让群晖 DSM 使用 Next-Terminal 完成单点登录,支持 WebAuthn 硬件/软件密钥认证。
确保群晖 DSM 和 Next-Terminal 均已安装部署。
https 访问时浏览器地址栏无报错( WebAuthn 强依赖 HTTPS )。准备好一键认证方式,以下任选其一或组合(建议至少搞两个互相备份):
图里涉及的测试环境域名如下(根据实际情况替换):
| 服务名称 | 演示域名 |
|---|---|
| Next-Terminal | nt.xxxxx.cn |
| 群晖 DSM | dsm.xxxxx.tech |
进入 Next-Terminal 后台设置,启用 WebAuthn 功能。
在 Next-Terminal 设置中,找到并将 OIDC_SERVER 选项设置为开启状态。
在 Next-Terminal 中创建一个新的应用( OIDC Client ),用于群晖连接(测试 Outline 也可)。
进入群晖 DSM 的控制面板 -> 域/LDAP -> SSO 客户端,新建 SSO 配置,填入步骤 3 中获取的 OIDC 信息。
在 Next-Terminal 的个人中心,录入物理密钥或 Bitwarden 虚拟密钥。
在 Next-Terminal 中关闭密码登录。
详情请联系Next-Terminal 开发团队。
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.