Если этот документ не соответствует вашей текущей версии ПО, то вы можете перейти в Центр загрузок, чтобы найти другие доступные версии документа.

QNAP

QTS 5.0.x

Скачать (PDF)

Включение службы SSO (Single-Sign-On - Единый вход) в Azure AD

Перед запуском этой задачи нужно зарегистрировать приложение. Подробности см. в разделе https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal. Пользовательский интерфейс в Microsoft Azure может быть изменен без уведомления.

Важное замечание:

Перед включением службы SSO вам нужно выполнить следующие действия:

Прим.:

Чтобы включить службу SSO на нескольких устройствах NAS, повторите все описанные действия на каждом устройстве NAS.

  1. Выберите Панель управления > Полномочия > Безопасность домена > SSO.
  2. Выберите Включить службу Azure SSO.
  3. Укажите ID клиента.

    Подробности см. здесь: https://docs.microsoft.com/en-us/azure/active-directory/develop/howto-create-service-principal-portal.

    Прим.:

    Другое название ID клиента - ID приложения.

  4. Укажите ID арендатора.
  5. Укажите URL-адреса ответа.
    1. Войдите как администратор на сайте https://portal.azure.com/#home.

    2. Нажмите Azure Active Directory и затем нажмите Регистрация приложений > Ваше приложение > Все параметры > URL-адреса ответа.

    3. Добавьте :8080/cgi-bin в конец IP-адреса.

    4. Скопируйте и вставьте URL в метку поля URL-адреса ответа на устройстве NAS.

  6. Укажите Открытый ключ.
    Прим.:
    • Открытый ключ должен быть файлом PEM.

    • Вы можете преобразовать сертификат центра сертификации в открытый ключ с помощью среды Linux или OpenSSL.

  7. Нажмите Применить.
    Прим.:

    Экран входа вашего устройства NAS изменится и теперь будет предлагать вариант входа с помощью службы Azure SSO.