如何使用 Microsoft Azure AD Domain Services 在 Synology NAS 上实施 SSO 解决方案

Synology 提供单一登录 (SSO) 解决方案以整合您所有的网页应用程序和服务。在用户使用其凭据登录您的任何一个网页应用程序和服务之后,他们可以访问任何其他应用程序和服务而无需再次登录。

1.开始之前的准备
在继续进行设置之前,请确认您已具有如下所述的充足环境。

Synology NAS 的操作系统已更新为 DiskStation Manager (DSM) 6.2 或以上版本。
在 Microsoft Azure 虚拟网络与 Synology NAS 所处的网络之间设置了 IPSec VPN 隧道。

2.启用 Microsoft Azure AD Domain Services
①登录到您的 Microsoft Azure 帐户。
②单击 New > Security + Identity > Azure AD Domain Services。


③配置基本设置。

④在 Network 步骤中,为 Azure AD Domain Services 选择 Virtual network 和 Subnet。
在 Administrator group 步骤中,指定有权管理域的成员。

⑤在 Administrator group 步骤中,指定有权管理域的成员。

⑥检查设置概要,然后单击 OK 以启用 Azure AD Domain Services。

⑦在新创建的 Azure AD 域部署完成之后,找到该域在虚拟网络上的 IP 地址,这会在以后用于 Synology NAS 上的配置。

⑧可能需要在 Azure 门户上更新 DNS 服务器并设置密码同步。
3.将 Synology NAS 加入到 Azure AD 域
①在希望加入到 Azure AD 域的 Synology NAS 上以管理员身份登录 DSM。
②进入控制面板 > 域/LDAP > 域,然后配置以下设置:

 勾选加入域复选框。
域:在这里输入 SYNOLOGY.COM。
DNS Server:输入 Azure AD 域的 IP 地址。如果您有多个地址,只需用逗号分隔开。
单击应用。
③输入 Azure AD 域管理员的凭据,然后单击下一步。

④阅读注意事项,然后单击确定以开始加入。

⑤域加入完成后,单击完成。

⑥现在可以查看在 Azure Active Directory 上管理的用户和群组。

4.在 Synology NAS 上启用 Azure SSO 服务
①在 Azure 门户上,进入 Azure Active Directory > App registrations,并单击 New application registration。

②配置以下设置,然后单击 Create:

Name:输入应用程序的名称。
Application type:选择 Web app / API。
Sign-on URL:输入应用程序登录页面的 URL。
③您会在列表中看到刚才创建的应用程序,单击可获取基本信息。

④复制 Application ID。然后单击 Settings > Keys。
注:您可以跳过步骤 7 和 8 以便先粘贴复制的值。

⑤按照下列步骤生成应用程序密钥:

设置密钥的 DESCRIPTION 和有效期限 (EXPIRES)。
单击 Save。
密钥会显示在 VALUE 列中。必须在离开此页面之前立即复制。
注:您可以跳过步骤 7 和 8 以便先粘贴复制的值。
⑥请进入 Azure Active Directory > Properties 以复制 Directory ID。

⑦进入 DSM 控制面板 > 域/LDAP > SSO 客户端,然后执行以下步骤:

勾选启用 OpenID Connect SSO 服务。
在配置文件下拉列表中选择 azure。
单击编辑。
⑧粘贴复制的应用程序 ID、密钥和目录 ID 值,以及输入应用程序登录页面的重定向 URI。

⑨配置完成后,请记住单击应用。

     

⑩由 Azure Active Directory 管理的有效用户现在可以使用其原始凭据登录 Synology NAS 托管网页应用程序。若要使用 SSO 登录,请从下拉列表中选择 Azure SSO 验证。

11.用户会看到一个需要提供其帐户和密码的弹出窗口。

12.用户随后会看到确认信息。只需单击 Accept 即可登录。

——————————————————————————

IT解决方案:

文件共享、私有云盘、企业网盘 企业云盘  办公文件共享协同、 本地云盘 混合云盘解决方案

存储雷电MAS/DAS /SAN/JBOD/IPSAN ISCSI 解决方案

企业级存储 解决方案

备份 容灾 数据保护系统 解决方案

防勒索病毒解决方案

光磁电融合存储解决方案

Recovery Series Appliances

Office 365 Backup

DRaaS Solutions

数据格式演变

非结构化数据存储, PB级数据存储 数据分级存储,数据存储,混合存储

NAS 应用场景:

完美解决文件共享/文件分享问题,替代传统文件服务器,海量文件存储  非结构化数据管理,公司用nas,企业用nas,公司nas方案

文档及音视频数据管理,中小企业NAS,Microsoft Windows Storage Server软件

NAS网络存储 文件NAS存储 网络连接存储,文件存储,横向扩展的体系结构,横向扩展网络附加存储

雷电存储:

非编存储、FC-NAS存储,FC存储,AI存储、GPU存储、ZFS存储

归档系统archiving:蓝光存储:华录 冷存储 海量存储 光盘存储  不可物理性覆盖的追记型(WORM)结构   磁带库:昆腾

SAN存储:

对象存储:云存储

企业网盘:联想网盘 ,亿方云,坚果云,anyshare 爱数网盘,indrive 易存,云存储,私有云企业网盘,企业云盘,企业网盘,云盘一体机,网盘一体机,替代ftp服务器,内外网文件交换

虚拟数据保护方案:

RTO 小于2分钟

SaaS数据的第三方备份 、saas数据备份、SaaS备份、salesforce数据备份、 Office 365数据备份、Google Cloud G Suite数据备份 和Salesforce.com数据备份  、

备份的品类:

CDP保护 CDM Copy Data Management

容灾备份解决方案 灾备 灾难备份,灾备一体体 灾备一体机,备份容灾 存储双活,
异地数据同步 ,异地文件夹同步,数据保护

数据备份与恢复系统:数据管理备份系统,不同 备策略建立独立的备份作业, 文件备份 系统备份 数据库备份 虚机备份  PC备份 服务器备份 数据库备份  虚拟机定时备份、虚拟机实时备份  Backup & Recovery

物理机备份,整机备份,linux备份,

数据库备份:sql备份

数据复制,数据迁移,数据保护,数据安全,业务连续性,

虚拟机备份解决方案:

无代理备份方案、oVirt 备份方案,Ovirt虚拟化备份,VMWARE虚拟化备份,虚机备份

VMware vSphere 备份方案、Citrix XenServer备份方案、RedHat RHV备份方案、、Ovirt备份方案、、H3C CAS备份方案、、Openstack备份方案、、华为 FusionSphere备份方案、、中科睿光 SVM备份方案、、深信服 HCI备份方案、、云宏CNware备份方案、、浪潮 InCloud Sphere备份方案、、中标麒麟高级服务器虚拟化备份方案、、噢易服务器虚拟化备份方案。

群晖备份一体机 适用于的国外企级备份软件有:

(acronis 安克诺斯 /veeam卫盟/Veeam Backup & Replication /veritas华睿泰/commvault 慷孚沃德 /arcserver backup arcserver备份 )

PHD virtual , Nakivo, IBM spectrum protect , (TSM) HP data protector

DELL  EMC Networker  RecoverPoint 、Quest 、 veritas system recovery 18

兼容国内备份软件:

数据备份和恢复领域 数据保护解决方案  降低数据管理复杂性、数据安全

木浪云,壹进制unray  英方,i2,information2,上海英方软件股份有限公司 ,联鼎landersoft,精容数安,鼎甲scutech,火星仓,合力记易UPM,浪擎,爱数eisoo 云祺vinchin  盛思睿,,信核数码,数腾 datasure。

威联通 qnap, 色卡司thecus,infotrend普安, 华芸asustor qsan, 铁威马TerraMaster

贵州群晖、贵阳群晖、遵义群晖、安顺群晖、毕节群晖、铜仁群晖、黔东南群晖、黔西南群晖、黔南群晖、六盘水群晖、贵安群晖、凯里群晖、都匀群晖、兴义群晖
贵州Synology、贵阳Synology、遵义Synology、安顺Synology、毕节Synology、铜仁Synology、黔东南Synology、黔西南Synology、黔南Synology、六盘水Synology、贵安Synology、凯里Synology、都匀Synology、兴义Synology

西南NAS存储

国外存储:

EMC易安信,netapp ,hds. netapp,

存储应用行业:

企业级存储  磁盘阵列 企业级存储阵列 非编影视后期存储、集群存储、虚拟化存储、高性能云计算存储  iSCSI存储、IP SAN、对象存储、统一存储、非编存储

国内存储:

宏杉macrosan , 浪潮存储inspur,联想存储lenovo,联想凌拓存储lenovo-netapp,曙光存储sugon,华为存储 huaweioceanstor,海康hikvision IPsan ,大华 dahua IPsan

国外存储:isilon

分布式存储:SDS :software defined storage :qumulo vsan,smarx, x-sky xsky 软件定义存储   分布存储

distributed file systems ,flashblade , 浪潮存储as13000, dell emc isilon,oceanstor,spectrum scale,gluster storage

二级存储:cdm 第二存储 second storage

超融合hci:nutanix ,深信服 ,

NAS专用硬盘:

seagate 希捷 酷狼ironwolf ,锡捷seagateironwolf 酷狼pro  ,WD westdigital 红盘

企业级硬盘 银河系列硬盘  西数金盘  东芝企业级硬盘 ,toshiba enterpise hardisk

铠侠企业级硬盘, 希捷nytro 企业级硬盘  三星SSD企业级  intelSSD企业级

产品:国行原装正品, Synology群晖科技官网

synology partner:

深圳市凯洛蜜贸易有限公司

深圳国亿国际贸易有限公司(深圳国亿国际)

世平伟业国际贸易(上海)有限公司(上海世平伟业)

群晖官网:synology inc , 群晖科技官网

服务区域:

四川群晖 成都群晖 西藏群晖  重庆群晖贵州群晖 贵阳群晖 云南群晖  昆明群晖

四川synology: 德阳群晖 绵阳群晖,攀枝花群晖,西昌群晖,雅安群晖,内江群晖,资阳群晖,南充群晖,眉山群晖,乐山群晖,自贡群晖 泸州群晖 广元群晖 遂宁群晖  宜宾群晖 广安群晖  达州群晖   雅安群晖  巴中群晖  资阳群晖  攀枝花群晖  凉山彝族自治州群晖   甘孜藏族自治州群晖  阿坝藏族羌族自治州群晖

贵州群晖:贵阳群晖 、六盘水群晖、遵义群晖、安顺群晖、铜仁群晖、毕节群晖。 黔南群晖 、黔西南群晖、贵州黔东南群晖

重庆群晖 合川群晖  南川群晖

潼南群晖 铜梁群晖 长寿群晖   璧山群晖   荣昌群晖   綦江群晖   大足群晖   武隆群晖   垫江群晖   奉节群晖

丰都群晖   城口群晖    巫溪群晖    云阳群晖     酉阳群晖    巫山群晖    梁平群晖    彭水群晖   秀山群晖   石柱群晖  开县群晖

昆明群晖、曲靖群晖、玉溪群晖、 保山群晖 、昭通群晖 、丽江群晖 、普洱群晖、 临沧群晖。

文山壮族苗族自治州(文山群晖) 、红河哈尼族彝族自治州(红河群晖) 、西双版纳傣族自治州、(西双版纳群晖) 楚雄彝族自治州(楚雄群晖)、 大理白族自治州(大理群晖)、 德宏傣族景颇族自治州(德宏群晖)、 怒江傈僳族自治州(怒江群晖)、 迪庆藏族自治州(迪庆群晖)

NAS品类:

存储服务器,NAS网络存储服务器,群晖NAS网络存储,synology nas  ,网络附加存储, nas存储器, nas服务器,晖nas网络存储 群晖存储服务器 群晖服务器代理,企业级网络存储器,网络存储器,NAS云存储,网络存储池,私有云存储  存储nas成都

雷电存储:非编存储、、AI存储、GPU存储、ZFS存储

群晖配件:

群晖钥匙、群晖硬盘钥匙、群晖硬盘托架钥匙、群晖网卡、群晖万兆网卡、群晖内存、群晖电源、群晖电源线,群晖电源适配器、群晖主板 M2D17 ,synology 群晖监控许可证

群晖售后客服:

不建议群晖维修

建议新购替代机型更有保障

免费提供以下群晖技术支持服务:

群晖成都代理

群晖nas 成都群晖技术QQ群   四川群晖群晖体验中心    群晖成都技术中心  群晖成都体验店  synology成都

群晖技术支持  群晖存储盘

群晖nas售后 群晖售后  群晖售后服务  群晖售后电话400请联络群晖官网

群晖nas, 群晖存储,群晖成都 成都群晖,四川群晖,群晖四川

群晖保内免费维修支持,

群晖保外免费检测 系列号查询是否过保,系列号查询是否在保,

不建议群晖维修、不建议群晖维修、不建议群晖维修

建议新购替代机型更够保障

黑群晖不提供技术服务 黑群晖无技术服务  不支持黑群晖洗白 ,  黑群晖无法升级,易丢失数据,

建议用白群晖,

成都群晖nas  群晖成都技术中心群晖

成都群晖nas 成都群晖体验中心

群晖四川总代理 群晖硬盘保护 群晖硬盘数据恢复  群晖数据保护

群晖数据恢复:

服务器数据恢复、raid数据恢复、nas数据恢复、希捷数据恢复、西数硬盘恢复、Seagate数据恢复、WD数据恢复、群晖硬盘数据恢复、群晖数据恢复

代理体系:
synology群晖全国总代理、synology群晖国代,synology群晖总代理,synology群晖总分销商、synology群晖授权经销商、synology群晖官方代理商)

方案适用机型:

2019出品-19系列:ds1019+、 DS1219+ 、UC300 RackStation、FS3400、FS3600、FS6400、HD6400、SA3200D、SA3400、SA3600、UC3200、DVA3219  UC3200RXD1219sas、DS420j、 DS120j、SA3600SA3200DFS3600、DS220j18-系列:FS1018、RS3618xs、DS3018xs、RS2818RP+、RS2418(RP)+、RS818(RP)+、DS918+、DS718+、DS418、DS418play、DS218+、DS218play、DS418j、DS218、DS218j、DS118、NVR1218;

17-系列:FS3017、FS2017、RS18017xs+、RS4017xs+、RS3617xs+、RS3617RPxs、RS3617xs、RS217、DS3617xs、nas ds3617,DS1817+、DS1517+、DS1817、DS1517;扩展柜:417sas、RX1217sas、RX1217、DX517

16-系列:

RS18016xs+、RS2416RP+、RS2416+、DS916+、DS716+II、DS716+、RS816、DS416、DS416play、DS416slim、DS416j、DS216+II、DS216+、DS216play、DS216、DS216j、DS216se、DS116、NVR216、群晖扩展柜 RX1216sas;

15-系列:

RC18015xs+、DS3615xs、DS2015xs、RS815(RP)+、DS2415+、DS1515+、DS415+、RS815、DS1515、DS715、DS415play、DS215+、DS215j、DS115、DS115j、DS1815+;

14-系列:

RS3614xs+、RS2414(RP)+、RS814(RP)+、RS814、DS414、DS214+、DS214play、RS214、DS414j、DS414slim、DS214、DS214se、DS114、EDS14;

13-系列:

RS10613xs+、RS3413xs+、DS2413+、DS1813+、DS1513+、DS713+、DS413、DS213+、DS413j、DS413j、DS213、DS213j、DS213air;

12-系列:

DS112、DS112j、DS112+、DS212、DS212j、DS212+、DS412+、DS712+、DS1512+、DS1812+、DS3612xs、RS212、RS812、RS812+、RS812RP+、RS2212+、RS2212RP+、RS3412RPxs、RS412xs、RS412RPxs;群晖212

11-系列:

DS1511+、ds2411+, RS3411xs、RS3411RPxs、DS3611xs,扩展箱 DX1211、rx1211rp+, rs411

RS2211(RP)+,RS3411(RP)xs,RX1211(RP);

10-系列:DS1010+,DS710+,RS810(RP)+ ,rx410;

09-系列:

ds509+ ,rs409,rs409RP+,rx4;

早期系列:ds-101 ;

成都科汇科技有限公司 — 专业数据备份服务商

无论您的IT架构是 本地化、云端、还是混和云 都能提供一站式数据备份方案。

京东群晖synology  天猫群晖 线下代理技术咨询服务

四川成都群晖官方授权核心代理商(企业级服务商)

四川成都群晖synology解决方案中心

四川成都群晖synology体验中心

四川成都synology群晖线下实体店

四川成都群晖synology售后技术中心

四川成都群晖synology官方授权专卖店

成都科汇科技有限公司

地址:成都市人民南路四段1号时代数码大厦18F

电话:400-028-1235

QQ:     2231749852

手机:138 8074 7621(微信同号)

在线客服系统