[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

本内容经过机器翻译。请参见机器翻译免责声明
切换为英语

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
如何为 QNAP NAS 配置 Microsoft Entra Domain Services 单点登录?


最后修订日期: 2026-03-19

适用产品

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

详细信息

QNAP NAS 支持与 Microsoft Entra 域服务的单点登录 (SSO),允许用户使用其 Microsoft Entra ID 凭据登录。然后,您可以为导入的域用户管理以下内容:

  • 共享文件夹权限
  • 域组权限
  • 域用户存储设置
注意
Microsoft Entra 域服务(前称 Azure AD 域服务)是一种托管云服务,提供域加入、LDAP、Kerberos、NTLM 认证和组策略,无需部署域控制器。它与 Microsoft Entra ID 集成,因此用户可以使用现有凭据登录,简化了 Azure 资源和传统应用的身份和访问管理。

先决条件

  • 使用 Microsoft Entra 的站点到站点 VPN 连接
  • 一个 Microsoft Entra 域服务域
  • 运行 QTS 5.2.7(或更高版本)或 QuTS hero h5.2.7(或更高版本)的 QNAP NAS
    注意
    要在多个 NAS 设备上配置 SSO,请为每个设备重复本教程中的步骤。

步骤

要在您的 QNAP NAS 上启用 Microsoft Entra 单点登录 (SSO),您需要在 Microsoft Entra admin 中心注册一个应用程序,然后在 NAS 上配置 SSO 设置。设置完成后,用户可以使用其 Microsoft Entra ID 凭据登录,您可以直接从 NAS 管理他们的访问和存储权限。

1. 创建自定义应用程序

  1. 登录到https://portal.azure.com
  2. 导航到管理 Microsoft Entra ID
  3. 点击应用注册
  4. 点击+ 新注册
  5. 输入注册详细信息:
    1. 为应用程序指定一个名称。
    2. 选择 API 的帐户类型。
    3. 选择返回认证 URI 的平台。
    4. 按以下格式指定认证 URI:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      注意
      将 URI 中的NASIP替换为实际的 NAS IP 地址。
  6. 点击注册
  7. 概览页面,复制以下信息:
    • 应用程序(客户端)ID
    • 目录(租户)ID
  8. 转到管理>认证(预览)
  9. 点击设置
  10. 导航到隐式授权和混合流
  11. 启用以下选项:
    • 访问令牌(用于隐式流)
    • ID 令牌(用于隐式和混合流)
  12. 点击保存

2. 在您的 NAS 上配置单点登录设置

  1. 以管理员身份登录您的 NAS。
  2. 进入控制台  >  权限  >  域安全
  3. 点击 Windows AD/LDAP
  4. 选择AD 认证(域成员)
  5. 点击快速配置向导手动配置
  6. 配置域服务设置。有关详细信息,请参阅QTS 5.x 用户指南 QuTS hero 5.x 用户指南中的以下主题:
    • 使用快速配置向导配置 AD 认证
    • 手动配置 AD 认证
  7. 进入控制台  >  权限  >域安全  > SSO
  8. 选择启用 Microsoft Entra 单点登录 (SSO)
  9. 客户端 ID字段中输入复制的应用程序(客户端)ID。
  10. 租户 ID 字段中输入复制的目录(租户)ID。
    注意
    输入客户端 ID 或租户 ID 时,请确保符合以下要求:
    • 长度为 36 个字符(包括连字符)
    • 仅包含字母(A–Z, a–z)、数字(0-9)和连字符 (-)
  11. 点击应用

3. 使用 Microsoft Entra ID 凭据登录到您的 QNAP NAS

  1. 在浏览器中输入 NAS 访问 URL。 
  2. 在 NAS 登录页面上,点击Microsoft Entra ID SSO
    出现Microsoft 选择账户窗口。
  3. 选择您的 Microsoft Entra ID 账户登录 NAS。

进一步阅读

这篇文章有帮助吗?

谢谢您,我们已经收到您的意见。

请告诉我们如何改进这篇文章:

如果您想提供其他意见,请于下方输入。

选择规格

      显示更多 隐藏更多
      open menu
      back to top