Konfigurieren Sie die sichere Anmeldung per Single Sign-On (SSO) in Odoo mit AWS Cognito mithilfe unseres Odoo OAuth SSO-Moduls. Das Odoo OAuth SSO-Plugin ermöglicht es Benutzern, sich nahtlos per Single Sign-On mit ihren AWS Cognito-Anmeldedaten bei Odoo anzumelden . Durch die Einrichtung von AWS Cognito SSO können sich Benutzer mit ihren AWS Cognito-Anmeldedaten authentifizieren und sicher auf Ihre Odoo-Website zugreifen. Diese Schritt-für-Schritt-Anleitung hilft Ihnen bei der Konfiguration von AWS Cognito als Identitätsanbieter (IDP) und Odoo als Dienstanbieter (SP) für die Einrichtung von AWS Cognito Odoo SSO. Weitere Informationen zu den Funktionen unseres Odoo OAuth SSO-Plugins finden Sie hier.
Voraussetzungen: Download und Installation
- Eine Odoo-Installation in Ihrer Umgebung.
- Installiertes miniOrange OAuth SSO-Modul für Odoo.
Schritte zum Konfigurieren der AWS Cognito Single Sign-On (SSO)-Anmeldung bei Odoo
1. Richten Sie Amazon Cognito als OAuth-Anbieter ein
- Gehen Sie zunächst zu Amazon-Konsole und registrieren/melden Sie sich in Ihrem Konto an, um AWS Cognito zu konfigurieren.
- Suchen Sie nach Cognito in der AWS Services-Suchleiste ein, wie unten gezeigt.
- Klicken Sie auf Erstellen Sie einen Benutzerpool um einen neuen Benutzerpool zu erstellen.
- Wählen Sie die Attribute in Ihrem Benutzerpool aus, die während des verwendet werden sollen Sign-in
- Richten Sie ein sicheres Passwort ein, um Ihre Sicherheitsanforderungen zu konfigurieren. Wählen Sie die Option „Keine MFA“, wenn Sie möchten, dass sich Benutzer nur mit einem einzigen Authentifizierungsfaktor anmelden. Wenn Sie es aktivieren möchten MFA (Multi-Faktor-Authentifizierung) Es sind SMS-Nachrichten erforderlich, die von Amazon SNS separat berechnet werden. Erfahren Sie mehr darüber werden auf dieser Seite erläutert. Weiter klicken.
- Konfigurieren Sie Attribute, die während der Benutzeranmeldung erforderlich wären.
- Wählen Sie bei Bedarf weitere Attribute aus und klicken Sie auf Weiter.
- Konfigurieren Sie, wie Ihr Benutzerpool sendet E-Mail Nachrichten an Benutzer.
- Geben Sie einen Namen für Ihren Benutzerpool ein. Aktivieren Sie dies auch unter „Gehostete Authentifizierungsseiten“. „Verwenden Sie die von Cognito gehostete Benutzeroberfläche“.
- Wählen Sie nun im Abschnitt „Domäne“ den Domänentyp aus „Eine Cognito-Domäne verwenden“. Geben Sie einen Domänennamen für Ihre Cognito-App ein.
- Geben Sie im Abschnitt „Erster App-Client“ einen Namen für Ihren ein App-Client und checken Sie weiter Generieren ein Kundengeheimnis.
- Geben Sie nun Ihre ein Rückruf-/Umleitungs-URL die Sie von Ihrem miniOrange-Plugin auf Ihrer Client-Seite erhalten, und fügen Sie es in das Textfeld „Zulässige Rückruf-URLs“ ein. Sehen Sie sich auch das folgende Bild an, um die Authentifizierungsabläufe für Ihre App auszuwählen.
- Jetzt unter Erweiterte App-Client-Einstellungen. Wählen Identitätsanbieter als Cognito-Benutzerpool & Wählen Sie unter den OAuth 2.0-Gewährungstypen die Option „Autorisierungscode-Gewährung“ aus und aktivieren Sie außerdem die Kontrollkästchen „OpenID“, „E-Mail“ und „Profil“ im Abschnitt „OpenID Connect-Bereiche“ (siehe Abbildung unten). Klick auf das Weiter Klicken Sie auf die Schaltfläche, um Ihre Konfigurationen zu speichern.
- Überprüfen Sie nun Ihre Auswahl der Anforderungen. Klicken Sie auf Benutzerpool erstellen, um die Auswahl zu bestätigen und Erstellen Sie einen Benutzerpool.
- Nachdem Sie Ihren Benutzerpool erfolgreich erstellt haben, wählen Sie Ihren Poolnamen aus der Liste der Pools aus, um mit der Benutzererstellung zu beginnen.
- Gehen Sie zur Nutzer Registerkarte, und klicken Sie auf Benutzer erstellen.
- Geben Sie Details wie Benutzername, E-Mail-Adresse und Passwort ein. Klicken Sie auf Benutzer erstellen, um die Details zu speichern.
- Nach der erfolgreichen Erstellung des Benutzers benötigen Sie eine Kopie der Cognito-Domäne, der Client-ID und des Client-Geheimnisses. Gehen Sie zum Abschnitt „App-Integration“ und kopieren Sie den vollständigen Domainnamen {Ihr Domainname}.auth.{Regionsname}.amazoncognito.com. Dies sollte in das Feld „Endpunkte“ unten im miniOrange OAuth Single Sign-On (SSO)-Plugin eingegeben werden.
- Um die Client-ID und das Client-Geheimnis zu erhalten, bleiben Sie dabei „App-Integration“ Tab und scrollen Sie nach unten zum „App-Clients und Analysen“ Abschnitt. Klicken Sie auf den Namen Ihres App-Clients, um die Client-ID und das Client-Geheimnis anzuzeigen.
- Sie haben AWS Cognito erfolgreich als OAuth-Anbieter für die Erreichung konfiguriert AWS Cognito Single Sign-On (SSO) mit Odoo zur Benutzerauthentifizierung.
2. Konfigurieren Sie die Odoo-Anwendung als OAuth-Client
- Navigieren Sie zur Odoo-Homepage und klicken Sie auf menü .
- Klicken Sie auf miniOrange OAuth 2.0.
- Klicken Sie auf Erschaffung Klicken Sie auf die Schaltfläche, um Ihren Identitätsanbieter (IDP) zu konfigurieren.
- Sie sehen den folgenden Bildschirm.
- Geben Sie in der allgemeinen Konfiguration den Namen des Identitätsanbieters ein (z. B. AWS Cognito). Sie müssen außerdem die folgenden Felder ausfüllen, die Sie von Ihrem IdP erhalten.
|
Kunden ID:
|
wie von AWS Cognito bereitgestellt |
|
Kundengeheimnis:
|
wie von AWS Cognito bereitgestellt |
|
Umfang:
|
openid |
|
Endpunkt autorisieren:
|
https://<cognito-app-domain>/oauth2/authorize |
|
Zugriffstoken-Endpunkt:
|
https://<cognito-app-domain>/oauth2/token |
|
Endpunkt zum Abrufen von Benutzerinformationen:
|
https://<cognito-app-domain>/oauth2/userinfo |
- Im Bereich Attributzuordnung können Sie die Attribute Ihres IdP den Benutzern im Odoo ERP-System nach Wunsch zuordnen. Im Abschnitt „Zuordnung“ können Sie die Gruppen von IdP Ihrem Odoo-System zuordnen. Nachdem Sie die erforderlichen Felder ausgefüllt haben, können Sie auf die Schaltfläche „Speichern“ klicken.
- Wir sind mit der Einrichtung von SSO fertig miniOrange OAuth SSO Modul für Odoo.
3. Testen Sie die Konfiguration, indem Sie die folgenden Schritte ausführen
- Gehen Sie zu Odoo Loginseite. Sie werden sehen, extra Schaltfläche mit demselben Namen wie im Modul konfiguriert.
- Klicken Sie auf die Schaltfläche und Sie werden zur IdP-Anmeldeseite weitergeleitet. Geben Sie Ihre IdP-Anmeldeinformationen ein und klicken Sie Login. Nach erfolgreicher Authentifizierung werden Sie eingeloggt Odoo.
In dieser Anleitung haben Sie das miniOrange OAuth SSO-Modul für Odoo erfolgreich konfiguriert, um sich mit AWS Cognito- Anmeldeinformationen anzumelden. Ihre Benutzer können sich nun mit Ihren Cognito IdP-Anmeldeinformationen bei Odoo anmelden.
Hilfe benötigt?
Schreiben Sie uns eine E-Mail an odoosupport@xecurify.com , um schnell (per E-Mail oder in einem persönlichen Gespräch) eine Beratung zu Ihren Anforderungen zu erhalten. Unser Team hilft Ihnen gerne bei der Auswahl der für Sie am besten geeigneten Lösung/des besten Plans.