Odoo 19 身分與存取

Odoo 的 Microsoft 登入

為員工、已核准組織與外部客戶提供引導式設定。

Microsoft Entra SSO 讓 Odoo 管理員可在單一清楚的位置連接 Microsoft Entra ID 或 Microsoft Entra External ID。對應現有使用者、在首次登入時建立已核准帳戶,並控制 Microsoft 管理的存取如何映射到 Odoo。

在 Odoo Apps 購買Built for Odoo 19

對象

選擇誰可以登入

針對每個 Microsoft 對象使用一套引導式設定。

您組織內的人員

連接單一 Microsoft Entra 租戶,供員工與其他內部 Odoo 使用者使用。

已核准組織中的人員

透過您可控制的精確租戶允許清單,允許選定的合作夥伴或客戶租戶。

客戶與外部使用者

使用 Microsoft Entra External ID,並預設建立入口網站使用者以供面向客戶的存取。

連線

放心連接您的 Microsoft 應用程式

每個必要值、重新導向 URL 與檢查都會顯示在同一個引導流程中。

精靈會顯示 Odoo 回呼與 Microsoft 登出 URL,然後要求輸入 Microsoft Entra 發出的 Tenant ID、Application ID 與 client secret。

在啟用前驗證 Microsoft 探索中繼資料與簽署金鑰,然後完成互動式登入測試,再將 SSO 提供給使用者。

精確的設定值

從 Odoo 複製回呼與登出 URL,並在設定精靈中將 Microsoft 應用程式識別碼集中管理。

啟用前驗證

檢查 Microsoft 探索資訊與簽署金鑰,然後透過實際的互動式登入驗證連線。

符合標準的驗證

使用具 PKCE 的 OpenID Connect authorization code flow,標準登入不需要 Microsoft Graph 權限。

佈建

決定使用者如何加入 Odoo

對應現有帳戶,或只建立您的連線允許的使用者。

對應現有使用者

將 Microsoft 登入連結到同一電子郵件地址的單一有效 Odoo 使用者。

在首次登入時建立已核准使用者

當已允許的人首次登入時,自動建立 Odoo 帳戶。

套用正確的帳戶類型

工作帳號連線會建立內部使用者,而 External ID 連線預設會建立入口網站使用者。

存取控制

在登入後控制存取

套用 Microsoft 身分與存取規則,同時不影響熟悉的 Odoo 登入體驗。

Microsoft 群組與 app-role 對應

將 Entra 安全性群組 Object IDs 或應用程式角色對應至選定的 Odoo 存取群組。

登入時同步存取

每當既有使用者再次登入時,讓 Microsoft 管理的存取保持一致。

實用的登入事件

為管理員提供已遮罩的診斷資訊,而不暴露憑證或權杖。

僅限 Microsoft 的互動式登入

在測試完成後,停用 Odoo 密碼登入,並要求互動式使用者使用 Microsoft SSO。

Microsoft 與 Odoo 登出

結束 Odoo 工作階段、使用 Microsoft 登出,並支援 front-channel logout。

多重連線

為員工、已核准組織與客戶對象設定分開的連線。

推廣

清楚的上線路徑

先設定、驗證、測試,最後才為您的使用者啟用 Microsoft 登入。

  1. 選擇使用者

    選取需要存取權限的員工、已核准組織或客戶受眾。

  2. 註冊應用程式

    將 Odoo 回呼與登出 URL 新增到您的 Microsoft Entra 應用程式。

  3. 驗證連線

    執行內建檢查,並在通過後才啟用連線。

  4. 測試登入

    在啟用僅限 Microsoft 登入前,先完成一次實際的 Microsoft 登入。

Odoo 的 Microsoft 登入

準備好連接 Odoo 與 Microsoft Entra 了嗎?

請在 Odoo Apps 購買此模組。設定與存取權限仍由您自己的 Odoo 與 Microsoft Entra 環境控管。

在 Odoo Apps 購買