다음을 선택하세요. OpenID Connect APP를 통해 앱 요청을 제출하여 해당 앱을 사전 통합된 앱으로 추가할 수도 있습니다.
Shopify를 IDP로 사용하는 SSO - OpenID Connect 선택

  • Shopify를 OAuth 서버로 활성화하기 위해 원하는 OAuth 클라이언트 앱을 여기에 추가할 수 있습니다. Single Sign-On에 널리 사용되는 OAuth 클라이언트 앱으로는 Salesforce, WordPress, Joomla, Atlassian 등이 있습니다.
Shopify를 IDP로 사용하는 SSO - SP 메타데이터 입력

  • 아래 필드를 작성하세요.
  • 고객 이름 적절하게 입력하세요 고객 이름.
    리디렉션 URL 확인 리디렉션 URL 이 형식입니다 https://<mycompany.domain-name.com>
    기술설명 필요한 경우 설명을 추가하세요.
  • 같은 창의 다음 섹션에서는 앱에 대한 정책을 추가합니다.
Shopify를 IDP로 사용하는 SSO - 정책 추가

  • 를 선택 그룹 이름 as 태만 Shopify를 ID 공급자로 만들어 주셔서 감사합니다.
  • 맞춤형 앱에 대한 정책 이름을 지정하세요. 정책 이름.
  • 선택 로그인 방법 Shopify를 ID 공급자로 사용하기 위한 비밀번호
  • 를 클릭하십시오 찜하기 단추. 다음으로 리디렉션됩니다. 앱 섹션.
  • 이제 선택 >> 편집 구성된 애플리케이션에 대한 옵션입니다.
Shopify를 IDP로 사용하는 SSO - IDP 메타데이터 가져오기

  • 온 클릭 클라이언트 비밀번호를 공개하려면 클릭하세요. 클라이언트 비밀번호를 공개하는 링크입니다. 클라이언트 ID, 클라이언트 비밀번호, OAuth 엔드포인트 서비스 제공자에서 Shopify를 IDP로 구성하는 데 사용됩니다.
Shopify를 IDP로 사용하는 SSO - SP 메타데이터 복사

JWT에 대한 SSO(Single Sign-On) 설정을 구성합니다.


  • 로 이동 외부/JET/PwdLess 탭을 클릭 한 다음 선택 외부 앱 안내
Shopify를 IDP로 사용하는 SSO - JWT 프로토콜 선택

  • 선택하면 맞춤형 앱 옵션을 선택하면 다음과 비슷한 창이 나타납니다.
Shopify를 IDP로 사용하는 SSO - SP 메타데이터 입력

  • 아래 표를 참조하여 값을 입력하세요.
  • 사용자 정의 애플리케이션 이름 귀하의 선택에 따라 적절한 이름을 선택하십시오.
    기술설명 선택에 따라 적절한 설명을 추가하세요.
    리디렉션 URL JSON 웹 토큰을 수신하고 처리하는 애플리케이션의 엔드포인트입니다.
    그룹 이름 기본.
    정책 이름 원하는 대로 정책 이름을 추가하세요.
    로그인 방법 암호.
  • SSO를 설정하는 경우 모바일 응용 프로그램 리디렉션이나 콜백 URL에 대한 엔드포인트를 생성할 수 없는 경우 아래 URL을 사용하세요.
    https://login.xecurify.com/moas/jwt/mobile
  • 를 클릭하십시오 찜하기 버튼을 클릭합니다.
서비스 제공업체(SP) 구성
  • 이제 선택 >> 편집 구성된 애플리케이션에 대한 옵션입니다.
Shopify를 IDP로 사용하는 SSO - IDP 메타데이터 가져오기

    고객 ID 애플리케이션이 자체 클라이언트 ID를 제공하는 경우 다음을 클릭하여 구성할 수 있습니다. 맞춤형 버튼을 클릭합니다.
    앱 비밀 당신은 찾을 수 앱 비밀 아래에 표시된 아이콘을 클릭하세요.
    기술설명 선택에 따라 적절한 설명을 추가하세요.
    서명 알고리즘 드롭다운에서 서명 알고리즘을 선택하세요.
    리디렉션 URL 토큰을 받을 앱 URL은 아래와 같습니다.
    RSA256 : <your_app-login-url> (여기에 토큰은 시스템에 의해 추가됩니다)
    HS256 : <app-login-url/?id_token=>
Shopify 측 구성을 완료했습니다.
  • 로 이동 추가 세팅 섹션을 활성화하고 속성 차단 기능.
Shopify를 IDP로 사용하는 SSO - 속성 차단

  • 온 클릭 + 단추. 들어가다 속성 이름 (예: 이메일) 및 속성 값. 선택 상태 그리고 클릭 저장합니다.
Shopify를 IDP로 사용하는 SSO - 속성 값 입력

  • Shopify 스토어 관리 대시보드로 돌아가서 다음으로 이동합니다. 온라인 스토어 >> 테마. 온 클릭 맞춤형 버튼을 클릭합니다.
Shopify를 IDP로 사용하는 SSO - 테마 사용자 정의

  • 온 클릭 앱 삽입 옵션을 활성화하고 IDP 로그인으로 저장 아래 이미지에 표시된 옵션을 클릭합니다. 저장합니다.
Shopify를 IDP로 사용하는 SSO - 로그인 위젯 활성화

  • 사용자가 SSO 프로세스 중에 비밀번호를 잊어버렸나요?버튼을 클릭하거나 Shopify 스토어에서 새 사용자 계정을 만들면 비밀번호를 변경하거나 새 계정을 만든 후 서비스 제공자에 자동으로 로그인됩니다.
  • 개시하다 에 단일 로그인 (SSO) 구성된 애플리케이션에서.
  • 그러면 다음으로 리디렉션됩니다. Shopify 스토어 로그인 페이지 사용자가 아직 스토어에 로그인하지 않은 경우.
  • Shopify Store 고객 자격 증명을 입력하세요.
  • 인증 성공, 구성된 애플리케이션으로 다시 리디렉션되고 로그인됩니다.


 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


ADFS_sso ×
안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT