Como conectar o macOS aos serviços LDAP usando um utilitário de diretório aberto para acessar arquivos no QNAP NAS


Data da última modificação: 2020-03-12
QNAP

Introdução:

Protocolo de Acesso de Diretório Leve (LDAP) é um diretório que pode armazenar as informações de todos os usuários e grupos em um servidor centralizado. Usando LDAP, os administradores podem gerenciar os usuários no diretório LDAP e permitir que eles se conectem a vários sistemas NAS com o mesmo nome de usuário e senha.

Este tutorial explica o processo de configuração de dispositivos macOS para se conectar a um QNAP NAS usando contas LDAP. O ambiente deve ter um servidor LDAP e um QNAP NAS deve ser conectado ao mesmo servidor LDAP.

Se você não tiver um servidor LDAP atual, poderá usar o servidor LDAP integrado de um QNAP NAS.

Nota:

  1. Seu NAS deve ser conectado ao diretório LDAP.
  2. O macOS X10.6 (ou posterior) é recomendado. As capturas de tela neste documento mostram o X10.15.2.

Tópicos abaixo:

  1. (Opcional) Usando o serviço LDAP integrado no QNAP NAS para gerenciamento de usuários
  2. Antes de conectar o macOS ao diretório LDAP, você deve desativar a autenticação de servidor LDAP no NAS.
  3. Conecte o macOS ao diretório LDAP

Opcional: Usando o serviço LDAP integrado no QNAP NAS para gerenciamento de usuários

O QNAP NAS oferece funcionalidade de servidor LDAP, permitindo consolidar sua infraestrutura de TI. Se você estiver usando um servidor LDAP dedicado, esta etapa não será necessária.

  1. Ativar o servidor LDAP

    1. Faça login no QTS como administrador.
    2. Vá para Painel de Controle > Aplicativos > Servidor LDAP.
      QNAP
    3. Selecione Ativar servidor LDAP.
    4. Insira um nome de domínio completo.
    5. Insira uma senha.
    6. Clique em Aplicar.
      O servidor LDAP agora está ativado e pronto para uso.

    Criar usuários e grupos LDAP

    1. Vá para a guia Usuários.
    2. Clique em Criar um usuário, Criar múltiplos usuários ou Importar usuários em lote de acordo com suas necessidades.
      QNAP
    3. Siga o assistente para criar usuários LDAP.

    Conectar o NAS a um domínio LDAP

    1. Vá para a guia Servidor LDAP.
    2. Clique em Segurança de domínio.
      QNAP

      Painel de Controle > Privilégio > Segurança de domínio será aberto.

    3. Selecione Autenticação LDAP.
    4. Defina Selecione o tipo de servidor LDAP como Servidor LDAP do NAS local.
    5. Clique em Aplicar.
      QNAP
      O NAS é agora um cliente do servidor LDAP.

    Verificar usuários de domínio LDAP e suas permissões

    1. Vá para Privilégio > Usuários.
    2. Selecione Usuários de domínio.
    3. Clique em QNAP
      QNAP
    4. Ajuste as configurações de permissão de acordo com suas necessidades.
    5. Clique em Aplicar.
      QNAP

Antes de conectar o macOS ao diretório LDAP, você deve desativar a autenticação de servidor LDAP no NAS.

No QTS 4.3.3, o Servidor LDAP requer autenticação. Como o macOS não envia autenticação LDAP, a autenticação do Servidor LDAP deve ser desativada.

  1. Vá para Painel de Controle > Serviços de Rede e Arquivos > Telnet/SSH.
  2. Selecione Permitir conexões SSH.
  3. Conecte-se ao NAS usando um cliente SSH (como PuTTY).
  4. Faça o login usando a conta de administrador.
  5. Execute o seguinte comando para desabilitar a autenticação LDAP: /sbin/setcfg "LDAP Server""Require Authc""FALSE"
  6. Execute o seguinte comando para reiniciar o servidor LDAP: /etc/init.d/ldap_server.sh restart

Conecte o macOS ao diretório LDAP

  1. Faça login no macOS como administrador.
  2. Vá para Preferências do sistema.
  3. Clique em Usuários e Grupos.
    QNAP
  4. Clique em Opções de Login.
    QNAP
  5. Clique em Conectar….
    QNAP
    Uma janela de seleção de servidor será aberta.
  6. Insira o endereço IP do servidor LDAP.
  7. Clique em OK.
    QNAP
  8. Selecione Permitir que usuários da rede entrem na janela de login.
  9. Clique em Editar….
    QNAP
    Uma janela da lista de servidores será aberta.
  10. Clique em Abrir o Utilitário de Diretório.
    QNAP
    A janela do Utilitário de Diretório será aberta.
  11. Selecione LDAPv3.
    QNAP
  12. Clique em QNAP
  13. Selecione RFC2307 em Mapeamentos LDAP.
    QNAP
    A janela Pesquisar sufixo de base será aberta.
  14. Insira o sufixo de base do servidor LDAP.
  15. Clique em OK.
    QNAP
  16. Clique em Editar.
    QNAP
    A janela de configurações de servidor será aberta.
  17. Vá para a guia Segurança.
  18. Selecione Usar autenticação ao conectar.
  19. Insira o Nome Distinto.
  20. Insira a Senha.
  21. Clique em OK.
    QNAP
  22. Clique em OK.
    QNAP
  23. Reinicie o Mac.
  24. Vá para o Utilitário de Diretório.
  25. Vá para o Editor de Diretório.
    QNAP
    Os usuários LDAP agora podem ser visualizados no servidor LDAP recém-configurado.

Ativar a pasta inicial para usuários LDAP

  1. Abra Usuários e Grupos.
    QNAP
  2. Clique em Opções de Login.
  3. Clique em Editar….
  4. Clique em Abrir o Utilitário de Diretório.
    QNAP
  5. Escolha LDAPv3.
    QNAP
  6. Clique em QNAP.
  7. Selecione seu servidor LDAP.
  8. Clique em Editar….
    QNAP
    A janela de configurações de servidor será aberta.
  9. Vá para Pesquisa e Mapeamentos.
    QNAP
  10. Selecione RFC2307 em Acessar este servidor usando LDAPv3.
    A janela Pesquisar sufixo de base será aberta.
  11. Insira o sufixo de base do servidor LDAP.
  12. Clique em OK.
    QNAP
    A janela Pesquisar sufixo de base será fechada.
  13. Encontre Usuários > NFSHomeDirectory em Tipos e Atributos de Registro.
    QNAP
  14. Selecione #/Users/$uid$ em Mapear para qualquer item na lista.
    QNAP
  15. Clique em OK.
    A janela de configurações de servidor será fechada. Os Mapeamentos LDAP agora são Personalizados.
  16. Clique em OK.
    QNAP
  17. Abra o Utilitário de Diretório.
  18. Vá para o Editor de Diretório.
    QNAP
    A pasta inicial dos usuários estará listada em NFSHomeDirectory.

Acessando o NAS via AFP

Os usuários podem agora fazer login em dispositivos macOS via LDAP e montar sua pasta inicial (ou outra pasta compartilhada) via AFP.

  1. Faça login no macOS.
  2. Vá para Finder > Ir > Conectar ao servidor…
    QNAP
    A janela Conectar ao servidor será aberta.
  3. Insira afp://<ENDEREÇO IP DO SEU NAS>.
  4. Clique em Conectar.
    QNAP
    Uma janela de login será aberta.
  5. Selecione Usuário registrado.
  6. Insira seu nome de usuário do QNAP NAS.
  7. Insira sua senha do QNAP NAS.
  8. Clique em Conectar.
    QNAP
    Uma janela de seleção de pasta será aberta.
  9. Selecione a pasta inicial.
    QNAP
  10. Clique em OK.
    QNAP
    Agora você pode acessar os arquivos armazenados em sua pasta inicial pelo Finder.

Este artigo foi útil?

59% das pessoas acham que foi útil.
Obrigado por seu retorno.

Conte-nos como podemos melhorar este artigo:

Se quiser enviar outros comentários, escreva-os abaixo.

Escolher especificação

      Mostrar mais Menos

      Este site noutros países/regiões:

      open menu
      back to top