Instrukcja obsługi Jak połączyć system macOS z usługami LDAP za pomocą narzędzia Open Directory w celu uzyskania dostępu do plików na serwerze QNAP NAS

macOS-LDAP-2020_00.png


Wprowadzenie:​


Lightweight Directory Access Protocol (LDAP) to katalog, w którym można przechowywać informacje o wszystkich użytkownikach i grupach na scentralizowanym serwerze. Korzystając z protokołu LDAP, administratorzy mogą zarządzać użytkownikami w katalogu LDAP, a użytkownicy mogą łączyć się z wieloma serwerami NAS przy użyciu tej samej nazwy użytkownika i hasła.

Ten poradnik wyjaśnia proces konfigurowania urządzeń z systemem macOS do łączenia się z serwerem QNAP NAS przy użyciu kont LDAP. W środowisku musi znajdować się serwer LDAP, a serwer QNAP NAS musi być przyłączony do tego samego serwera LDAP.

Jeśli nie posiadasz obecnie serwera LDAP, możesz skorzystać z wbudowanego serwera LDAP w serwerze QNAP NAS.

Uwaga:

  1. Twój NAS musi być przyłączony do katalogu LDAP.
  2. Zalecany jest system macOS X10.6 (lub nowszy). W tym dokumencie zrzuty ekranu pochodzą z wersji X10.15.2.

Tematy poniżej:​


  1. (Opcjonalnie) Korzystanie z wbudowanej usługi LDAP serwera QNAP NAS do zarządzania użytkownikami
  2. Przed przyłączeniem systemu macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na serwerze NAS
  3. Przyłączanie systemu macOS do katalogu LDAP

Opcjonalnie: Korzystanie z wbudowanej usługi LDAP serwera QNAP NAS do zarządzania użytkownikami​


QNAP NAS oferuje funkcjonalność serwera LDAP, umożliwiając konsolidację infrastruktury IT. Jeśli używasz dedykowanego serwera LDAP, ten krok nie jest wymagany.

  1. Włączanie serwera LDAP​

    1. Zaloguj się do QTS jako administrator.
    2. Przejdź do Panel sterowania > Aplikacje > Serwer LDAP.

      macOS-LDAP-2020_01.jpg
    3. Wybierz Włącz serwer LDAP.
    4. Wprowadź Pełną nazwę domeny.
    5. Wprowadź hasło.
    6. Kliknij Zastosuj.
      Serwer LDAP jest teraz włączony i gotowy do użycia.

    Tworzenie użytkowników i grup LDAP​

    1. Przejdź do karty Użytkownicy.
    2. Kliknij Utwórz użytkownika, Utwórz wielu użytkowników lub Wsadowy import użytkowników w zależności od potrzeb.

      macOS-LDAP-2020_02.jpg
    3. Postępuj zgodnie z kreatorem, aby utworzyć użytkowników LDAP.

    Przyłączanie serwera NAS do domeny LDAP​

    1. Przejdź do karty Serwer LDAP.
    2. Kliknij Zabezpieczenia domeny.

      macOS-LDAP-2020_03.jpg


      Otworzy się Panel sterowania > Uprawnienia > Zabezpieczenia domeny.
    3. Wybierz Uwierzytelnianie LDAP.
    4. Ustaw Wybierz typ serwera LDAP jako Serwer LDAP lokalnego NAS.
    5. Kliknij Zastosuj.

      macOS-LDAP-2020_04.jpg


      Serwer NAS jest teraz klientem serwera LDAP.

    Sprawdzanie użytkowników domeny LDAP i ich uprawnień​

    1. Przejdź do Uprawnienia > Użytkownicy.
    2. Wybierz Użytkownicy domeny.
    3. Kliknij
      macOS-LDAP-2020_05.png


      macOS-LDAP-2020_06.jpg
    4. Dostosuj ustawienia uprawnień zgodnie z potrzebami.
    5. Kliknij Zastosuj.

      macOS-LDAP-2020_07.jpg

Przed przyłączeniem systemu macOS do katalogu LDAP należy wyłączyć uwierzytelnianie serwera LDAP na serwerze NAS​


Począwszy od wersji QTS 4.3.3, serwer LDAP wymaga uwierzytelniania. Ponieważ macOS nie wysyła żadnego uwierzytelniania LDAP, należy wyłączyć uwierzytelnianie serwera LDAP.

  1. Przejdź do Panel sterowania > Sieć i usługi plików > Telnet/SSH.
  2. Wybierz Zezwól na połączenia SSH.
  3. Połącz się z serwerem NAS przy użyciu klienta SSH (np. PuTTY).
  4. Zaloguj się przy użyciu konta admin.
  5. Uruchom następujące polecenie, aby wyłączyć uwierzytelnianie LDAP: /sbin/setcfg "LDAP Server" "Require Authc" "FALSE"
  6. Uruchom następujące polecenie, aby zrestartować serwer LDAP: /etc/init.d/ldap_server.sh restart

Przyłączanie systemu macOS do katalogu LDAP​


  1. Zaloguj się do systemu macOS jako administrator.
  2. Przejdź do Preferencje systemowe.
  3. Kliknij Użytkownicy i grupy.

    macOS-LDAP-2020_08.png
  4. Kliknij Opcje logowania.

    macOS-LDAP-2020_09.png
  5. Kliknij Dołącz….

    macOS-LDAP-2020_10.png


    Otworzy się okno wyboru serwera.
  6. Wprowadź adres IP serwera LDAP.
  7. Kliknij OK.

    macOS-LDAP-2020_11.png
  8. Wybierz Zezwalaj użytkownikom sieciowym na logowanie się w oknie logowania.
  9. Kliknij Edytuj….

    macOS-LDAP-2020_12.png


    Otworzy się okno listy serwerów.
  10. Kliknij Otwórz narzędzie Open Directory.

    macOS-LDAP-2020_13.png


    Otworzy się okno narzędzia Open Directory.
  11. Wybierz LDAPv3.

    macOS-LDAP-2020_14.png
  12. Kliknij
    macOS-LDAP-2020_15.png
  13. Wybierz RFC2307 w Mapowaniach LDAP.

    macOS-LDAP-2020_16.png


    Otworzy się okno Sufiks bazowy wyszukiwania.
  14. Wprowadź sufiks bazowy serwera LDAP.
  15. Kliknij OK.

    macOS-LDAP-2020_17.png
  16. Kliknij Edytuj.

    macOS-LDAP-2020_18.png


    Otworzy się okno ustawień serwera.
  17. Przejdź do karty Zabezpieczenia.
  18. Wybierz Używaj uwierzytelniania podczas łączenia.
  19. Wprowadź Nazwę wyróżniającą (DN).
  20. Wprowadź hasło.
  21. Kliknij OK.

    macOS-LDAP-2020_19.png
  22. Kliknij OK.

    macOS-LDAP-2020_20.png
  23. Uruchom ponownie komputer Mac.
  24. Przejdź do narzędzia Open Directory.
  25. Przejdź do Edytora katalogu.

    macOS-LDAP-2020_21.png


    Użytkownicy LDAP są teraz widoczni w skonfigurowanym przez Ciebie serwerze LDAP.

Włączanie folderu domowego dla użytkowników LDAP​


  1. Otwórz Użytkownicy i grupy.

    macOS-LDAP-2020_22.png
  2. Kliknij Opcje logowania.
  3. Kliknij Edytuj….
  4. Kliknij Otwórz narzędzie Open Directory.

    macOS-LDAP-2020_23.png
  5. Wybierz LDAPv3.

    macOS-LDAP-2020_24.png
  6. Kliknij
    macOS-LDAP-2020_15.png

    .
  7. Wybierz swój serwer LDAP.
  8. Kliknij Edytuj….

    macOS-LDAP-2020_26.png


    Otworzy się okno ustawień serwera.
  9. Przejdź do Wyszukiwanie i mapowania.

    macOS-LDAP-2020_27.png
  10. Wybierz RFC2307 w Uzyskaj dostęp do tego serwera LDAPv3 za pomocą.
    Otworzy się okno Sufiks bazowy wyszukiwania .
  11. Wprowadź sufiks bazowy serwera LDAP.
  12. Kliknij OK.

    macOS-LDAP-2020_28.png


    Okno Sufiks bazowy wyszukiwania zostanie zamknięte.
  13. Znajdź Users > NFSHomeDirectory w sekcji Typy rekordów i atrybuty.

    macOS-LDAP-2020_29.png
  14. Wybierz #/Users/$uid$ w sekcji Mapuj do dowolnego elementu z listy.

    macOS-LDAP-2020_30.png
  15. Kliknij OK.
    Okno ustawień serwera zostanie zamknięte. Mapowania LDAP są teraz Niestandardowe.
  16. Kliknij OK.

    macOS-LDAP-2020_31.png
  17. Otwórz narzędzie Open Directory.
  18. Przejdź do Edytora katalogu.

    macOS-LDAP-2020_32.png


    Foldery domowe użytkowników są wymienione w sekcji NFSHomeDirectory.

Uzyskiwanie dostępu do serwera NAS przez AFP​


Użytkownicy mogą logować się na urządzeniach z systemem macOS przy użyciu LDAP i montować swój folder domowy (lub inny folder udostępniony) za pośrednictwem protokołu AFP.

  1. Zaloguj się do systemu macOS.
  2. Przejdź do Finder > Idź > Połącz z serwerem…

    macOS-LDAP-2020_33.png


    Otworzy się okno Połącz z serwerem.
  3. Wprowadź afp://<ADRES IP TWOJEGO SERWERA NAS>.
  4. Kliknij Połącz.

    macOS-LDAP-2020_34.png


    Otworzy się okno logowania.
  5. Wybierz Zarejestrowany użytkownik.
  6. Wprowadź nazwę użytkownika serwera QNAP NAS.
  7. Wprowadź hasło serwera QNAP NAS.
  8. Kliknij Połącz.

    macOS-LDAP-2020_35.png


    Otworzy się okno wyboru folderu.
  9. Wybierz folder domowy.

    macOS-LDAP-2020_36.png
  10. Kliknij OK.

    macOS-LDAP-2020_37.png


    Teraz możesz uzyskać dostęp do plików przechowywanych w folderze domowym z poziomu Findera.