From 4fe1c4478fdca626f70153ae941147a42b6498fd Mon Sep 17 00:00:00 2001 From: TheSt1tch Date: Sat, 27 Apr 2024 12:08:09 +0500 Subject: [PATCH] fix --- docs/hardware/synology/sso-client.md | 29 +++++++++++++--------------- 1 file changed, 13 insertions(+), 16 deletions(-) diff --git a/docs/hardware/synology/sso-client.md b/docs/hardware/synology/sso-client.md index d6410bb..2098f57 100644 --- a/docs/hardware/synology/sso-client.md +++ b/docs/hardware/synology/sso-client.md @@ -1,13 +1,10 @@ # SSO вход на Synology через Authentik -!!! note +Чуть от себя, чуть с [официальной документации](https://kb.synology.com/en-af/DSM/help/DSM/AdminCenter/file_directory_service_sso?version=7). - 1. Чуть от себя, чуть с [официальной документации](https://kb.synology.com/en-af/DSM/help/DSM/AdminCenter/file_directory_service_sso?version=7). - 2. Портал авторизации сделан на базе Authentik. +!!! warning -!!! caution - - Применимо к DSM 7.1 и выше + Применимо к DSM 7.1 и выше. # Подготовка @@ -37,13 +34,13 @@ 3. Установите флажок **Включить службу OpenID Connect SSO**. 4. Нажмите на кнопку **Настройки OpenID Connect SSO**. 5. Настройте следующие значения: - - Профиль: OIDC - - Тип учетной записи: Домен/LDAP/локальный - - Имя: Authentik - - Well-known url: скопируйте его из «URL-адреса конфигурации OpenID» в провайдере аутентификации (URL-адрес заканчивается на «/.well-known/openid-configuration»). - - Идентификатор приложения: «Идентификатор клиента» от поставщика аутентификации. - - Секрет приложения: «Секрет клиента» от провайдера аутентификации. - - Переадресация URI: `https://synology.company/#/signin` (он должен точно соответствовать «URI перенаправления» в authentik) - - Область действия авторизации: `openid profile email` - - Заявка на имя пользователя: `preferred_username` - - Сохраните настройки. + - Профиль: OIDC + - Тип учетной записи: Домен/LDAP/локальный + - Имя: Authentik + - Well-known url: скопируйте его из «URL-адреса конфигурации OpenID» в провайдере аутентификации (URL-адрес заканчивается на «/.well-known/openid-configuration»). + - Идентификатор приложения: «Идентификатор клиента» от поставщика аутентификации. + - Секрет приложения: «Секрет клиента» от провайдера аутентификации. + - Переадресация URI: `https://synology.company/#/signin` (он должен точно соответствовать «URI перенаправления» в authentik) + - Область действия авторизации: `openid profile email` + - Заявка на имя пользователя: `preferred_username` + - Сохраните настройки. \ No newline at end of file