惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

V
Visual Studio Blog
罗磊的独立博客
小众软件
小众软件
T
Tailwind CSS Blog
宝玉的分享
宝玉的分享
博客园_首页
N
Netflix TechBlog - Medium
B
Blog
Recent Announcements
Recent Announcements
Y
Y Combinator Blog
Blog — PlanetScale
Blog — PlanetScale
L
LangChain Blog
F
Fortinet All Blogs
The GitHub Blog
The GitHub Blog
Stack Overflow Blog
Stack Overflow Blog
C
Check Point Blog
Last Week in AI
Last Week in AI
Jina AI
Jina AI
V
V2EX
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
博客园 - 叶小钗
博客园 - 【当耐特】

i4T

OpenClaw在Macmini下网络HTTPS_Proxy代理配置 | i4T 容器化部署OpenClaw授权View权限对Kubernetes集群进行巡检故障排查 | i4T 初试VictoriaLogs集群采集Kubernetes Pod日志 | i4T Kubernetes 部署Elasticsearch为WordPress提供文章搜索 | i4T Kubernetes使用Prometheus监控爱快路由器iKuai_Exporter | i4T RustDesk API集成Authentik ODIC单点登录 | i4T Kubernetes 部署RustDesk API实现专业版功能及管理Web UI | i4T 使用Kubernetes 快速部署RustDesk替换向日葵toDesk进行远程连接 | i4T Authentik 集成Kubernetes Grafana 实现SSO单点登录 | i4T Authentik 集成接入VMware vCenter 8.0.3实现ldP身份提供商登录 | i4T Kubernetes v1.29.9部署Authentik 统一认证平台并接入Harbor | i4T 二进制Kafka_2.13-3.9.0集群开启并配置ACL用户授权 | i4T R730 ESXI 8.0平台PCI直通2080Ti 实现Windows远程游戏以及AI模型 | i4T Dell R730虚拟化ESXI8.0.3平台使用丽台Tesla V100配置vGPU | i4T Kubernetes使用HostAliases手动为容器Pod添加hosts解析 | i4T Nginx 使用resolver变量实现动态DNS解析配置 | i4T Kubernetes LoadBalancer负载均衡外部访问方案MetalLB | i4T Kubernetes 1.29.0 部署配置Ingress-nginx-controller | i4T Ubuntu环境下Docker Compose配置Harbor开机自启 | i4T Dell PowerEdge R730更新iDRAC8版本 | i4T Kubernetes部署RedisShake实现Redis哨兵异地灾备 | i4T Kubernetes部署开源Excalidraw实现在线绘图 | i4T Kubernetes部署DNSmgr聚合公网DNS多平台域名解析系统及SSL自续签 | i4T Kubernetes Grafana数据从Sqlite3迁移到MySQL | i4T 宝塔内网Nginx获取公网宝塔Nginx用户真实IP | i4T 基于Kubernetes Categraf SNMP插件采集Dell R730服务器硬件并使用Grafana监控 | i4T Kubernetes v1.29.9安装Grafana 12并开启匿名访问 | i4T Containerd 配置免费镜像加速源 | i4T Docker集成Containerd实现容器管理 | i4T
Authentik 集成群晖Synology DSM 实现单点登录 | i4T
https://i4t.com/users/auuAwtzuk · 2025-10-17 · via i4T

Authentik 官方支持群晖Synology DSM 7.1以上版本接入集成SSO,根据我本地测试,在群晖7.1版本是需要额外的LDAP在使用Authentik集成。

这里推荐使用Synology DSM 7.2以上版本进行接入

前置条件

  • Authentik
  • Synology DSM 7.2
  • 群晖需要提前部署用户

在应用程序中创建新应用

Authentik 集成群晖Synology DSM 实现单点登录

这里名称我叫做Synology 920+

Authentik 集成群晖Synology DSM 实现单点登录

这里可以开启在新窗口打开

Authentik 集成群晖Synology DSM 实现单点登录

Authentik 提供程序创建

上面应用程序创建完毕后,在创建提供程序,提供服务

类型选择OAuth2/OpenID Provider

Authentik 集成群晖Synology DSM 实现单点登录

Authentik 集成群晖Synology DSM 实现单点登录

配置名称Synology 920 Provider

Authentik 集成群晖Synology DSM 实现单点登录

重定向地址写群晖地址

我这里地址为https://nas.frps.cn,所以这里我就写这个地址

Authentik 集成群晖Synology DSM 实现单点登录

Subject模式选择基于邮箱验证

这里需要Authentik 邮箱和群晖用户邮箱一致用于验证登录,账号目前我测试也是需要一致

Authentik 集成群晖Synology DSM 实现单点登录

目前提供程序尚未关联,需要进行关联
Authentik 集成群晖Synology DSM 实现单点登录

到刚刚创建应用程序中,进行关联

Authentik 集成群晖Synology DSM 实现单点登录

这里选择我们创建的提供程序,关联即可

Authentik 集成群晖Synology DSM 实现单点登录

群晖配置及关联Authentik

当前群晖版本如下
Authentik 集成群晖Synology DSM 实现单点登录

DSM 7.1版本暂未测试

接下来需要到群晖配置用户

Authentik 集成群晖Synology DSM 实现单点登录

  • 用户名 [需要和Authentik用户对应]
  • 邮箱 [需要和Authentik用户对应]
  • 密码 [随机密码就行,不使用密码登录]

Authentik 集成群晖Synology DSM 实现单点登录

权限我这里赋予Administrator管理员权限,加入管理员用户组

Authentik 集成群晖Synology DSM 实现单点登录
Authentik 集成群晖Synology DSM 实现单点登录

配置SSO单点登录

Authentik 集成群晖Synology DSM 实现单点登录
Authentik 集成群晖Synology DSM 实现单点登录

选择上面SSO客户端

登录设置

  • 勾选按页面登录的默认值选择SSO

服务

  • 启用 OpenID Connect SSO服务

Authentik 集成群晖Synology DSM 实现单点登录

  • 配置文件: OIDC
  • 账户类型: 域/LDAP/本地
  • 名称: [任意名称]
  • Well-know URL: [提供程序中查看]
  • 应用程序ID: **** [提供程序中查看]
  • 应用程序密钥: **** [提供程序中查看]
  • 重定向URI: https://nas/application/o/[应用名称]]/.well-known/openid-configuration [提供程序中查看]
  • 授权范围: openid profile email
  • 用户名声明: preferred_username

配置文件查看位置
Authentik 集成群晖Synology DSM 实现单点登录
Authentik 集成群晖Synology DSM 实现单点登录

Authentik 集成群晖Synology DSM 实现单点登录

配置完毕如下图

Authentik 集成群晖Synology DSM 实现单点登录

勾选后默认会打开群晖SSO 单点登录地址,效果如下

Authentik 集成群晖Synology DSM 实现单点登录

接下来登录验证测试
Authentik 集成群晖Synology DSM 实现单点登录

成功登录跳转,并且用户权限为Administrator

Authentik 集成群晖Synology DSM 实现单点登录

Authentik 集成群晖Synology DSM 实现单点登录

个人中心

购物车

优惠劵

今日签到

有新私信 私信列表

搜索

幸运之星正在降临...

点击领取今天的签到奖励!

恭喜!您今天获得了{{mission.data.mission.credit}}积分

  • 限制以下商品使用: 限制以下商品分类使用: 不限制使用:

    所有商品和商品类型均可使用