Business Azure‑Konten auf Synology nutzen / einbinden

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Graydens

Benutzer
Registriert
30. Apr. 2020
Beiträge
6
Reaktionspunkte
0
Punkte
1
Hallo

Wir haben unser kleines Unternehmen (ca. 15 Geräte) auf Microsoft 365 Business Premium umgestellt und möchten alles auf ein Login (Benutzername + Passwort) vereinheitlichen.

Beim Einrichten unserer Synology habe ich mich gefragt, ob es möglich ist, die Benutzer direkt aus Microsoft 365 (Azure / Entra ID) zu übernehmen. Konkret geht es darum, die bestehenden Benutzer (vorname.nachname@firma.de) auf der Synology zu nutzen und dort auch Berechtigungen zu verwalten.

Ziel wäre, die Benutzer nicht doppelt anlegen zu müssen, sondern sie zentral aus Microsoft 365 zu beziehen.

Hat jemand Erfahrung damit oder kann sagen, ob und wie sich das umsetzen lässt bzw. in welche Richtung man sich einlesen sollte?


Danke und lg
 
ja das hatte ich auch so gefunden. Ich komme auch schon so weit das er meine SSO Login Daten akzeptiert, nur komme ich mit meinem vorname.nachname@firma.de konto nicht nach DSM. Testweise habe ich vorname.nachname als lokalen Testuser angelegt.
 
Vielen Dank für die Antwort. Ich hab es dann nochmal laut Anleitung probiert und dann ging es auch.

https://kb.synology.com/de-de/DSM/tutorial/How_to_activate_Entra_ID_SAML_SSO

Leider war zwar dann der Login möglich, aber die Netzlaufwerke verbinden sich nicht über den MS-Account.

Ein Win Server 2019 wäre am Start, hatte probiert die Online Konten von Azure da drauf zu syncen, aber leider scheint das nur umgekehrt möglich zu sein. Jetzt haben wir aber schon viele MS-365 angelegt mit Mail Funktion. Somit glaube ich nicht, dass ich das noch mal ändern kann.

lg
 
aber die Netzlaufwerke verbinden sich nicht über den MS-Account
Was meinst du damit? Ich muss natürlich auch bei einer Domain-joined Syno den AD-Gruppen Rechte auf die Shares geben, damit die AD-User Zugriff auf diese haben.
 
Ich meinte damit dass SSO funktioniert musst man lokal am syno einem user anlegen mit vorname+nachname(pw1), dieser matched dann mit azure vorname.nachname@domain.de(pw2). Danach ist ein DSM Login mit vorname.nachname@domain.de(pw2) möglich. Leider muss man bei mappen von Windows dann vorname+nachname(pw1) eingeben. Somit kann ich zwar DSM…aber Laufwerk mappen ist subotimal.
 
Ah, ok. Das ist wirklich unpraktisch...
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat