목차 · 찾기
위피스 설명서
구글 계정으로 로그인하게 하기
직원과 고객이 비밀번호 대신 구글 계정으로 로그인하게 하는 설정입니다. 회사가 Google Workspace(회사 도메인 Gmail)를 쓰고 있다면 직원들이 비밀번호를 따로 외우지 않아도 됩니다. 구글 쪽에서 로그인용 클라이언트 ID를 하나 만들고, 그 값을 이 설정에 넣습니다.
이 설정이 영향을 주는 곳
OAuth 인증을 켜면 외부 계정 로그인 기능이 설치되고, 그 아래 구글 인증 칸이 새로 생깁니다. 여기서 넣은 값은 OAuth 공급자 목록의 구글 항목에 저장됩니다.
| 화면 | 영향 |
|---|---|
| 로그인 화면 | 로그인 단추 아래에 「Google로 로그인」 단추가 생깁니다. 허용된 공급자의 단추가 모두 나옵니다 |
| 가입·비밀번호 재설정 화면 | 초대 메일이나 재설정 메일의 링크로 연 화면에도 같은 단추가 나옵니다. 이미 있는 사용자를 구글 계정과 처음 이을 때 이 화면을 씁니다 |
| 사용자 | 구글로 로그인한 사용자에게 구글 계정 정보가 이어져 저장됩니다. 초대 없이 새로 가입한 사람은 구글 이메일이 로그인 아이디가 됩니다 |
| OAuth 공급자 목록 | 구글 인증을 켜고 끄면 이 목록의 「Google OAuth2」 항목의 허용함과 고객 ID가 함께 바뀝니다 |
위피스에서 처음 들어 있는 값
| 칸 | 처음 값 | 뜻 |
|---|---|---|
| OAuth 인증 | 꺼짐 | 외부 계정 로그인 기능이 설치되어 있지 않습니다 |
| 구글 인증 | 꺼짐 | OAuth 인증을 켠 뒤에 나타납니다 |
| Odoo.com Accounts | 허용됨 | OAuth 인증을 켜면 함께 들어오는 공급자로, 처음부터 허용되어 있습니다 |
| 홈페이지 「고객 계정」 | 누구나 가입 허용 | 계정이 없는 사람도 스스로 고객 계정을 만들 수 있습니다 |
위피스에서는 이렇게 고릅니다
구글 로그인을 켤지
- 회사가 Google Workspace를 쓰고 직원 계정이 회사 도메인 Gmail이라면 켜 두면 편합니다. 직원이 회사를 떠나 Workspace 계정이 막히면 구글 로그인도 함께 막힙니다.
- 직원이 개인 Gmail을 쓰는 회사라면 꼭 켤 필요는 없습니다. 비밀번호와 2단계 인증으로도 충분합니다.
구글 쪽 「사용자 유형」 고르기
- Google Workspace 계정으로 만들면 「내부」를 고를 수 있습니다. 회사 도메인 계정만 로그인할 수 있고 구글의 별도 심사가 필요 없습니다.
- 개인 Gmail 계정으로 만들면 「외부」만 고를 수 있습니다. 시험 단계에서는 등록한 테스트 사용자만 로그인되므로, 로그인할 사람의 Gmail을 테스트 사용자로 넣어 두거나 앱을 게시합니다.
쓰지 않는 공급자 끄기
OAuth 인증을 켜면 Odoo.com Accounts가 허용된 채로 들어옵니다. 위피스 회사에서는 쓰지 않으니 끕니다(설정 순서 7번).
설정 순서
먼저 회사에 로그인할 때 쓰는 주소를 확인합니다. 브라우저 주소창에서 /odoo 앞부분, 예를 들어 https://mycompany.co.kr 입니다.
구글 쪽
Google Cloud 콘솔 화면은 구글이 자주 바꿉니다. 메뉴 이름이 조금 달라도 아래 값만 맞추면 됩니다.
- https://console.cloud.google.com 에서 프로젝트를 만들거나 고릅니다.
- 「OAuth 동의 화면」에서 사용자 유형(내부·외부)을 고르고 앱 이름과 연락처 이메일을 넣어 저장합니다. 범위(scope)는 따로 넣지 않아도 됩니다.
- 「사용자 인증 정보」에서 「OAuth 클라이언트 ID」를 만듭니다. 애플리케이션 유형은 「웹 애플리케이션」입니다.
- 「승인된 리디렉션 URI」에 회사 주소 뒤에
/auth_oauth/signin을 붙여 넣습니다. 예:https://mycompany.co.kr/auth_oauth/signin - 만들어진 클라이언트 ID(
...apps.googleusercontent.com으로 끝나는 값)를 복사합니다. 클라이언트 보안 비밀번호는 쓰지 않습니다.
회사 설정 쪽
- 왼쪽 위 앱 메뉴에서 설정을 엽니다.
- 일반 설정 화면의 「연동」 칸에서 OAuth 인증을 체크합니다.
- 위쪽의 저장을 누릅니다. 기능을 설치하느라 잠시 걸리고 화면이 새로 열립니다.
- 다시 설정 → 일반 설정 → 연동으로 갑니다. OAuth 인증 아래에 구글 인증이 생겨 있습니다.
- 구글 인증을 체크하고 고객 ID 칸에 복사한 클라이언트 ID를 넣습니다.
- 위쪽의 저장을 누릅니다.
- OAuth 인증 아래의 OAuth 공급자를 누르고 Odoo.com Accounts를 엽니다. 허용함을 해제하고 저장합니다.
로그아웃한 뒤 로그인 화면에 「Google로 로그인」 단추가 보이면 끝입니다.
이미 있는 사용자를 구글 계정과 잇기
이미 계정이 있는 사람은 로그인 화면의 구글 단추를 바로 눌러도 들어가지지 않습니다. 처음 한 번은 링크로 이어 줍니다.
- 관리자가 그 사람에게 초대 메일이나 비밀번호 재설정 메일을 보냅니다. 메일이 나가지 않는 회사라면 그 사람의 사용자 화면 보안 탭에서 비밀번호 재설정 링크 복사로 링크를 전달합니다.
- 받은 사람이 링크를 열고 화면 아래의 「Google로 로그인」을 눌러 자기 구글 계정으로 로그인합니다.
- 다음부터는 로그인 화면에서 구글 단추만 누르면 들어옵니다.
새로 초대하는 직원도 초대 메일의 링크를 연 화면에서 구글 단추를 누르면 비밀번호를 정하지 않고 바로 이어집니다.
알아 둘 점
- 링크를 연 화면에서 누른 구글 계정이 그 사용자와 이어집니다. 다른 사람이 대신 하면 그 사람의 구글 계정이 이어지니 본인이 직접 하게 합니다.
- 로그인 주소가 두 개라면(예: 처음 받은 주소와 회사 도메인) 두 주소 모두
/auth_oauth/signin을 붙여 구글의 승인된 리디렉션 URI에 넣습니다. 등록하지 않은 주소로 로그인하면 구글이 거절합니다. - 홈페이지 「고객 계정」이 「누구나 가입 허용」이면 계정이 없는 사람도 구글 단추로 고객(포털) 계정을 새로 만들 수 있습니다. 초대한 사람만 들어오게 하려면 「초대한 사람만」으로 바꿉니다(고객 계정 설정).
- 구글 단추를 눌렀는데 로그인 화면으로 돌아오며 「You do not have access to this database or your invitation has expired」라는 영어 안내가 나오면, 그 사람이 아직 구글 계정과 이어지지 않은 것입니다. 위의 「이미 있는 사용자를 구글 계정과 잇기」를 합니다.
- 구글 인증을 해제하면 로그인 화면의 구글 단추가 사라집니다. 구글로만 로그인하던 사람은 비밀번호 재설정으로 비밀번호를 정해야 다시 들어올 수 있습니다.
- OAuth 인증을 해제하고 저장하면 외부 계정 로그인 기능을 지우는 확인 창이 뜹니다. 지우면 공급자 설정과 사용자마다 이어 둔 구글 계정 정보가 함께 지워져, 다시 켤 때 처음부터 다시 넣고 다시 이어야 합니다.