Okta를 ID 공급자로 사용하여 Shopify에서 Okta OAuth SSO를 설정하는 방법은 무엇입니까?
miniOrange는 허용합니다 Okta(OAuth) ~ 역할을 하다
ID 공급자(IdP)안전하고 원활한 작동을 가능하게 합니다. Shopify 싱글 사인온(SSO) Okta 자격 증명을 사용하여.
OAuth 2.0 기반 인증사용자는 Okta를 통해 한 번 로그인하면 별도의 자격 증명을 관리할 필요 없이 Shopify 스토어에 즉시 액세스할 수 있습니다.
저희 솔루션은 두 가지 모두를 지원합니다.
새로운 Shopify 고객 계정 및 기존(레거시) 고객 계정이를 통해 모든 Shopify 스토어프론트 구성과 호환됩니다.
실행 여부 Shopify Plus 또는 Plus가 아닌 스토어또는 고급 기술이 필요합니다
B2B 스토어 및 B2B 로그인 기능miniOrange의 Shopify Okta SSO 통합은 모든 규모의 기업에 유연하고 안전하며 확장 가능한 인증 솔루션을 제공합니다.
Okta를 IdP로 사용하여 Shopify에 [SAML] SSO 구성
Okta를 ID 공급자(IdP)로 사용하여 SAML 프로토콜을 통해 Shopify에 SSO(Single Sign-On)를 설정하려면 다음 단계를 따르세요. 여기에서 확인하세요.
필수 조건: 앱 설치
- 귀하의 계정에 로그인하십시오. Shopify 관리자.
- We Buy Orders 신청서를 클릭하세요. 앱 → Store에서 제공하는 Shopify
- 에 대한 검색 miniOrange 싱글 사인온(SSO)
- 설치 앱을 스토어에 추가하려면
- 앱을 다음에서 엽니다. 앱 Shopify에서 Okta OAuth SSO를 시작하려면 설정을 구성하십시오.
Okta를 Shopify SSO용 IDP(OAuth)로 구성하는 단계별 가이드
1단계: Shopify SSO 앱에서 콜백 URL 가져오기
- Shopify 스토어로 이동하여 탐색하세요. 앱 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.
- 온 클릭 ID 제공자 추가 버튼을 눌러 IDP를 추가하세요.
- 선택 OAuth 2.0 실험 계획안.
- 지금 선택하십시오. Okta IDP 목록에서.
- 복사 OAuth 콜백 URL 이후 단계에서 사용할 수 있도록 쉽게 찾을 수 있는 곳에 보관하세요.
2단계: Okta(OAuth)에서 Shopify를 서비스 공급자(SP)로 구성
- 우선 관리자 대시 보드 Okta 계정에 로그인하세요.
- 로 이동 Okta 관리자 패널. 이동 응용 프로그램 -> 응용 프로그램.
- 다음 화면이 나타납니다. 클릭 앱 통합 만들기 버튼을 클릭합니다.
- 로그인 방법을 선택하세요. OIDC - OpenID Connect 옵션을 선택하고 애플리케이션 유형을 다음과 같이 선택합니다. 웹 애플리케이션, 클릭 다음 버튼을 클릭합니다.
- 앱 세부정보 페이지로 리디렉션됩니다. 입력하다 앱 통합 이름과 로그인 리디렉션 URI. 콜백 URL 필드 아래의 miniOrange Shopify Single Sign-On(SSO) 애플리케이션에서 이를 얻을 수 있습니다. 1단계.
- 아래로 스크롤하면 볼 수 있습니다 할당 부분. 통제된 액세스 옵션을 선택하고 선택을 취소하다 페더레이션 브로커 모드로 즉시 액세스 활성화 옵션. 클릭 저장 버튼.
- 이제 당신은 얻을 것이다 클라이언트 자격 증명 옥타 도메인. 이 자격 증명을 복사하십시오. miniOrange Shopify 싱글 사인온(SSO) 해당 분야에 대한 응용.
2.1단계: 사용자에게 앱 통합 할당
- We Buy Orders 신청서를 클릭하세요. 애플리케이션 탭 그리고 신청서를 클릭하세요.
- 선택 할당 탭.
- 양수인 선택 사람에게 할당.
- 동시에 여러 사용자에게 애플리케이션을 할당하려면 그룹에 할당 [앱이 그룹에 할당되면 해당 그룹의 모든 사람들에게 앱이 할당됩니다]
- 양수인 사용자 이름 옆에.
- 저장하고 돌아가기.
- 선택한다.
2.2단계: ID 토큰에 대한 프로필 속성
- Okta 관리 대시보드에서 다음으로 이동합니다. 보안 -> API.
- SSO 애플리케이션을 선택하고 편집 아이콘.
- We Buy Orders 신청서를 클릭하세요. 주장 탭을 선택하고 ID 토큰 옵션.
- 를 클릭하십시오 소유권 주장 추가 버튼을 클릭합니다.
- 줘 이름 귀하의 주장/속성을 선택하고 ID 토큰 토큰 유형 드롭다운에서 이제 값을 입력하세요. user.$속성 인간을 가치관 필드는 수신하려는 속성을 기반으로 합니다. 다른 설정은 기본값으로 두고 다음을 클릭하세요. 만들기 버튼을 클릭합니다.
- 보려는 모든 속성에 대해 유사한 단계를 따르십시오. 아래와 비슷한 목록이 표시됩니다.
Okta 측면 구성이 완료되었습니다.
3단계: Shopify에서 Okta(OAuth)를 ID 공급자(IDP)로 구성
- 다시 miniOrange Single Sign On-SSO 응용 프로그램.
- 온 클릭 ID 제공자 추가 버튼을 눌러 IDP를 추가하세요.
- 선택 OAuth 2.0 실험 계획안.
- IDP 목록에서 다음을 선택합니다. Okta.
- 이제 다음과 같은 필수 세부 정보를 입력하세요. 클라이언트 ID, 클라이언트 비밀, 엔드포인트 및 범위.
- 값을 구성하려면 아래 표를 참조하십시오.
| IDP 표시 이름 | [원하는 앱 이름을 입력하세요] |
| OAuth 승인 엔드포인트 | https://{yourOktaDomain}.com/oauth2/v1/authorize |
| OAuth 액세스 토큰 끝점 | https://{yourOktaDomain}.com/oauth2/v1/token |
| OAuth 사용자 정보 가져오기 끝점(선택 사항) | https://{yourOktaDomain}.com/oauth2/v1/userinfo |
| 고객 ID | 1단계부터 |
| 클라이언트 비밀 | 1단계부터 |
| 범위 | 이메일 프로필 오픈아이디(이 텍스트를 표시된 대로 정확하게 입력하세요) |
- 를 클릭하십시오 찜하기.
4단계: 연결 테스트
-
IDP 구성을 저장한 후에는 다음으로 리디렉션됩니다.
연결 테스트 단계.
속성을 매핑하거나 가져오기 전에 연결 테스트를 수행하세요. 연결 테스트를 통해 IDP 구성이 올바른지 확인하세요. - 온 클릭 연결 테스트 버튼을 클릭합니다.
- 유효한 Okta 자격 증명을 입력하면 아래 화면에 표시된 팝업 창이 나타납니다.
- 온 클릭 속성 가져오기 IDP 속성을 가져오는 버튼입니다.
5단계: 속성 매핑
- 온 클릭 + 속성 매핑 Shopify와 Okta 사이의 속성을 매핑하는 버튼입니다.
- 아래 표를 참조하여 속성을 매핑하세요.
| Shopify의 속성 이름 | 사전 정의된 속성 목록에서 속성을 선택하세요. |
| 속성 유형 | IDP 속성 |
| 속성 값 | IDP에서 가져온 속성 값을 선택하세요. |
- 를 클릭하십시오 다음.
6단계: SSO 구성 활성화 및 테스트
Shopify 매장 유형 선택:
- 비플러스 매장
- 플러스 스토어
완료되었습니다 OAuth 프로토콜을 사용한 Shopify Okta 통합, 와 함께 IdP로서의 Okta SP로서의 Shopify이러한 설정은 원활한 작동을 가능하게 합니다. Okta 자격 증명을 사용하여 Shopify에 SSO(Single Sign-On)를 설정하세요.이를 통해 사용자는 여러 번 로그인할 필요 없이 한 번의 클릭으로 액세스할 수 있으며 보안도 강화됩니다. OAuth 기반 인증을 활용하면 스토어 소유자는 운영을 간소화하고 고객, 직원, 파트너 및 B2B 사용자에게 신뢰할 수 있고 일관된 로그인 환경을 제공할 수 있습니다.
지원되는 통합 및 기능
더 많은 기능 ➔문제해결
IDP 설정 단계를 따랐는데 SSO는 어디서 확인할 수 있나요?
먼저, 고객 로그인 또는 계정 링크가 쇼피파이 스토어프론트에 표시되는지 확인하세요.
로그인 버튼이 보이면 클릭하여 진행하세요.
보이지 않으면 Shopify 관리자 페이지에서 활성화하세요.
설정다음, 고객 계정, 켜기
헤더와 결제 페이지에 로그인 링크를 표시합니다..
기존 Shopify 고객 계정
계정/로그인 링크를 클릭하거나 /account/login으로 이동하세요. Okta OAuth SSO 로그인을 선택하고 Okta 자격 증명을 입력하면 로그인됩니다.
새로운 Shopify 고객 계정
오른쪽 상단의 사용자 아이콘을 클릭하세요. Okta OAuth 로그인 페이지로 이동합니다. Okta 자격 증명으로 로그인하고, 스토어에 접속하려면 6자리 OTP 인증을 완료하세요(OTP 인증이 활성화된 경우).
자세한 단계는 다음을 참조하세요.
Okta OAuth Shopify SSO 문서.
SSO를 수행한 후 고객이 컬렉션 또는 할인 혜택 페이지로 리디렉션되기를 원합니다.
Okta OAuth SSO를 Shopify에 설정한 후에는 사용자가 로그인한 후 이동할 페이지를 관리할 수 있습니다. Okta용 Shopify SSO 애플리케이션을 열고 다음 경로로 이동하세요. 더 많은 행동다음, 추가 세팅그리고 선택하세요 로그인 후 구성 탭원하는 리디렉션 경로(예: /cart 또는 /collections)를 입력하되 전체 스토어 URL은 포함하지 마세요. 필요한 경우 활성화하세요. 사용자 가입 제한그런 다음 설정을 저장하세요.
자세한 단계별 지침은 다음을 확인하세요.
Okta OAuth Shopify SSO 문서.
Shopify 스토어에서 SSO 애플리케이션이 IDP 기능으로 자동 리디렉션되도록 하려면 어떻게 해야 하나요?
Okta로 자동 리디렉션을 활성화하려면 Okta용 Shopify SSO 애플리케이션을 엔터프라이즈(확장형) 플랜으로 업그레이드하세요.
We Buy Orders 신청서를 클릭하세요. 앱다음, miniOrange 싱글 사인온(SSO)그리고 선택하세요 가격. 딸깍 하는 소리 규모 확장 계획에 따른 업그레이드업그레이드 후, 열어보세요. 전역 구성 탭 그리고 활성화 스토어 액세스 설정에서 IDP로 자동 리디렉션메시지가 표시되면 링크를 따라 필요한 확장 프로그램을 활성화하고 변경 사항을 저장하세요. 자동 리디렉션을 전체 스토어에 적용할지 아니면 로그인 페이지에만 적용할지 결정한 후 클릭하세요. 찜하기 Okta로 자동 리디렉션을 활성화하려면 다음을 수행하십시오.
자세한 내용은
Okta OAuth Shopify SSO 문서
자세한 설정 단계는 다음을 참조하세요.
자주 묻는 질문
더 많은 FAQ ➔
Okta에서 검증된 회사 도메인을 가진 사용자만 액세스할 수 있도록 Shopify SSO를 구성하려면 어떻게 해야 하나요?
예, Okta를 Shopify의 ID 공급자(IdP)로 통합하여 Okta에서 검증된 회사 도메인을 가진 사용자만 로그인할 수 있도록 Shopify 액세스를 제한할 수 있습니다. Shopify 싱글 사인온(SSO) 솔루션입니다.
사용하는 방법은 다음과 같습니다Okta를 ID 공급자(IdP)로 구성합니다. Okta 관리자 대시보드에서 OAuth 2.0 또는 OIDC(OpenID Connect)를 사용하여 새 앱 통합을 생성합니다. Shopify SSO 앱에서 리디렉션 URI 및 기타 설정을 포함한 Shopify 스토어 정보를 추가하고 이메일, 이름, 성 등의 속성 명령문(클레임)을 구성합니다. 이렇게 하면 Okta가 이 사용자 데이터를 Shopify에 전달합니다.
miniOrange를 사용하여 Shopify에 Okta 추가: Shopify 스토어에 Shopify SSO 앱을 추가하세요. Okta 클라이언트 ID, 클라이언트 비밀번호, OAuth 엔드포인트(인증 및 토큰 URL)를 Shopify SSO 앱에 입력하세요. 그러면 앱이 Shopify를 Okta에 연결하여 안전한 신뢰 관계를 구축합니다.
검증된 회사 도메인으로 액세스 제한: Okta 내부에서 로그인 정책을 구성하여 이메일 주소가 검증된 도메인(예: @company.com)으로 끝나는 사용자만 인증할 수 있도록 합니다.
사용자가 Shopify 스토어에 로그인을 시도하면 miniOrange SSO 앱은 액세스를 허용하기 전에 Okta를 사용하여 이메일이 회사 도메인에 속하는지 확인합니다.
모든 Shopify 사용자가 Okta OAuth를 통해 로그인하도록 강제하고 기본 로그인 옵션을 제거하려면 어떻게 해야 합니까?
네, 모든 Shopify 사용자가 Okta를 통해서만 로그인하도록 강제하고, Shopify Shopify 스토어에서 Okta를 ID 공급자(IdP)로 통합하면 기본 Shopify 로그인 옵션을 제거할 수 있습니다.
일반적으로 이 작업은 다음과 같습니다.SSO를 위해 Shopify를 Okta에 연결하세요. Okta에서 OAuth 2.0/OpenID Connect(OIDC)를 사용하여 새 애플리케이션을 만드세요. Shopify SSO 앱에서 제공한 Shopify 스토어 세부 정보(리디렉션 URL 및 기타 자격 증명 포함)를 입력하세요.
miniOrange에서 Shopify를 서비스 공급자(SP)로 설정하세요. 설치 Shopify SSO 앱 Shopify 스토어에서 직접 설정하세요. Okta 애플리케이션 세부 정보(클라이언트 ID, 비밀번호, 엔드포인트)를 Shopify SSO 앱에 추가하세요. 이렇게 하면 SAML 인증서를 수동으로 처리하거나 테마 코드를 편집할 필요 없이 Shopify와 Okta 간에 신뢰할 수 있는 SSO 연결이 생성됩니다.
SSO를 적용하고 기본 로그인 옵션을 제거합니다. Shopify SSO 앱 설정에서 SSO를 적용하도록 선택할 수 있습니다. 즉, Shopify 스토어에 접속하려는 모든 사용자는 Okta를 통해서만 인증하도록 리디렉션됩니다. 또한, 이 앱에서는 Shopify의 기본 로그인 및 등록 양식을 숨기거나 비활성화하여 고객이 SSO를 우회하여 기존 Shopify 사용자 인증 정보로 로그인하는 것을 방지할 수 있습니다.
이렇게 하면 사용자는 "Okta로 로그인" 버튼(또는 브랜드 SSO 버튼)만 볼 수 있으므로 일관되고 안전한 로그인 흐름이 생성됩니다.
Okta에서 Shopify SSO를 특정 그룹이나 조직 단위로 제한하려면 어떻게 해야 하나요?
네, 제한할 수 있습니다 Shopify 싱글 사인온(SSO) Shopify SSO 앱으로 스토어를 구성하여 특정 Okta 그룹이나 조직 단위(OU)에 속한 사용자만 로그인할 수 있도록 하세요.
프로세스 작동 방식은 다음과 같습니다.Okta를 Shopify에 연결하세요: Okta 관리 콘솔에서 OAuth 2.0/OpenID Connect를 사용하여 애플리케이션을 생성하세요. Shopify SSO 앱에서 제공하는 리디렉션 URI 및 기타 세부 정보를 입력하세요. Shopify로 전송되는 토큰에 그룹 또는 OU 정보(예: memberOf 또는 사용자 지정 클레임)가 포함되도록 Okta에서 속성 문을 구성하세요.
Shopify에서 속성 기반 액세스 제어를 설정하세요. Shopify 스토어 내에서 Shopify SSO 앱을 설치하고 실행하세요. 앱 설정의 '스토어 접근 제한' 또는 이와 유사한 섹션으로 이동하여 사용자 속성에 따라 SSO 접근을 제한하는 옵션을 활성화하세요.
어떤 Okta 그룹이나 OU가 로그인할 수 있는지 정의하세요. Shopify SSO에서 Okta에서 오는 특정 속성 값(예: 그룹 이름 또는 OU 이름)을 확인하는 규칙을 추가합니다.
예를 들어, 사용자가 Okta의 마케팅 또는 VIP 고객 그룹에 속한 경우에만 로그인을 허용합니다. 해당 그룹에 속하지 않는 사용자는 액세스가 거부되고 SSO 로그인을 완료할 수 없습니다.
답변 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


