Identita a přístup v Odoo 19
Přihlášení Microsoft do Odoo
Průvodce nastavením pro zaměstnance, schválené organizace a externí zákazníky.
Microsoft Entra SSO dává správcům Odoo jedno jasné místo pro připojení Microsoft Entra ID nebo Microsoft Entra External ID. Spárujte stávající uživatele, vytvářejte schválené účty při prvním přihlášení a kontrolujte, jak se přístup spravovaný Microsoftem mapuje do Odoo.
Cílová skupina
Vyberte, kdo se bude přihlašovat
Pro každou skupinu Microsoft použijte jedno řízené nastavení.
Lidé ve vaší organizaci
Propojte jeden tenant Microsoft Entra pro zaměstnance a další interní uživatele Odoo.
Lidé ve schválených organizacích
Povolte vybrané partnerské nebo zákaznické tenanty pomocí přesného allow-listu tenantů, který spravujete.
Zákazníci a externí uživatelé
Použijte Microsoft Entra External ID a pro přístup zaměřený na zákazníky ve výchozím nastavení vytvářejte uživatele portálu.
Připojení
Propojte svou aplikaci Microsoft s jistotou
Každá požadovaná hodnota, přesměrovací URL a kontrola se zobrazí v jednom průvodci.
Průvodce zobrazí callback a logout URL Odoo a poté vyžádá Tenant ID, Application ID a client secret vydaný Microsoft Entra.
Před aktivací ověřte discovery metadata Microsoftu a podpisové klíče, poté dokončete interaktivní test přihlášení, než zpřístupníte SSO uživatelům.
Přesné konfigurační hodnoty
Zkopírujte callback a logout URL z Odoo a v průvodci nastavením mějte identifikátory aplikace Microsoft pohromadě.
Ověření před aktivací
Zkontrolujte discovery informace Microsoftu a podpisové klíče a poté prokažte připojení skutečným interaktivním přihlášením.
Autentizace založená na standardech
Použijte autorizační kód OpenID Connect s PKCE bez nutnosti oprávnění Microsoft Graph pro standardní přihlášení.
Zřizování
Rozhodněte, jak se uživatelé připojí k Odoo
Přiřaďte existující účet nebo vytvářejte pouze uživatele, které vaše připojení povolí.
Přiřazení stávajících uživatelů
Propojte přihlášení Microsoft s jedním aktivním uživatelem Odoo se stejnou e-mailovou adresou.
Vytváření schválených uživatelů při prvním přihlášení
Automaticky vytvořte účet Odoo, když se povolená osoba přihlásí poprvé.
Použití správného typu účtu
Workforce připojení vytvářejí interní uživatele, zatímco připojení External ID ve výchozím nastavení vytvářejí uživatele portálu.
Řízení přístupu
Řiďte přístup po přihlášení
Uplatněte pravidla identity a přístupu Microsoft bez komplikování známého přihlašovacího prostředí Odoo.
Mapování skupin a app-role Microsoft
Namapujte Object ID bezpečnostních skupin Entra nebo aplikační role na vybrané přístupové skupiny Odoo.
Synchronizace přístupu při přihlášení
Udržujte přístup spravovaný Microsoftem v souladu pokaždé, když se stávající uživatel znovu přihlásí.
Užitečné události přihlášení
Poskytněte správcům redigované diagnostické informace bez odhalení přihlašovacích údajů nebo tokenů.
Interaktivní přihlášení pouze přes Microsoft
Po testování zakažte přihlášení heslem Odoo a pro interaktivní uživatele vyžadujte Microsoft SSO.
Odhlášení Microsoft a Odoo
Ukončete relaci Odoo, použijte odhlášení Microsoft a podporujte front-channel logout.
Více připojení
Nakonfigurujte samostatná připojení pro zaměstnance, schválené organizace a zákaznické skupiny.
Nasazení
Jasná cesta ke spuštění
Nastavte, ověřte, otestujte a teprve poté povolte uživatelům přihlášení přes Microsoft.
Vyberte uživatele
Vyberte skupinu zaměstnanců, schválené organizace nebo zákazníků, která potřebuje přístup.
Zaregistrujte aplikaci
Přidejte do aplikace Microsoft Entra callback a odhlašovací adresy URL pro Odoo.
Ověřte připojení
Spusťte vestavěné kontroly a aktivujte připojení až po jejich úspěšném dokončení.
Otestujte přihlášení
Před povolením přihlašování pouze přes Microsoft proveďte skutečné přihlášení přes Microsoft.
Přihlášení přes Microsoft pro Odoo
Jste připraveni propojit Odoo a Microsoft Entra?
Zakupte modul na Odoo Apps. Konfigurace i přístup zůstávají pod kontrolou vašich vlastních prostředí Odoo a Microsoft Entra.