DSM 6.x und darunter OAuth2 Verwendung

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Yippie

Benutzer
Mitglied seit
01. Feb 2011
Beiträge
573
Punkte für Reaktionen
31
Punkte
54
Hi,

während sich das ein oder andere Thema hier im Forum damit beschäftigt, das Paket OAuth2 zu deaktivieren oder deinstallieren, suche ich andersherum ein Beispiel zu dessen Verwendung.

Es gibt bspw. das CMS System Grav https://getgrav.org/ welches zur Authentifizierung, mittels OAuth2, auch ein Plugin unter ghttps://getgrav.org/downloads/plugins anbietet. Das wollte ich gerne Mal testen, nur sind die Einstellungsmöglichkeiten im Synology-Paket so gut wie gar nicht vorhanden, also man kann hier nicht wie vielleicht angenommen eine "Anwendung" eintragen und damit dessen Authentifizierung vornehmen.

Apropos Authentifizierung: kann ich davon ausgehen, dass dieses OAuth2-Paket alle Möglichkeiten der Benutzeranmeldung/-authentifizierung beherrscht, die die Diskstation/DSM anbietet. Also die Synology-Benutzer als auch die Benutzer des laufenenden Active Directory Servers?

Grüße,
Michael
 
Zuletzt bearbeitet:

plattenolm

Benutzer
Mitglied seit
27. Apr 2019
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Hallo Michael,

zwar bin ich brandneu hier, traue mich aber trotzdem zu antworten, weil ich in den letzten Tagen ähnliche Gedanken hatte, in meinem Fall zur Anbindung eines Dokuwikis.

Wich ich dem "Synology SSO Server Development Guide" entnommen habe, ist bei nicht vorhandenem Plugin für die anzubindende Web-Anwendung "etwas" Programmieraufwand vonnöten. Dazu nimmt man am besten den Code eines bestehenden, möglichst übersichtlich geschriebenen, Plugins der Anwendung, in deinem Fall das CMS, und passt ihn an die API des Synology SSO-Servers an.

Wie dem Papier zu entnehmen ist, kann dem Aufruf von SSOSYNO.init ein Parameter namens "domain_name" mitgegeben werden, wohinter sich ein "Windows AD domain name of SSO client" verberge. Daraus schließe ich mal, dass eine Authentifizierung gegen einen auf der Synology installiertem AD prinzipiell möglich sein sollte. Für mich als alten Linuxer gehört jedoch Active Directory zu den "Satanic Servers" ;) , und ich habe davon sicher weniger Ahnung als viele andere hier.

Vielleicht kann dir ja einer der AD-Wissensträger, diese Infos vorausgeschickt, weiterhelfen.
Schönes Wochenende
Olaf
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat