Результаты поиска :

×

Единый вход Odoo Okta OAuth / OIDC с использованием Okta в качестве поставщика OAuth.


Настройте безопасный вход в Odoo с помощью единого входа (SSO) через Okta, используя наш модуль Odoo OAuth Single Sign-On (SSO) . Плагин Odoo OAuth SSO позволяет пользователям использовать свои учетные данные Okta для беспрепятственного входа в Odoo Okta через SSO. Внедрение Okta SSO позволяет пользователям аутентифицироваться с помощью своих учетных данных Okta и безопасно получать доступ к вашему сайту Odoo. Это пошаговое руководство по настройке поможет вам настроить Okta в качестве поставщика идентификационных данных (IDP) и Odoo в качестве поставщика услуг (SP) для реализации Okta Odoo SSO. Чтобы узнать больше о других функциях, которые мы предоставляем в плагине Odoo OAuth Single Sign-On (SSO), вы можете перейти по этой ссылке.


Необходимые условия: загрузка и установка.

  • Установка Odoo в вашей среде.
  • Установлен модуль miniOrange OAuth SSO для Odoo.

Шаги по настройке Okta в качестве поставщика идентификационных данных.

Шаги по настройке Okta

  • Прежде всего, перейдите к https://www.okta.com/login и войдите в свою учетную запись Okta.
  • Перейдите на сайт Панель администратора Okta. Перейдите в Приложения -> Приложения.
  • okta Single Sign-On (SSO) OAuth/OpenID-addapp-shortcut
  • Вы увидите следующий экран. Нажмите на Создать интеграцию приложений .
  • okta Single Sign-On (SSO) OAuth/OpenID-addapplication
  • Выберите способ входа в систему в качестве способа авторизации. OIDC - OpenID Connect выберите опцию и тип приложения. веб приложение, нажмите Следующая .
  • okta Single Sign-On (SSO) OAuth/OpenID-select-webplatform
  • Вы будете перенаправлены на страницу с подробностями приложения. Войти Интеграция приложений имя и URI перенаправления при входеВы получите это на вкладке «Настройка OAuth» в плагине miniOrange OAuth/OpenID connect Client Plugin в разделе URL перенаправления/обратного вызова поле.
  • okta Single Sign-On (SSO) OAuth/OpenID-callbackURL
  • Прокрутите вниз и вы увидите Задания раздел. Выберите вариант контролируемого доступа и снимите флажок Нажмите на опцию «Включить немедленный доступ в режиме брокера федерации». Кнопку Сохранить.
  • okta Единый вход (SSO) OAuth/OpenID-clientcredentials
  • Теперь вы получите Учетные данные клиента и домен октаСкопируйте эти учетные данные в Плагин единого входа (SSO) для клиента Miniorange OAuth настройка соответствующих полей.
  • Примечание: В поле домена Okta в плагине WordPress OAuth Single Sign-On (SSO) введите https://, это поле вы найдете в общих настройках. Например: (https://dev-32414285.okta.com).


    okta Единый вход (SSO) OAuth/OpenID-clientcredentials

    1.1 Назначить пользователю интеграцию приложения

    • Перейдите на Вкладка «Приложения» и нажмите на свою заявку.
    • okta Единый вход (SSO) OAuth/OpenID Вкладка приложения WordPress
    • Выберите Задания меню.
    • okta Единый вход (SSO) OAuth/OpenID WordPress задание
    • Нажмите Назначать и Назначить людям.
    • Если вы хотите назначить приложение нескольким пользователям одновременно, выберите соответствующий пункт. Назначить группам [Если приложение назначено группе, то оно будет назначено всем участникам этой группы.]
    • okta Единый вход (SSO) OAuth/OpenID WordPress выбрать назначить людей
    • Нажмите Назначать рядом с именем пользователя.
    • Okta Единый вход (SSO) OAuth/OpenID WordPress нажмите «Назначить»
    • Нажмите Сохранить и вернуться назад.
    • okta Единый вход (SSO) OAuth/OpenID WordPress вернуться назад
    • Нажмите Готово.
    • okta Единый вход (SSO) OAuth/OpenID WordPress готово

    1.2 Атрибуты профиля для токена идентификатора

    • В панели администратора Okta перейдите в... Безопасность -> API.
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • Выберите ваше приложение SSO и нажмите на кнопку. отредактировать значку.
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • Перейдите на требования и выберите ID опция токена.
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • нажмите Добавить заявку .
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • Дать Имя к вашему утверждению/атрибуту и ​​выберите Идентификационный токен Выберите тип токена из выпадающего списка. Теперь введите значение. user.$attribute в Значение поле, исходя из атрибута, который вы хотите получить. Оставьте остальные настройки по умолчанию и нажмите Создавай .
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • Выполните аналогичные шаги для всех атрибутов, которые вы хотите просмотреть. В результате вы получите список, похожий на приведенный ниже.
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress
    • Вы сможете увидеть атрибуты в Тестовая конфигурация Результат выглядит следующим образом.
    • okta Единый вход (SSO) OAuth/OpenID Настройка кнопки входа в систему для создания нового клиента WordPress

Настройте приложение Odoo в качестве поставщика услуг.

  • Перейдите на главную страницу Odoo и нажмите на МЕНЮ .
  • Кнопка меню главной страницы Odoo Odoo Okta OAuth Единый вход (SSO)
  • Нажмите на miniOrange OAuth 2.0.
  • miniOrange oauth realm module Odoo Okta OAuth Single Sign-On (SSO)
  • Нажмите на Создавай Кнопка для настройки вашего поставщика идентификационных данных (IDP).
  • Создать и настроить поставщика идентификации (IDP) Odoo Okta OAuth Единый вход (SSO)
  • Вы увидите следующий экран.
  • Общий экран Odoo Okta OAuth Single Sign-On (SSO)
  • В разделе «Общие настройки» укажите имя поставщика идентификации (например, WordPressВам также потребуется заполнить следующие поля, которые вы получите от вашего поставщика идентификации (IdP).
  • ID клиента: предоставлено Okta
    Секрет клиента: предоставлено Okta
    Объем: email profile openid
    Авторизовать конечную точку: /auth/realms/{realm-name}/protocol/openid-connect/auth
    Конечная точка токена доступа: /auth/realms/{realm-name}/protocol/openid-connect/token
    Конечная точка для получения информации о пользователе: /auth/realms/{realm-name}/protocol/openid-connect/userinfo
  • В разделе «Сопоставление атрибутов» вы можете сопоставить атрибуты из вашего поставщика идентификации (IdP) с пользователями в системе Odoo ERP по своему усмотрению.
  • В разделе «Сопоставление» вы можете сопоставить группы из IdP с вашей системой Odoo. После заполнения необходимых полей вы можете нажать на кнопку. сэкономь .
  • Загрузка раздела сопоставления атрибутов Odoo Okta OAuth Единый вход (SSO)
  • Настройка единого входа (SSO) с использованием модуля miniOrange OAuth SSO для Odoo завершена.

Проверьте конфигурацию, выполнив указанные шаги.

  • Перейдите в Odoo Страница авторизации. Вы увидите дополнительно кнопка с тем же именем, что и настроена в модуле.
  • Страница входа в Odoo Кнопка Okta Odoo Okta OAuth Единый вход (SSO)
  • Нажмите на кнопку, и вы будете перенаправлены на страницу входа в систему IdP. Введите свои учетные данные IdP и нажмите кнопку. Логин.
  • После успешной аутентификации вы войдете в систему. Odoo.
  • Успешный вход в Odoo. Odoo Okta OAuth Single Sign-On (SSO).

В этом руководстве вы успешно настроили модуль miniOrange OAuth SSO для входа в Odoo с использованием учетных данных Okta . Теперь ваши пользователи могут входить в Odoo, используя учетные данные вашего поставщика идентификации Okta.

С вопросами и запросами обращайтесь к нам по адресу odoosupport@xecurify.com .

Привет!

Нужна помощь? Мы здесь!

поддержка