跳至內容
Odoo 選單
  • 登入
  • 免費試用
  • 應用程式
    財政
    • 會計
    • 發票
    • 開支報銷
    • 試算表 (BI)
    • 文件管理
    • 電子簽名
    銷售
    • 客戶關係
    • 銷售
    • POS 銷售點管理 - 零售
    • POS 銷售點管理 - 餐廳
    • 訂閱
    • 租賃
    網站
    • 網站製作
    • 電子商務
    • 網誌
    • 討論區
    • 線上客服
    • 網上學習
    供應鏈
    • 庫存
    • 製造管理
    • 產品生命周期
    • 採購
    • 保養維護
    • 品質管理
    人力資源
    • 員工管理
    • 招聘
    • 休假
    • 工作表現評核
    • 內部推薦
    • 車隊管理
    市場推廣
    • 社交媒體推廣
    • 電郵推廣
    • 短訊營銷
    • 活動
    • 自動化推廣
    • 網上調查
    技術支援服務
    • 專案管理
    • 工時管理
    • 外勤服務管理
    • 技術支援
    • 工作規劃
    • 預約管理
    生產力
    • 聊天
    • AI 人工智能
    • 物聯網
    • VoIP
    • 知識庫
    • WhatsApp
    第三方應用程式 Odoo Studio Odoo 雲端平台
  • 行業
    零售
    • 書店
    • 服裝店
    • 家具店
    • 食品雜貨店
    • 五金店
    • 玩具店
    餐飲及款待
    • 酒吧及酒館
    • 餐廳
    • 快餐
    • 賓館
    • 飲品分銷商
    • 酒店
    房地產
    • 地產代理公司
    • 建築師事務所
    • 建造業
    • 物業管理
    • 園藝
    • 業主聯會
    顧問服務
    • 會計公司
    • Odoo 合作夥伴
    • 市場推廣公司
    • 律師事務所
    • 人才招募
    • 審計及認證
    製造管理
    • 紡織
    • 金屬
    • 家具
    • 食品
    • 啤酒廠
    • 企業禮品
    保健與健身
    • 運動俱樂部
    • 眼鏡店
    • 健身中心
    • 健康從業人員
    • 藥房
    • 髮型屋
    技術行業
    • 雜工
    • IT 硬體與支援
    • 太陽能系統
    • 鞋匠
    • 清潔服務
    • 暖通空調服務
    其他
    • 非牟利組織
    • 環境保護機構
    • 廣告板租賃
    • 攝影服務
    • 自行車租賃
    • 軟體經銷商
    瀏覽所有行業
  • 社群
    學習
    • 教學影片
    • 使用說明
    • 認證
    • 培訓
    • 網誌
    • Podcast
    增強教學效能
    • 教育計劃
    • Scale Up! 商業遊戲
    • 到訪 Odoo
    取得軟件
    • 下載
    • 版本對照表
    • 版本說明
    合作
    • GitHub
    • 討論區
    • 活動
    • 翻譯
    • 成為合作夥伴
    • 合作夥伴服務
    • 登記你的會計服務公司
    獲取服務相關資料
    • 尋找合作夥伴
    • 尋找會計服務
    • 預約專家一對一 Demo
    • 安裝及推行服務
    • 客戶案例
    • 支援
    • 軟件升級
    GitHub YouTube Twitter LinkedIn Instagram Facebook Spotify
    +1 (650) 691-3277
    預約示範
  • 定價
  • 技術支援
只限註冊用戶才可與社群互動。
所有帖文 人 獎章
標籤 (查看所有)
odoo accounting v14 pos v15
關於此討論區
只限註冊用戶才可與社群互動。
所有帖文 人 獎章
標籤 (查看所有)
odoo accounting v14 pos v15
關於此討論區
支援

Use custom Outlook/MS Entra as Email provide, and issues with Entra security configuration

訂閱

此帖文有活動時,接收通知

此問題已被標幟
securityemailsmtpazure
1126 瀏覽次數
頭像
Justin

Hey all,

I'm rather new in the Odoo pool...getting my feet wet as an integrator.  I had some questions about getting Odoo to integrate with an Office365/Azure/Entra/MS ecosystem.


I am working with a client that has Azure/Entra as their email provider.  We are using a custom domain for that... but not for the address of the database itself.  (If that matters.  E.g. database is my-db.odoo.com, but email domain is <name@myCompany.com>.  They are running Odoo 19.1, via Odoo Online.  (They plan to shift to .sh soon - the email setup the same, there, I would assume...)


We are also working with an outside IT provider for this client, too, just FYI.  They seem good, and err on the side caution when it comes to security - which is good.)


We do have outgoing email working, currently.  But to get it working, we had to make a number of additional changes to the Entra environment that are different/not-documented in the Odoo 'How-To' page.  (https://www.odoo.com/documentation/19.0/applications/general/email_communication/azure_oauth.html)


The additional steps needed involved reducing security levels, as told to me by the IT provider:



Enabling SMTP AUTH for a Single Mailbox in M365 (Security Defaults Tenant)

Step 1 — Disable Security Defaults in Entra ID

  • Navigate to entra.microsoft.com
  • Go to Identity → Overview → Properties
  • Click Manage Security Defaults at the bottom of the page
  • Toggle Security Defaults to Disabled
  • When prompted for a reason, select the appropriate option and confirm
  • Important: When disabling, Microsoft will automatically offer to create equivalent Conditional Access policies to replace Security Defaults — accept this. It will create policies for MFA enforcement and blocking legacy authentication, maintaining your security posture while giving you the granular control you need

Step 2 — Exclude the Service Account from all CA Policies

  • Navigate to entra.microsoft.com
  • Go to Protection → Conditional Access → Policies
  • Open each policy that was created (at minimum the Block Legacy Authentication and Require MFA policies)
  • For each policy, go to Users → Exclude → Users and Groups
  • Search for and add the service account UPN
  • Click Save
  • Allow 15-30 minutes for the policy changes to propagate

Step 3 — Enable Authenticated SMTP on the Mailbox

  • Navigate to admin.microsoft.com
  • Go to Users → Active Users
  • Click on the specific user/service account
  • Select the Mail tab
  • Click Manage email apps
  • Check the box for Authenticated SMTP
  • Click Save changes

Security Note: Excluding an account from MFA and legacy authentication blocking is a necessary tradeoff for SMTP AUTH to function, but it does reduce the security posture of that account. Compensate by ensuring the account has a strong unique password, monitoring its sign-in activity in Entra ID under Identity → Users → Sign-in logs, and restricting the account's permissions to only what the application requires.



I'm not a security expert, by a long shot.  😊   But I'll pose this question: with modern concerns about security and everybody moving away from SMTP, why is Odoo using SMTP for email sending?  Shouldn't it be a full API integration with MS Graph?  It seems like the above changes wouldn't need to be made if it were a full API integration.


Or am I just doing something wrong in the initial email integration setup inside Odoo?

0
頭像
捨棄
喜歡這則討論?不要只閱讀,加入發表意見吧!

今天就建立帳戶,享受獨家功能,與我們精彩的社群互動!

註冊
相關帖文 回覆 瀏覽次數 活動
Issue Connecting to Active24 SMTP Server
email smtp
頭像
0
12月 25
1806
outgoing mail server not working with smtp.office365.com 已解決
email smtp
頭像
頭像
頭像
頭像
頭像
14
1月 26
241611
Error sending email
email smtp
頭像
頭像
頭像
2
3月 23
8436
When i request a password reminder, i don't get any email
email smtp
頭像
頭像
1
5月 22
5443
All Mail Sent as admin@domain.com 已解決
email smtp
頭像
頭像
1
11月 17
10926
社群
  • 教學影片
  • 使用說明
  • 討論區
開源
  • 下載
  • GitHub
  • Runbot 測試環境
  • 翻譯
服務
  • odoo.sh 網頁寄存
  • 支援
  • 升級
  • 自訂功能開發
  • 教育及培訓
  • 尋找會計服務
  • 尋找合作夥伴
  • 成為合作夥伴
關於我們
  • 關於 Odoo 公司
  • 品牌資產
  • 聯絡我們
  • 招聘
  • 活動
  • Podcast
  • 網誌
  • 客戶
  • 法律 • 私隱政策
  • 安全性
الْعَرَبيّة Català 简体中文 繁體中文 (台灣) Čeština Dansk Nederlands English Suomi Français Deutsch हिंदी Bahasa Indonesia Italiano 日本語 한국어 (KR) Lietuvių kalba Język polski Português (BR) română русский язык Slovenský jazyk Slovenščina Español (América Latina) Español Svenska ภาษาไทย Türkçe українська Tiếng Việt

Odoo 是一套開放源碼的商業管理系統,涵蓋你公司全部的營運需要,包括客戶關係管理(CRM)、電子商務、會計、庫存管理、POS(銷售點管理)、專案管理等應用程式。

Odoo 的獨特價值是非常簡單易用,同時將不同應用程式完美整合。

Website made with

Odoo Experience on YouTube

1. Use the live chat to ask your questions.
2. The operator answers within a few minutes.

Live support on Youtube
Watch now