[Important Sécurité Avis] Faux sites web Qfinder Pro détectés. En savoir plus >

Ce contenu est traduit automatiquement. Veuillez consulter la Clause de non-responsabilité relative à la traduction automatique.
Overschakelen naar Engels

Why do login attempts by Microsoft Entra ID SSO external users fail after updating to QTS 5.2.8 (special build, Oct 27) or later?
Pourquoi les tentatives de connexion des utilisateurs externes de Microsoft Entra ID SSO échouent-elles après la mise à jour vers QTS 5.2.8 (version spéciale, 27 octobre) ou ultérieure ?


Date de la dernière modification : 2026-02-09

Produits applicables

  • QTS 5.2.8 (Special Build, Oct. 27, 2025)  and later
  • QuTS hero h5.2.8 (Special Build, Oct. 27, 2025)  and later

Cause principale

À partir de QTS et QuTS hero 5.2.8, les appareils NAS nécessitent que les jetons d'authentification délivrés par Microsoft Entra ID incluent la revendication User Principal Name (UPN) lors de la connexion.

Si la revendication UPN n'est pas activée pour un compte utilisateur externe, l'appareil NAS ne peut pas identifier l'utilisateur, et la tentative de connexion est rejetée.


Solution

Pour permettre aux utilisateurs externes de se connecter, activez la revendication UPN dans le portail Microsoft Entra ID (Azure AD).

  1. Connectez-vous à Microsoft Azure.
  2. Cliquez sur Tous les services.
  3. Accédez à Hybrid + multicloud.
  4. Cliquez sur Microsoft Entra ID.
  5. Dans le menu latéral, allez à Gérer > Enregistrements d'applications > Toutes les applications.
  6. Cliquez sur votre application enregistrée.
  7. Dans le menu latéral, allez à Gérer > Configuration du jeton.
  8. Cliquez sur + Ajouter une revendication facultative
    La fenêtre Ajouter une revendication facultative apparaît.
  9. Sélectionnez le type de jeton comme ID.
    Le paramètre Revendication apparaît.
  10. Localisez et sélectionnez upn.
  11. Cliquez sur Ajouter.
    Remarque
    Microsoft Entra ID peut afficher une notification indiquant que certaines revendications (telles que family_name, given_name et upn) nécessitent des scopes OpenID Connect ou des permissions Microsoft Graph pour être incluses dans le jeton d'authentification.
    Cette notification apparaît car Microsoft Entra ID doit accorder à l'application la permission d'accéder aux informations de profil utilisateur avant que ces revendications puissent être émises dans les jetons. Lorsque cette notification apparaît, activez Sélectionner Activer la permission de profil Microsoft Graph, et cliquez sur Ajouter.
  12. Sur la page Revendications facultatives, localisez la revendication upn.
  13. Cliquez sur puis cliquez sur Modifier.
    La fenêtre Modifier UPN (jeton ID) apparaît. 
  14. Sous Authentifié à l'extérieur, activez le commutateur sur Oui.
  15. Cliquez sur Enregistrer.

Laissez jusqu'à une minute pour que la synchronisation soit terminée. Une fois le processus de synchronisation terminé, les utilisateurs de Microsoft Entra ID devraient pouvoir s'authentifier avec succès au NAS en utilisant SSO.


Lectures complémentaires

Est-ce que cet article a été utile ?

Merci pour votre commentaire.

Pour obtenir de l'aide supplémentaire, posez votre question aux autres utilisateurs et aux experts QNAP dans la communauté. Accéder à la communauté QNAP

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Choisissez une spécification

      En voir davantage Moins
      Ce site est disponible dans d'autres pays/régions :
      open menu
      back to top