SAML 인증

조직에서 SAML(보안 평가 마크업 언어)을 사용하여 사용자를 인증하고 Shopify Plus 플랜을 사용하는 경우 Shopify를 ID 공급업체에 앱으로 추가할 수 있습니다. 앱 설정이 완료된 후 필요한 권한이 있는 사용자는 개별 사용자 또는 조직의 모든 사용자에게 SAML ID 공급업체를 사용하여 ID를 인증하도록 요구할 수 있습니다.

SAML 인증 설정 전

확인을 위해 도메인을 제출하면 Shopify에서 조직에 로그인하는 사용자에게 영향을 미칩니다. 시작하기 전에 다음 고려 사항을 검토하십시오.

  • 백업 계정을 생성하십시오. SAML 인증 통합에 문제가 있거나 ID 공급업체에 중단이 발생하는 경우에 대비하여 SAML 인증에 사용하는 도메인과 연결되지 않은 백업 계정을 생성하십시오. 이 계정이 조직의 활성 사용자이고 2단계 인증이 활성화되어 있으며, 비상 시 SAML을 비활성화할 수 있도록 조직 소유자이거나 조직 관리자 역할을 보유하고 있는지 확인하십시오.
  • Shopify 계정을 설정하십시오. SAML 인증은 도메인을 기반으로 하므로 조직의 모든 사용자가 조직 도메인과 연결된 이메일 주소를 사용하여 Shopify 계정을 설정했는지 확인하십시오.

조직의 SAML 인증 설정

SAML 구성을 설정하기 전에 도메인을 확인해야 합니다. 도메인 확인이 완료될 때까지 기다리지 않고 구성을 설정할 수 있습니다.

자동으로 구성 설정

구성은 현재 Okta, OneLogin, Entra에서 사용할 수 있습니다.

ID 서비스 제공업체에 따라 연결된 지침을 따르십시오.

조직 내에서 SSO 구성을 완료하려면 ID 서비스 제공업체 가이드의 지시에 따라 다음 단계를 수행하십시오.

단계:

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SAML 구성 섹션에서 구성 설정을 클릭합니다.

  4. ID 공급업체에서 Shopify Plus 앱을 추가한 다음 고유한 단일 로그온 URL로 앱을 구성합니다.

  5. 서비스 공급업체에서 메타데이터 URL을 제공합니다. 이 URL을 ID 공급업체 메타데이터 URL 필드에 입력합니다. URL을 입력하면 SAML 구성 세부 정보가 자동으로 채워지며 수동으로 편집할 수 없습니다.

  6. ID 공급업체에서 메타데이터 URL 대신 XML 파일을 제공하는 경우 Shopify 관리자의 파일 섹션에 XML 파일을 업로드할 수 있습니다. 그러면 파일에 대해 공개적으로 액세스할 수 있는 URL이 생성되며, 이 URL을 메타데이터 URL로 사용할 수 있습니다.

  7. 설정을 클릭합니다.

수동으로 구성 설정

Okta, OneLogin 또는 Entra 이외의 ID 공급업체를 사용하는 경우에는 구성 데이터를 수동으로 입력해야 합니다.

ID 서비스 제공업체에서는 일부 값에 대해 다른 이름을 사용할 수 있습니다. 예를 들어, Google의 SAML 통합에서는 단일 로그온 URLACS URL이라는 용어로 사용합니다. 구성을 수동으로 설정할 때 오류가 발생하는 경우 ID 서비스 제공업체에 문의하여 지원을 요청하십시오.

단계:

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SAML 구성 섹션에서 구성 설정을 클릭합니다.

  4. SAML 구성 설정 보기를 클릭합니다.

  5. 다음 값을 복사하여 ID 서비스 제공업체에서 요청할 수 있는 추가 정보와 함께 제공하십시오.

  6. 서비스 공급업체에서 메타데이터 URL을 제공합니다. 이 URL을 ID 공급업체 메타데이터 URL 필드에 입력합니다. URL을 입력하면 SAML 구성 세부 정보가 자동으로 채워지며 수동으로 편집할 수 없습니다.

  7. ID 공급업체에서 메타데이터 URL 대신 XML 파일을 제공하는 경우 Shopify 관리자의 파일 섹션에 XML 파일을 업로드할 수 있습니다. 그러면 파일에 대해 공개적으로 액세스할 수 있는 URL이 생성되며, 이 URL을 메타데이터 URL로 사용할 수 있습니다.

  8. 추가를 클릭합니다.

SAML 인증 요구

도메인을 추가하고 구성을 설정한 후에는 확인이 완료될 때까지 기다리십시오. 도메인 상태가 확인됨으로 변경되면 SAML 인증 설정을 변경할 수 있습니다.

SAML 인증에는 필수, 특정 사용자, 해제의 세 가지 설정이 있습니다.

SAML 인증 설정 이해

  • 필수: 도메인과 일치하는 이메일 주소를 사용하는 모든 사용자는 SAML을 사용하여 로그인해야 합니다. 여기에는 스토어 소유자 및 도메인이 포함된 이메일 주소를 사용하는 조직 외부의 사용자가 포함됩니다.
  • 특정 사용자: 사용자 페이지에서 SAML 인증을 사용해야 하는 사용자를 개별적으로 선택할 수 있습니다. SAML을 요구하도록 설정되지 않은 사용자는 일반 자격 증명을 사용하여 계속 로그인할 수 있습니다.
  • 해제: 모든 사용자가 이메일과 비밀번호를 사용하여 로그인합니다.

SAML 인증 시 고려 사항

  • 특정 사용자를 선택하는 경우 사용자 페이지에서 설정된 이메일 도메인과 연결된 Shopify 계정이 있는 사용자에 대해 특정 로그인 요건을 설정할 수 있습니다. SAML 인증을 요구하도록 설정되지 않은 모든 사용자는 정상적으로 로그인할 수 있습니다. 필수를 선택하면 설정한 이메일 도메인을 사용하는 모든 사용자(스토어 소유자 및 조직 외부 사용자 포함)가 SAML 인증을 사용하여 로그인해야 합니다.
  • 필수 설정은 사용자에 대한 모든 개별 보안 요건을 대체합니다. 나중에 설정을 변경하는 경우 사용자에 대한 설정을 수동으로 변경해야 합니다. 예를 들어 도메인을 특정 사용자로 설정하고 3명의 사용자에게 SAML 인증을 요구하도록 설정했다고 가정해 보겠습니다. 그런 다음 적용 설정을 필수로 하여 설정된 이메일 도메인과 연결된 Shopify 계정을 가진 모든 사용자가 SAML 인증을 사용하도록 합니다. 나중에 적용 설정을 다시 특정 사용자로 설정합니다. 이 경우 SAML 인증을 사용하여 로그인해야 했던 3명의 사용자에게는 더 이상 이 설정이 적용되지 않으므로 해당 사용자의 세부 정보 페이지에서 다시 설정해야 합니다.
  • 사용자에게 SAML 인증을 사용하도록 요구하면 기존의 2단계 인증 요건이 불필요해집니다. SAML을 설정하고 로그인을 위해 이를 요구하는 경우, 사용자가 두 번 인증할 필요가 없도록 2단계 인증을 비활성화하는 것을 고려하십시오.
  • 데스크톱 장치를 사용하는 사용자의 경우 SAML 인증 세션은 14일 동안 지속된 후 다시 로그인해야 합니다. 모바일 장치 또는 POS를 사용하는 사용자의 경우 계정이 비활성이면 SAML 인증 세션이 14일 후에 만료됩니다. 계정이 활성이면 세션은 14일 이내에 자동으로 갱신됩니다. ID 공급업체의 Shopify 애플리케이션에서 사용자를 제거하더라도 해당 사용자는 최대 14일 동안 Shopify에 계속 액세스할 수 있습니다.
    • 사용자가 조직 설정에 액세스하지 못하도록 하려면 조직 설정의 사용자 페이지에서 해당 사용자의 조직 액세스 권한을 제거하십시오.

SAML 인증 요구

단계:

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SAML 인증 섹션에서 설정 변경을 클릭합니다.

  4. 인증 설정을 선택합니다.

  5. 저장을 클릭합니다.

SAML 인증 제거

SAML 인증이 해제로 설정되면 설정한 이메일 도메인과 연결된 Shopify 계정이 있는 조직의 모든 사용자는 비밀번호와 이메일 주소를 사용하여 로그인할 수 있습니다.

단계:

  1. Shopify 관리자에서 설정 > 사용자로 이동합니다.

  2. 보안을 클릭합니다.

  3. SAML 인증 섹션에서 설정 변경을 클릭합니다.

  4. 해제를 선택합니다.

  5. 저장을 클릭합니다.