How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
ฉันจะกำหนดค่า Microsoft Entra Domain Services single sign-on สำหรับ QNAP NAS ได้อย่างไร?


Last modified date: 2025-08-22

ผลิตภัณฑ์ที่ใช้ได้

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

รายละเอียด

QNAP NAS รองรับการลงชื่อเข้าใช้ครั้งเดียว (SSO) กับ Microsoft Entra Domain Services ทำให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยข้อมูลประจำตัว Microsoft Entra ID ของพวกเขา จากนั้นคุณสามารถจัดการสิ่งต่อไปนี้สำหรับผู้ใช้โดเมนที่นำเข้า:

  • สิทธิ์การเข้าถึงโฟลเดอร์ที่แชร์
  • สิทธิ์การเข้าถึงกลุ่มโดเมน
  • การตั้งค่าผู้ใช้โดเมน ที่เก็บข้อมูล
หมายเหตุ
Microsoft Entra Domain Services (เดิมคือ Azure AD Domain Services) เป็นบริการคลาวด์ที่มีการจัดการที่ให้บริการการเข้าร่วมโดเมน, LDAP, Kerberos, การตรวจสอบสิทธิ์ NTLM และนโยบายกลุ่มโดยไม่จำเป็นต้องปรับใช้ ตัวควบคุมโดเมน มันรวมเข้ากับ Microsoft Entra ID เพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวที่มีอยู่ ทำให้การจัดการตัวตนและการเข้าถึงสำหรับทรัพยากร Azure และแอปพลิเคชันเก่าง่ายขึ้น

ข้อกำหนดเบื้องต้น

  • การเชื่อมต่อ VPN แบบไซต์ต่อไซต์โดยใช้ Microsoft Entra
  • โดเมน Microsoft Entra Domain Services
  • QNAP NAS ที่ใช้ QTS 5.2.7 (หรือใหม่กว่า) หรือ QuTS hero h5.2.7 (หรือใหม่กว่า)
    หมายเหตุ
    ในการกำหนดค่า SSO บนอุปกรณ์ NAS หลายเครื่อง ให้ทำตามขั้นตอนในบทแนะนำนี้สำหรับแต่ละอุปกรณ์

ขั้นตอน

เพื่อเปิดใช้งานการลงชื่อเข้าใช้ครั้งเดียว (SSO) ของ Microsoft Entra บน QNAP NAS ของคุณ คุณต้องลงทะเบียนแอปพลิเคชันในศูนย์ admin ของ Microsoft Entra จากนั้นกำหนดค่า SSO บน NAS หลังจากตั้งค่าแล้ว ผู้ใช้สามารถลงชื่อเข้าใช้ด้วยข้อมูลประจำตัว Microsoft Entra ID ของพวกเขา และคุณสามารถจัดการการเข้าถึงและสิทธิ์ ที่เก็บข้อมูล ของพวกเขาได้โดยตรงจาก NAS

1. สร้างแอปพลิเคชันที่กำหนดเอง

  1. ลงชื่อเข้าใช้ https://portal.azure.com
  2. ไปที่จัดการ Microsoft Entra ID
  3. คลิกการลงทะเบียนแอป
  4. คลิก+ การลงทะเบียนใหม่
  5. ป้อนรายละเอียดการลงทะเบียน:
    1. ระบุชื่อสำหรับแอปพลิเคชัน
    2. เลือกประเภทบัญชีสำหรับ API
    3. เลือกแพลตฟอร์มสำหรับการส่งคืน URI การตรวจสอบสิทธิ์
    4. ระบุ URI การตรวจสอบสิทธิ์ในรูปแบบต่อไปนี้:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      หมายเหตุ
      แทนที่ NASIP ใน URI ด้วยที่อยู่ IP ของ NAS จริง
  6. คลิกลงทะเบียน
  7. บนหน้า ภาพรวมคัดลอกข้อมูลต่อไปนี้:
    • รหัสแอปพลิเคชัน (ไคลเอนต์)
    • รหัสไดเรกทอรี (ผู้เช่า)
  8. ไปที่จัดการ > การตรวจสอบสิทธิ์ (พรีวิว)
  9. คลิกการตั้งค่า
  10. ไปที่การให้สิทธิ์โดยปริยายและการไหลแบบไฮบริด
  11. เปิดใช้งานสิ่งต่อไปนี้:
    • โทเค็นการเข้าถึง (ใช้สำหรับการไหลโดยปริยาย)
    • โทเค็น ID (ใช้สำหรับการไหลโดยปริยายและแบบไฮบริด)
  12. คลิกบันทึก.

2. กำหนดค่าการตั้งค่าการลงชื่อเข้าใช้ครั้งเดียวบน NAS ของคุณ

  1. เข้าสู่ระบบ NAS ของคุณในฐานะ ผู้ดูแลระบบ.
  2. ไปที่แผงควบคุม > สิทธิพิเศษ > ความปลอดภัยของโดเมน.
  3. คลิก Windows AD/LDAP.
  4. เลือกการตรวจสอบสิทธิ์ AD (สมาชิกโดเมน).
  5. คลิกตัวช่วยสร้างการกำหนดค่าอย่างรวดเร็ว หรือการกำหนดค่าด้วยตนเอง.
  6. กำหนดค่าการตั้งค่าบริการโดเมน สำหรับรายละเอียด ดูหัวข้อต่อไปนี้ใน คู่มือผู้ใช้ QTS 5.x หรือ คู่มือผู้ใช้ QuTS hero 5.x:
    • การกำหนดค่าการตรวจสอบสิทธิ์ AD โดยใช้ตัวช่วยสร้างการกำหนดค่าอย่างรวดเร็ว
    • การกำหนดค่าการตรวจสอบสิทธิ์ AD ด้วยตนเอง
  7. ไปที่แผงควบคุม > สิทธิพิเศษ >ความปลอดภัยของโดเมน > SSO.
  8. เลือกเปิดใช้งานการลงชื่อเข้าใช้ครั้งเดียว (SSO) ของ Microsoft Entra.
  9. ป้อน ID แอปพลิเคชัน (ไคลเอนต์) ที่คัดลอกมาในClient IDฟิลด์.
  10. ป้อน ID ไดเรกทอรี (ผู้เช่า) ที่คัดลอกมาในTenant ID ฟิลด์.
    หมายเหตุ
    เมื่อป้อน Client ID หรือ Tenant ID ให้แน่ใจว่าตรงตามข้อกำหนดต่อไปนี้:
    • มีความยาว 36 อักขระพอดี (รวมถึงขีดกลาง)
    • ประกอบด้วยเฉพาะตัวอักษร (A–Z, a–z), ตัวเลข (0-9), และขีดกลาง(-)
  11. คลิกใช้.

3. ลงชื่อเข้าใช้ QNAP NAS ของคุณโดยใช้ข้อมูลประจำตัว Microsoft Entra ID

  1. ป้อน URL การเข้าถึง NAS ในเบราว์เซอร์ของคุณ. 
  2. บนหน้าลงชื่อเข้าใช้ NAS คลิก Microsoft Entra ID SSO.
    หน้าต่าง Microsoft Pick an account ปรากฏขึ้น.
  3. เลือกบัญชี Microsoft Entra ID ของคุณเพื่อลงชื่อเข้าใช้ NAS.

อ่านเพิ่มเติม

Was this article helpful?

50% of people think it helps.
Thank you for your feedback.

Please tell us how this article can be improved:

If you want to provide additional feedback, please include it below.

เลือกสเปค

      ดูเพิ่มเติม น้อยลง

      This site in other countries/regions:

      open menu
      back to top