Настройте безопасный вход в Odoo с помощью единого входа (SSO) через AWS Cognito, используя наш модуль Odoo OAuth Single Sign-On (SSO). Плагин Odoo OAuth SSO позволяет пользователям использовать свои учетные данные AWS Cognito для беспрепятственного входа в Odoo через единый вход. Использование AWS Cognito SSO позволяет пользователям аутентифицироваться с помощью своих учетных данных AWS Cognito и безопасно получать доступ к вашему сайту Odoo. Это пошаговое руководство по настройке поможет вам настроить AWS Cognito в качестве поставщика идентификации (IDP) и Odoo в качестве поставщика услуг (SP) для достижения единого входа Odoo через AWS Cognito. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине Odoo OAuth Single Sign-On (SSO), вы можете перейти по этой ссылке.
Необходимые условия: загрузка и установка.
- Установка Odoo в вашей среде.
- Установлен модуль miniOrange OAuth SSO для Odoo.
Шаги по настройке единого входа (SSO) AWS Cognito: Вход в Odoo
1. Настройте Amazon Cognito в качестве поставщика OAuth.
- Прежде всего, перейдите к Консоль Амазон и зарегистрируйтесь/войдите в свою учетную запись, чтобы настроить AWS Cognito.
- Найдите Cognito в строке поиска сервисов AWS, как показано ниже.
- Нажмите на Создать пул пользователей для создания нового пула пользователей.
- Выберите атрибуты в вашем пуле пользователей, которые будут использоваться во время зарегистрироваться в процесса.
- Установите надежный пароль, чтобы настроить требования безопасности. Выберите опцию «Без многофакторной аутентификации», если хотите, чтобы пользователи входили в систему только с помощью одного фактора аутентификации. Если вы хотите включить многофакторную аутентификацию... МИД (Многофакторная аутентификация) потребует отправки SMS-сообщений, оплата за которые производится отдельно сервисом Amazon SNS. Узнайте больше об этом. здесь, Нажмите "Далее.
- Настройте атрибуты, которые потребуются в процессе регистрации пользователя.
- При желании выберите дополнительные атрибуты и нажмите кнопку. Следующая.
- Настройте способ отправки данных вашим пулом пользователей. e-mail сообщения пользователям.
- Введите имя для вашего пула пользователей. Также в разделе «Размещенные страницы аутентификации» установите флажок. «Используйте пользовательский интерфейс Cognito Hosted».
- Теперь в разделе «Домен» выберите тип домена: «Использовать домен Cognito». Введите доменное имя для вашего приложения Cognito.
- В разделе «Начальное создание приложения» введите имя для вашего приложения. клиентское приложение и проверьте Создать Секрет клиента.
- Теперь введите свой URL обратного вызова/перенаправления Этот параметр вы получите из плагина miniOrange, установленного на стороне клиента, и вставьте его в текстовое поле «Разрешенные URL-адреса обратного вызова». Также обратитесь к изображению ниже для выбора потоков аутентификации для вашего приложения.
- Теперь в разделе «Расширенные настройки приложения» выберите... Поставщик удостоверений Выберите пул пользователей Cognito и предоставьте код авторизации в разделе типов предоставления доступа OAuth 2.0, а также установите флажки openid, email и profile в разделе областей действия OpenID Connect (см. изображение ниже). Нажмите на Следующая кнопку для сохранения ваших конфигураций.
- Теперь проверьте выбранные вами требования. Нажмите «Создать пул пользователей», чтобы подтвердить свой выбор. создать пул пользователей.
- После успешного создания пула пользователей выберите имя пула из списка пулов, чтобы начать создание пользователей.
- Перейдите на сайт Пользователи вкладку и щелкните Создать пользователя.
- Введите такие данные, как имя пользователя, адрес электронной почты и пароль. Нажмите «Создать пользователя», чтобы сохранить данные.
- После успешного создания пользователя вам потребуется копия домена Cognito, идентификатора клиента (Client ID) и секретного ключа клиента (Client Secret). Перейдите в раздел «Интеграция приложений» и скопируйте полное доменное имя {ваше доменное имя}.auth.{имя региона}.amazoncognito.com. Это имя следует ввести в поле «Конечные точки» в плагине miniOrange OAuth Single Sign-On (SSO).
- Чтобы получить идентификатор клиента (Client ID) и секретный ключ клиента (Client Secret), оставайтесь на том же самом устройстве. «Интеграция приложений» вкладка и прокрутите вниз до «Клиенты приложений и аналитика» В этом разделе нажмите на имя вашего приложения, чтобы увидеть идентификатор клиента (Client ID) и секретный ключ клиента (Client Secret).
- Вы успешно настроили AWS Cognito в качестве поставщика OAuth для достижения следующих целей: Единый вход (SSO) AWS Cognito с использованием Odoo для аутентификации пользователей.
2. Настройте приложение Odoo в качестве клиента OAuth.
- Перейдите на главную страницу Odoo и нажмите на МЕНЮ .
- Нажмите на miniOrange OAuth 2.0.
- Нажмите на Создавай Кнопка для настройки вашего поставщика идентификационных данных (IDP).
- Вы увидите следующий экран.
- В разделе «Общие настройки» укажите имя поставщика идентификации (например, AWS Cognito). Вам также потребуется заполнить следующие поля, которые вы получите от вашего поставщика идентификации.
|
ID клиента:
|
предоставлено AWS Cognito |
|
Секрет клиента:
|
предоставлено AWS Cognito |
|
Объем:
|
OpenID |
|
Авторизовать конечную точку:
|
https://<cognito-app-domain>/oauth2/authorize |
|
Конечная точка токена доступа:
|
https://<cognito-app-domain>/oauth2/token |
|
Конечная точка для получения информации о пользователе:
|
https://<cognito-app-domain>/oauth2/userinfo |
- В разделе «Сопоставление атрибутов» вы можете сопоставить атрибуты из вашего поставщика идентификации (IdP) с пользователями в системе Odoo ERP по своему усмотрению. В разделе «Сопоставление» вы можете сопоставить группы из IdP с вашей системой Odoo. После заполнения необходимых полей вы можете нажать кнопку «Сохранить».
- Мы завершили настройку единого входа (SSO). miniOrange OAuth SSO модуль для Odoo.
3. Проверьте конфигурацию, выполнив следующие шаги.
- Перейдите в Odoo Страница авторизации. Вы увидите дополнительно кнопка с тем же именем, что и настроена в модуле.
- Нажмите на кнопку, и вы будете перенаправлены на страницу входа в систему IdP. Введите свои учетные данные IdP и нажмите кнопку. ЛогинПосле успешной аутентификации вы войдете в систему. Odoo.
В этом руководстве вы успешно настроили модуль miniOrange OAuth SSO для входа в Odoo с использованием учетных данных AWS Cognito . Теперь ваши пользователи могут входить в Odoo, используя ваши учетные данные Cognito IdP.
Нужна помощь?
Напишите нам по адресу odoosupport@xecurify.com для получения быстрой консультации (по электронной почте/в ходе встречи) по вашим вопросам, и наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.