مصادقة تسجيل الدخول عبر Microsoft Azure¶
مصادقة تسجيل الدخول عبر Microsoft Azure OAuth هي وظيفة مفيدة تسمح لمستخدمي Odoo بتسجيل الدخول إلى قاعدة بياناتهم باستخدام حساب Microsoft Azure الخاص بهم.
هذا مفيد بشكل خاص إذا كانت المؤسسة تستخدم Azure Workspace وترغب في أن يتصل الموظفون داخل المؤسسة بـ Odoo باستخدام حساباتهم في Microsoft.
تحذير
يجب ألا تستخدم قواعد البيانات المستضافة على Odoo.com تسجيل الدخول OAuth لمالك قاعدة البيانات أو مسؤولها لأن ذلك سيلغي ربط قاعدة البيانات بحساب Odoo.com الخاص بهم. إذا تم إعداد OAuth لهذا المستخدم، فلن يكون من الممكن تكرار قاعدة البيانات أو إعادة تسميتها أو إدارتها بطريقة أخرى من بوابة Odoo.com.
التهيئة¶
يتطلب دمج وظيفة تسجيل الدخول من Microsoft التكوين على Microsoft و Odoo.
معامل نظام Odoo¶
أولاً، قم بتفعيل وضع المطور، ثم انتقل إلى .
انقر على جديد وفي الصف الفارغ الذي يظهر، أضف معامل النظام التالي auth_oauth.authorization_header إلى حقل المفتاح، وعيّن القيمة إلى 1. ثم انقر على حفظ للإنهاء.
لوحة القيادة Microsoft Azure¶
إنشاء تطبيق جديد¶
الآن بعد إعداد معلمات النظام في Odoo، حان الوقت لإنشاء تطبيق مقابل داخل Microsoft Azure. للبدء في إنشاء التطبيق الجديد، انتقل إلى بوابة Azure من Microsoft. سجل الدخول باستخدام حساب Microsoft Outlook Office 365 إذا كان هناك واحد، وإلا فسجل الدخول باستخدام حساب Microsoft شخصي.
مهم
يجب على مستخدم لديه وصول إداري إلى إعدادات Azure الاتصال وتنفيذ خطوات التكوين التالية أدناه.
بعد ذلك، انتقل إلى القسم المسمى إدارة Microsoft Entra ID (المعروف سابقاً بـ Azure Active Directory). عادة ما يكون موقع هذا الرابط في وسط الصفحة.
الآن، انقر فوق رمز إضافة (+)، الموجود في القائمة العلوية، ثم حدد تسجيل تطبيق من القائمة المنسدلة. على شاشة تسجيل تطبيق، أعد تسمية حقل الاسم إلى Odoo Login OAuth أو عنوان مماثل يسهل التعرف عليه. ضمن قسم أنواع الحسابات المدعومة، حدد خيار الحسابات في دليل المؤسسة هذا فقط (الدليل الافتراضي فقط - مستأجر واحد).
تحذير
يمكن أن تختلف أنواع الحسابات المدعومة حسب نوع حساب Microsoft والاستخدام النهائي لـ OAuth. على سبيل المثال: هل تسجيل الدخول مخصص للمستخدمين الداخليين في مؤسسة واحدة أم أنه مخصص للوصول إلى بوابة العملاء؟ التكوين أعلاه مُستخدم للمستخدمين الداخليين في المؤسسة.
اختر حسابات Microsoft الشخصية فقط إذا كان الجمهور المستهدف مخصصاً لمستخدمي البوابة. اختر الحسابات في دليل المؤسسة هذا فقط (الدليل الافتراضي فقط - مستأجر واحد) إذا كان الجمهور المستهدف هو مستخدمو الشركة.
ضمن قسم عنوان URL لإعادة التوجيه، حدد ويب كمنصة، ثم أدخل https://<odoo base url>/auth_oauth/signin في حقل عنوان URL. عنوان URL الأساسي لـ Odoo هو المجال الأساسي الذي يمكن من خلاله الوصول إلى مثيل Odoo الخاص بك (على سبيل المثال mydatabase.odoo.com إذا كنت مستضافاً على Odoo.com) في حقل عنوان URL. بعد ذلك، انقر فوق تسجيل، ويتم إنشاء التطبيق.
المصادقة¶
قم بتحرير مصادقة التطبيق الجديد بالنقر فوق عنصر القائمة المصادقة في القائمة اليسرى بعد إعادة التوجيه إلى إعدادات التطبيق من الخطوة السابقة.
بعد ذلك، سيتم اختيار نوع الرموز المطلوبة لمصادقة OAuth. إنها ليست رموز عملة، ولكنها رموز مصادقة يتم تمريرها بين Microsoft وأودو. لذلك، لا توجد تكلفة لهذه الرموز؛ يتم استخدامها فقط لأغراض المصادقة بين واجهتين برمجيتين. قم بتحديد الرموز التي يجب أن تصدرها نقطة نهاية التفويض من خلال التمرير لأسفل الشاشة وتحديد المربعات المسماة: :guilabel:`رموز الوصول (المستخدمة لمراحل سير العمل الضمنية)' و :guilabel:`رموز المعرف (المستخدمة لمراحل سير العمل الضمنية والمختلطة) `.
انقر فوق حفظ للتأكد من حفظ هذه الإعدادات.
جمع بيانات الاعتماد¶
بعد أن قد تم إنشاء التطبيق ومصادقته في وحدة تحكم Microsoft Azure، سيتم جمع بيانات الاعتماد تالياً. للقيام بذلك، اضغط على عنصر القائمة نظرة عامة في العمود الأيسر. قم بتحديد ونسخ (عميل) معرف التطبيق في النافذة التي ستظهر. الصق بيانات الاعتماد هذه في الحافظة / المفكرة، حيث سيتم استخدامها في تهيئة أودو لاحقاً.
بعد الانتهاء من هذه الخطوة، اذهب إلى نقاط النهاية والقائمة في الأعلى، ثم اضغط على نسخ الأيقونة بجانب حقل OAuth 2.0 نقطة التفويض (v2). قم بلصق هذه القيمة في الحافظة / دفتر الملاحظات.
أذونات الواجهة البرمجية للتطبيق¶
يحتاج Odoo إلى إذن لقراءة معلومات الملف الشخصي للمستخدم المسجل دخوله من Microsoft Graph أثناء تدفق OAuth. كحد أدنى، تأكد من منح الإذن المفوض User.Read على تسجيل تطبيق Azure. وإلا فقد تفشل عملية تسجيل الدخول أو لا تتمكن من ربط حساب Microsoft بمستخدم Odoo بشكل صحيح.
ملاحظة
غالبًا ما تتم إضافة User.Read افتراضيًا لتسجيلات التطبيقات الجديدة، ولكن يجب التحقق منه صراحةً هنا.
لتكوين ذلك، انقر على عنصر القائمة إدارة في العمود الأيسر، ثم:
انقر على أذونات واجهة برمجة التطبيقات في القائمة اليسرى.
انقر على (+) إضافة إذن.
حدد Microsoft Graph ضمن واجهات برمجة تطبيقات Microsoft الشائعة الاستخدام.
اختر الأذونات المفوضة.
ابحث عن User.Read، حدده، ثم انقر على إضافة أذونات.
إعداد أودو¶
أخيرًا، الخطوة الأخيرة في إعداد OAuth في Microsoft Azure هي إتمام الإعداد في Odoo. انتقل إلى وفعّل مربع الاختيار الخاص بـ مصادقة OAuth. انقر على حفظ لحفظ التغييرات وتحديث الصفحة. مرر لأسفل إلى قسم ، ثم انقر على موفرو OAuth. بعد ذلك انقر على جديد.
أدخل اسم الموفر كـ Azure. الصق معرف التطبيق (العميل) من القسم السابق في حقل معرف العميل. بعد إتمام ذلك، الصق قيمة نقطة نهاية التفويض OAuth 2.0 (الإصدار 2) الجديدة في حقل عنوان URL للتفويض.
بالنسبة لحقل رابط URL لمعلومات المستخدم، قم بلصق ما يلي URL: https://graph.microsoft.com/oidc/userinfo
في حقل المجال، قم بلصق القيمة التالية: openid profile email. تالياً، يمكن استخدام شعار Windows كفئة CSS على شاشة تسجيل الدخول عن طريق إدخال القيمة التالية: fa fa-fw fa-windows، في حقل فئة CSS.
قم بتحديد المربع بجانب حقل مسموح لتمكين مزود OAuth. وأخيراً، أضف Microsoft Azure إلى حقل عنوان زر تسجيل الدخول. ستظهر الخطوة التالية بجانب شعار Windows في صفحة تسجيل الدخول.
احفظ التغييرات لإكمال إعداد مصادقة OAuth في أودو.
تدفقات تجربة المستخدم¶
حتى يتمكن المستخدم من تسجيل الدخول إلى أودو باستخدام Microsoft Azure، يجب أن يكون المستخدم على . هذه هي الضريقة الوحيدة التي سيتمكن فيها أودو من ربط حساب Microsoft Azure والسماح للمستخدم بتسجيل الدخول.
ملاحظة
على المستخدمين الجدد إعادة تعيين كلمات المرور الخاصة بهم للوصول إلى . على مستخدمي أودو الجدد الضغط على رابط دعوة المستخدم الجديد الذي تم إرساله عبر البريد الإلكتروني، ثم الضغط على Microsoft Azure. لا يجب على المستخدمين تعيين كلمة مرور جديدة.
لتسجيل الدخول إلى أودو للمرة الأولى باستخدام مزود Microsoft Azure OAuth، اذهب إلى (باستخدام رابط دعوة المستخدم الجديد). ستظهر صفحة لإعادة تعيين كلمة المرور. بعدها، اضغط على الخيار Microsoft Azure. ستقوم الصفحة بإعادة توجيهك إلى صفحة تسجيل الدخول إلى Microsoft.
قم بإدخال عنوان البريد الإلكتروني لـ Microsoft ثم اضغط على التالي. اتبع العملية لتسجيل الدخول إلى الحساب. إذا تم تفعيل 2FA، قد تكون هناك حاجة لخطوة إضافية.
أخيراً، بعد تسجيل الدخول إلى الحساب، ستقوم الصفحة بإعادة التوجيه إلى صفحة الأذونات حيث سيتم حث المستخدم على قبول الشروط، وهي أن تطبيق أودو ستمكن من الوصول إلى معلومات Microsoft الخاصة به.