群晖 DSM 集成 Next-Terminal 实现 WebAuthn/FIDO 免密登录

16 天前
 pplive

一、 要达成的效果

让群晖 DSM 使用 Next-Terminal 完成单点登录,支持 WebAuthn 硬件/软件密钥认证。

  1. 群晖首页集成 SSO 按钮 群晖登录页默认展示 SSO 一键登录选项,点击登录按钮后,自动唤起浏览器的密钥验证提示。
  2. 推荐使用这几种密钥

二、 需要准备的内容

2.1 基础服务部署

确保群晖 DSM 和 Next-Terminal 均已安装部署。

2.2 域名与证书配置

2.3 认证介质准备

准备好一键认证方式,以下任选其一或组合(建议至少搞两个互相备份):


三、 环境说明

图里涉及的测试环境域名如下(根据实际情况替换):

服务名称 演示域名
Next-Terminal nt.xxxxx.cn
群晖 DSM dsm.xxxxx.tech

四、 关键步骤说明

1. 开启 WebAuthn 支持

进入 Next-Terminal 后台设置,启用 WebAuthn 功能。

2. 启用 OIDC 服务

在 Next-Terminal 设置中,找到并将 OIDC_SERVER 选项设置为开启状态。

3. 新建 OIDC 客户端

在 Next-Terminal 中创建一个新的应用( OIDC Client ),用于群晖连接(测试 Outline 也可)。

4. 配置群晖 SSO

进入群晖 DSM 的控制面板 -> 域/LDAP -> SSO 客户端,新建 SSO 配置,填入步骤 3 中获取的 OIDC 信息。

5. [可选] 录入密钥

在 Next-Terminal 的个人中心,录入物理密钥或 Bitwarden 虚拟密钥。

6. [可选] 关闭密码登录,让登录界面更简洁

在 Next-Terminal 中关闭密码登录。


五、 其他信息

1. Next-Terminal 的使用说明

Next-Terminal 使用说明

2. Next-Terminal 购买链接

Next-Terminal 购买链接

3. 写 Next-Terminal 文章送鸡蛋活动

详情请联系Next-Terminal 开发团队

545 次点击
所在节点    Next Terminal
3 条回复
dushixiang
15 天前
谢谢分享。
Next-Terminal 产品解读 https://ppt.next-terminal.typesafe.cn/
ethunder92
15 天前
抄作业失败, 有成功的么, 我这到最后 登录的时候 DSM 报配置错误
Joming
7 天前
刚好手头有 DSM ,看起来不简单,我来试试,成功了我再来回帖。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1185515

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX