Shopify Plus 및 일반 스토어에서 OpenID Connect를 사용하여 Microsoft Entra ID SSO를 설정하는 방법은 무엇인가요?
Shopify Microsoft Entra ID SSO 사용
Shopify SSO 앱 이 솔루션은 신규 및 기존 Shopify 고객 계정을 모두 지원합니다. Shopify Plus 스토어와 일반 스토어 모두에서 작동하며, B2B, 도매 및 기업 사용자의 로그인 요구 사항을 충족하여 모든 Shopify 스토어에 유연하고 확장 가능한 인증 솔루션을 제공합니다.
Azure AD를 IdP로 사용하여 Shopify에 [SAML] SSO 구성
Azure AD(Microsoft Entra ID)를 ID 공급자(IdP)로 사용하여 SAML 프로토콜을 통해 Shopify에 SSO(Single Sign-On)를 설정하려면 다음 단계를 따르세요. 여기에서 확인하세요.
필수 조건: 앱 설치
- 귀하의 계정에 로그인하십시오. Shopify 관리자.
- We Buy Orders 신청서를 클릭하세요. 앱 → Store에서 제공하는 Shopify
- 에 대한 검색 miniOrange 싱글 사인온(SSO)
- 설치 앱을 스토어에 추가하려면
- 앱을 다음에서 엽니다. 앱 Okta SAML SSO 구성을 시작하려면
Microsoft Entra ID를 Shopify SSO를 위한 IDP(OpenID Connect)로 구성하는 단계별 가이드
Shopify SSO로 Entra를 설정하기 위해 ID 공급자(ID 공급자)를 구성하려면 아래 단계를 따르세요.
1단계: Shopify SSO 앱에서 콜백 URL 가져오기
- Shopify 스토어로 이동하여 탐색하세요. 앱 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.
- 온 클릭 ID 제공자 추가 버튼을 눌러 IDP를 추가하세요.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 오픈아이디 커넥트 1.0 실험 계획안.
- 지금 선택하십시오. Microsoft Entra ID(Azure AD) IDP 목록에서.
- 복사 콜백 URL 이후 단계에서 사용할 수 있도록 쉽게 찾을 수 있는 곳에 보관하세요.
2단계: Azure AD(Microsoft Entra ID)에서 Shopify를 서비스 공급자(SP)로 구성
- 유튜브에서 (Microsoft Entra ID) Azure AD 포털.
- 홈으로 이동하여 Azure 서비스에서 다음을 선택합니다. 하늘빛 광고.
- 이제 클릭하십시오. 앱 등록 다음을 클릭합니다 신규 등록 새로운 (Microsoft Entra ID) Azure AD 애플리케이션을 만드는 옵션입니다.
- 새 애플리케이션을 생성하려면 다음 옵션을 구성합니다.
- 아래에 애플리케이션 이름을 입력하세요. 이름 텍스트 필드.
- 지원되는 계정 유형에서 세 번째 옵션을 선택하세요. '모든 ID 공급자 또는 조직 디렉토리의 계정(사용자 흐름을 통해 사용자를 인증하기 위한)'.
- . 리디렉션 URI 섹션에서 플랫폼 유형 as Web 복사한 콜백 URL을 붙여넣습니다. 1 단계
- 온 클릭 회원가입 버튼을 눌러 애플리케이션을 생성하세요.
- 애플리케이션이 성공적으로 생성되면 새로 생성된 애플리케이션의 개요 페이지로 리디렉션됩니다. 그렇지 않은 경우 앱 등록으로 이동하여 애플리케이션 이름을 검색하면 목록에서 해당 애플리케이션을 찾을 수 있습니다.
- Microsoft Entra ID(Azure AD)는 애플리케이션에 고유한 애플리케이션 ID를 할당합니다. 그만큼 응용 프로그램 ID 이 여러분의 고객 ID 그리고 디렉토리 ID 이 여러분의 임차인 IDShopify SSO 애플리케이션을 구성하는 데 필요하므로 이러한 값을 잘 보관해 두십시오.
- 다음을 클릭하십시오. 인증서 및 비밀 다음을 클릭하십시오 새 클라이언트 비밀번호 클라이언트 비밀을 생성합니다. 설명을 입력하고 다음을 클릭하세요. 추가 버튼을 클릭합니다.
- 인증서 및 비밀 페이지에서 비밀 값을 복사하여 다음과 같이 저장합니다. 클라이언트 비밀 귀하의 Shopify 싱글 사인온(SSO) 로그인 응용 프로그램.
- We Buy Orders 신청서를 클릭하세요. 어플리케이션 >> 해당 애플리케이션을 선택하고 API 권한 탭.
- 온 클릭 권한 추가 버튼을 누른 다음 Microsoft Graph API -> 위임된 권한 고르다 openid, 프로필 범위를 클릭하고 권한 추가 버튼을 클릭합니다.
- 온 클릭 관리자 동의 부여 데모 버튼용.
- 매니페스트 탭으로 이동하여 다음 항목을 확인하세요. Microsoft Graph 앱 매니페스트 탭 발견 그룹멤버십클레임 그 값을로 바꾼다. "모두" 그리고 클릭 저장 버튼을 클릭합니다.
- 이제 AAD 그래프 앱 매니페스트 탭, 찾기 acceptMappedClaims 그 값을로 바꾼다. "진실" 그리고 클릭 찜하기 버튼을 클릭합니다.
Microsoft Entra ID(Azure AD) 측 구성을 완료했습니다.
4단계: Shopify에서 Azure AD(Microsoft Entra ID)를 ID 공급자(IDP)로 구성
- 다시 miniOrange Single Sign On-SSO 응용 프로그램.
- 온 클릭 ID 제공자 추가 버튼을 눌러 IDP를 추가하세요.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 오픈아이디 커넥트 1.0 실험 계획안.
- IDP 목록에서 다음을 선택합니다. Entra ID(Azure AD).
- 이제 다음과 같은 필수 세부 정보를 입력하세요. 클라이언트 ID, 클라이언트 비밀, 엔드포인트 및 범위.
- 값을 구성하려면 아래 표를 참조하십시오.
| IDP 표시 이름 | 적절한 이름을 선택하세요 |
| 엔드포인트 승인 | https://login.microsoftonline.com/<테넌트 ID>/oauth2/v2.0/권한 부여 |
| 액세스 토큰 엔드포인트 | https://login.microsoftonline.com/<테넌트 ID>/oauth2/v2.0/토큰 |
| 사용자 정보 끝점 | https://login.windows.net/<테넌트 ID>/openid/사용자 정보 |
| 고객 ID | 2단계부터 |
| 클라이언트 비밀 | 2단계부터 |
| 범위 | openid |
- 를 클릭하십시오 찜하기.
Shopify에서 Entra ID(Azure AD)를 ID 공급자(IDP)로 구성했습니다.
5단계: 연결 테스트
-
IDP 구성을 저장한 후에는 다음으로 리디렉션됩니다.
연결 테스트 단계.
속성을 매핑하거나 가져오기 전에 연결 테스트를 수행하세요. 연결 테스트를 통해 IDP 구성이 올바른지 확인하세요. - 온 클릭 연결 테스트 버튼을 클릭합니다.
- 유효한 Entra ID 자격 증명을 입력하면 아래 화면에 표시된 팝업 창이 나타납니다.
- 온 클릭 속성 가져오기 IDP 속성을 가져오는 버튼입니다.
6단계: 속성 매핑
- 온 클릭 + 속성 매핑 Shopify와 Entra ID 간의 속성을 매핑하는 버튼입니다.
- 아래 표를 참조하여 속성을 매핑하세요.
| Shopify의 속성 이름 | 사전 정의된 속성 목록에서 속성을 선택하세요. |
| 속성 유형 | IDP 속성 |
| 속성 값 | IDP에서 가져온 속성 값을 선택하세요. |
- 를 클릭하십시오 다음.
7단계: SSO 구성 활성화 및 테스트
Shopify 매장 유형 선택:
- 비플러스 매장
- 플러스 스토어
따라서 Shopify를 구성했습니다. Azure AD 싱글 사인온(SSO) Azure Active Directory를 다음과 같이 설정하여 ID 공급자(IdP) 그리고 Shopify로 서비스 제공업체(SP) 를 사용하여 miniOrange Shopify Single Sign-On(SSO) 로그인 애플리케이션이 솔루션을 사용하면 Azure AD(SAML) 로그인 자격 증명을 사용하여 몇 분 내에 Shopify 스토어에 대한 보안 액세스를 롤아웃할 준비가 됩니다.
자주 묻는 질문
더 많은 FAQ ➔
IDP 설정 단계를 따랐는데 SSO는 어디서 확인할 수 있나요?
설명된 단계를 따르세요. 여기에서 확인하세요 선호하는 IDP로 Shopify에서 SSO를 구성합니다.
Shopify SSO 애플리케이션을 설치했습니다. "SETUP IDP" 옵션을 클릭했지만 아무 것도 열리지 않았습니다.
브라우저에서 다른 사이트로의 리디렉션이 차단될 수 있습니다. 주어진 단계를 따르십시오 여기에서 확인하세요 문제를 해결할 수 있습니다.
SSO를 수행한 후 고객이 컬렉션 또는 할인 혜택 페이지로 리디렉션되기를 원합니다.
설명된 단계를 따르세요. 여기에서 확인하세요 고객을 컬렉션/카트 또는 기타 페이지로 리디렉션합니다.
Shopify 스토어에서 SSO 애플리케이션이 IDP 기능으로 자동 리디렉션되도록 하려면 어떻게 해야 하나요?
IDP 기능으로 자동 리디렉션을 활성화하려면 SSO 애플리케이션의 Enterprise 플랜으로 업그레이드해야 합니다. 설명된 단계를 따르세요. 여기에서 확인하세요 이 기능을 사용하려면
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


