검색 결과 :

×

Azure AD를 IDP로 사용하는 Shopify용 SAML SSO(Single Sign-On)


miniOrange는 허용합니다 IDP 역할을 하는 Azure AD (ID 제공자): 사용자는 다음을 수행할 수 있습니다. (Microsoft Entra ID) Azure AD 자격 증명을 사용하여 Shopify에 SSO(Single Sign-On). 우리 애플리케이션은 모든 SAML/OAuth 호환 ID 공급자와 호환됩니다. 구성을 위한 단계별 가이드를 살펴보겠습니다. Shopify에 대한 SSO(Single Sign-On) 사용 (Microsoft Entra ID) IdP로서의 Azure AD (ID 제공자) 및 Shopify 스토어를 SP로 사용 (서비스 제공자).

전제조건 : Single Sign On - SSO 애플리케이션

구성하려면 (Microsoft Entra ID) Azure AD를 IDP로 사용하여 Shopify에 SSO, 당신은 설치해야합니다 miniOrange 싱글 사인온(SSO) - SSO 로그인 Shopify 스토어에 신청:

miniOrange는 Shopify 스토어(플러스 및 비 플러스 스토어 모두)에 대한 보안 SSO(Single Sign-On) 액세스를 제공합니다.


참고 : (Microsoft Entra ID) Azure AD를 IDP로 사용하여 Shopify에서 SSO를 설정하려는 경우 OAuth 프로토콜, 제공된 지침을 따르십시오. 여기를 클릭해 문의해주세요.

(Microsoft Entra ID) Azure AD를 사용하는 Shopify 스토어의 Single Sign-On에 대한 단계별 가이드

1. (Microsoft Entra ID) Azure AD에서 Shopify를 서비스 공급자(SP)로 구성

  • 에 로그인 (Microsoft Entra ID) Azure AD 포털
  • 선택 애저 액티브 디렉토리.
  • Shopify Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 엔터프라이즈 애플리케이션
  • 선택 엔터프라이즈 응용 프로그램.
  • Shopify Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 엔터프라이즈 애플리케이션
  • 를 클릭하십시오 새 응용 프로그램.

  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 새 애플리케이션
  • 를 클릭하십시오 나만의 애플리케이션 만들기.
  • WordPress Azure AD SSO | 갤러리가 아닌 애플리케이션 추가
  • 앱 이름을 입력한 다음 선택하세요. 비 갤러리 애플리케이션 섹션을 클릭하고 만들기 버튼을 클릭합니다.
  • Shopify(Microsoft Entra ID) Azure AD SSO - 갤러리가 아닌 Shopify SSO 애플리케이션
  • 를 클릭하십시오 Single Sign-On 설정 .
  • WordPress Azure AD 싱글 사인온(SSO) | 갤러리가 아닌 애플리케이션 추가
  • 선택 SAML  탭.
  • WordPress Azure AD 싱글 사인온(SSO) | Azure AD WP 로그인 | 갤러리가 아닌 애플리케이션 추가
  • 를 클릭하십시오 편집.
  • Single Sign-On을 사용하여 WordPress Azure AD 로그인 | SAML 인증 SSO 선택 Single Sign-On을 사용하여 WordPress Azure AD 로그인 | SAML 인증 SSO 선택
  • 위의 경우 SAML 구성 당신은 얻을 필요가 Shopify의 엔터티 ID 및 ACS URL
  • 이제 당신에게로 가십시오. Shopify 스토어 ~로 이동 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.

    Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO - SSO 앱
  • 를 클릭하십시오 IDP 설정 버튼 탐색 모음의 왼쪽 상단에 있습니다.

    Shopify(Plus 및 Non Plus)용 SSO(Single Sign-On), SSO(Single Sign-On)를 활성화하기 위한 IDP 구성
  • 를 클릭하십시오 SSO 구성 >> ID 공급자 추가.

    (Microsoft Entra ID) Azure AD shopify sso ID 공급자 추가
  • 선택 SAML 규약. 이제 여기를 클릭하세요. 아래 화면과 같이 miniOrange 메타데이터를 가져오는 링크입니다.

    Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 미니오렌지 메타데이터 가져오기

  • SP - INITIATED SSO 섹션의 경우 메타데이터 세부정보 표시를 선택합니다.
  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO SPintiatedMetadata
  • 아래 화면과 같이 기본 SAML 구성에 값을 입력합니다.
  • 식별자(엔티티 ID) 엔터티 ID 또는 발급자
    회신 URL(어설션 소비자 서비스 URL) ACS URL

    Single Sign-On을 사용하여 WordPress Azure AD 로그인 | SAML 인증 SSO 선택
  • 기본적으로 다음은 Attributes SAML 토큰으로 전송됩니다. 당신은 할 수 있습니다 주장 보기 또는 편집 SAML 토큰을 다음 애플리케이션에 전송합니다. Attributes 탭.
  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 속성 탭
  • 다운로드 페더레이션 메타데이터 xml. 이는 2단계에서 (Microsoft Entra ID) Azure AD를 IDP로 구성하는 동안 사용됩니다.

  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO 페더레이션 메타데이터 xml
  • SAML 애플리케이션에 사용자 및 그룹을 할당합니다.
  • 보안 제어로서 (Microsoft Entra ID) Azure AD는 (Microsoft Entra ID) Azure AD가 사용자에게 액세스 권한을 부여하지 않는 한 사용자가 애플리케이션에 로그인할 수 있도록 허용하는 토큰을 발급하지 않습니다. 사용자는 직접 또는 그룹 멤버십을 통해 액세스 권한을 부여받을 수 있습니다.
  • 를 클릭하십시오 사용자 및 그룹 애플리케이션 왼쪽 탐색 메뉴에서 다음 화면에는 사용자/그룹을 애플리케이션에 할당하기 위한 옵션이 표시됩니다.
  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO-13
  • 클릭 후 사용자 추가, 고르다 사용자 및 그룹 FBI 증오 범죄 보고서 과제 추가 화면을 표시합니다.
  • 다음 화면에는 사용자를 선택하거나 외부 사용자를 초대하는 옵션이 표시됩니다. 적절한 사용자를 선택하고 선택 버튼을 클릭합니다.
  • Shopify Azure AD SSO - Shopify SSO 사용자 선택 또는 외부 사용자 초대
  • 여기서는 아래에서 이 사용자에게 역할을 할당할 수도 있습니다. 역할 선택 부분. 마지막으로 다음을 클릭하세요. 양수인 버튼을 클릭하여 해당 사용자 또는 그룹을 SAML 애플리케이션에 할당합니다.
  • Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO SAML 애플리케이션
(Microsoft Entra ID) Azure AD 측 구성을 성공적으로 완료했습니다.

2. Shopify에서 Azure AD를 ID 공급자(IDP)로 구성(Microsoft Entra ID)

  • 다시 다음으로 이동합니다. 섹션 Shopify 스토어 그리고 클릭 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.

    Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO - 앱 선택
  • 를 클릭하십시오 IDP 설정 버튼 탐색 모음의 왼쪽 상단에 있습니다.

    Shopify(Microsoft Entra ID) Azure AD SSO - Shopify SSO
  • 왼쪽 탐색 모음에서 선택 SSO 구성 그리고 클릭 ID 공급자를 추가합니다.

    Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO ID 공급자 추가
  • 선택 SAML 그리고 클릭 IDP 메타데이터 가져오기.

    Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO 선택 saml
  • 적절한 IDP 이름을 선택하십시오. 에서 다운로드한 파일을 찾아보세요. 1 단계.
  • 를 클릭하십시오 가져 오기를 선택합니다.
  • Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO 가져오기 메타데이터
  • 아래 화면과 같이 IDP 엔터티 ID, SAML SSO 로그인 URL 및 x.509 인증서 가져온 파일에서 채워집니다.
  • Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO - 로그인 URL 및 x.509 인증서
  • 를 클릭하십시오 저장합니다.
  • Shopify 측 구성을 성공적으로 완료했습니다.

3.   Azure AD 또는 Microsoft Entra ID에서 기본 릴레이 상태 설정(IDP 시작 SSO에만 해당) 구성)

  • 로 이동 SSO 구성 탭.
  • 를 클릭하십시오 선택 >> SSO 링크 표시 구성한 ID 공급자에 대한 옵션입니다.
  • Shopify Azure AD SSO - Shopify Microsoft Entra ID SSO - - SSO 링크 표시
  • 복사 SSO URL 링크를 클릭합니다.
  • Shopify Azure AD SSO - Shopify Microsoft Entra ID SSO - - SSO 링크 복사
  • 이제 싱글 사인온 Azure AD 또는 Microsoft Entra ID의 탭입니다. 아래에 기본 SAML 구성 탭을 클릭하십시오. 편집.
  • Shopify Azure AD SSO - Shopify Microsoft Entra ID SSO - - Okta에서 로그인 편집
  • 복사한 것을 붙여넣기 SSO URL 링크 FBI 증오 범죄 보고서 릴레이 상태 안내
  • Shopify Azure AD SSO - Shopify Microsoft Entra ID SSO - - 기본 릴레이 상태
  • 를 클릭하십시오 저장합니다.

4. 연결 테스트

참고: IDP 시작 SSO에서는 연결 테스트가 작동하지 않으므로 이 단계를 건너뜁니다.

  • We Buy Orders 신청서를 클릭하세요. SSO 구성 탭.
  • 를 클릭하십시오 선택>>연결 테스트 구성한 ID 공급자에 대한 옵션입니다.
  • Shopify(Microsoft Entra ID) Azure AD 단일 로그온 SSO - IDP TestConnection
    Azure AD 로그인
  • 유효한(Microsoft Entra ID) Azure 광고 자격 증명을 입력하면 시험 성공 아래 화면과 같은 창입니다.
  • Shopify(Microsoft Entra ID) Azure AD 단일 로그온 SSO - SucessTestConnection Azure AD IDP
  • 기본적으로 속성 값"당신의 이메일 주소" 에서 받게 됩니다. 이름 ID 주요 속성 필드. 만약에 속성 값 다른 키 속성 필드에서 수신되면 해당 키 속성을 복사합니다. 예를 들어 아래 이미지에서는 핵심 가치 쌍은 "ABC":"xyz@xecurify.com". Key 속성 값을 복사합니다. ABC.
  • Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO - 이메일 특성 매핑
  • 를 클릭하십시오 스토어로 돌아가기 오른쪽 상단에 있는 버튼을 클릭하세요.
  • Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO - 스토어로 돌아가기
  • 아래로 스크롤 속성 매핑 섹션과 여기 이메일 필드 페이스트 ABC.
  • Shopify(Microsoft Entra ID) Azure AD Single Sign On SSO - 이메일 속성 붙여넣기

5. Shopify 스토어에 대한 SSO 테스트

5. SSO 테스트

Azure AD 또는 Microsoft Entra ID 자격 증명을 사용하여 Shopify에 대한 SSO를 테스트합니다.


  • Shopify Store 로그인 페이지로 이동합니다.(https:// /계정 로그인)
  • 온 클릭 로그인 버튼 이전에 사용자 정의했습니다.
  • 프로젝트 Google OAuth 공급자 선택
  • 이전 단계에서 구성한 IDP의 로그인 페이지로 리디렉션됩니다. 귀하의 계정으로 로그인하세요. IDP 계정 자격 증명.
  • Shopify 스토어에 성공적으로 로그인됩니다.

따라서 Shopify에서 IDP로 (Microsoft Entra ID) Azure AD 구성이 성공적으로 완료되었습니다.

문제해결

잘못된 요청

이는 기본 도메인이 Shopify 도메인과 다르기 때문일 수 있습니다. 확인하다 당신의 기본 도메인을 설정하고 SSO가 작동하도록 하려면 다음 단계를 따르세요. 여기를 클릭해 문의해주세요.

shopify_plan_expired

이 문제는 다음 중 하나의 경우에 발생합니다. 개발 계획의 평가판 기간이 만료되었습니다.. 또는 귀하의 계획이 그렇지 않은 경우 자동 갱신 Shopify 끝에서. 다음 주소로 문의하세요. shopifysupport@xecurify.com 요금제 업그레이드 문제를 해결하고 서비스가 원활하게 작동하도록 하기 위해 SSO – 싱글 사인온 신청.

잘못된_속성_수신

이메일은 Shopify에서 계정 생성 및 로그인 작업에 필요한 요소이므로 이 경우 Single Sign On이 성공하지 못합니다. 이 오류를 해결하려면 다음을 따르십시오. 여기를 클릭해 문의해주세요.

발생_오류

SSO를 수행할 때 'Shopify 앱이 설치되어 있는지 확인하십시오' 오류가 발생합니다. 에게 해결하다 이 오류는 주어진 내용을 따르십시오. 여기를 클릭해 문의해주세요.

오류나 문의사항이 여기에 나열되지 않은 경우 다음을 클릭하세요. 여기에서 지금 확인해 보세요. 다른 사람을 보기 위해.


자주 묻는 질문


IdP 설정 단계를 따랐는데 SSO를 어디서 확인할 수 있나요?

설명된 단계를 따르세요. 여기를 클릭해 문의해주세요. 선호하는 IDP로 Shopify에서 SSO를 구성합니다.

Shopify SSO 애플리케이션을 설치했습니다. "SETUP IDP" 옵션을 클릭했지만 아무 것도 열리지 않았습니다.

브라우저에서 다른 사이트로의 리디렉션이 차단될 수 있습니다. 주어진 단계를 따르십시오 여기에서 지금 확인해 보세요. 문제를 해결할 수 있습니다.

SSO를 수행하려고 하면 "잘못된 앱 구성" 페이지로 리디렉션된 다음 ~ 후에 이후에 시도하면 다음으로 리디렉션됩니다. https://store.xecurify.com/moas/login 페이지.

동일한 브라우저의 다른 탭에서 SSO를 수행하려고 할 수 있습니다. 열었다 Single Sign-On – SSO 애플리케이션을 사용하거나 애플리케이션의 구성 포털에 액세스했습니다. ~ 안에 이 경우 보안상의 이유로 SSO가 제한됩니다.
수행을 시도 에 단일 로그인새로운 시크릿/개인 창 또는 다른 브라우저 SSO가 작동하도록 하기 위해.

SSO를 수행한 후 고객이 컬렉션 또는 할인 혜택 페이지로 리디렉션되기를 원합니다.

설명된 단계를 따르세요. 여기를 클릭해 문의해주세요. 고객을 컬렉션/장바구니로 리디렉션하려면 또는 다른 페이지.

선호하는 ID 공급자를 선택하고 즉시 Shopify용 SSO 설정을 시작하세요.



찾을 수 없는 내용이 있으면 다음 주소로 이메일을 보내주세요. shopifysupport@xecurify.com

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT
miniOrange 지원팀에 문의하세요
성공

문의 해 주셔서 감사합니다.

24시간 이내에 연락을 받지 못한 경우 언제든지 다음 이메일로 후속 이메일을 보내주세요. info@xecurify.com