🖥️ Autenticação Odoo com Active Directory via LDAP
🖥️

 Autenticação Odoo com Active Directory via LDAP 

A integração do Odoo com um servidor Active Directory (AD) permite que os usuários acessem o sistema utilizando suas credenciais corporativas, centralizando a gestão de acessos e reduzindo a necessidade de manutenção manual de senhas dentro do Odoo.

Neste guia, a ALLSS Soluções em Sistemas apresenta um passo a passo objetivo para configurar a autenticação LDAP no Odoo, utilizando o Active Directory como provedor de autenticação.


Índice


Pré-requisitos

Antes de iniciar a configuração, certifique-se de possuir as seguintes informações:

  • Acesso de administrador ao Odoo;

  • Endereço IP ou hostname do servidor Active Directory;

  • Porta de conexão LDAP ou LDAPS;

  • Credenciais de um usuário de serviço com permissão de leitura no AD;

  • Base DN onde os usuários estão localizados;

  • Filtro LDAP adequado ao padrão de login utilizado pela empresa;

  • Um usuário modelo no Odoo, caso a criação automática de usuários seja utilizada.


1. Ativar a autenticação LDAP no Odoo

Acesse o Odoo com um usuário administrador.

Em seguida, vá em:

Configurações → Integrações

Localize a opção Autenticação LDAP e marque-a.

Depois, clique em Salvar para aplicar a configuração.

Após salvar, o Odoo habilitará o menu de configuração dos servidores LDAP.


2. Acessar a configuração do servidor LDAP

Ainda em Configurações → Integrações, localize a seção de Autenticação LDAP.

Clique em Servidor LDAP para acessar a lista de conexões LDAP configuradas no Odoo.


3. Criar uma nova conexão LDAP

Clique em Novo para criar uma nova configuração de autenticação LDAP.

Essa configuração será responsável por definir como o Odoo se conectará ao Active Directory e como os usuários serão localizados durante o login.


4. Preencher os dados de conexão

Preencha os campos conforme o ambiente do cliente.

Informações do servidor

CampoExemplo
EmpresaALLSS Soluções em Sistemas
Servidor LDAP192.168.0.10 ou ad.empresa.local
Porta LDAP389 para LDAP ou 636 para LDAPS
Usar TLSMarcar somente se o ambiente possuir certificado configurado

Em ambientes de produção, sempre que possível, recomenda-se utilizar LDAPS ou conexão LDAP com TLS, evitando tráfego de credenciais em texto claro na rede.


Informações de autenticação Bind

CampoExemplo
LDAP Bind DN[email protected]
Senha LDAPSenha do usuário de serviço

O usuário informado no Bind DN deve possuir permissão de leitura no Active Directory, suficiente para localizar e validar os usuários.

Por segurança, recomenda-se utilizar um usuário de serviço dedicado exclusivamente para essa integração.


Parâmetros de busca

CampoExemplo
Base LDAPCN=Users,DC=empresa,DC=local
Filtro LDAP(sAMAccountName=%s)
Sequência10

O campo Base LDAP deve apontar para a unidade organizacional ou estrutura onde os usuários estão cadastrados no Active Directory.

Exemplos comuns:

CN=Users,DC=empresa,DC=local

ou:

OU=Usuarios,DC=empresa,DC=local

O filtro LDAP mais comum para login com usuário do AD é:

(sAMAccountName=%s)

Caso o login seja feito por e-mail, pode ser utilizado:

(mail=%s)

ou:

(userPrincipalName=%s)

A escolha correta depende do padrão de autenticação definido pela empresa.


5. Configurar criação automática de usuários

Na seção de informações do usuário, o Odoo permite definir se os usuários autenticados pelo Active Directory serão criados automaticamente no banco de dados.

CampoDescrição
Criar usuárioMarque esta opção se desejar que o Odoo crie automaticamente o usuário no primeiro login
Modelo de usuárioSelecione um usuário existente no Odoo para servir como base de permissões

O modelo de usuário é muito importante, pois os novos usuários criados automaticamente receberão permissões com base nesse usuário.

Por segurança, recomenda-se criar um modelo com permissões mínimas e revisar os acessos após a criação do usuário.


6. Salvar e testar a autenticação

Após preencher todos os campos, clique em Salvar.

Em seguida, acesse a tela de login do Odoo e tente autenticar utilizando um usuário e senha válidos do Active Directory.

O login deve ser realizado usando o padrão definido no filtro LDAP.

Exemplo:

joao.silva

ou:

[email protected]

dependendo da configuração adotada.


7. Validar a criação do usuário no Odoo

Caso a opção de criação automática esteja habilitada, o Odoo criará o usuário localmente no primeiro acesso bem-sucedido.

Após o login, acesse:

Configurações → Usuários e Empresas → Usuários

Verifique se o usuário foi criado corretamente e revise:

  • Nome;

  • Login;

  • E-mail;

  • Empresa;

  • Grupos de acesso;

  • Permissões atribuídas pelo modelo.


8. Analisar os logs do Odoo

Em caso de erro de autenticação, consulte os logs do Odoo para identificar a causa.

Exemplo de comando em ambiente Linux:

tail -f /var/log/odoo/odoo-server.log

Em ambiente Docker, utilize o comando correspondente ao serviço do Odoo:

docker compose logs -f odoo

Quando a autenticação LDAP ocorre corretamente, é comum encontrar registros indicando que o usuário foi autenticado via LDAP.

Exemplo:

INFO database_name odoo.addons.auth_ldap: user 'joao.silva' authenticated via LDAP

Caso ocorra falha, verifique principalmente:

  • Servidor LDAP incorreto;

  • Porta bloqueada;

  • Bind DN inválido;

  • Senha incorreta do usuário de serviço;

  • Base LDAP incorreta;

  • Filtro LDAP incompatível;

  • Usuário não localizado no AD;

  • Problemas de certificado, no caso de TLS/LDAPS.


Considerações de segurança

Para ambientes de produção, a ALLSS recomenda observar os seguintes pontos:

  • Utilize um usuário de serviço dedicado para a integração LDAP;

  • Conceda ao usuário de serviço apenas as permissões mínimas necessárias;

  • Prefira LDAPS ou LDAP com TLS;

  • Evite utilizar usuários administradores do domínio como Bind DN;

  • Revise periodicamente os usuários criados automaticamente no Odoo;

  • Utilize um modelo de usuário com permissões restritas;

  • Valide grupos e permissões após o primeiro acesso;

  • Mantenha logs ativos para auditoria de autenticação;

  • Documente a configuração aplicada no ambiente do cliente.


Exemplo de configuração

Abaixo, um exemplo genérico de configuração:

Empresa: ALLSS Soluções em Sistemas
Servidor LDAP: ad.empresa.local
Porta LDAP: 389
Usar TLS: Não

LDAP Bind DN: [email protected]
Senha LDAP: ********

Base LDAP: OU=Usuarios,DC=empresa,DC=local
Filtro LDAP: (sAMAccountName=%s)
Sequência: 10

Criar usuário: Sim
Modelo de usuário: Usuário Modelo LDAP

Para ambientes com LDAPS:

Servidor LDAP: ad.empresa.local
Porta LDAP: 636
Usar TLS: Sim


Conclusão

A integração do Odoo com o Active Directory via LDAP é uma solução eficiente para empresas que desejam centralizar a autenticação dos usuários, melhorar a governança de acessos e reduzir a necessidade de gerenciamento manual de senhas no ERP.

Com essa configuração, os usuários passam a acessar o Odoo utilizando suas credenciais corporativas, enquanto a empresa mantém maior controle sobre políticas de senha, bloqueios, desligamentos e auditoria de acesso.

A ALLSS Soluções em Sistemas apoia empresas na implantação, sustentação, integração e evolução de ambientes Odoo, sempre com foco em soluções simples, ágeis e transparentes.