Come associare il servizio LDAP DI JumpCloud a un QNAP QTS NAS
In questo articolo viene spiegato come associare il servizio LDAP di JumpCloud a un QNAP QTS NAS.
Contenuto
- JumpCloud e QNAP – Nozioni generali e di integrazione
- Configurazione di un account di servizio JumpCloud Samba: Abilitare un utente come LDAP Bind DN
- Configurazione di QTS per Microsoft Networking
- Integrazione di un'istanza JumpCloud LDAP in QTS
- Materiali di riferimento
JumpCloud e QNAP – Nozioni generali e di integrazione
Per connettere QNAP NAS e autenticare il servizio LDAP di JumpCloud è importante comprendere la relazione tra i prodotti e il modo in cui sono integrati. Nello schema riportato di seguito, insieme alle istruzioni, sono mostrate le operazioni di base del servizio di autenticazione LDAP di JumpCloud il QNAP NAS e il tentativo di accesso ai file da parte del client.

Configurazione di un account di servizio JumpCloud Samba: Abilitare un utente come LDAP Bind DN
- Selezionare o creare un nuovo utente per configurare un account di servizio Samba da usare per l'autenticazione LDAP con QTS.
- Specificare una password iniziale per l'account.
Suggerimento: impostare la password senza alcuna scadenza. - Abilitare l'account come LDAP Bind DN.
- Specificare una password iniziale per l'account.
- In Gruppi, selezionare i gruppi di utenti che saranno sincronizzati su QTS.
- Evidenziare i Gruppi di utenti, quindi passare alla scheda DETTAGLI.
- Selezionare Crea gruppo Linux per questo gruppo di utenti su base per gruppo.
Un gruppo utenti corrispondente sarà creato nel NAS in Gruppi di dominio.
il NAS QTS riserva un range GID da 0 a 99. Quando si aggiunge un nuovo account, verificare che l'UID e il GID non siano in conflitto con un UID o GID esistente. - Selezionare Abilita autenticazione Samba per consentire agli utenti aggiunti al gruppo di accedere alle cartelle condivise nel NAS utilizzando il nome utente e la password di JumpCloud.
Configurazione di QTS per Microsoft Networking
Per accedere alle condivisioni di file su Windows, il nome del gruppo di lavoro configurato in QTS deve essere identico al nome del gruppo di lavoro configurato nell'istanza LDAP di JumpCloud.
- Per visualizzare il nome del gruppo di lavoro di QNAP QTS, andare su Pannello di controllo > Servizi di rete e file > Win/Mac/NFS > Servizi di rete Microsoft.
- Per visualizzare il nome del gruppo di lavoro JumpCloud, andare su Directory > JumpCloud LDAP > DETAILS nel portale amministrativo JumpCloud.
Integrazione di un'istanza JumpCloud LDAP in QTS
- In QTS, andare su Pannello di controllo > Privilegi > Sicurezza dominio.
- Selezionare Autenticazione LDAP.
- Per Seleziona tipo di server LDAP, selezionare Server LDAP remoto.
- Per Host server LDAP, inserire ldap.jumpcloud.com.
- Per Sicurezza LDAP, selezionare un tipo di sicurezza come ldap://(ldap+TLS).
- Per Base DN, inserire la stringa visualizzata in JumpCloud in ORG DN in Directory > JumpCloud LDAP > DETAILS.
- Per Root DN, inserire la stringa visualizzata in JumpCloud in SAMBA SERVICE ACCOUNT DN in DIRECTORIES > JumpCloud LDAP > DETAILS.
- Inserire la password per SAMBA SERVICE ACCOUNT (password amministratore JumpCloud LDAP).
- Per DN base utenti e DN base gruppo, inserire la stessa stringa, a partire da "ou=Users,o=”Org ID,dc=jumpcloud,dc=com".
- Fare clic su Applica.
Viene visualizzata la finestra Opzioni di autenticazione LDAP. - Selezionare Solo utenti LDAP: Solo gli utenti LDAP possono accedere al NAS tramite Servizi di rete Microsoft.
- Fare clic su Fine.
Il NAS si connette alla directory JumpCloud LDAP. La connessione è stabilita quando lo Stato visualizzato è Online.
- Gli utenti di JumpCloud saranno visualizzati in Utenti o in Cartelle condivise in Utenti di dominio. I gruppi utenti JumpCloud saranno visualizzati in Gruppi utenti in Gruppi dominio.
Materiali di riferimento
JumpCloud LDAP
Dal momento che un QNAP NAS deferirà la propria autenticazione a un server LDAP esterno, è importante comprendere le basi dell'abilitazione e della configurazione del servizio LDAP di JumpCloud
Scheda dettagliata dell'integrazione JumpCloud LDAP NAS/Samba
mediante il servizio LDAP di JumpCloud
Abilitazione di Samba/SMB JumpCloud
Dopo avere configurato LDAP, è necessario abilitare gli attributi di autenticazione specifici di Samba/SMB. In questo modo, il servizio LDAP di JumpCloud sarà in grado di usare i client Windows o macOS in modo sicuro per accedere alle cartelle condivise in un NAS tramite Samba/SMB.
Abiltazione del supporto Samba con JumpCloud LDAP
Configurazione di QNAP per i Servizi di rete Microsoft
Configurazione di un QNAP NAS per usare JumpCloud
JumpCloud presenta una documentazione specifica sulla configurazione di un QNAP NAS per autenticarne i servizi LDAP.
Configurazione di un QNAP NAS per usare il servizio LDAP di JumpCloud