콘텐츠로 건너뛰기
목차 · 찾기
위피스 설명서

직원이 회사 Microsoft 계정으로 로그인하게 하기

회사에서 Microsoft 365를 쓰고 있다면 직원이 따로 비밀번호를 만들지 않고 회사 Microsoft 계정으로 로그인하게 할 수 있습니다. Microsoft 쪽에 앱을 하나 등록하고, 그 값을 OAuth 공급자로 넣은 뒤, 직원마다 한 번씩 계정을 연결합니다.

시작하기 전에

1. OAuth 인증 켜기

  1. 설정 → 일반 설정에서 연동 묶음의 OAuth 인증을 체크합니다.
  2. 위쪽의 저장을 누릅니다. 기능이 설치되고 화면이 다시 열리면 같은 자리에 OAuth 공급자 단추가 생깁니다.

2. 시스템 매개 변수 넣기

Odoo는 로그인한 사람의 정보를 Microsoft에 물을 때 인증 값을 주소에 붙여 보내는 것이 기본입니다. Microsoft는 이 값을 요청 머리글로 받으므로, 아래 매개 변수를 넣어 보내는 방식을 바꿉니다.

  1. 개발자 모드를 켭니다.
  2. 설정 → 기술 → 매개 변수 → 시스템 매개 변수를 엽니다.
  3. 신규를 누르면 목록 아래에 빈 줄이 생깁니다. 키에 auth_oauth.authorization_header를, 금액에 1을 적습니다. 「금액」은 값을 적는 칸입니다.
  4. 저장을 누릅니다.

3. Microsoft 쪽에 앱 등록하기

Microsoft Entra 관리 센터에서 합니다. Microsoft 화면은 언어 설정에 따라 이름이 다르게 보일 수 있어 영어 이름으로 적습니다.

  1. App registrations에서 New registration을 누릅니다.
  2. 이름은 알아보기 쉽게 적습니다. 예를 들어 「회사 업무 시스템 로그인」처럼 적습니다.
  3. Supported account types는 Accounts in this organizational directory only를 고릅니다. 회사 Microsoft 계정만 로그인할 수 있게 하는 선택입니다.
  4. Redirect URI는 플랫폼을 Web으로 고르고, 평소 로그인하는 주소 뒤에 /auth_oauth/signin을 붙여 적습니다. 예를 들어 https://회사주소/auth_oauth/signin입니다. 그다음 Register를 누릅니다.
  5. 왼쪽 Authentication 메뉴에서 Access tokens와 ID tokens를 체크하고 저장합니다. Odoo는 로그인할 때 Microsoft에서 토큰을 바로 돌려받는 방식으로 요청하기 때문에 이 두 칸이 켜져 있어야 합니다.
  6. API permissions에 Microsoft Graph의 위임된 권한 User.Read가 있는지 봅니다. 없으면 추가합니다.
  7. Overview에서 Application (client) ID를 복사해 둡니다.
  8. 같은 화면의 Endpoints에서 OAuth 2.0 authorization endpoint (v2) 주소를 복사해 둡니다.

4. OAuth 공급자 만들기

  1. 설정 → 일반 설정 → 연동에서 OAuth 공급자를 누릅니다.
  2. 신규를 누르고 아래처럼 채웁니다.
칸 넣을 값
공급자명 알아보기 쉬운 이름. 예 Microsoft
고객 ID 3단계 7번에서 복사한 Application (client) ID. 영어 Client ID를 옮긴 이름입니다
허용함 체크
로그인 버튼 라벨 로그인 화면 단추에 보일 글. 예 Microsoft 계정으로 로그인
인증 URL 3단계 8번에서 복사한 v2 주소
범위 openid profile email. 처음 들어 있는 값 그대로 둡니다
사용자 정보 URL https://graph.microsoft.com/oidc/userinfo
  1. 데이터 엔드포인트는 비워 두고 저장합니다.

이제 로그인 화면 아래에 방금 적은 라벨의 단추가 나타납니다.

5. 직원마다 계정 연결하기

처음 한 번은 초대 링크나 비밀번호 재설정 링크로 연 화면에서 Microsoft 단추를 눌러야 합니다. 그래야 어느 사용자의 Microsoft 계정인지 연결됩니다.

  • 새로 초대한 직원: 초대 메일의 링크를 엽니다. 비밀번호는 정하지 않고 화면 아래의 Microsoft 단추를 누릅니다. 초대 링크는 보낸 때부터 6일 동안 쓸 수 있습니다.
  • 이미 쓰고 있는 직원: 관리자가 설정 → 사용자 및 회사 → 사용자에서 그 사람을 열고 보안 탭의 비밀번호 재설정 링크 복사를 누릅니다. 복사한 링크를 메신저 등으로 전달하면, 받은 사람이 링크를 열고 Microsoft 단추를 누릅니다. 이 링크는 4시간 동안 쓸 수 있습니다.

Microsoft 로그인 화면에서 회사 계정으로 로그인하고, 권한 동의를 묻는 화면이 나오면 수락합니다. 연결이 끝나면 다음부터는 로그인 화면의 Microsoft 단추만 누르면 됩니다.

알아 둘 점

  • 연결하지 않은 직원이 로그인 화면에서 Microsoft 단추를 누르면 「이 데이터베이스에 접근할 수 없거나 초대기간이 만료됐습니다」라는 오류가 납니다. 5단계처럼 링크로 연결합니다.
  • 설정 → 홈페이지 → 일반 → 고객 계정이 「누구나 가입 허용」이면, 연결되지 않은 Microsoft 계정으로 단추를 눌렀을 때 그 이메일의 사용자가 없으면 오류 대신 고객용(포털) 계정이 새로 생깁니다. 위피스의 새 회사는 처음에 「누구나 가입 허용」입니다. 3단계에서 회사 디렉터리 계정만 허용해 두면 회사 밖 Microsoft 계정은 들어오지 못합니다.
  • 계정을 연결하면 그 사용자의 이메일이 Microsoft 계정의 이메일로 바뀝니다. 로그인 아이디와 이름은 그대로입니다.
  • 연결한 뒤에도 원래 비밀번호로 로그인할 수 있습니다.
  • OAuth 인증을 켜면 「Odoo.com Accounts」 공급자가 함께 들어오고, 처음부터 허용함이 켜져 있어 로그인 화면에 「Odoo.com으로 로그인」 단추가 보입니다. 쓰지 않으면 OAuth 공급자 목록에서 이 공급자를 열어 허용함을 끕니다.
  • 공급자의 아이콘과 CSS 클래스 칸은 개발자 모드에서만 보입니다. 처음 값 그대로 두어도 로그인 단추는 잘 보입니다.

이어서 볼 쪽