Produkty, których dotyczy problem
Główna przyczyna
Począwszy od QTS i QuTS hero 5.2.8, urządzenia NAS wymagają, aby tokeny uwierzytelniania wydane przez Microsoft Entra ID zawierały oświadczenie User Principal Name (UPN) podczas logowania.
Jeśli oświadczenie UPN nie jest włączone dla zewnętrznego konta użytkownika, urządzenie NAS nie może zidentyfikować użytkownika, a próba logowania zostaje odrzucona.
Rozwiązanie
Aby umożliwić logowanie użytkownikom zewnętrznym, włącz oświadczenie UPN w portalu Microsoft Entra ID (Azure AD).
Dalsze informacje
- QTS 5.2.8 (Special Build, Oct. 27, 2025) i nowsze
- QuTS hero h5.2.8 (Special Build, Oct. 27, 2025) i nowsze
Główna przyczyna
Począwszy od QTS i QuTS hero 5.2.8, urządzenia NAS wymagają, aby tokeny uwierzytelniania wydane przez Microsoft Entra ID zawierały oświadczenie User Principal Name (UPN) podczas logowania.
Jeśli oświadczenie UPN nie jest włączone dla zewnętrznego konta użytkownika, urządzenie NAS nie może zidentyfikować użytkownika, a próba logowania zostaje odrzucona.
Rozwiązanie
Aby umożliwić logowanie użytkownikom zewnętrznym, włącz oświadczenie UPN w portalu Microsoft Entra ID (Azure AD).
- Zaloguj się do Microsoft Azure.
- Kliknij All Services.
- Przejdź do Hybrid + multicloud.
- Kliknij Microsoft Entra ID.
- W menu bocznym przejdź do Manage > App registrations > All applications.
- Kliknij swoją zarejestrowaną aplikację.
- W menu bocznym przejdź do Manage > Token configuration.
- Kliknij + Add optional claim
Pojawi się okno Add optional claim. - Wybierz typ tokenu jako ID.
Pojawi się ustawienie Claim. - Znajdź i wybierz upn.
- Kliknij Add.UwagaMicrosoft Entra ID może wyświetlić powiadomienie informujące, że niektóre oświadczenia (takie jak family_name, given_name i upn) wymagają zakresów OpenID Connect lub uprawnień Microsoft Graph, aby zostały uwzględnione w tokenie uwierzytelniania.
To powiadomienie pojawia się, ponieważ Microsoft Entra ID musi nadać aplikacji uprawnienia do dostępu do informacji profilu użytkownika, zanim te oświadczenia zostaną wydane w tokenach. Gdy pojawi się to powiadomienie, włącz opcję Turn on the Microsoft Graph profile permission i kliknij Add.
- Na stronie Optional claims znajdź oświadczenie upn.
- Kliknij
a następnie kliknij Edit.
Pojawi się okno Edit UPN (ID token).
- W sekcji Externally authenticated włącz przełącznik na Yes.
- Kliknij Save.
Dalsze informacje