启用 Azure AD 单点登录

开始此任务前,确保已注册应用程序。有关详细信息,请参见https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal。Microsoft Azure 用户界面如有更改,恕不另行通知。

重要:

启用 SSO 之前,必须先完成以下步骤。

注:

如果要在多个 NAS 上启用 SSO,必须在每个 NAS 上重复上述所有步骤。

  1. 转到控制台 > 权限 > 域安全认证 > SSO
  2. 选择启用 Azure SSO 服务
  3. 指定客户端 ID

    有关详细信息,请访问 https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal

    注:

    “客户端 ID”也称为“应用程序 ID”。

  4. 指定租户 ID
  5. 指定回复 URL
    1. https://portal.azure.com/#home上,以管理员身份登录。

    2. 单击 Azure Active Directory,然后单击应用程序注册 > 您的应用程序 > 所有设置 > 回复 URL

    3. 在 IP 地址的结尾处添加 :8080/cgi-bin

    4. 复制 URL 并将其粘贴到 NAS 上的回复 URL 字段标签中。

  6. 指定公钥
    注:
    • 公钥必须为 PEM 文件。

    • 可以在 Linux 环境下或使用 OpenSSL 将 CA 证书转换为公钥。

  7. 单击应用
    注:

    NAS 登录屏幕即更改为包含 Azure SSO 登录选项。