Danh tính và quyền truy cập Odoo 19
Đăng nhập Microsoft cho Odoo
Thiết lập có hướng dẫn cho nhân viên, tổ chức được phê duyệt và khách hàng bên ngoài.
Microsoft Entra SSO mang đến cho quản trị viên Odoo một nơi rõ ràng để kết nối Microsoft Entra ID hoặc Microsoft Entra External ID. Khớp người dùng hiện có, tạo tài khoản được phê duyệt ngay khi đăng nhập lần đầu và kiểm soát cách quyền truy cập do Microsoft quản lý được ánh xạ vào Odoo.
Đối tượng
Chọn ai sẽ đăng nhập
Dùng một thiết lập có hướng dẫn cho từng nhóm đối tượng Microsoft.
Người trong tổ chức của bạn
Kết nối một tenant Microsoft Entra cho nhân viên và các người dùng nội bộ khác của Odoo.
Người trong các tổ chức được phê duyệt
Cho phép các tenant đối tác hoặc khách hàng được chọn với danh sách cho phép tenant chính xác do bạn kiểm soát.
Khách hàng và người dùng bên ngoài
Dùng Microsoft Entra External ID và mặc định tạo người dùng cổng thông tin cho quyền truy cập dành cho khách hàng.
Kết nối
Kết nối ứng dụng Microsoft của bạn một cách tự tin
Mọi giá trị bắt buộc, URL chuyển hướng và bước kiểm tra đều xuất hiện trong một luồng có hướng dẫn.
Trình hướng dẫn hiển thị URL callback và logout của Odoo, sau đó yêu cầu Tenant ID, Application ID và client secret do Microsoft Entra cấp.
Xác thực metadata khám phá và khóa ký của Microsoft trước khi kích hoạt, sau đó hoàn tất một bài kiểm tra đăng nhập tương tác trước khi cho phép người dùng dùng SSO.
Giá trị cấu hình chính xác
Sao chép URL callback và logout từ Odoo và giữ các mã định danh ứng dụng Microsoft cùng nhau trong trình hướng dẫn thiết lập.
Xác thực trước khi kích hoạt
Kiểm tra thông tin khám phá và khóa ký của Microsoft, rồi chứng minh kết nối bằng một lần đăng nhập tương tác thực tế.
Xác thực dựa trên tiêu chuẩn
Sử dụng luồng authorization code của OpenID Connect với PKCE mà không cần quyền Microsoft Graph cho đăng nhập tiêu chuẩn.
Cấp quyền người dùng
Quyết định cách người dùng tham gia Odoo
Khớp với tài khoản hiện có hoặc chỉ tạo những người dùng mà kết nối của bạn cho phép.
Khớp người dùng hiện có
Liên kết đăng nhập Microsoft với một người dùng Odoo đang hoạt động có cùng địa chỉ email.
Tạo người dùng được phê duyệt khi đăng nhập lần đầu
Tự động tạo tài khoản Odoo khi một người được phép đăng nhập lần đầu.
Áp dụng đúng loại tài khoản
Kết nối lực lượng lao động tạo người dùng nội bộ, còn kết nối External ID mặc định tạo người dùng cổng thông tin.
Kiểm soát truy cập
Kiểm soát quyền truy cập sau khi đăng nhập
Áp dụng các quy tắc danh tính và truy cập của Microsoft mà không làm phức tạp trải nghiệm đăng nhập Odoo quen thuộc.
Ánh xạ nhóm và vai trò ứng dụng của Microsoft
Ánh xạ Object ID của nhóm bảo mật Entra hoặc vai trò ứng dụng sang các nhóm quyền Odoo đã chọn.
Đồng bộ hóa quyền truy cập khi đăng nhập
Giữ quyền truy cập do Microsoft quản lý luôn đồng bộ mỗi khi một người dùng hiện có đăng nhập lại.
Sự kiện đăng nhập hữu ích
Cung cấp cho quản trị viên thông tin chẩn đoán đã được ẩn bớt mà không lộ thông tin xác thực hay token.
Đăng nhập tương tác chỉ bằng Microsoft
Sau khi kiểm thử, tắt đăng nhập bằng mật khẩu Odoo và yêu cầu Microsoft SSO cho người dùng tương tác.
Đăng xuất Microsoft và Odoo
Kết thúc phiên Odoo, dùng đăng xuất Microsoft và hỗ trợ front-channel logout.
Nhiều kết nối
Cấu hình các kết nối riêng cho nhân viên, tổ chức được phê duyệt và nhóm khách hàng.
Triển khai
Lộ trình rõ ràng để go-live
Cấu hình, xác thực, kiểm tra, và chỉ sau đó mới bật đăng nhập Microsoft cho người dùng của bạn.
Chọn người dùng
Chọn đối tượng nhân viên, tổ chức đã được phê duyệt hoặc khách hàng cần quyền truy cập.
Đăng ký ứng dụng
Thêm các URL callback và đăng xuất của Odoo vào ứng dụng Microsoft Entra của bạn.
Xác thực kết nối
Chạy các kiểm tra tích hợp sẵn và chỉ kích hoạt kết nối sau khi chúng vượt qua.
Kiểm tra đăng nhập
Hoàn tất một lần đăng nhập Microsoft thực tế trước khi bật chỉ đăng nhập Microsoft.
Đăng nhập Microsoft cho Odoo
Sẵn sàng kết nối Odoo và Microsoft Entra?
Mua mô-đun trên Odoo Apps. Việc cấu hình và quyền truy cập vẫn do chính các môi trường Odoo và Microsoft Entra của bạn kiểm soát.