Keycloak을 ID 공급자로 사용하여 Shopify에서 Keycloak OAuth SSO를 설정하는 방법은 무엇입니까?
miniOrange는 허용합니다 키클로크(OAuth) Shopify 스토어프론트에 SSO를 구성하기 위한 ID 공급자(IdP) 역할을 수행합니다. 이 설정을 통해 안전하고 원활한 SSO가 가능합니다. Keycloak 자격 증명을 사용하여 Shopify 스토어프론트에 싱글 사인온(SSO)을 설정하세요.OAuth 2.0 기반 인증을 사용하면 사용자는 Keycloak을 통해 한 번 로그인하여 별도의 자격 증명을 관리할 필요 없이 Shopify 스토어에 즉시 액세스할 수 있습니다.
저희 솔루션은 두 가지 모두를 지원합니다. 새로운 Shopify 고객 계정 및 기존 고객 계정miniOrange Shopify Keycloak SSO 통합은 모든 Shopify 스토어프론트와의 호환성을 보장합니다. Shopify Plus 스토어를 사용하든 일반 스토어를 사용하든, 또는 B2B 로그인 기능이 필요하든 관계없이 안전하고 유연하며 확장 가능한 인증 솔루션을 제공합니다.
Keycloak을 IdP로 사용하여 Shopify에 [SAML] SSO 구성
Keycloak을 ID 공급자(IdP)로 사용하여 SAML 프로토콜을 통해 Shopify에 SSO(Single Sign-On)를 설정하려면 다음 단계를 따르세요. 여기에서 확인하세요.
필수 조건: 앱 설치
- 귀하의 계정에 로그인하십시오. Shopify 관리자.
- We Buy Orders 신청서를 클릭하세요. 앱 → Store에서 제공하는 Shopify
- 에 대한 검색 miniOrange 싱글 사인온(SSO)
- 설치 앱을 스토어에 추가하려면
- 앱을 다음에서 엽니다. 앱 Shopify에서 Keycloak OAuth SSO를 시작하려면 설정을 구성하세요.
Shopify SSO를 위해 Keycloak을 IDP(OAuth)로 구성하는 단계별 가이드
1단계: Shopify SSO 애플리케이션에서 리디렉션 URI 검색
- . Shopify 스토어 그리고 앱 섹션을 클릭하고 싱글 사인온(SSO) - SSO 로그인 응용 프로그램.
- 온 클릭 ID 공급업체 추가 버튼을 눌러 IDP를 추가하세요.
- 선택 OAuth 2.0 실험 계획안.
- 지금 선택하십시오. 열쇠망토 ID 공급자(IDP) 목록에서.
- 복사 OAuth 콜백 URL 다음 단계에서 사용할 수 있도록 잘 보관해 두세요.
2단계: Keycloak에서 Shopify를 서비스 공급자(SP)로 구성
- 우선, 키클로크 다운로드 그것을 설치합니다.
- Keycloak 서버 시작 키클로크 버전에 따라 다릅니다. (아래 표 참조)
| Keycloak 버전 16 이하의 경우 |
keycloak의 루트 디렉토리로 이동 큰 상자 독립형.sh |
| Keycloak 버전 17 이상 |
keycloak의 루트 디렉토리로 이동
큰 상자
kc.bat 아래 명령을 실행하세요. |
- 버전 18 이하
- 버전 19 이상
3단계: 범위 및 종료 지점
구성 방법은 아래 표를 참조하세요. 플러그인에서 Keycloak 버전 18 이상에 대한 범위 및 종료점.
| 범위: | 이메일 프로필 openid |
| 엔드포인트 승인: | /realms/{영역 이름}/protocol/openid-connect/auth |
| 액세스 토큰 엔드포인트: | /realms/{영역 이름}/protocol/openid-connect/token |
| 사용자 정보 가져오기 끝점: | /realms/{영역 이름}/protocol/openid-connect/userinfo |
| 로그아웃 후 사용자 정의 리디렉션 URL: [선택 사항] | https://{키클로크 도메인}/영역/{영역 이름}/protocol/openid-connect/logout?post_logout_redirect_uri={encodedRedirectUri}&id_token_hint=##id_token## |
구성 방법은 아래 표를 참조하세요. 플러그인에서 Keycloak 버전 17 이하에 대한 범위 및 종료점.
| 범위: | 이메일 프로필 openid |
| 엔드포인트 승인: | /auth/realms/{realm-name}/protocol/openid-connect/auth |
| 액세스 토큰 엔드포인트: | /auth/realms/{realm-name}/protocol/openid-connect/token |
| 사용자 정보 가져오기 끝점: | /auth/realms/{realm-name}/protocol/openid-connect/userinfo |
| 로그아웃 후 사용자 정의 리디렉션 URL: [선택 사항] | /auth/realms/{realm-name}/프로토콜/오픈아이디-연결/로그아웃?redirect_uri=인코딩된RedirectUri |
4단계: Shopify에서 Keycloak을 OAuth 2.0 공급자로 구성
- 다시 miniOrange Single Sign On-SSO 신청하고 클릭하세요 ID 공급업체 추가 버튼을 클릭합니다.
- 선택 OAuth를 실험 계획안.
- IDP(ID 공급자) 목록에서 다음을 선택합니다. 열쇠망토.
- 값을 구성하려면 아래 표를 참조하십시오.
- 를 클릭하십시오 찜하기.
5단계: 연결 테스트
-
IDP 구성을 저장한 후에는 다음으로 리디렉션됩니다.
연결 테스트 단계.
속성을 매핑하거나 가져오기 전에 연결 테스트를 수행하세요. 연결 테스트를 통해 IDP 구성이 올바른지 확인하세요. - 온 클릭 연결 테스트 버튼을 클릭합니다.
- 유효한 IDP 자격 증명을 입력하면 아래 화면에 표시된 팝업 창이 나타납니다.
- 온 클릭 속성 가져오기 IDP 속성을 가져오는 버튼입니다.
6단계: 속성 매핑
- 온 클릭 + 속성 매핑 Shopify와 IDP 간의 속성을 매핑하는 버튼입니다.
- 아래 표를 참조하여 속성을 매핑하세요.
| Shopify의 속성 이름 | IDP에서 들어오는 속성 값을 동기화하려는 Shopify 고객 속성 키를 선택하세요. |
| 속성 유형 | IDP 속성 |
| 속성 값 | IDP에서 가져와 Shopify에서 동기화하려는 속성 키를 선택하세요. |
- 를 클릭하십시오 다음.
7단계: SSO 구성 활성화 및 테스트
Shopify 매장 유형 선택:
- 비플러스 매장
- 플러스 스토어
자주 묻는 질문
더 많은 FAQ ➔
Shopify SSO를 위해 Keycloak OAuth를 설정하는 단계를 모두 완료했습니다. SSO가 제대로 작동하는지 어디서 확인할 수 있나요?
Keycloak을 이용한 Shopify SSO를 완료한 후, 고객을 컬렉션 페이지나 할인 페이지로 리디렉션하고 싶습니다. 어떻게 하면 될까요?
Keycloak을 사용하여 Shopify용 OAuth SSO를 설정한 후에는 로그인 후 리디렉션을 구성할 수 있습니다.
Shopify 스토어에서 SSO 애플리케이션이 Keycloak IdP로 자동 리디렉션되도록 설정하려면 어떻게 해야 하나요?
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.


