Ce contenu est traduit automatiquement. Veuillez consulter la Clause de non-responsabilité relative à la traduction automatique.
Overschakelen naar Engels

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
Comment puis-je configurer l'authentification unique Microsoft Entra Domain Services pour un NAS QNAP ?


Date de la dernière modification : 2025-08-22

Produits applicables

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

Détails

Le NAS QNAP prend en charge l'authentification unique (SSO) avec Microsoft Entra Domain Services, permettant aux utilisateurs de se connecter en utilisant leurs identifiants Microsoft Entra ID. Vous pouvez ensuite gérer les éléments suivants pour les utilisateurs de domaine importés :

  • Privilèges de dossier partagé
  • Privilèges de groupe de domaine
  • Paramètres de l'utilisateur de domaine Stockage
Note
Microsoft Entra Domain Services (anciennement Azure AD Domain Services) est un service cloud géré qui fournit la jonction de domaine, LDAP, Kerberos, authentification NTLM et stratégie de groupe sans avoir besoin de déployer Contrôleur de domaine. Il s'intègre à Microsoft Entra ID pour que les utilisateurs puissent se connecter avec des identifiants existants, simplifiant la gestion des identités et des accès pour les ressources Azure et les applications héritées.

Prérequis

  • Une connexion VPN de site à site utilisant Microsoft Entra
  • Un domaine Microsoft Entra Domain Services
  • Un NAS QNAP exécutant QTS 5.2.7 (ou version ultérieure) ou QuTS hero h5.2.7 (ou version ultérieure)
    Note
    Pour configurer le SSO sur plusieurs appareils NAS, répétez les étapes de ce tutoriel pour chaque appareil.

Procédure

Pour activer l'authentification unique (SSO) Microsoft Entra sur votre NAS QNAP, vous devez enregistrer une application dans le centre admin Microsoft Entra, puis configurer les paramètres SSO sur le NAS. Après la configuration, les utilisateurs peuvent se connecter avec leurs identifiants Microsoft Entra ID, et vous pouvez gérer leur accès et leurs privilèges Stockage directement depuis le NAS.

1. Créez une application personnalisée

  1. Connectez-vous à https://portal.azure.com.
  2. Accédez àGérer Microsoft Entra ID.
  3. CliquezInscriptions d'applications.
  4. Cliquez+ Nouvelle inscription.
  5. Entrez les détails de l'inscription :
    1. Spécifiez un nom pour l'application.
    2. Sélectionnez le type de compte pour l'API.
    3. Sélectionnez la plateforme pour retourner l'URI d'authentification.
    4. Spécifiez l'URI d'authentification dans le format suivant :
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      Note
      Remplacez NASIP dans l'URI par l'adresse IP réelle du NAS.
  6. CliquezEnregistrer.
  7. Sur lapage d'aperçu copiez les informations suivantes :
    • ID de l'application (client)
    • ID du répertoire (locataire)
  8. Allez àGérer > Authentification (Aperçu).
  9. CliquezParamètres.
  10. Accédez àAutorisation implicite et flux hybrides.
  11. Activez les éléments suivants :
    • Jetons d'accès (utilisés pour les flux implicites)
    • Jetons d'ID (utilisés pour les flux implicites et hybrides)
  12. CliquezEnregistrer.

2. Configurez les paramètres de l'authentification unique sur votre NAS

  1. Connectez-vous à QTS ou QuTS hero en tant qu’administrateur.
  2. Allez àPanneau de configuration > Contrôle des privilèges >Sécurité de domaine.
  3. Cliquez sur Windows AD/LDAP.Configurez les paramètres du service de domaine. Pour plus de détails, voir les sujets suivants dans le Appliquer. ou QuTS hero 5.x Guide de l’utilisateur:
  4. Dans le champ De, entrez l'ID de l'application (client) copié.Dans le champ De, entrez l'ID du répertoire (locataire) copié.Entrez l'ID du client
  5. Entrez l'ID du locataire dans le champ.Entrez l'URL d'accès au NAS dans votre navigateur. Sur la page de connexion NAS, cliquez sur Microsoft Entra ID pour vous connecter.
    La fenêtre Microsoft Choisissez un compte apparaît.
    Configurez les paramètres du service de domaine. Pour plus de détails, voir les sujets suivants dans le Appliquer. ou QuTS hero 5.x Guide de l’utilisateur:
  6. Allez à
  7. Panneau de configuration >Contrôle des privilèges >Sécurité de domaine Configurez les paramètres du service de domaine. Pour plus de détails, voir les sujets suivants dans le Appliquer. ou QuTS hero 5.x Guide de l’utilisateur:Allez àPanneau de configuration 
  8. >Privilège >
  9. Sécurité de domaine Activez l'authentification unique Microsoft Entra (SSO).Entrez l'URL d'accès au NAS dans votre navigateur. 
  10. Sur la page de connexion NAS, cliquez sur pour vous connecter avec Microsoft Entra ID. La fenêtre
    Microsoft Choisissez un compte apparaît.Entrez l'ID de l'application (client) copié dans lechamp ID client
    .
    Entrez l'ID du répertoire (locataire) copié dans le
    • Champ ID du locataire 
    • .
  11. Notez que l'ID interne ne peut accepter que les lettres (A-Z, a-z), les chiffres (0-9) et les tirets (-)CliquezAppliquer.

  1. 3. Connectez-vous à votre NAS et configurez les paramètres d'authentification unique
  2. Pour plus de détails, consultez les sujets suivants dans le Appliquer. ou QuTS hero 5.x Guide de l’utilisateur:
  3. Entrez l'URL de l'application (client) copiée dans le champ

Client ID

Est-ce que cet article a été utile ?

50% des utilisateurs pensent que ces informations sont utiles.
Merci pour votre commentaire.

Veuillez nous indiquer comment améliorer cet article :

Si vous souhaitez fournir un commentaire supplémentaire, veuillez l’inclure ci-dessous.

Choisissez une spécification

      En voir davantage Moins

      Ce site est disponible dans d'autres pays/régions :

      open menu
      back to top