本内容经过机器翻译。请参见机器翻译免责声明
切换为英语

How can I configure Microsoft Entra Domain Services single sign-on for a QNAP NAS?
如何为 QNAP NAS 配置 Microsoft Entra 域服务的单点登录?


最后修订日期: 2025-08-22

适用产品

  • All NAS series
  • QTS 5.2.7 and later versions
  • QuTS hero h5.2.7 and later versions

详细信息

QNAP NAS 支持与 Microsoft Entra 域服务的单点登录 (SSO),允许用户使用其 Microsoft Entra ID 凭据登录。然后,您可以为导入的域用户管理以下内容:

  • 共享文件夹权限
  • 域组权限
  • 域用户存储设置
注意
Microsoft Entra 域服务(前称 Azure AD 域服务)是一种托管云服务,提供域加入、LDAP、Kerberos、NTLM 认证和组策略,无需部署域控制器。它与 Microsoft Entra ID 集成,因此用户可以使用现有凭据登录,简化了 Azure 资源和传统应用程序的身份和访问管理。

先决条件

  • 使用 Microsoft Entra 的站点到站点 VPN 连接
  • Microsoft Entra 域服务域
  • 运行 QTS 5.2.7(或更高版本)或 QuTS hero h5.2.7(或更高版本)的 QNAP NAS
    注意
    要在多个 NAS 设备上配置 SSO,请为每个设备重复本教程中的步骤。

步骤

要在您的 QNAP NAS 上启用 Microsoft Entra 单点登录 (SSO),您需要在 Microsoft Entra admin 中心注册一个应用程序,然后在 NAS 上配置 SSO 设置。设置完成后,用户可以使用其 Microsoft Entra ID 凭据登录,您可以直接从 NAS 管理其访问和存储权限。

1. 创建自定义应用程序

  1. 登录到 https://portal.azure.com
  2. 导航到管理 Microsoft Entra ID。
  3. 点击应用注册。
  4. 点击+ 新注册。
  5. 输入注册详细信息:
    1. 指定应用程序的名称。
    2. 选择 API 的帐户类型。
    3. 选择返回认证 URI 的平台。
    4. 按以下格式指定认证 URI:
      https://NASIP:443/cgi-bin/loginTheme/sso/azure/main.html
      注意
      将 URI 中的 NASIP 替换为实际的 NAS IP 地址。
  6. 点击注册。
  7. 概览  页面,复制以下信息:
    • 应用程序(客户端)ID
    • 目录(租户)ID
  8. 转到管理  >  认证(预览)。
  9. 点击设置。
  10. 导航到隐式授权和混合流。
  11. 启用以下选项:
    • 访问令牌(用于隐式流)
    • ID 令牌(用于隐式和混合流)
  12. 点击保存.

2. 在您的 NAS 上配置单点登录设置

  1. 以管理员身份登录您的 NAS。
  2. 前往控制台  >  权限  >  域安全。
  3. 点击 Windows AD/LDAP。
  4. 选择AD 认证(域成员)。
  5. 点击快速配置向导 或手动配置。
  6. 配置域服务设置。有关详细信息,请参阅 QTS 5.x 用户指南 QuTS hero 5.x 用户指南 中的以下主题:
    • 使用快速配置向导配置 AD 认证
    • 手动配置 AD 认证
  7. 前往控制台  >  权限  >域安全  > SSO。
  8. 选择启用 Microsoft Entra 单点登录 (SSO)。
  9. 客户端 ID字段中输入复制的应用程序(客户端)ID。
  10. 租户 ID 字段中输入复制的目录(租户)ID。
    注意
    输入客户端 ID 或租户 ID 时,请确保符合以下要求:
    • 长度正好为 36 个字符(包括连字符)
    • 仅包含字母(A-Z, a-z)、数字(0-9)和连字符(-)
  11. 点击应用。

3. 使用 Microsoft Entra ID 凭据登录您的 QNAP NAS

  1. 在浏览器中输入 NAS 访问 URL。 
  2. 在 NAS 登录页面上,点击 Microsoft Entra ID SSO
    出现 Microsoft 选择账户 窗口。
  3. 选择您的 Microsoft Entra ID 账户以登录 NAS。

进一步阅读

这篇文章有帮助吗?

谢谢您,我们已经收到您的意见。

请告诉我们如何改进这篇文章:

如果您想提供其他意见,请于下方输入。

选择规格

      显示更多 隐藏更多
      open menu
      back to top