[Aviso importante de seguridad] Se han detectado sitios web falsos de Qfinder Pro. Más información >

Este contenido se ha traducido de manera automática. Consulte el Descargo de responsabilidad por la traducción automática.
Cambiar al inglés

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
¿Cómo puedo configurar el inicio de sesión único de Microsoft Entra Domain Services para un NAS de QNAP?


Última fecha de modificación: 2026-03-19

Productos aplicables

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

Detalles

El NAS de QNAP admite el inicio de sesión único (SSO) con Microsoft Entra Domain Services, lo que permite a los usuarios iniciar sesión utilizando sus credenciales de Microsoft Entra ID. Luego puede gestionar lo siguiente para los usuarios de dominio importados:

  • Privilegios de carpetas compartidas
  • Privilegios de grupos de dominio
  • Configuraciones de Almacenamiento de usuario de dominio
Nota
Microsoft Entra Domain Services (anteriormente Azure AD Domain Services) es un servicio en la nube gestionado que proporciona unión de dominio, LDAP, autenticación Kerberos, NTLM y políticas de grupo sin necesidad de implementar Controlador de dominios. Se integra con Microsoft Entra ID para que los usuarios puedan iniciar sesión con credenciales existentes, simplificando la gestión de identidades y accesos para recursos de Azure y aplicaciones heredadas.

Requisitos previos

  • Una conexión VPN de sitio a sitio usando Microsoft Entra
  • Un dominio de Microsoft Entra Domain Services
  • Un NAS de QNAP con QTS 5.2.7 (o posterior) o QuTS hero h5.2.7 (o posterior)
    Nota
    Para configurar SSO en múltiples dispositivos NAS, repita los pasos de este tutorial para cada dispositivo.

Procedimiento

Para habilitar el inicio de sesión único (SSO) de Microsoft Entra en su NAS de QNAP, necesita registrar una aplicación en el centro de admin de Microsoft Entra y luego configurar los ajustes de SSO en el NAS. Después de la configuración, los usuarios pueden iniciar sesión con sus credenciales de Microsoft Entra ID, y usted puede gestionar su acceso y privilegios de Almacenamiento directamente desde el NAS.

1. Crear una aplicación personalizada

  1. Inicie sesión en https://portal.azure.com.
  2. Navegue a Administrar Microsoft Entra ID.
  3. Haga clic en Registros de aplicaciones.
  4. Haga clic en + Nuevo registro.
  5. Ingrese los detalles de registro:
    1. Especifique un nombre para la aplicación.
    2. Seleccione el tipo de cuenta para la API.
    3. Seleccione la plataforma para devolver el URI de autenticación.
    4. Especifique el URI de autenticación en el siguiente formato:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      Nota
      Reemplace NASIP en el URI con la dirección IP real del NAS.
  6. Haga clic en Registrar.
  7. En la página Resumen , copie la siguiente información:
    • ID de aplicación (cliente)
    • ID de directorio (tenant)
  8. Vaya a Administrar  > Autenticación (Vista previa).
  9. Haga clic en Configuración.
  10. Navegue a Concesión implícita y flujos híbridos.
  11. Habilite lo siguiente:
    • Tokens de acceso (usados para flujos implícitos)
    • Tokens de ID (usados para flujos implícitos y híbridos)
  12. Haga clic en Guardar.

2. Configure la configuración de inicio de sesión único en su NAS

  1. Inicie sesión en su NAS como un administrador.
  2. Vaya a Panel de control  > Privilegio  > Seguridad de Dominio.
  3. Haga clic en  Windows AD/LDAP.
  4. Seleccione Autenticación AD (Miembros del Dominio).
  5. Haga clic en Asistente de Configuración Rápida o Configuración Manual.
  6. Configure la configuración del servicio de dominio. Para más detalles, consulte los siguientes temas en el Guía del usuario de QTS 5.x o  Guía del usuario de QuTS hero 5.x:
    • Configuración de la autenticación AD usando el Asistente de Configuración Rápida
    • Configuración de la autenticación AD manualmente
  7. Vaya a Panel de control  > Privilegio  > Seguridad de Dominio  > SSO.
  8. Seleccione Habilitar inicio de sesión único (SSO) de Microsoft Entra.
  9. Introduzca el ID de aplicación (cliente) copiado en el campo ID de cliente.
  10. Introduzca el ID de directorio (inquilino) copiado en el campo ID de inquilino 
    Nota
    Al introducir el ID de cliente o el ID de inquilino, asegúrese de que cumpla con los siguientes requisitos:
    • Exactamente 36 caracteres de longitud (incluyendo guiones)
    • Contiene solo letras (A–Z, a–z), números (0-9) y guiones (-)
  11. Haga clic en Aplicar.

3. Inicie sesión en su QNAP NAS utilizando las credenciales de Microsoft Entra ID

  1. Introduzca la URL de acceso al NAS en su navegador. 
  2. En la página de inicio de sesión del NAS, haga clic en SSO de Microsoft Entra ID.
    Aparece la ventana Microsoft Elija una cuenta.
  3. Seleccione su cuenta de Microsoft Entra ID para iniciar sesión en el NAS.

Lectura adicional

¿Le ha resultado útil este artículo?

El 67% de las personas piensa que ayuda.
Gracias por sus comentarios.

Díganos cómo podemos mejorar este artículo:

Si desea enviarnos más comentarios, inclúyalos a continuación.

Elija especificación

      Mostrar más Mostrar menos
      Este portal en otros países / regiones:
      open menu
      back to top