Odoo 19 身份与访问
Odoo 的 Microsoft 登录
为员工、已批准组织和外部客户提供的引导式设置。
Microsoft Entra SSO 为 Odoo 管理员提供一个清晰的入口,用于连接 Microsoft Entra ID 或 Microsoft Entra External ID。匹配现有用户、在首次登录时创建已批准账户,并控制 Microsoft 管理的访问如何映射到 Odoo 中。
受众
选择谁可以登录
为每个 Microsoft 受众使用一套引导式设置。
您组织中的人员
为员工和其他内部 Odoo 用户连接一个 Microsoft Entra 租户。
已批准组织中的人员
使用您可控的精确租户允许列表,接纳指定的合作伙伴或客户租户。
客户和外部用户
使用 Microsoft Entra External ID,并默认创建门户用户,以提供面向客户的访问。
连接
放心连接您的 Microsoft 应用
所有必需值、重定向 URL 和检查都在一个引导流程中显示。
向导会显示 Odoo 回调和 Microsoft 退出登录 URL,然后要求输入由 Microsoft Entra 签发的租户 ID、应用程序 ID 和客户端密钥。
在启用之前验证 Microsoft 发现元数据和签名密钥,然后完成一次交互式登录测试,再向用户开放 SSO。
精确的配置值
从 Odoo 复制回调和退出登录 URL,并在设置向导中将 Microsoft 应用程序标识符集中保留。
启用前验证
检查 Microsoft 发现信息和签名密钥,然后通过真实的交互式登录证明连接。
基于标准的身份验证
使用带 PKCE 的 OpenID Connect 授权码流程,无需 Microsoft Graph 权限即可完成标准登录。
预配
决定用户如何加入 Odoo
匹配现有账户,或仅创建您的连接允许的用户。
匹配现有用户
将 Microsoft 登录关联到同一电子邮件地址的一个活跃 Odoo 用户。
首次登录时创建已批准用户
当已接纳的人员首次登录时,自动创建 Odoo 账户。
应用正确的账户类型
员工连接默认创建内部用户,而 External ID 连接默认创建门户用户。
访问控制
登录后控制访问
在不影响熟悉的 Odoo 登录体验的情况下应用 Microsoft 身份和访问规则。
Microsoft 组和应用角色映射
将 Entra 安全组对象 ID 或应用程序角色映射到选定的 Odoo 访问组。
登录时同步访问
每当现有用户再次登录时,保持 Microsoft 管理的访问保持一致。
有用的登录事件
为管理员提供已脱敏的诊断信息,而不暴露凭据或令牌。
仅限 Microsoft 交互式登录
测试完成后,禁用 Odoo 密码登录,并要求交互式用户使用 Microsoft SSO。
Microsoft 和 Odoo 退出登录
结束 Odoo 会话,使用 Microsoft 退出登录,并支持前端通道退出登录。
多个连接
为员工、已批准组织和客户受众分别配置独立连接。
上线
清晰的上线路径
先配置、验证、测试,然后再为您的用户启用 Microsoft 登录。
选择用户
选择需要访问权限的员工、已批准的组织或客户受众。
注册应用程序
将 Odoo 回调和注销 URL 添加到您的 Microsoft Entra 应用程序中。
验证连接
运行内置检查,并仅在通过后激活连接。
测试登录
在启用仅限 Microsoft 登录之前,先完成一次真实的 Microsoft 登录。
Odoo 的 Microsoft 登录
准备好连接 Odoo 和 Microsoft Entra 了吗?
在 Odoo Apps 上购买该模块。配置和访问仍由您自己的 Odoo 和 Microsoft Entra 环境控制。