Résultats de recherche :

×

S'inscrire Contactez-Nous

Odoo Okta OAuth / OIDC Single Sign-On utilisant Okta comme fournisseur OAuth


Configurez une authentification unique (SSO) sécurisée pour Odoo avec Okta grâce à notre module Odoo OAuth SSO. Ce plugin permet aux utilisateurs de se connecter à Odoo via Okta en toute simplicité grâce à leurs identifiants Okta. L'authentification unique Okta permet ainsi aux utilisateurs de s'authentifier avec leurs identifiants Okta et d'accéder en toute sécurité à votre site Odoo. Ce guide d'installation pas à pas vous aidera à configurer Okta comme fournisseur d'identité (IdP) et Odoo comme fournisseur de services (SP) pour mettre en place l'authentification unique Okta/Odoo. Pour en savoir plus sur les autres fonctionnalités de notre plugin Odoo OAuth SSO, cliquez ici.


Conditions préalables : téléchargement et installation

  • Une installation Odoo sur votre environnement.
  • Module miniOrange OAuth SSO installé pour Odoo.

Étapes pour configurer Okta en tant que fournisseur d'identité

Étapes pour configurer Okta

  • Tout d'abord, allez à https://www.okta.com/login et connectez-vous à votre compte Okta.
  • Rendez-vous dans la section Panneau d'administration Okta. Aller à Applications -> Applications.
  • Okta Single Sign-On (SSO) OAuth/OpenID-addapp-shortcut
  • Vous obtiendrez l’écran suivant. Cliquer sur Créer une intégration d'application .
  • okta Single Sign-On (SSO) OAuth/OpenID-addapplication
  • Sélectionnez la méthode de connexion comme OIDC-OpenID Connect et sélectionnez Type d'application comme application Web, cliquez sur Suivant .
  • Okta Single Sign-On (SSO) OAuth/OpenID-select-webplatform
  • Vous serez redirigé vers la page de détails de l'application. Entrer Intégration de l'application nom et URI de redirection de connexion. vous l'obtiendrez à partir de l'onglet « Configurer OAuth » du plug-in client miniOrange OAuth/OpenID Connect sous le URL de redirection/rappel champ.
  • Okta Single Sign-On (SSO) OAuth/OpenID-callbackURL
  • Faites défiler vers le bas et vous verrez le Devoirs section. Choisissez une option d'accès contrôlé et décocher l’option Activer l’accès immédiat avec le mode Broker de fédération. Cliquer sur Sur le bouton Enregistrer.
  • okta Single Sign-On (SSO) OAuth/OpenID-clientcredentials
  • Maintenant, vous obtiendrez le Identifiants du client et domaine octa. Copiez ces informations d'identification dans Plugin d'authentification unique (SSO) pour le client Miniorange OAuth configuration sur les champs correspondants.
  • Remarque : Saisissez https:// dans le champ de domaine Okta du plugin WordPress OAuth Single Sign-On (SSO), que vous trouverez dans les paramètres généraux. Exemple : (https://dev-32414285.okta.com).


    okta Single Sign-On (SSO) OAuth/OpenID-clientcredentials

    1.1 Attribuer une intégration d'application à un utilisateur

    • Allez dans Onglet Applications et cliquez sur votre candidature.
    • Onglet d'application WordPress OAuth/OpenID d'authentification unique okta (SSO)
    • Sélectionnez le Devoirs languette.
    • Okta Single Sign-On (SSO) Attribution OAuth/OpenID WordPress
    • Cliquez à nouveau Attribuer et sélectionnez Attribuer à des personnes.
    • Si vous souhaitez attribuer l'application à plusieurs utilisateurs en même temps, sélectionnez Attribuer à des groupes [Si une application est attribuée à un groupe, l'application sera attribuée à toutes les personnes de ce groupe]
    • okta Single Sign-On (SSO) OAuth/OpenID WordPress sélectionner attribuer des personnes
    • Cliquez à nouveau Attribuer à côté d'un nom d'utilisateur.
    • okta Single Sign-On (SSO) OAuth/OpenID WordPress cliquez sur attribuer
    • Cliquez à nouveau Enregistrer et revenir en arrière.
    • okta Single Sign-On (SSO) OAuth/OpenID WordPress revenir en arrière
    • Cliquez à nouveau OK.
    • Okta Single Sign-On (SSO) OAuth/OpenID WordPress terminé

    1.2 Attributs de profil pour le jeton d'identification

    • Dans votre tableau de bord d'administration Okta, accédez à Sécurité -> API.
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • Sélectionnez votre application SSO et cliquez sur le éditer icône.
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • Allez dans prétentions onglet et sélectionnez le ID option de jeton.
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • cliquez sur Ajouter une revendication .
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • Donner une Nom à votre réclamation/attribut et sélectionnez Jeton d'identification dans la liste déroulante des types de jetons. Maintenant, entrez la valeur utilisateur.$attribut dans le Valeur champ en fonction de l'attribut que vous souhaitez recevoir. Conservez les autres paramètres par défaut et cliquez sur Créer .
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • Suivez les étapes similaires pour tous les attributs que vous souhaitez voir. Vous aurez une liste similaire à celle ci-dessous.
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress
    • Vous pourrez voir les attributs dans le Configuration du test sortie comme suit.
    • paramètre du bouton de connexion de création d'un nouveau client okta Single Sign-On (SSO) OAuth/OpenID WordPress

Configurer l'application Odoo en tant que fournisseur de services

  • Accédez à la page d'accueil d'Odoo et cliquez sur le menu .
  • Bouton de menu de la page d'accueil d'odoo Odoo Okta OAuth Single Sign-On (SSO)
  • Cliquez sur miniOrange OAuth 2.0.
  • Module de domaine oauth miniOrange Odoo Okta OAuth Single Sign-On (SSO)
  • Cliquez sur Créer pour configurer votre fournisseur d'identité (IDP).
  • créer configurer le fournisseur d'identité (IDP) Odoo Okta OAuth Single Sign-On (SSO)
  • Vous verrez l'écran suivant.
  • écran de suivi général Odoo Okta OAuth Single Sign-On (SSO)
  • Dans Configuration générale, indiquez le nom du fournisseur d'identité (par exemple, WordPress). Vous devrez également remplir les champs suivants que vous obtiendrez de votre IdP.
  • Identité du client: comme fourni par Okta
    Secret du client: comme fourni par Okta
    Portée: profil de messagerie openid
    Autoriser le point de terminaison : /auth/realms/{nom-domaine}/protocol/openid-connect/auth
    Point de terminaison du jeton d’accès : /auth/realms/{nom-domaine}/protocol/openid-connect/token
    Obtenir le point de terminaison des informations utilisateur : /auth/realms/{nom-domaine}/protocol/openid-connect/userinfo
  • Dans la section Mappage d'attributs, vous pouvez mapper les attributs de votre IdP aux utilisateurs du système Odoo ERP, comme vous le souhaitez.
  • Dans la section Mappage, vous pouvez mapper les groupes d'IdP à votre système Odoo. Après avoir rempli les champs obligatoires, vous pouvez cliquer sur le enregistrer .
  • télécharger la section de mappage d'attributs Odoo Okta OAuth Single Sign-On (SSO)
  • Nous avons terminé la configuration du SSO à l'aide du module miniOrange OAuth SSO pour Odoo.

Testez la configuration en suivant ces étapes

  • Aller sur Odoo Page de connexion. Vous verrez un supplémentaire bouton du même nom que celui configuré dans le module.
  • Page de connexion odoo Bouton Okta Odoo Okta OAuth Single Sign-On (SSO)
  • Cliquez sur le bouton et vous serez dirigé vers votre page de connexion IdP. Entrez vos informations d'identification IdP et cliquez sur Se connecter.
  • Après une authentification réussie, vous serez connecté Odoo.
  • Connexion réussie à Odoo Odoo Okta OAuth Single Sign-On (SSO)

Dans ce guide, vous avez configuré avec succès le module SSO OAuth miniOrange pour Odoo afin de permettre la connexion via les identifiants Okta . Vos utilisateurs peuvent désormais se connecter à Odoo à l'aide de vos identifiants Okta IdP.

N'hésitez pas à nous contacter à l'adresse odoosupport@xecurify.com pour toute question ou demande d'information.

Bonjour!

Besoin d'aide? Nous sommes ici !

soutenez