Shopify Plus 및 일반 스토어에서 SAML을 사용하여 Microsoft Entra ID SSO를 설정하는 방법은 무엇입니까?
miniOrange는 허용합니다 Microsoft Entra ID(Azure AD) ~ 역할을 하다 ID 공급자(IdP)안전하고 원활한 서비스를 제공합니다. Shopify 고객 로그인용 싱글 사인온(SSO) Azure AD 자격 증명을 사용합니다. 당사 솔루션은 새로운 Shopify 고객 계정과 기존/레거시 고객 계정을 모두 지원하므로 모든 유형의 Shopify 스토어에 적합합니다.
실행 여부 Shopify Plus 또는 Plus가 아닌 스토어, 필요 B2B 또는 도매 고객 로그인또는 Microsoft Entra ID를 사용하여 엔터프라이즈 SSO를 활성화합니다.당사의 Shopify Azure AD SSO 통합은 유연하고 확장 가능한 인증 솔루션을 제공합니다. 이 애플리케이션은 SAML 및 OAuth 기반 ID 공급자와 호환되므로 다양한 Shopify 스토어프론트 및 고객 로그인 시나리오에 원활하게 통합됩니다.
Azure AD를 IdP로 사용하여 Shopify에 [OAuth] SSO 구성
Azure AD(Microsoft Entra ID)를 ID 공급자(IdP)로 사용하여 OAuth 프로토콜을 통해 Shopify에 SSO(Single Sign-On)를 설정하려면 다음 단계를 따르세요. 여기에서 확인하세요.
필수 조건: 앱 설치
- 귀하의 계정에 로그인하십시오. Shopify 관리자.
- We Buy Orders 신청서를 클릭하세요. 앱 → Store에서 제공하는 Shopify
- 에 대한 검색 miniOrange 싱글 사인온(SSO)
- 설치 앱을 스토어에 추가하려면
- 앱을 다음에서 엽니다. 앱 Microsoft Entra ID(Azure AD) SAML Shopify SSO 구성을 시작하려면
Shopify에 SSO로 로그인하기 위한 IDP로 Microsoft Entra ID(Azure AD)를 구성하는 단계별 가이드
1단계: (Microsoft Entra) Azure AD에서 Shopify를 서비스 공급자(SP)로 구성
Microsoft Entra ID로 Shopify SSO를 설정하기 위해 서비스 공급자(SP)를 구성하려면 아래 단계를 따르세요.
- 귀하의 (Microsoft Entra) Azure AD 포털
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 마이크로소프트 엔트라 아이디.
- 로 이동 추가 >> 엔터프라이즈 애플리케이션.
- 를 클릭하십시오 나만의 애플리케이션을 만들어 보세요.
- 앱 이름을 입력한 후 다음을 선택하세요. 비 갤러리 애플리케이션 섹션을 클릭하고 만들기 버튼을 클릭합니다.
- 를 클릭하십시오 Single Sign-On을 설정합니다.
- 선택 SAML 탭.
- 를 클릭하십시오 편집하다.
- 위의 경우 SAML 구성, 당신은 얻을 필요가 Shopify의 엔터티 ID 및 ACS URL입니다.
- 이제 당신에게로 가십시오. Shopify 스토어 로 이동 앱 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.
- 온 클릭 ID 제공자 추가 IdP를 추가하려면 버튼을 클릭하세요.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML 실험 계획안.
- 지금 선택하십시오. 하늘빛 광고 IdP 목록에서
- 온 클릭 메타데이터 가져오기 아래 화면에 표시된 대로 버튼을 클릭하면 서비스 제공자의 메타데이터를 얻을 수 있습니다.
- SP - 시작된 SSO
- IdP - SSO 시작
- 아래 화면에 표시된 대로 기본 SAML 구성에 값을 입력합니다.
| 식별자(엔티티 ID) | 엔터티 ID 또는 발급자 |
| 회신 URL(어설션 소비자 서비스 URL) | ACS URL |

- 기본적으로 다음은 Attributes SAML 토큰으로 전송됩니다. 애플리케이션에 SAML 토큰으로 전송된 클레임을 보거나 편집할 수 있습니다. Attributes 탭.
- 를 클릭하십시오 편집 청구를 추가하거나 편집합니다.

- 를 클릭하십시오 새로운 청구를 추가합니다.

- 예: Microsoft Entra ID에서 클레임 이름을 지정하여 Country 특성에 대한 클레임을 추가합니다.
- 소스 속성을 선택하세요 사용자.국가 그리고 클릭 저장합니다.

- 복사 앱 연합 메타데이터 URL. 이는 2단계에서 (Microsoft Entra ID) Azure AD를 IdP로 구성하는 동안 사용됩니다.
- SAML 애플리케이션에 사용자 및 그룹을 할당합니다.
- 보안 제어로서 (Microsoft Entra ID) Azure AD는 (Microsoft Entra ID) Azure AD가 사용자에게 액세스 권한을 부여하지 않는 한 사용자가 애플리케이션에 로그인할 수 있도록 하는 토큰을 발급하지 않습니다. 사용자는 직접 또는 그룹 멤버십을 통해 액세스 권한을 부여받을 수 있습니다.
- 를 클릭하십시오 사용자 및 그룹 애플리케이션의 왼쪽 탐색 메뉴에서. 다음 화면은 애플리케이션에 사용자/그룹을 할당하기 위한 옵션을 보여줍니다.
- 클릭 후 사용자 추가, 고르다 사용자 및 그룹 인간을 과제 추가 화면을 표시합니다.
- 다음 화면은 사용자를 선택하거나 외부 사용자를 초대하는 옵션을 제공합니다. 적절한 사용자를 선택하고 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 버튼을 클릭합니다.
- 여기에서 이 사용자에게 역할을 할당할 수도 있습니다. 역할 선택 섹션. 마지막으로 할당 버튼을 클릭하여 해당 사용자 또는 그룹을 SAML 애플리케이션에 할당합니다.
(Microsoft Entra ID) Azure AD 측 구성을 성공적으로 완료했습니다.
2단계: Shopify에서 Azure AD를 ID 공급자(IdP)로 구성(Microsoft Entra)
Shopify SSO로 Entra를 설정하기 위해 ID 공급자(IDP)를 구성하려면 아래 단계를 따르세요.
- 다시 miniOrange Single Sign On-SSO 신청
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML 실험 계획안.
- IdP 목록에서 다음을 선택하세요. Entra ID(Azure AD).
- 온 클릭 IdP 메타데이터 가져오기 버튼을 클릭합니다.
- 업로드 방법을 다음과 같이 선택하세요. 메타데이터 링크. 복사한 XML 파일 링크를 붙여넣습니다. 1단계 그리고 클릭하세요 가져 오기를 선택합니다.
- 적절한 IdP 이름을 추가하고 클릭하세요. 저장합니다.
3단계: 연결 테스트
- IdP 구성을 저장한 후에는 다음으로 리디렉션됩니다. 연결 테스트 Shopify SSO를 Entra ID와 통합하기 위한 단계입니다.
- 속성을 매핑하거나 가져오기 전에 테스트 연결을 수행하세요. 테스트 연결은 IdP 구성이 올바른지 확인합니다.
- 온 클릭 연결 테스트 버튼을 클릭합니다.
- 유효한 Microsoft Entra(Azure AD) 자격 증명을 입력하면 아래 화면에 표시된 팝업 창이 나타납니다.
- 온 클릭 속성 가져오기 IdP 속성을 가져오는 버튼입니다.
4단계: 속성 매핑
Shopify Microsoft Entra SSO를 구성하기 위해 중요한 ID 공급자(IdP) 속성을 매핑합니다.
- 온 클릭 + 속성 매핑 Shopify와 Microsoft Entra ID(Azure AD) 사이의 속성을 매핑하는 버튼입니다.
- 아래 표를 참조하여 속성을 매핑하세요.
| Shopify의 속성 이름 | 사전 정의된 속성 목록에서 속성을 선택하세요. |
| 속성 유형 | IdP 속성 |
| 속성 값 | IdP에서 가져온 속성 값을 선택하세요 |
- 를 클릭하십시오 다음.
5단계: SSO 구성 활성화 및 테스트
Shopify 매장 유형 선택:
- 비플러스 매장
- 플러스 스토어
따라서 다음을 구성했습니다. Shopify Azure AD Single Sign-On(SSO) miniOrange Shopify Single Sign-On(SSO) 로그인 애플리케이션을 사용하여 Azure Active Directory를 ID 공급자(IdP)로, Shopify를 서비스 공급자(SP)로 설정합니다. 이 솔루션을 사용하면 Azure AD(SAML) 로그인 자격 증명을 사용하여 Shopify 스토어에 대한 보안 액세스를 몇 분 내에 시작할 수 있습니다.
지원되는 통합 및 기능
더 많은 기능 ➔문제해결
Microsoft Entra ID 설정을 완료했습니다. Shopify 스토어에서 SSO를 어디에서 확인할 수 있나요?
Shopify 스토어프론트로 이동하여 다음 사항을 확인하세요. 계정/로그인 버튼 내비게이션 바에 표시됩니다. 표시되면 해당 부분으로 건너뛰세요. “Shopify 스토어프론트로 이동하세요.” 그렇지 않다면 Shopify 관리자 패널로 이동하여 설정 > 고객 계정을 선택하고 활성화하세요. "온라인 쇼핑몰 헤더와 결제 페이지에 로그인 링크를 표시합니다."
A. 기존 Shopify 고객 계정의 경우
이제 스토어 상단에 계정/로그인 링크가 표시됩니다. 해당 링크를 클릭하세요. 이메일 및 비밀번호 입력란 위에 있는 Microsoft Entra ID(Azure AD) SSO 로그인 위젯을 선택합니다. Microsoft Entra ID 자격 증명을 입력하여 Shopify 스토어에 로그인하세요.
B. Shopify 고객 계정의 경우
Shopify 스토어 오른쪽 상단에 있는 사용자 아이콘을 클릭하세요. Microsoft Entra ID 로그인 페이지로 이동합니다. Entra ID 계정으로 로그인하고 6자리 OTP 인증을 완료하세요. 그러면 Shopify 스토어에 로그인됩니다.
자세한 단계는 제공된 단계를 따르십시오. 선적 서류 비치.
Microsoft Entra ID SSO 로그인 후 고객을 Shopify 컬렉션 또는 할인 페이지로 리디렉션하려면 어떻게 해야 합니까?
설정 후 Shopify용 Microsoft Entra ID SSO고객을 스토어의 어느 페이지로든 리디렉션할 수 있습니다. Shopify Single Sign-On(SSO) 애플리케이션을 열고 다음으로 이동하세요. 더 많은 행동, 다음 추가 세팅 설정하신 Microsoft Entra ID 연결에 대해. 로그인 후 구성 탭리디렉션 엔드포인트를 입력하세요. 예를 들어, 다음과 같이 사용하세요. /카트 or /컬렉션하지만 전체 URL은 아닙니다. 필요한 경우 활성화하세요. 사용자 가입 제한그런 다음 설정을 저장하세요. 자세한 내용은 다음을 참조하세요. 자세한 단계별 안내
Shopify SSO 애플리케이션에서 Microsoft Entra ID로 자동 리디렉션을 활성화하려면 어떻게 해야 하나요?
사용하려면 Microsoft Entra ID로 자동 리디렉션 Shopify 스토어를 운영하려면 업그레이드가 필요합니다. miniOrange 싱글 사인온(SSO) 애플리케이션 부터 엔터프라이즈 계획. 이동 앱다음, miniOrange 싱글 사인온(SSO). 그 가격 섹션 클릭 규모 확장 계획에 따른 업그레이드B2B 사용자의 경우 다음을 확인하세요. 직원 탭업그레이드 후, 다음으로 이동하세요. 전역 구성 탭 활성화 스토어 액세스 설정에서 Microsoft Entra ID로 자동 리디렉션경고 메시지가 표시되면 제공된 링크를 클릭하여 활성화하십시오. Entra ID 자동 리디렉션 확장 프로그램확장 기능을 활성화하고 저장하세요. 마지막으로, 해당 기능을 전체 스토어에 적용할지 아니면 로그인 페이지에만 적용할지 결정한 후 저장을 클릭하세요.
자세한 단계는 제공된 단계를 따르십시오. 선적 서류 비치.
자주 묻는 질문
더 많은 FAQ ➔
Azure AD 자격 증명을 사용하여 Shopify에서 기업 구매자에게 원활한 로그인 환경을 제공할 수 있습니까?
네, Shopify에서 Microsoft Entra ID(Azure AD) 자격 증명을 사용하여 기업 구매자에게 원활한 로그인 환경을 제공할 수 있습니다.
SSO를 통해 Shopify에서 원활한 로그인 환경을 제공하는 방법은 다음과 같습니다.
- ID 공급자로서의 Entra ID: Shopify SSO 애플리케이션에서 얻은 엔터티 ID와 ACS URL을 Entra ID에 있는 SSO 엔터프라이즈 애플리케이션에 입력하세요. 다음 단계에서 사용할 SAML 서명 인증서 섹션에서 앱 페더레이션 메타데이터 URL을 복사하세요.
- 서비스 제공자로서의 Shopify: SAML 프로토콜을 선택하고 IdP 목록에서 Entra ID(Azure AD)를 선택합니다. 'IdP 메타데이터 가져오기' 버튼을 클릭합니다. Microsoft Entra ID에서 복사한 앱 페더레이션 메타데이터 URL을 붙여넣습니다.
구성이 완료되면 기업 구매자는 Entra ID 자격 증명을 사용하여 원활하게 Shopify 스토어에 로그인할 수 있습니다.
부서와 같은 Azure AD 사용자 속성을 사용하여 액세스를 제어하거나 Shopify 고객 태그를 적용하려면 어떻게 해야 하나요?
. Shopify SSO 애플리케이션특성 매핑 기능을 사용하면 부서나 역할과 같은 Azure AD 사용자 특성을 통해 액세스를 동적으로 제어할 수 있습니다.
Azure AD 사용자 특성을 사용하여 액세스를 제어하거나 Shopify 고객 태그를 적용하는 방법은 다음과 같습니다.
- Azure AD에 특성 추가: SSO 엔터프라이즈 애플리케이션으로 이동하여 Single Sign-On > 속성 및 클레임에서 부서, 역할 또는 직책과 같은 속성을 추가합니다.
- Shopify SSO 애플리케이션의 맵 속성: 속성 매핑으로 이동하여 이 Entra ID 속성을 Shopify 고객 태그에 매핑합니다.
매핑된 태그를 기반으로 액세스를 제어하거나 매장 경험을 개인화할 수 있습니다.
Entra ID(Azure AD)를 사용하여 여러 Shopify 스토어에서 원활한 SSO 로그인을 활성화하려면 어떻게 해야 하나요?
Entra ID(Azure AD) 자격 증명을 사용하여 여러 Shopify 스토어에서 원활한 SSO(Single-Sign-On) 흐름을 설정하는 방법은 다음과 같습니다.
- Shopify SSO 앱을 설치하세요: 각 Shopify 스토어프런트에 Shopify SSO 앱을 설치하세요. Shopify Plus 스토어와 Plus가 아닌 스토어를 모두 지원하며, SAML, OAuth, OIDC, JWT 등 다양한 SSO 프로토콜을 지원합니다.
- Azure AD를 IdP로 구성: Azure AD에서 Shopify를 엔터프라이즈 애플리케이션으로 설정하고 SAML 기반 로그인을 구성합니다. Shopify SSO 앱에서 Azure AD 식별자와 ACS URL을 제공합니다.
- Shopify SSO 앱 구성: 각 스토어프런트에서 Azure AD 메타데이터 URL로 miniOrange 앱을 구성하고 필요한 SAML 설정을 지정합니다.
이러한 단계를 따르면 사용자는 Microsoft Entra(Azure AD) 자격 증명을 사용하여 여러 Shopify 스토어에 원활하게 로그인할 수 있습니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


