Shopify Plus 및 일반 스토어에서 SAML을 사용하여 Okta SSO를 설정하는 방법은 무엇인가요?
miniOrange는 허용합니다 Okta가 ID 제공업체(IdP) 역할을 수행할 예정입니다.안전하고 원활한 서비스를 제공합니다. Shopify 스토어프론트에 싱글 사인온(SSO)으로 로그인 Okta 자격 증명을 사용합니다. 저희 솔루션은 새로운 Shopify 고객 계정과 기존/레거시 계정을 모두 지원하므로 모든 유형의 상점에 적합합니다.
Shopify Plus 스토어를 운영하시든 일반 스토어를 운영하시든, 또는 고급 B2B 스토어 및 B2B 로그인 기능이 필요하시든, 저희는 Shopify Okta SSO 통합 유연하고 확장 가능한 인증 솔루션을 제공합니다.
Okta를 IdP로 사용하여 Shopify에 [OAuth] SSO 구성
Shopify를 통해 싱글 사인온(SSO)을 설정하세요. Okta를 사용한 OAuth 프로토콜 ID 제공자(IdP)로서.
필수 조건: 앱 설치
- 귀하의 계정에 로그인하십시오. Shopify 관리자.
- We Buy Orders 신청서를 클릭하세요. 앱 → Store에서 제공하는 Shopify
- 에 대한 검색 miniOrange 싱글 사인온(SSO)
- 설치 앱을 스토어에 추가하려면
- 앱을 다음에서 엽니다. 앱 Okta SAML SSO 구성을 시작하려면
Okta를 Shopify의 SSO용 IDP로 구성하기 위한 단계별 가이드
1단계: Okta에서 Shopify를 SP로 구성
- 귀하의 Okta 관리자 대시보드.
- Okta 개발자 사이트에서 애플리케이션 탭 그리고 선택하세요 응용 프로그램.
- 온 클릭 앱 통합 만들기 버튼을 누르면 새 앱이 생성됩니다.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML 2.0 Sign-On 방법을 선택하고 다음 버튼을 클릭합니다.
- . 일반 설정 탭에서 앱 이름 그리고 다음 버튼을 클릭합니다.
- 위의 경우 SAML 구성, 당신은 Shopify의 엔터티 ID 및 ACS URL입니다.
- 이제 당신에게로 가십시오. Shopify 스토어, 로 이동 앱 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.
- 온 클릭 ID 제공자 추가 버튼을 눌러 IDP를 추가하세요.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML 실험 계획안.
- 지금 선택하십시오. Okta IDP 목록에서.
- 온 클릭 메타데이터 가져오기 아래 화면에 표시된 대로 버튼을 클릭하여 서비스 제공자 메타데이터를 가져옵니다.
- SP - 시작된 SSO
- IDP - SSO 시작
- Okta 애플리케이션으로 이동하여 SAML 구성 아래 화면과 같이 섹션을 선택하세요.
| 싱글 사인온(SSO) URL | ACS URL(SP에서 시작된 SSO의 경우) |
| 대상 URI(SP 엔터티 ID) | 엔터티 ID 또는 발급자 |
| 기본 RelayState | https://store.xecurify.com/moas/broker/login/shopify/<your-store-name>.myshopify.com/account?idpname=<app-key> |

- SSO 대시보드에서 다음을 찾을 수 있습니다. 앱 키 위 스크린샷에 표시된 것처럼 구성된 IdP에 해당합니다.

- (IDP 속성 매핑): 구성 속성 설명(선택 사항) 그리고 클릭 다음 버튼을 클릭합니다.

- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 Okta 구성 유형 & 마침을 클릭하세요.
- 이제 생성한 애플리케이션으로 이동하여 할당 Okta에서 탭하세요.

- 온 클릭 양수인 버튼 사람과 그룹을 할당합니다.

- 일단 양수인 사용자는 선택한다 버튼을 클릭합니다.
IDP 메타데이터 가져오기:
- 로 이동 서명하다 탭을 클릭하고 SAML 서명 인증서 섹션으로 이동합니다.
- 온 클릭 동작 드롭다운 최근활동 인증서를 클릭한 후 IdP 메타데이터 보기 서비스 공급자를 구성하는 데 필요한 IdP 메타데이터를 가져오는 옵션입니다.
- XML 파일 URL을 복사하고 Shopify Single Sign-On - SSO 로그인 애플리케이션 대시보드로 다시 이동합니다.
Okta 측 구성을 완료했습니다.
2단계: Shopify에서 Okta를 IDP로 구성
- 다시 miniOrange Single Sign On-SSO 응용 프로그램을 클릭하고 ID 제공자 추가 버튼을 클릭합니다.
- 클라임웍스와 함께 하늘과 닿는 여정을 시작하세요 SAML 실험 계획안.
- IDP 목록에서 다음을 선택합니다. 옥타.
- 온 클릭 IDP 메타데이터 가져오기 버튼을 클릭합니다.
- 업로드 방법을 다음과 같이 선택하세요. 메타데이터 링크. 복사한 XML 파일 링크를 붙여넣으세요. 1단계 그리고 클릭하세요 가져 오기를 선택합니다.
- 적절한 IDP 이름을 추가하고 다음을 클릭하세요. 저장합니다.
3단계: 연결 테스트
-
IDP 구성을 저장한 후에는 다음으로 리디렉션됩니다.
연결 테스트 단계.
속성을 매핑하거나 가져오기 전에 연결 테스트를 수행하세요. 연결 테스트를 통해 IDP 구성이 올바른지 확인하세요. - 온 클릭 연결 테스트 버튼을 클릭합니다.
- 유효한 Okta 자격 증명을 입력하면 아래 화면에 표시된 팝업 창이 나타납니다.
- 온 클릭 속성 가져오기 IDP 속성을 가져오는 버튼입니다.
4단계: 속성 매핑
- Okta IDP에서 속성을 보내려면 다음 단계를 따르세요. 1 단계
- 온 클릭 + 속성 매핑 Shopify와 Okta 사이의 속성을 매핑하는 버튼입니다.
- 아래 표를 참조하여 속성을 매핑하세요.
| Shopify의 속성 이름 | 사전 정의된 속성 목록에서 속성을 선택하세요. |
| 속성 유형 | IDP 속성 |
| 속성 값 | IDP에서 가져온 속성 값을 선택하세요. |
- 를 클릭하십시오 다음.
5단계: SSO 구성 활성화 및 테스트
Shopify 매장 유형 선택:
- 비플러스 매장
- 플러스 스토어
완료되었습니다 Shopify Okta 통합 구성하여 IdP로서의 Okta SP로서의 Shopify. 이 설정을 사용하면 사용자는 원활한 Okta 자격 증명을 사용하여 Shopify에 SSO(Single Sign-On)를 설정하세요.반복적인 로그인을 없애고 보안을 강화합니다. 이를 통해 매장 운영을 간소화할 뿐만 아니라 고객, 파트너, 직원에게 일관되고 안전한 로그인 환경을 제공하여 신뢰도를 높일 수 있습니다.
지원되는 통합 및 기능
더 많은 기능 ➔Shopify SSO에서 흔히 발생하는 문제와 해결 방법
Okta IdP 설정을 완료했습니다. Shopify에서 Okta SSO를 어떻게 확인할 수 있나요?
Shopify 스토어에서 고객 로그인에 액세스하려면 먼저 탐색 모음에 계정/로그인 버튼이 표시되는지 확인하세요. 버튼이 있으면 스토어 로그인 페이지로 바로 이동하세요. 버튼이 없으면 로그인 페이지로 이동하세요. Shopify 관리자 >> 설정 >> 고객 계정. 사용 온라인 스토어 헤더와 결제 페이지에 로그인 링크를 표시합니다. 옵션을 선택합니다.
- 럭셔리 기존 Shopify 고객 계정계정/로그인 링크를 클릭하거나 /account/login을 방문하세요. 그런 다음 이메일 및 비밀번호 입력란 위에 있는 Okta SSO 로그인 위젯을 선택합니다. Okta 자격 증명을 입력하면 로그인됩니다.
- 럭셔리 Shopify 고객 계정스토어 오른쪽 상단에 있는 사용자 아이콘을 클릭하세요. 리디렉션된 Okta 로그인 페이지에서 자격 증명을 사용하여 로그인하세요. 6자리 일회용 OTP 인증을 완료하면 스토어에 액세스할 수 있습니다.
자세한 단계는 제공된 단계를 따르십시오. 선적 서류 비치.
Okta SSO로 로그인한 후 고객을 Shopify 컬렉션 또는 할인 페이지로 리디렉션하려면 어떻게 해야 합니까?
Okta SSO를 Shopify에 설정한 후에는 고객이 로그인한 후 리디렉션될 위치를 구성할 수 있습니다. Okta용 Shopify SSO 애플리케이션을 열고 '추가 작업' > '추가 설정'으로 이동합니다. '로그인 후 구성' 탭에서 원하는 리디렉션 엔드포인트를 입력합니다. 예를 들어 '/cart' 또는 '/collections'를 사용하되 전체 URL은 포함하지 마세요. 필요한 경우 '사용자 가입 제한' 옵션을 활성화한 다음 구성을 저장합니다. 자세한 내용은 관련 문서를 참조하세요. 자세한 단계별 안내.
Shopify SSO 애플리케이션에서 Okta로 자동 리디렉션을 활성화하려면 어떻게 해야 하나요?
Okta로 자동 리디렉션 기능을 활성화하려면 먼저 Okta용 Shopify SSO 애플리케이션을 최신 버전으로 업그레이드해야 합니다. 기업(규모) 계획앱으로 이동하여 miniOrange Single Sign-On(SSO)을 선택하고 가격 섹션을 연 다음, 확장 플랜 아래의 업그레이드를 클릭합니다.
업그레이드 후, 다음으로 이동하세요. 전역 구성 탭. 사용 스토어 액세스 설정에서 IDP로 자동 리디렉션경고 메시지가 표시되면 제공된 링크를 따라 필요한 확장 프로그램을 활성화하세요. 변경 사항을 저장한 다음, 해당 기능을 전체 스토어에 적용할지 로그인 페이지에만 적용할지 선택하세요. 마지막으로 '저장'을 클릭하여 Shopify 스토어에서 Okta 자동 리디렉션 기능을 활성화하세요.
팔로우 명령 자세한 설정 정보는 다음을 참조하세요.
자주 묻는 질문
더 많은 FAQ ➔
Okta에서 검증된 이메일 도메인을 가진 사용자로만 Shopify SSO 액세스를 제한하는 방법이 있나요?
네, Okta에서 도메인 기반 액세스 정책을 구성하여 Okta에서 확인된 이메일 도메인을 가진 사용자만 Shopify SSO에 액세스할 수 있도록 제한할 수 있습니다. 방법은 다음과 같습니다.
Okta 및 Shopify Plus SSO를 사용하여 검증된 이메일 도메인 사용자의 액세스를 제한하는 방법:옥타에서:
Okta에서는 특정 애플리케이션(예: Shopify)에 특정되고 검증된 이메일 도메인을 가진 사용자만 액세스할 수 있도록 허용하는 로그인 정책이나 그룹 규칙을 설정할 수 있습니다.
전용 SSO 애플리케이션 사용:할당 Shopify SSO 애플리케이션 해당 그룹에만 적용됩니다. 이렇게 하면 신뢰할 수 있고 검증된 도메인의 이메일 주소를 가진 사용자만 SSO를 통해 Shopify 스토어에 로그인할 수 있습니다.
사용자가 Okta를 통해 한 번 로그인한 후 다시 로그인하지 않고도 연결된 여러 Shopify 스토어에 액세스할 수 있는 방법이 있나요?
네, 사용자가 Okta를 통해 한 번 로그인하면 연결된 여러 Shopify 스토어에 다시 로그인하지 않고도 접속할 수 있도록 설정할 수 있습니다. 각 스토어에 Okta를 통한 단일 로그인(SSO)을 설정하고 동일한 세션 또는 ID 구성을 사용하면 사용자는 반복적인 로그인 없이 스토어 간을 이동할 수 있습니다. 이를 통해 더욱 원활한 사용자 경험을 제공하는 동시에 보안을 유지할 수 있습니다.
사용자가 Okta를 통해 한 번 로그인하여 여러 개의 연결된 Shopify 스토어에 액세스할 수 있도록 하는 방법:ID 공급자(IdP)로서의 Okta: Okta는 사용자 인증을 위한 중앙 기관 역할을 합니다.
서비스 제공자(SP)로서의 Shopify: 각 Shopify 매장은 서비스 제공자 역할을 합니다. SSO 응용 프로그램), Okta를 사용하여 사용자 신원을 확인합니다.
SAML 인증: 통합은 SAML 프로토콜을 통해 이루어지며, 이를 통해 Okta와 Shopify 스토어 간에 인증 정보를 안전하게 교환할 수 있습니다.
중앙화된 사용자 자격 증명: 사용자 자격 증명은 Okta에 중앙 집중화되어 있으므로 사용자가 각 매장마다 다른 로그인 정보를 기억할 필요가 없습니다.
모든 Shopify 고객에게 Okta를 통한 로그인을 강제로 적용하고 기본 이메일-비밀번호 로그인을 비활성화할 수 있나요?
예, 모든 사용자에 대해 Okta를 통한 로그인을 강제로 적용하고 사용자 정의를 사용하여 Shopify의 기본 이메일-비밀번호 인증을 효과적으로 비활성화할 수 있습니다. 단일 로그인(SSO) 흐름.
옥타에서:
액세스가 필요한 모든 고객을 Okta 디렉터리에 사용자로 추가하세요. 필요에 따라 사용자를 그룹으로 구성하고, 정책을 적용하거나, MFA를 적용할 수 있습니다.
miniOrange Shopify SSO 애플리케이션 사용:SAML을 통해 Shopify를 서비스 공급자(SP)로, Okta를 ID 공급자(IdP)로 설정하고, miniOrange SSO 앱에서 SSO를 활성화하고, 선택적으로 스토어 프런트에서 기본 Shopify 로그인/가입 옵션을 숨겨 이메일-비밀번호 기반 액세스를 방지합니다.
이 설정을 사용하면 Shopify 스토어에 액세스하는 모든 사용자가 Okta를 통해 인증해야 하므로 중앙 집중식 액세스 제어가 제공되고 Shopify의 기본 자격 증명 기반 로그인이 비활성화됩니다.
SSO를 통해 Okta의 직원만 Shopify 스토어에 액세스할 수 있도록 제한할 수 있나요?
네, Okta에서 액세스 제어를 구성하여 miniOrange SSO를 통한 Shopify 스토어 접근 권한을 직원으로만 제한할 수 있습니다. 이렇게 하면 조직에 속하고 유효한 Okta 자격 증명을 보유한 사용자만 Shopify 스토어에 로그인할 수 있습니다.
Okta를 사용하여 직원이 Shopify Plus에 액세스할 수 있는 유일한 권한을 구성하는 방법:옥타에서:
직원을 위한 전담 Okta 그룹(예: "Shopify 직원")을 만들고, 이 그룹에 액세스를 허용할 권한이 있는 사용자(직원)만 추가한 후, Shopify SSO 애플리케이션을 해당 그룹에만 할당합니다.
Shopify Plus SSO 애플리케이션 사용:miniOrange Shopify SSO 앱을 Okta 인스턴스와 통합하고 지정된 직원 그룹의 사용자만 SSO를 시작할 수 있도록 구성합니다. 이렇게 하면 외부 사용자가 차단되고 Shopify 스토어에 대한 액세스가 직원만 엄격하게 유지됩니다.
답변 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


