ข้อมูลระบุตัวตนและการเข้าถึงใน Odoo 19
ลงชื่อเข้าใช้ Odoo ด้วย Microsoft
การตั้งค่าแบบมีคำแนะนำสำหรับพนักงาน องค์กรที่อนุมัติ และลูกค้าภายนอก
Microsoft Entra SSO ช่วยให้ผู้ดูแล Odoo มีจุดเดียวที่ชัดเจนในการเชื่อมต่อ Microsoft Entra ID หรือ Microsoft Entra External ID จับคู่ผู้ใช้ที่มีอยู่ สร้างบัญชีที่อนุมัติเมื่อเข้าสู่ระบบครั้งแรก และควบคุมว่าการเข้าถึงที่ Microsoft จัดการจะถูกแมปเข้าสู่ Odoo อย่างไร
กลุ่มเป้าหมาย
เลือกผู้ที่จะลงชื่อเข้าใช้
ใช้การตั้งค่าแบบมีคำแนะนำชุดเดียวสำหรับแต่ละกลุ่มเป้าหมายของ Microsoft
ผู้คนในองค์กรของคุณ
เชื่อมต่อ Microsoft Entra tenant เดียวสำหรับพนักงานและผู้ใช้ Odoo ภายในอื่นๆ
ผู้คนในองค์กรที่อนุมัติ
อนุญาต tenant ของพาร์ทเนอร์หรือลูกค้าที่เลือกด้วยรายการอนุญาต tenant ที่แม่นยำซึ่งคุณควบคุมได้
ลูกค้าและผู้ใช้ภายนอก
ใช้ Microsoft Entra External ID และสร้างผู้ใช้พอร์ทัลโดยค่าเริ่มต้นสำหรับการเข้าถึงที่หันสู่ลูกค้า
การเชื่อมต่อ
เชื่อมต่อแอปพลิเคชัน Microsoft ของคุณอย่างมั่นใจ
ค่าที่จำเป็นทั้งหมด URL สำหรับ redirect และการตรวจสอบ จะแสดงในขั้นตอนแบบมีคำแนะนำเพียงที่เดียว
วิซาร์ดจะแสดง URL callback ของ Odoo และ URL logout ของ Microsoft จากนั้นขอ Tenant ID, Application ID และ client secret ที่ออกโดย Microsoft Entra
ตรวจสอบ Microsoft discovery metadata และ signing keys ก่อนเปิดใช้งาน จากนั้นทำการทดสอบ sign-in แบบโต้ตอบให้เสร็จสิ้นก่อนเปิด SSO ให้ผู้ใช้
ค่าคอนฟิกูเรชันที่แม่นยำ
คัดลอก callback และ logout URLs จาก Odoo และเก็บรหัสประจำแอปพลิเคชันของ Microsoft ไว้ด้วยกันในวิซาร์ดการตั้งค่า
ตรวจสอบก่อนเปิดใช้งาน
ตรวจสอบข้อมูล discovery และ signing keys ของ Microsoft จากนั้นยืนยันการเชื่อมต่อด้วยการลงชื่อเข้าใช้แบบโต้ตอบจริง
การยืนยันตัวตนตามมาตรฐาน
ใช้ OpenID Connect authorization code flow พร้อม PKCE โดยไม่ต้องใช้สิทธิ์ Microsoft Graph สำหรับการลงชื่อเข้าใช้มาตรฐาน
การจัดเตรียมผู้ใช้
กำหนดว่าผู้ใช้จะเข้าร่วม Odoo อย่างไร
จับคู่บัญชีที่มีอยู่หรือสร้างเฉพาะผู้ใช้ที่การเชื่อมต่อของคุณอนุญาต
จับคู่ผู้ใช้ที่มีอยู่
เชื่อมโยงการลงชื่อเข้าใช้ Microsoft กับผู้ใช้ Odoo ที่ใช้งานอยู่หนึ่งรายซึ่งมีที่อยู่อีเมลเดียวกัน
สร้างผู้ใช้ที่อนุมัติเมื่อเข้าสู่ระบบครั้งแรก
สร้างบัญชี Odoo โดยอัตโนมัติเมื่อบุคคลที่ได้รับอนุญาตลงชื่อเข้าใช้เป็นครั้งแรก
ใช้ประเภทบัญชีที่เหมาะสม
การเชื่อมต่อสำหรับพนักงานจะสร้างผู้ใช้ภายใน ขณะที่การเชื่อมต่อ External ID จะสร้างผู้ใช้พอร์ทัลโดยค่าเริ่มต้น
การควบคุมการเข้าถึง
ควบคุมการเข้าถึงหลังการลงชื่อเข้าใช้
ใช้กฎด้านข้อมูลระบุตัวตนและการเข้าถึงของ Microsoft โดยไม่ทำให้ประสบการณ์การลงชื่อเข้าใช้ Odoo ที่คุ้นเคยซับซ้อนขึ้น
การแมปกลุ่มและบทบาทแอปของ Microsoft
แมป Object ID ของ security group ใน Entra หรือ application roles ไปยังกลุ่มการเข้าถึงของ Odoo ที่เลือก
ซิงโครไนซ์การเข้าถึงเมื่อเข้าสู่ระบบ
คงการเข้าถึงที่ Microsoft จัดการให้สอดคล้องกันทุกครั้งที่ผู้ใช้ที่มีอยู่ลงชื่อเข้าใช้อีกครั้ง
เหตุการณ์การลงชื่อเข้าใช้ที่เป็นประโยชน์
ให้ข้อมูลการวินิจฉัยแก่ผู้ดูแลระบบในรูปแบบที่ตัดทอนแล้ว โดยไม่เปิดเผยข้อมูลรับรองหรือโทเค็น
เข้าสู่ระบบแบบโต้ตอบด้วย Microsoft เท่านั้น
หลังการทดสอบ ให้ปิดการล็อกอินด้วยรหัสผ่าน Odoo และบังคับใช้ Microsoft SSO สำหรับผู้ใช้แบบโต้ตอบ
ออกจากระบบ Microsoft และ Odoo
สิ้นสุดเซสชัน Odoo ใช้การออกจากระบบ Microsoft และรองรับ front-channel logout
การเชื่อมต่อหลายรายการ
ตั้งค่าการเชื่อมต่อแยกกันสำหรับพนักงาน องค์กรที่อนุมัติ และกลุ่มลูกค้า
การเปิดใช้งาน
เส้นทางที่ชัดเจนสู่การเปิดใช้งานจริง
กำหนดค่า ตรวจสอบ ทดสอบ และจึงค่อยเปิดใช้งานการลงชื่อเข้าใช้ Microsoft สำหรับผู้ใช้ของคุณ
เลือกผู้ใช้
เลือกกลุ่มพนักงาน องค์กรที่อนุมัติแล้ว หรือกลุ่มลูกค้าที่ต้องการสิทธิ์การเข้าถึง
ลงทะเบียนแอปพลิเคชัน
เพิ่ม URL callback และ logout ของ Odoo ลงในแอปพลิเคชัน Microsoft Entra ของคุณ
ตรวจสอบการเชื่อมต่อ
เรียกใช้การตรวจสอบในตัวและเปิดใช้งานการเชื่อมต่อเมื่อผ่านการตรวจสอบแล้วเท่านั้น
ทดสอบการลงชื่อเข้าใช้
ทำการลงชื่อเข้าใช้ด้วย Microsoft จริงก่อนเปิดใช้งานการเข้าสู่ระบบแบบ Microsoft เท่านั้น
การลงชื่อเข้าใช้ Microsoft สำหรับ Odoo
พร้อมเชื่อมต่อ Odoo และ Microsoft Entra แล้วหรือยัง?
ซื้อโมดูลได้ที่ Odoo Apps การกำหนดค่าและการเข้าถึงยังคงอยู่ภายใต้การควบคุมของสภาพแวดล้อม Odoo และ Microsoft Entra ของคุณเอง