让群晖 DSM 使用 Next-Terminal 完成单点登录,支持 WebAuthn 硬件/软件密钥认证。

确保群晖 DSM 和 Next-Terminal 均已安装部署。
https 访问时浏览器地址栏无报错( WebAuthn 强依赖 HTTPS )。准备好一键认证方式,以下任选其一或组合(建议至少搞两个互相备份):
图里涉及的测试环境域名如下(根据实际情况替换):
| 服务名称 | 演示域名 |
|---|---|
| Next-Terminal | nt.xxxxx.cn |
| 群晖 DSM | dsm.xxxxx.tech |
进入 Next-Terminal 后台设置,启用 WebAuthn 功能。

在 Next-Terminal 设置中,找到并将 OIDC_SERVER 选项设置为开启状态。

在 Next-Terminal 中创建一个新的应用( OIDC Client ),用于群晖连接(测试 Outline 也可)。

进入群晖 DSM 的控制面板 -> 域/LDAP -> SSO 客户端,新建 SSO 配置,填入步骤 3 中获取的 OIDC 信息。

在 Next-Terminal 的个人中心,录入物理密钥或 Bitwarden 虚拟密钥。

在 Next-Terminal 中关闭密码登录。

详情请联系Next-Terminal 开发团队。
1
dushixiang 15 天前
谢谢分享。
Next-Terminal 产品解读 https://ppt.next-terminal.typesafe.cn/ |
2
ethunder92 15 天前
抄作业失败, 有成功的么, 我这到最后 登录的时候 DSM 报配置错误
|
3
Joming 7 天前
刚好手头有 DSM ,看起来不简单,我来试试,成功了我再来回帖。
|