Autenticação Odoo com Active Directory via LDAP
A integração do Odoo com um servidor Active Directory (AD) permite que os usuários acessem o sistema utilizando suas credenciais corporativas, centralizando a gestão de acessos e reduzindo a necessidade de manutenção manual de senhas dentro do Odoo.
Neste guia, a ALLSS Soluções em Sistemas apresenta um passo a passo objetivo para configurar a autenticação LDAP no Odoo, utilizando o Active Directory como provedor de autenticação.
Índice
Pré-requisitos
Antes de iniciar a configuração, certifique-se de possuir as seguintes informações:
Acesso de administrador ao Odoo;
Endereço IP ou hostname do servidor Active Directory;
Porta de conexão LDAP ou LDAPS;
Credenciais de um usuário de serviço com permissão de leitura no AD;
Base DN onde os usuários estão localizados;
Filtro LDAP adequado ao padrão de login utilizado pela empresa;
Um usuário modelo no Odoo, caso a criação automática de usuários seja utilizada.
1. Ativar a autenticação LDAP no Odoo
Acesse o Odoo com um usuário administrador.
Em seguida, vá em:
Configurações → Integrações
Localize a opção Autenticação LDAP e marque-a.
Depois, clique em Salvar para aplicar a configuração.
Após salvar, o Odoo habilitará o menu de configuração dos servidores LDAP.
2. Acessar a configuração do servidor LDAP
Ainda em Configurações → Integrações, localize a seção de Autenticação LDAP.
Clique em Servidor LDAP para acessar a lista de conexões LDAP configuradas no Odoo.
3. Criar uma nova conexão LDAP
Clique em Novo para criar uma nova configuração de autenticação LDAP.
Essa configuração será responsável por definir como o Odoo se conectará ao Active Directory e como os usuários serão localizados durante o login.
4. Preencher os dados de conexão
Preencha os campos conforme o ambiente do cliente.
Informações do servidor
| Campo | Exemplo |
|---|---|
| Empresa | ALLSS Soluções em Sistemas |
| Servidor LDAP | 192.168.0.10 ou ad.empresa.local |
| Porta LDAP | 389 para LDAP ou 636 para LDAPS |
| Usar TLS | Marcar somente se o ambiente possuir certificado configurado |
Em ambientes de produção, sempre que possível, recomenda-se utilizar LDAPS ou conexão LDAP com TLS, evitando tráfego de credenciais em texto claro na rede.
Informações de autenticação Bind
| Campo | Exemplo |
|---|---|
| LDAP Bind DN | [email protected] |
| Senha LDAP | Senha do usuário de serviço |
O usuário informado no Bind DN deve possuir permissão de leitura no Active Directory, suficiente para localizar e validar os usuários.
Por segurança, recomenda-se utilizar um usuário de serviço dedicado exclusivamente para essa integração.
Parâmetros de busca
| Campo | Exemplo |
|---|---|
| Base LDAP | CN=Users,DC=empresa,DC=local |
| Filtro LDAP | (sAMAccountName=%s) |
| Sequência | 10 |
O campo Base LDAP deve apontar para a unidade organizacional ou estrutura onde os usuários estão cadastrados no Active Directory.
Exemplos comuns:
CN=Users,DC=empresa,DC=local
ou:
OU=Usuarios,DC=empresa,DC=local
O filtro LDAP mais comum para login com usuário do AD é:
(sAMAccountName=%s)
Caso o login seja feito por e-mail, pode ser utilizado:
(mail=%s)
ou:
(userPrincipalName=%s)
A escolha correta depende do padrão de autenticação definido pela empresa.
5. Configurar criação automática de usuários
Na seção de informações do usuário, o Odoo permite definir se os usuários autenticados pelo Active Directory serão criados automaticamente no banco de dados.
| Campo | Descrição |
|---|---|
| Criar usuário | Marque esta opção se desejar que o Odoo crie automaticamente o usuário no primeiro login |
| Modelo de usuário | Selecione um usuário existente no Odoo para servir como base de permissões |
O modelo de usuário é muito importante, pois os novos usuários criados automaticamente receberão permissões com base nesse usuário.
Por segurança, recomenda-se criar um modelo com permissões mínimas e revisar os acessos após a criação do usuário.
6. Salvar e testar a autenticação
Após preencher todos os campos, clique em Salvar.
Em seguida, acesse a tela de login do Odoo e tente autenticar utilizando um usuário e senha válidos do Active Directory.
O login deve ser realizado usando o padrão definido no filtro LDAP.
Exemplo:
joao.silva
ou:
[email protected]
dependendo da configuração adotada.
7. Validar a criação do usuário no Odoo
Caso a opção de criação automática esteja habilitada, o Odoo criará o usuário localmente no primeiro acesso bem-sucedido.
Após o login, acesse:
Configurações → Usuários e Empresas → Usuários
Verifique se o usuário foi criado corretamente e revise:
Nome;
Login;
E-mail;
Empresa;
Grupos de acesso;
Permissões atribuídas pelo modelo.
8. Analisar os logs do Odoo
Em caso de erro de autenticação, consulte os logs do Odoo para identificar a causa.
Exemplo de comando em ambiente Linux:
tail -f /var/log/odoo/odoo-server.log
Em ambiente Docker, utilize o comando correspondente ao serviço do Odoo:
docker compose logs -f odoo
Quando a autenticação LDAP ocorre corretamente, é comum encontrar registros indicando que o usuário foi autenticado via LDAP.
Exemplo:
INFO database_name odoo.addons.auth_ldap: user 'joao.silva' authenticated via LDAP
Caso ocorra falha, verifique principalmente:
Servidor LDAP incorreto;
Porta bloqueada;
Bind DN inválido;
Senha incorreta do usuário de serviço;
Base LDAP incorreta;
Filtro LDAP incompatível;
Usuário não localizado no AD;
Problemas de certificado, no caso de TLS/LDAPS.
Considerações de segurança
Para ambientes de produção, a ALLSS recomenda observar os seguintes pontos:
Utilize um usuário de serviço dedicado para a integração LDAP;
Conceda ao usuário de serviço apenas as permissões mínimas necessárias;
Prefira LDAPS ou LDAP com TLS;
Evite utilizar usuários administradores do domínio como Bind DN;
Revise periodicamente os usuários criados automaticamente no Odoo;
Utilize um modelo de usuário com permissões restritas;
Valide grupos e permissões após o primeiro acesso;
Mantenha logs ativos para auditoria de autenticação;
Documente a configuração aplicada no ambiente do cliente.
Exemplo de configuração
Abaixo, um exemplo genérico de configuração:
Empresa: ALLSS Soluções em Sistemas
Servidor LDAP: ad.empresa.local
Porta LDAP: 389
Usar TLS: Não
LDAP Bind DN: [email protected]
Senha LDAP: ********
Base LDAP: OU=Usuarios,DC=empresa,DC=local
Filtro LDAP: (sAMAccountName=%s)
Sequência: 10
Criar usuário: Sim
Modelo de usuário: Usuário Modelo LDAP
Para ambientes com LDAPS:
Servidor LDAP: ad.empresa.local
Porta LDAP: 636
Usar TLS: Sim
Conclusão
A integração do Odoo com o Active Directory via LDAP é uma solução eficiente para empresas que desejam centralizar a autenticação dos usuários, melhorar a governança de acessos e reduzir a necessidade de gerenciamento manual de senhas no ERP.
Com essa configuração, os usuários passam a acessar o Odoo utilizando suas credenciais corporativas, enquanto a empresa mantém maior controle sobre políticas de senha, bloqueios, desligamentos e auditoria de acesso.
A ALLSS Soluções em Sistemas apoia empresas na implantação, sustentação, integração e evolução de ambientes Odoo, sempre com foco em soluções simples, ágeis e transparentes.
