QNAP NAS に Microsoft Entra Domain Services のシングルサインオンをどのように設定できますか?
最終更新日:
2025-08-22
対象製品
- All NAS series
- QTS 5.2.7 and later versions
- QuTS hero h5.2.7 and later versions
詳細
QNAP NAS は Microsoft Entra Domain Services とシングルサインオン (SSO) をサポートしており、ユーザーは Microsoft Entra ID の資格情報を使用してログインできます。その後、インポートされたドメインユーザーに対して以下を管理できます:
- 共有フォルダの権限
- ドメイングループの権限
- ドメインユーザー ストレージ設定
注意
Microsoft Entra Domain Services(旧 Azure AD Domain Services)は、ドメイン参加、LDAP、Kerberos、NTLM 認証、グループポリシーを提供するマネージドクラウドサービスで、ドメインコントローラを展開する必要はありません。Microsoft Entra ID と統合されているため、ユーザーは既存の資格情報でサインインでき、Azure リソースやレガシーアプリのアイデンティティとアクセス管理を簡素化します。
前提条件
- Microsoft Entra を使用したサイト間 VPN 接続
- Microsoft Entra Domain Services ドメイン
- QTS 5.2.7(以降)または QuTS hero h5.2.7(以降)を実行している QNAP NAS注意複数の NAS デバイスで SSO を設定するには、このチュートリアルの手順を各デバイスで繰り返してください。
手順
QNAP NAS で Microsoft Entra シングルサインオン (SSO) を有効にするには、Microsoft Entra admin センターでアプリケーションを登録し、NAS で SSO 設定を構成する必要があります。セットアップ後、ユーザーは Microsoft Entra ID の資格情報でログインでき、NAS から直接アクセスとストレージ権限を管理できます。
1. カスタムアプリケーションを作成する
- https://portal.azure.com にサインインします。
- 移動先Microsoft Entra ID を管理します。
- クリックアプリ登録。
- クリック+ 新しい登録。
- 登録詳細を入力:
- アプリケーションの名前を指定します。
- API のアカウントタイプを選択します。
- 認証 URI を返すプラットフォームを選択します。
- 以下の形式で認証 URI を指定します:
https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
注意URI のNASIP
を実際の NAS IP アドレスに置き換えます。
- クリック登録。
- 上の概要 ページで、以下の情報をコピーします:
- アプリケーション (クライアント) ID
- ディレクトリ (テナント) ID
- 移動先管理 > 認証 (プレビュー)。
- クリック設定。
- 移動先インプリシットグラントとハイブリッドフロー。
- 以下を有効にします:
- アクセストークン(インプリシットフロー用)
- ID トークン(インプリシットおよびハイブリッドフロー用)
- クリック保存.
2. NAS でシングルサインオン設定を構成する
- NAS に管理者としてログインします。
- 移動先コントロールパネル > 特権 > ドメインセキュリティ。
- クリック Windows AD/LDAP。
- 選択AD 認証(ドメインメンバー)。
- クリッククイック構成ウィザード または手動構成。
- ドメインサービス設定を構成します。詳細については、QTS 5.x ユーザーガイド または QuTS hero 5.x ユーザーガイド の次のトピックを参照してください:
- クイック構成ウィザードを使用した AD 認証の構成
- 手動での AD 認証の構成
- 移動先コントロールパネル > 特権 >ドメインセキュリティ > SSO。
- 選択Microsoft Entra シングルサインオン (SSO) を有効にする。
- コピーしたアプリケーション(クライアント)ID を入力しますクライアント IDフィールド。
- コピーしたディレクトリ(テナント)ID を入力しますテナント ID フィールド。注意クライアント ID またはテナント ID を入力する際は、以下の要件を満たしていることを確認してください:
- 正確に 36 文字の長さ(ハイフンを含む)
- 文字(A-Z、a-z)、数字(0-9)、およびハイフン(-)のみを含む
- クリック適用。
3. Microsoft Entra ID 資格情報を使用して QNAP NAS にサインインする
- ブラウザに NAS アクセス URL を入力します。
- NAS ログインページで、Microsoft Entra ID SSOをクリックします。
Microsoft アカウントを選択 ウィンドウが表示されます。 - NAS にログインするために Microsoft Entra ID アカウントを選択します。