39 € pago único · Código fuente incluido (LGPL-3) · Odoo 17, 18 y 19

SSO, MFA y SCIM para Odoo Community

Deja de gestionar contraseñas sueltas y altas manuales en Odoo. Este bundle centraliza SAML 2.0, OpenID Connect, MFA (TOTP y passkeys FIDO2), aprovisionamiento SCIM, logs de auditoría, sesiones activas e informes de cobertura MFA en menús nativos de Odoo, por 39 € de pago único.

Cómpralo en el App Store de Odoo (39 €) Ver todos los módulos

Pago único de 39 € · Código fuente incluido (LGPL-3) · 12 meses de actualizaciones

El problema: huecos de autenticación en Odoo Community

Muchos equipos de Odoo Community trabajan con datos críticos usando contraseñas locales, altas y bajas manuales, cobertura de segundo factor irregular y poca evidencia de autenticación para las revisiones de seguridad.

Desincronización de identidades

Un usuario desactivado en tu proveedor de identidad puede seguir activo en Odoo cuando el aprovisionamiento es manual o se retrasa.

Sin evidencia de MFA

Los equipos de seguridad necesitan pruebas claras de que el MFA está aplicado para auditorías internas y marcos como NIS2, PCI-DSS o ISO 27001.

Stack de login fragmentado

Tener SSO, MFA, sesiones y aprovisionamiento en herramientas separadas complica la configuración y deja el rastro de auditoría incompleto.

Qué hace el módulo

Un solo bundle que reúne la capa de autenticación completa dentro de Odoo, con cada pieza gobernada desde el propio backend.

Service provider SAML 2.0

Conecta Odoo con Azure Entra ID, Okta, Google Workspace, ADFS, Keycloak y otros IdP empresariales compatibles con SAML 2.0.

Relying party OpenID Connect

Login moderno con flujo authorization-code, PKCE, discovery y validación de nonce y state para federación de identidad basada en tokens.

Capa de políticas MFA

Exige TOTP o passkeys FIDO2 por empresa, grupo o proveedor de identidad, con periodo de gracia y tipos de factor aceptados configurables.

Aprovisionamiento SCIM 2.0

Registra las operaciones de ciclo de vida (alta, actualización, reemplazo, desactivación, reactivación) que empuja el IdP, con origen, usuario y estado.

Auditoría y sesiones activas

Rastro append-only de eventos de autenticación (método, usuario, IdP, resultado, severidad, IP y motivo de fallo) e inventario de sesiones que puedes revisar y revocar.

Informes de cobertura MFA

Genera registros de cobertura de MFA que sirven como evidencia para NIS2, PCI-DSS, GDPR Artículo 32 e ISO 27001.

Proveedores de identidad compatibles

Microsoft Azure / Entra ID

SAML 2.0 y OIDC con soporte de MFA y aprovisionamiento SCIM contra Entra ID (antes Azure AD).

Okta

Conexión estándar SAML 2.0 / OpenID Connect con aprovisionamiento SCIM de usuarios.

Google Workspace

SSO vía SAML 2.0 / OIDC para que tu equipo entre en Odoo con su cuenta de Google.

ADFS, Keycloak y otros

Cualquier IdP compatible con SAML 2.0 u OpenID Connect encaja con el service provider y el relying party del bundle.

Requisitos e instalación honesta

Está pensado para instalarse limpio en cualquier host de Odoo. Ten en cuenta estos puntos antes de desplegarlo.

Versiones de Odoo

Compatible con Odoo 17.0, 18.0 y 19.0 (Community y Enterprise), usando los módulos base, web y mail estándar.

Librerías Python opcionales

Las funciones SAML, OIDC, TOTP y FIDO2 usan dependencias opcionales protegidas (guarded), de modo que el módulo instala limpio aunque no estén todas presentes; instala las que necesites según los protocolos que actives.

39 € pago único, código fuente incluido

Pago único de 39 € con licencia LGPL-3: código fuente incluido, 12 meses de actualizaciones y soporte directo. Cómpralo en esta página o en el App Store de Odoo y despliégalo en tu Odoo Community.

Ver en el App Store de Odoo

Preguntas frecuentes

¿Sustituye a mi proveedor de identidad?

No. No es un IdP: conecta Odoo a proveedores como Azure Entra ID, Okta, Google Workspace, ADFS o Keycloak. La gestión de identidades sigue en tu IdP; el módulo aplica SSO, MFA y aprovisionamiento dentro de Odoo.

¿Soporta SAML y OpenID Connect a la vez?

Sí. Incluye flujos de service provider SAML 2.0 y de relying party OpenID Connect, y puedes tener varias federaciones activas al mismo tiempo con su modo de fallback por IdP (Allow All, SSO Only o Local Login Only).

¿Cómo funciona la aplicación del MFA?

Configuras políticas de MFA por empresa, IdP o grupo, con periodo de gracia y tipos de factor aceptados (TOTP y passkeys FIDO2). Los informes de cobertura te dan la evidencia de que el segundo factor está aplicado.

¿Garantiza el cumplimiento normativo?

No. Ningún software por sí solo garantiza el cumplimiento. El módulo aporta controles de autenticación y evidencia (logs, sesiones, cobertura MFA) que pueden apoyar programas de NIS2, PCI-DSS, GDPR Artículo 32 e ISO 27001.