Ta treść została przetłumaczona maszynowo. Patrz Zastrzeżenie dotyczące tłumaczenia maszynowego.
Przełącz na język angielski

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
Jak mogę skonfigurować jednokrotne logowanie w Microsoft Entra Domain Services dla serwera QNAP NAS?


Data ostatniej modyfikacji: 2025-08-22

Produkty, do których ma to zastosowanie

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

Szczegóły

Serwer QNAP NAS obsługuje pojedyncze logowanie (SSO) z Microsoft Entra Domain Services, umożliwiając użytkownikom logowanie się za pomocą danych uwierzytelniających Microsoft Entra ID. Następnie możesz zarządzać następującymi elementami dla zaimportowanych użytkowników domeny:

  • Uprawnienia do folderów współdzielonych
  • Uprawnienia grup domenowych
  • Ustawienia użytkownika domeny Pamięć masowa
Uwaga
Microsoft Entra Domain Services (dawniej Azure AD Domain Services) to zarządzana usługa chmurowa, która zapewnia przyłączanie do domeny, LDAP, uwierzytelnianie Kerberos, NTLM oraz zasady grup bez konieczności wdrażania Kontroler domeny. Integruje się z Microsoft Entra ID, dzięki czemu użytkownicy mogą logować się za pomocą istniejących danych uwierzytelniających, upraszczając zarządzanie tożsamością i dostępem do zasobów Azure oraz aplikacji starszych.

Wymagania wstępne

  • Połączenie VPN typu site-to-site z użyciem Microsoft Entra
  • Domena Microsoft Entra Domain Services
  • Serwer QNAP NAS z systemem QTS 5.2.7 (lub nowszym) lub QuTS hero h5.2.7 (lub nowszym)
    Uwaga
    Aby skonfigurować SSO na wielu urządzeniach NAS, powtórz kroki z tego samouczka dla każdego urządzenia.

Procedura

Aby włączyć pojedyncze logowanie (SSO) Microsoft Entra na serwerze QNAP NAS, musisz zarejestrować aplikację w centrum admin Microsoft Entra, a następnie skonfigurować ustawienia SSO na NAS. Po zakończeniu konfiguracji użytkownicy mogą logować się za pomocą danych uwierzytelniających Microsoft Entra ID, a Ty możesz zarządzać ich dostępem i uprawnieniami Pamięć masowa bezpośrednio z NAS.

1. Utwórz aplikację niestandardową

  1. Zaloguj się do https://portal.azure.com.
  2. Przejdź doZarządzaj Microsoft Entra ID.
  3. KliknijRejestracje aplikacji.
  4. Kliknij+ Nowa rejestracja.
  5. Wprowadź szczegóły rejestracji:
    1. Podaj nazwę aplikacji.
    2. Wybierz typ konta dla API.
    3. Wybierz platformę dla zwracania URI uwierzytelniania.
    4. Podaj URI uwierzytelniania w następującym formacie:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      Uwaga
      Zastąp NASIP w URI rzeczywistym adresem IP NAS.
  6. KliknijZarejestruj.
  7. Nastronie Przegląd skopiuj następujące informacje:
    • ID aplikacji (klienta)
    • ID katalogu (dzierżawcy)
  8. Przejdź doZarządzaj > Uwierzytelnianie (Podgląd).
  9. KliknijUstawienia.
  10. Przejdź doPrzepływy hybrydowe i przyznanie implicytne.
  11. Włącz następujące:
    • Tokeny dostępu (używane w przepływach implicytnych)
    • Tokeny ID (używane w przepływach implicytnych i hybrydowych)
  12. KliknijZapisz.

2. Skonfiguruj ustawienia pojedynczego logowania na swoim serwerze NAS

  1. Zaloguj się na serwerze NAS jako administrator.
  2. Przejdź doPanel sterowania > Uprawnienia > Zabezpieczenia domeny.
  3. Kliknij Windows AD/LDAP.
  4. WybierzUwierzytelnianie AD (Członkowie domeny).
  5. KliknijKreator szybkiej konfiguracji lubKonfiguracja ręczna.
  6. Skonfiguruj ustawienia usługi domenowej. Szczegóły znajdziesz w następujących tematach w Przewodnik użytkownika QTS 5.x lub Przewodnik użytkownika QuTS hero 5.x:
    • Konfigurowanie uwierzytelniania AD za pomocą Kreatora szybkiej konfiguracji
    • Konfigurowanie uwierzytelniania AD ręcznie
  7. Przejdź doPanel sterowania > Uprawnienia >Zabezpieczenia domeny > SSO.
  8. WybierzWłącz pojedyncze logowanie (SSO) Microsoft Entra.
  9. Wprowadź skopiowany identyfikator aplikacji (klienta) wIdentyfikator klientapolu.
  10. Wprowadź skopiowany identyfikator katalogu (dzierżawcy) wIdentyfikator dzierżawcy polu.
    Uwaga
    Podczas wprowadzania identyfikatora klienta lub identyfikatora dzierżawcy upewnij się, że spełnia następujące wymagania:
    • Dokładnie 36 znaków długości (łącznie z myślnikami)
    • Zawiera tylko litery (A–Z, a–z), cyfry (0-9) i myślniki (-)
  11. KliknijZastosuj.

3. Zaloguj się do swojego serwera QNAP NAS używając danych uwierzytelniających Microsoft Entra ID

  1. Wprowadź adres URL dostępu do serwera NAS w przeglądarce. 
  2. Na stronie logowania do serwera NAS kliknij Microsoft Entra ID SSO.
    Pojawi się okno Microsoft Wybierz konto.
  3. Wybierz swoje konto Microsoft Entra ID, aby zalogować się do serwera NAS.

Dalsza lektura

Czy artykuł ten był przydatny?

50% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej

      Ta strona dostępna jest w też krajach/regionach:

      open menu
      back to top