Hur konfigurerar jag Azure SSO på QTS?


Senaste ändringsdatum: 2023-03-17

Berörda produkter

Alla NAS-serier


Information

QNAP NAS stöder enkel inloggning med Azure Active Directory Domain Service (Azure AD DS) och gör det möjligt för användare att logga in på NAS-enheten med sin Azure AD DS förr enkel inloggning (SSO).

Eftersom Azure-konton importeras som domänanvändare kan administratören även välja kontona på domänanvändarlistan och justera inställningarna för varje Azure-domänanvändare, inklusive behörigheter till delade mappar, domängruppsprivilegier och domänanvändarlagring.

Krav

  • En plats till plats-VPN med Azure
  • Azure AD Domain Services
  • A QNAP NAS med QTS 4.5.1 (eller senare).
  • En textredigerare för att lagra klient-ID, klientorganisations-ID, svars-URL och offentlig nyckel

Om du ansluter fler än en NAS till SSO-tjänsten måste du följa dessa självstudier för varje NAS.

Hämta klient-ID och svars-URL

  1. Öppna Azure Active Directory.
  2. Öppna Hantera > Appregistreringar.
  3. Klicka på +Ny registrering
  4. Ange registreringsinformationen.
    1. Namn: Ange appens namn.
    2. Programtyp: Välj Webbapp/API
    3. Inloggnings-URL: Ange NAS-enhetens IP-adress.
  5. Klicka på Skapa.

    Sammanfattningssidan öppnas.
  6. Kopiera Program-ID till textredigeraren.

    Viktigt!

    Program-ID används som Klient-ID i SSO-konfigurationen.

  7. Klicka på Inställningar.
  8. Öppna Allmänt > Svars-URL.
    Marginallisten Svars-URL öppnas.
  9. Klicka på URL.
  10. Redigera URL genom att lägga till :8080/cgi-bin i slutet.
  11. Kopiera redigerad URL till textredigeraren.
    Viktigt!

    Denna URL används som Svars-URL i SSO-konfigurationen.

  12. Klicka på Spara.

Hämta Klientorganisations-ID från Azure

  1. Öppna Azure Active Directory.
  2. Öppna Hantera > Egenskaper
  3. Sök efter Katalog-ID under Katalogegenskaper.
  4. Kopiera Katalog-ID till textredigeraren.

    Viktigt!

    Katalog-ID används som Klientorganisations-ID i SSO-konfigurationen.

Hämta den offentliga nyckeln från Microsoft

Skaffa CA-certifikatet

  1. Öppna https://login.microsoftonline.com/common/discovery/keys
  2. CA-certifikatet har värdet x5c.
    Obs!

    Använd en JSON-formaterare för att göra nycklarna mer läsbara.

  3. Kopiera CA-certifikatets värde till textredigeraren.
Obs!
  • Av säkerhetsskäl finns det många CA-certifikat som innehåller signeringsnycklar.
  • Sådana certifikat rullar periodiskt och kan i händelse av nödfall förnyas omedelbart.
  • Prova dessa nycklar för att hitta rätt nyckel som användes för att underteckna id_token.
  • Mer information finns i Återställning av signeringsnyckel i Microsofts identitetsplattform.

Konvertera CA-certifikatet till en nyckel

Det finns flera sätt att konvertera ett CA-certifikat till en nyckel. I det här exemplet använder vi en Linux-miljö.

  1. Kopiera och klistra in CA-certifikatet från textredigeraren i mellanrummet mellan följande kommando:
    cat rsa_key_azure-cert.pem

  2. Använd följande kommando för att generera den offentliga nyckeln till en pem-fil:
    openssl x509 -pubkey -noout -in rsa_key_azure-cert.pem > rsa_key_azure-pub.pem
  3. Kopiera den offentliga nyckeln (inklusive början och slutet) till textredigeraren.

    Viktigt!

    Den offentliga nyckeln används som Offentlig nyckel i SSO-konfigurationen.

Konfigurera SSO på QTS

  1. Logga in på NAS-enheten som administratör.
  2. Öppna Kontrollpanelen > Privilegum > Domänsäkerhet > Windows AS/LDAP och välj AD-autentisering (domänmedlemmar).
  3. Använd Snabbkonfigurationsguide eller Manuell konfigurering för att ansluta till Azure AD DS, som att ansluta till en lokal AD-domän.
  4. Öppna fliken SSO.
  5. Markera Aktivera Azure SSO (Single Sign-on)
  6. Kopiera och klistra in Klient-ID, Klientorganisations-ID, Svars-URL och Offentlig nyckel från textredigeraren.
  7. Klicka på Tillämpa.

Logga in på NAS-enheten med ett Azure AD-konto

  1. Klicka på Azure SSO när du loggar in på NAS-enheten.

    Microsofts fönster Välj ett konto öppnas.
  2. Välj kontot för att logga in på NAS-enheten.

Var den här artikeln till hjälp?

Användare som tyckte detta var användbart 31% procent.
Tack för din feedback.

Berätta för oss hur vi kan förbättra artikeln:

Ge oss fler synpunkter genom att skriva dem nedan.

Välj specifikation

      Visa fler Färre

      Denna webbplats i andra länder/regioner:

      open menu
      back to top