Odoo 19 Identität und Zugriff
Microsoft-Anmeldung für Odoo
Eine geführte Einrichtung für Mitarbeiter, freigegebene Organisationen und externe Kunden.
Microsoft Entra SSO bietet Odoo-Administratoren einen klaren zentralen Ort, um Microsoft Entra ID oder Microsoft Entra External ID zu verbinden. Bestehende Benutzer zuordnen, freigegebene Konten bei der ersten Anmeldung erstellen und steuern, wie von Microsoft verwalteter Zugriff in Odoo abgebildet wird.
Zielgruppe
Wählen Sie, wer sich anmelden darf
Nutzen Sie für jede Microsoft-Zielgruppe eine geführte Einrichtung.
Personen in Ihrer Organisation
Verbinden Sie einen Microsoft-Entra-Tenant für Mitarbeiter und andere interne Odoo-Benutzer.
Personen in freigegebenen Organisationen
Lassen Sie ausgewählte Partner- oder Kundentenants über eine von Ihnen kontrollierte exakte Tenant-Allowlist zu.
Kunden und externe Benutzer
Verwenden Sie Microsoft Entra External ID und erstellen Sie standardmäßig Portalbenutzer für den kundenorientierten Zugriff.
Verbindung
Verbinden Sie Ihre Microsoft-Anwendung mit Vertrauen
Alle erforderlichen Werte, Weiterleitungs-URLs und Prüfungen erscheinen in einem geführten Ablauf.
Der Assistent zeigt die Odoo-Callback- und Microsoft-Logout-URLs an und fragt dann nach der Tenant-ID, der Anwendungs-ID und dem von Microsoft Entra ausgestellten Client Secret.
Validieren Sie die Microsoft-Discovery-Metadaten und Signaturschlüssel vor der Aktivierung und führen Sie dann einen interaktiven Anmeldetest durch, bevor Sie SSO für Benutzer freigeben.
Exakte Konfigurationswerte
Kopieren Sie die Callback- und Logout-URLs aus Odoo und halten Sie die Microsoft-Anwendungskennungen im Einrichtungsassistenten zusammen.
Vor der Aktivierung validieren
Prüfen Sie Microsoft-Discovery-Informationen und Signaturschlüssel und bestätigen Sie die Verbindung dann mit einer realen interaktiven Anmeldung.
Standardbasierte Authentifizierung
Verwenden Sie den OpenID-Connect-Authorization-Code-Flow mit PKCE, ohne für die Standardanmeldung Microsoft-Graph-Berechtigungen zu benötigen.
Bereitstellung
Entscheiden Sie, wie Benutzer zu Odoo kommen
Ordnen Sie ein bestehendes Konto zu oder erstellen Sie nur die Benutzer, die Ihre Verbindung zulässt.
Bestehende Benutzer zuordnen
Verknüpfen Sie die Microsoft-Anmeldung mit einem aktiven Odoo-Benutzer mit derselben E-Mail-Adresse.
Freigegebene Benutzer bei der ersten Anmeldung erstellen
Erstellen Sie automatisch ein Odoo-Konto, wenn sich eine zugelassene Person zum ersten Mal anmeldet.
Den richtigen Kontotyp anwenden
Workforce-Verbindungen erstellen standardmäßig interne Benutzer, während External-ID-Verbindungen standardmäßig Portalbenutzer erstellen.
Zugriffskontrolle
Zugriff nach der Anmeldung steuern
Wenden Sie Microsoft-Identitäts- und Zugriffsregeln an, ohne die vertraute Odoo-Anmeldung unnötig zu verkomplizieren.
Microsoft-Gruppen- und App-Rollen-Mapping
Ordnen Sie Entra-Sicherheitsgruppen-Objekt-IDs oder Anwendungsrollen ausgewählten Odoo-Zugriffsgruppen zu.
Zugriffssynchronisierung bei der Anmeldung
Halten Sie den von Microsoft verwalteten Zugriff synchron, wann immer sich ein bestehender Benutzer erneut anmeldet.
Nützliche Anmeldeereignisse
Geben Sie Administratoren geschwärzte Diagnosedaten, ohne Anmeldedaten oder Token offenzulegen.
Microsoft-only interaktive Anmeldung
Deaktivieren Sie nach dem Test die Odoo-Passwortanmeldung und erzwingen Sie Microsoft SSO für interaktive Benutzer.
Microsoft- und Odoo-Abmeldung
Beenden Sie die Odoo-Sitzung, verwenden Sie die Microsoft-Abmeldung und unterstützen Sie Front-Channel-Logout.
Mehrere Verbindungen
Konfigurieren Sie separate Verbindungen für Mitarbeiter, freigegebene Organisationen und Kundenzielgruppen.
Rollout
Ein klarer Weg zum Go-Live
Konfigurieren, validieren und testen Sie zuerst – und aktivieren Sie dann die Microsoft-Anmeldung für Ihre Benutzer.
Benutzer auswählen
Wählen Sie die Mitarbeiter-, genehmigte Organisation- oder Kundengruppe aus, die Zugriff benötigt.
Anwendung registrieren
Fügen Sie die Odoo Callback- und Logout-URLs zu Ihrer Microsoft Entra-Anwendung hinzu.
Verbindung validieren
Führen Sie die integrierten Prüfungen aus und aktivieren Sie die Verbindung erst, nachdem sie bestanden wurden.
Anmeldung testen
Schließen Sie eine echte Microsoft-Anmeldung ab, bevor Sie die Microsoft-only-Anmeldung aktivieren.
Microsoft-Anmeldung für Odoo
Bereit, Odoo und Microsoft Entra zu verbinden?
Kaufen Sie das Modul auf Odoo Apps. Konfiguration und Zugriff bleiben durch Ihre eigenen Odoo- und Microsoft Entra-Umgebungen gesteuert.