목차 · 찾기
위피스 설명서
직원이 회사 Microsoft 계정으로 로그인하게 하기
회사에서 Microsoft 365를 쓰고 있다면 직원이 따로 비밀번호를 만들지 않고 회사 Microsoft 계정으로 로그인하게 할 수 있습니다. Microsoft 쪽에 앱을 하나 등록하고, 그 값을 OAuth 공급자로 넣은 뒤, 직원마다 한 번씩 계정을 연결합니다.
시작하기 전에
- 이 일은 역할이 「관리자」인 사용자가 합니다.
- Microsoft 쪽에서는 Microsoft Entra 관리 센터(또는 Azure Portal)에서 앱을 등록할 수 있는 관리자 계정이 필요합니다.
- 시스템 매개 변수를 넣을 때 개발자 모드를 켭니다. 켜는 법은 설정 화면에 들어가는 세 가지 길에 있습니다.
- 연결할 직원은 미리 사용자로 만들어 둡니다. 함께 일할 사람을 사용자로 초대하고 관리하기
1. OAuth 인증 켜기
- 설정 → 일반 설정에서 연동 묶음의 OAuth 인증을 체크합니다.
- 위쪽의 저장을 누릅니다. 기능이 설치되고 화면이 다시 열리면 같은 자리에 OAuth 공급자 단추가 생깁니다.
2. 시스템 매개 변수 넣기
Odoo는 로그인한 사람의 정보를 Microsoft에 물을 때 인증 값을 주소에 붙여 보내는 것이 기본입니다. Microsoft는 이 값을 요청 머리글로 받으므로, 아래 매개 변수를 넣어 보내는 방식을 바꿉니다.
- 개발자 모드를 켭니다.
- 설정 → 기술 → 매개 변수 → 시스템 매개 변수를 엽니다.
- 신규를 누르면 목록 아래에 빈 줄이 생깁니다. 키에
auth_oauth.authorization_header를, 금액에1을 적습니다. 「금액」은 값을 적는 칸입니다. - 저장을 누릅니다.
3. Microsoft 쪽에 앱 등록하기
Microsoft Entra 관리 센터에서 합니다. Microsoft 화면은 언어 설정에 따라 이름이 다르게 보일 수 있어 영어 이름으로 적습니다.
- App registrations에서 New registration을 누릅니다.
- 이름은 알아보기 쉽게 적습니다. 예를 들어 「회사 업무 시스템 로그인」처럼 적습니다.
- Supported account types는 Accounts in this organizational directory only를 고릅니다. 회사 Microsoft 계정만 로그인할 수 있게 하는 선택입니다.
- Redirect URI는 플랫폼을 Web으로 고르고, 평소 로그인하는 주소 뒤에
/auth_oauth/signin을 붙여 적습니다. 예를 들어https://회사주소/auth_oauth/signin입니다. 그다음 Register를 누릅니다. - 왼쪽 Authentication 메뉴에서 Access tokens와 ID tokens를 체크하고 저장합니다. Odoo는 로그인할 때 Microsoft에서 토큰을 바로 돌려받는 방식으로 요청하기 때문에 이 두 칸이 켜져 있어야 합니다.
- API permissions에 Microsoft Graph의 위임된 권한
User.Read가 있는지 봅니다. 없으면 추가합니다. - Overview에서 Application (client) ID를 복사해 둡니다.
- 같은 화면의 Endpoints에서 OAuth 2.0 authorization endpoint (v2) 주소를 복사해 둡니다.
4. OAuth 공급자 만들기
- 설정 → 일반 설정 → 연동에서 OAuth 공급자를 누릅니다.
- 신규를 누르고 아래처럼 채웁니다.
| 칸 | 넣을 값 |
|---|---|
| 공급자명 | 알아보기 쉬운 이름. 예 Microsoft |
| 고객 ID | 3단계 7번에서 복사한 Application (client) ID. 영어 Client ID를 옮긴 이름입니다 |
| 허용함 | 체크 |
| 로그인 버튼 라벨 | 로그인 화면 단추에 보일 글. 예 Microsoft 계정으로 로그인 |
| 인증 URL | 3단계 8번에서 복사한 v2 주소 |
| 범위 | openid profile email. 처음 들어 있는 값 그대로 둡니다 |
| 사용자 정보 URL | https://graph.microsoft.com/oidc/userinfo |
- 데이터 엔드포인트는 비워 두고 저장합니다.
이제 로그인 화면 아래에 방금 적은 라벨의 단추가 나타납니다.
5. 직원마다 계정 연결하기
처음 한 번은 초대 링크나 비밀번호 재설정 링크로 연 화면에서 Microsoft 단추를 눌러야 합니다. 그래야 어느 사용자의 Microsoft 계정인지 연결됩니다.
- 새로 초대한 직원: 초대 메일의 링크를 엽니다. 비밀번호는 정하지 않고 화면 아래의 Microsoft 단추를 누릅니다. 초대 링크는 보낸 때부터 6일 동안 쓸 수 있습니다.
- 이미 쓰고 있는 직원: 관리자가 설정 → 사용자 및 회사 → 사용자에서 그 사람을 열고 보안 탭의 비밀번호 재설정 링크 복사를 누릅니다. 복사한 링크를 메신저 등으로 전달하면, 받은 사람이 링크를 열고 Microsoft 단추를 누릅니다. 이 링크는 4시간 동안 쓸 수 있습니다.
Microsoft 로그인 화면에서 회사 계정으로 로그인하고, 권한 동의를 묻는 화면이 나오면 수락합니다. 연결이 끝나면 다음부터는 로그인 화면의 Microsoft 단추만 누르면 됩니다.
알아 둘 점
- 연결하지 않은 직원이 로그인 화면에서 Microsoft 단추를 누르면 「이 데이터베이스에 접근할 수 없거나 초대기간이 만료됐습니다」라는 오류가 납니다. 5단계처럼 링크로 연결합니다.
- 설정 → 홈페이지 → 일반 → 고객 계정이 「누구나 가입 허용」이면, 연결되지 않은 Microsoft 계정으로 단추를 눌렀을 때 그 이메일의 사용자가 없으면 오류 대신 고객용(포털) 계정이 새로 생깁니다. 위피스의 새 회사는 처음에 「누구나 가입 허용」입니다. 3단계에서 회사 디렉터리 계정만 허용해 두면 회사 밖 Microsoft 계정은 들어오지 못합니다.
- 계정을 연결하면 그 사용자의 이메일이 Microsoft 계정의 이메일로 바뀝니다. 로그인 아이디와 이름은 그대로입니다.
- 연결한 뒤에도 원래 비밀번호로 로그인할 수 있습니다.
- OAuth 인증을 켜면 「Odoo.com Accounts」 공급자가 함께 들어오고, 처음부터 허용함이 켜져 있어 로그인 화면에 「Odoo.com으로 로그인」 단추가 보입니다. 쓰지 않으면 OAuth 공급자 목록에서 이 공급자를 열어 허용함을 끕니다.
- 공급자의 아이콘과 CSS 클래스 칸은 개발자 모드에서만 보입니다. 처음 값 그대로 두어도 로그인 단추는 잘 보입니다.