Einstellungen für Directory Server
Richten Sie die Synology NAS als Directory Server ein, um einen Kontoauthentifizierungsdienst bereitzustellen
Gehen Sie, nachdem das Directory Server-Paket installiert wurde und auf Ihrer Synology NAS ausgeführt wird, zu Hauptmenü > Directory Server, um den Dienst zu aktivieren.
Directory Server aktivieren
Gehen Sie folgendermaßen vor, um den Verzeichnisserver zu aktivieren und den LDAP-Dienst bereitzustellen:
- Gehen Sie zur Registerkarte Einstellungen. Markieren Sie LDAP-Server aktivieren.
- Geben Sie in das Feld FQDN (Fully Qualified Domain Name) einen Domainnamen für die LDAP-Datenbank ein.
- Geben Sie das Kennwort von Bind DN (siehe unten) in das Feld Kennwort ein.
- Bestätigen Sie das Kennwort.
- Klicken Sie auf Übernehmen.
Nach Abschluss der Einrichtung werden unter Authentifizierungsunformationen folgende Informationen angezeigt:
- Base DN: Der eindeutige Name der LDAP-Datenbank des Directory Servers. Er wird aus dem angegebenen FQDN erzeugt. Lautet die FQDN beispielsweise „ldap.synology.com“, ist seine Base DN „dc=ldap,dc=synology,dc=com“.
- Bind DN: Der eindeutige Name für den Root von LDAP. Ist beispielsweise die Base DN der LDAP-Datenbank „dc=ldap,dc=sinology,dc=com“, lautet die Bind DN ihres Root „uid=root,cn=users,dc=ldap,dc=sinology,dc=com“.
Wenn sich LDAP-Clients an Ihren Directory Server anbinden möchten, müssen sie die Base DN angeben, um die Verbindung zur LDAP-Datenbank herzustellen, und sich dann mit der Bind DN von Root oder einem LDAP-Administratorkonto authentifizieren.
Hinweis:
- Eine Root DN und eine Base DN müssen für die Clients müssen für die Bindung an den LDAP-Server bereitgestellt werden.
- Weitere Informationen über FQDN finden Sie hier.
- Achten Sie darauf, wenn Sie Portweiterleitungs- oder Firewall-Regeln für Ihre Synology NAS eingerichtet haben, dass die Ports 389 (für LDAP-Verbindungen) und 636 (für LDAP-SSL-Verbindungen) unter Systemsteuerung > Externer Zugriff > Routerkonfiguration bzw. unter Systemsteuerung > Sicherheit > Firewall richtig konfiguriert sind.