Mencari dokumentasi untuk SSO / Mengaktifkan Azure Single Sign-on

Manual helpcenter QTS hanya membahas 3 opsi pada tab lain di bawah ‘Keamanan Domain’

Saya perlu tahu apakah pengguna lokal dapat digunakan secara bersamaan bersama akun M365? Untuk backup rsync/RRTR, ftp, dll, tidak ada orang yang benar-benar akan melakukan login Microsoft. Lalu bagaimana dengan login admin lokal darurat (break glass) jika AAD sedang down atau tenant bermasalah? Atau hybrid di mana beberapa pengguna ada di 365 dan beberapa tidak, dan memang tidak akan pernah ada di sana.

Tidak yakin soal layanan, tapi jika Anda mengatur AD SSO, Anda masih bisa mengakses NAS melalui akun lokal Anda. Antarmuka web utama akan menanyakan apakah Anda ingin login melalui Lokal atau SSO.

Saya sempat mencoba mengaturnya, tapi tidak pernah berhasil membuat semuanya berjalan dengan baik.

Jika ada yang punya panduan terbaru, itu akan sangat membantu. Semua dokumen bantuan sangat ketinggalan zaman dan MS bahkan sudah tidak menggunakan istilah itu lagi. Cukup mudah untuk AD lokal, tapi menghubungkan ke O365 Entra/Azure AD tidak begitu sederhana.

Terima kasih atas informasinya. Saya memang tidak ingin mulai mengkonfigurasinya dan berisiko terkunci keluar :wink:

Selalu ada akun admin lokal. Bahkan jika Anda menonaktifkan admin pabrik, Anda tetap bisa masuk sebagai akun admin default tersebut dengan menggunakan alamat MAC sebagai kata sandi atau, pada beberapa unit yang lebih baru, kata sandi backdoor-nya adalah cloud key.

Saya tidak akan menyebut kata sandi default sebagai "backdoor".

itu terjadi ketika akun dinonaktifkan, bahkan dukungan QNAP pun menyebutnya demikian.

admin tidak pernah dinonaktifkan secara internal dan meskipun saya tidak dapat memberi tahu Anda interaksi apa yang Anda lakukan dengan versi lokal dukungan yang mana, itu bukan backdoor

Selain itu, pengaturan QNAP memaksa Anda untuk mengubah kata sandi ke nilai lain. Jadi kecuali Anda melakukan reset 3 detik, kata sandi akun admin tidak akan menjadi kata sandi "default".

Saya akhirnya berhasil mengatur:

Azure Active Directory Domain Services

VPN dari Azure ke Firewall yang diarahkan ke QNAP

QNAP bergabung ke Azure AD DS

Sinkronisasi semua pengguna dan grup dari Azure ke QNAP

Pengaturan SSO

Login ke QNAP dengan SSO menggunakan kredensial MS.

Semua berjalan sebagaimana mestinya.

Dua langkah besar yang hilang di semua dokumentasi QNAP:

  1. VPN tidak dapat dibuat langsung di QNAP. Anda memerlukan gateway/firewall eksternal untuk membuat koneksi ke Azure, dan mengatur semua routing ke NAS Anda. Azure sangat ketat dalam pengaturan handshake yang mereka izinkan dan menemukan kombinasi yang tepat di Azure yang sesuai dengan perangkat gateway Anda cukup rumit.
  2. Anda harus mengubah salah satu DNS default NAS Anda menjadi IP Azure dari AD DS Anda. Memasukkan IP tersebut hanya di wizard Domain join saja tidak berhasil (langsung dari dukungan QNAP). Dukungan meminta saya untuk mengubah semua DNS ke Azure, tetapi itu justru membuat semua layanan QNAP lain yang membutuhkan lookup domain eksternal menjadi tidak berfungsi.

Denethor, ini kabar baik banget. Saya sudah mencoba berurusan dengan tim support soal ini, tapi belum berhasil. Boleh tanya, perangkat VPN/Firewall apa yang kamu pakai? Berdasarkan daftar dari Microsoft, hanya beberapa firewall yang didukung.