此頁面為機器翻譯版本,請參閱機器翻譯免責聲明
切換為English

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
如何為 QNAP NAS 配置 Microsoft Entra Domain Services 單一登入?


最後修訂日期: 2025-08-22

適用產品

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

詳細資訊

QNAP NAS 支援與 Microsoft Entra Domain Services 的單一登入 (SSO),允許使用者使用其 Microsoft Entra ID 憑證登入。然後,您可以為匯入的網域使用者管理以下專案:

  • 共用資料夾許可權
  • 網域群組許可權
  • 網域使用者儲存空間設定
Microsoft Entra Domain Services(前稱 Azure AD Domain Services)是一項受管理的雲端服務,提供網域加入、LDAP、Kerberos、NTLM 驗證和群組原則,無需部署網域控制站。它與 Microsoft Entra ID 整合,因此使用者可以使用現有憑證登入,簡化 Azure 資源和舊版應用程式的身份和存取管理。

先決條件

  • 使用 Microsoft Entra 的站點到站點 VPN 連線
  • Microsoft Entra Domain Services 網域
  • 執行 QTS 5.2.7(或更新版本)或 QuTS hero h5.2.7(或更新版本)的 QNAP NAS
    要在多臺 NAS 裝置上配置 SSO,請為每臺裝置重複本教程中的步驟。

程式

要在您的 QNAP NAS 上啟用 Microsoft Entra 單一登入 (SSO),您需要在 Microsoft Entra admin 中心註冊一個應用程式,然後在 NAS 上配置 SSO 設定。設置完成後,使用者可以使用其 Microsoft Entra ID 憑證登入,您可以直接從 NAS 管理其存取和儲存空間權限。

1. 建立自訂應用程式

  1. 登入 https://portal.azure.com
  2. 瀏覽至管理 Microsoft Entra ID。
  3. 按一下應用程式註冊。
  4. 按一下+ 新增註冊。
  5. 輸入註冊詳細資訊:
    1. 指定應用程式的名稱。
    2. 選擇 API 的帳戶型別。
    3. 選擇返回驗證 URI 的平臺。
    4. 以以下格式指定驗證 URI:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      將 URI 中的 NASIP 替換為實際的 NAS IP 地址。
  6. 按一下註冊。
  7. 總覽  頁面上,複製以下資訊:
    • 應用程式(客戶端)ID
    • 目錄(租戶)ID
  8. 前往管理  >  驗證(預覽)。
  9. 按一下設定。
  10. 瀏覽至隱式授權和混合流程。
  11. 啟用以下專案:
    • 存取權杖(用於隱式流程)
    • ID 權杖(用於隱式和混合流程)
  12. 按一下儲存.

2. 在您的 NAS 上設定單一登入 (SSO) 設定

  1. 以系統管理員身份登入您的 NAS。
  2. 前往控制台  >  權限  >  網域安全性。
  3. 按一下 Windows AD/LDAP。
  4. 選擇AD 驗證 (網域成員)。
  5. 按一下快速設定精靈 或手動設定。
  6. 設定網域服務設定。詳細資訊,請參閱 QTS 5.x 使用者指南 QuTS hero 5.x 使用者指南 中的以下主題:
    • 使用快速設定精靈設定 AD 驗證
    • 手動設定 AD 驗證
  7. 前往控制台  >  權限  >網域安全性  > SSO。
  8. 選擇啟用 Microsoft Entra 單一登入 (SSO)。
  9. 客戶端 ID欄位中輸入複製的應用程式 (客戶端) ID。
  10. 租戶 ID 欄位中輸入複製的目錄 (租戶) ID。
    注意
    輸入客戶端 ID 或租戶 ID 時,請確保符合以下要求:
    • 精確為 36 個字元長度 (包括連字號)
    • 僅包含字母 (A–Z, a–z)、數字 (0-9) 和連字號 (-)
  11. 按一下套用。

3. 使用 Microsoft Entra ID 憑證登入您的 QNAP NAS

  1. 在瀏覽器中輸入 NAS 存取 URL。 
  2. 在 NAS 登入頁面上,按一下 Microsoft Entra ID SSO
    出現 Microsoft 選擇帳戶 視窗。
  3. 選擇您的 Microsoft Entra ID 帳戶以登入 NAS。

進一步閱讀

這篇文章有幫助嗎?

50% 的人認為有幫助。
謝謝您,我們已經收到您的意見。

請告訴我們如何改進這篇文章:

如果您想提供其他意見,請於下方輸入。

選擇規格

      顯示更多 隱藏更多

      選擇其他偏好的語言:

      open menu
      back to top