LDAP Server-instellingen
Synology NAS instellen als LDAP-server voor accountverificatiediensten.
Na de installatie van het LDAP Server-pakket en uitvoering op uw Synology NAS gaat u naar Hoofdmenu > LDAP Server om de service in te schakelen.
LDAP Server inschakelen
De Provider-Consumer-architectuur is een ideale oplossing voor meerdere clients in verschillende fysieke gebieden. Alle Consumer-servers zullen regelmatig gegevens van de Provider-server repliceren en fungeren als LDAP-hoofdservers voor lokale clients. Zelfs een uitgevallen Provider-server of verbroken verbinding tussen Provider/Consumer-servers heeft geen invloed op de lokale clients, mits de Consumer-servers functioneel blijven.
Er zijn twee type servers in LDAP Server:
- De provider-server: selecteer deze optie als uw server als masterserver moet fungeren. Alle Consumer-servers zullen gegevens van de Provider-server repliceren.
- De consumer-server: De Consumer-server zal real-time worden gesynchroniseerd met de Provider-server om een LDAP-server te klonen. Om de instellingen op de Consumer-server te wijzigen, moet u contact opnemen met de administrator van de Provider-server.
Voer de volgende stappen uit om uw Synology NAS als Provider-server te configureren:
- Ga naar het tabblad Instellingen. Tik op LDAP Server inschakelen.
- Schakel het selectievakje Als Provider-server in.
- In het veld FQDN (Fully Qualified Domain Name) voert u de domeinnaam van de LDAP-database in.
- Voer het wachtwoord in van Bind DN (zie hieronder) in het veld Wachtwoord.
- Bevestig het wachtwoord.
- Klik op Toepassen.
Voer de volgende stappen uit om uw Synology NAS als Consumer-server te configureren om gegevens te repliceren naar de Provider-server:
- Ga naar het tabblad Instellingen. Tik op LDAP Server inschakelen.
- Schakel het selectievakje Als Consumer-server in.
- Voer in het veld Provider-adres de domeinnaam of het IP-adres in van de LDAP-database van de Provider-server.
- In het veld Versleuteling specificeer de verbindingsversleuteling. De standaard versleuteling is SSL/TLS.
- Voer in het veld Bind DN het Bind DN (zie hieronder) in van de LDAP-database van de Provider-server.
- Voer het wachtwoord in van Bind DN (zie hieronder) in het veld Wachtwoord.
- Wanneer LDAP Server als Consumer-server fungeert, wordt de verbindingsstatus met de Provider-server weergegeven.
- Klik op Toepassen.
Na het voltooien van de instelling ziet u de volgende informatie in Verificatiegegevens:
- Base DN: De unieke naam voor de LDAP-database van de LDAP Server. Deze naam wordt gegenereerd op basis van de aangegeven FQDN. Bijvoorbeeld, als de FQDN "ldap.synology.com," is, wordt de Base DN "dc=ldap,dc=synology,dc=com".
- Bind DN: De unieke naam voor de root van LDAP. Bijvoorbeeld, als de Base DN van de LDAP-database "dc=ldap,dc=synology,dc=com," is, wordt de Bind DN van de root "uid=root,cn=users,dc=ldap,dc=synology,dc=com".
Wanneer clientapparaten aan de LDAP-directory moeten worden gekoppeld, moeten ze de Base DN opgeven om een verbinding te maken met de LDAP-database en vervolgens met Bind DN, root of een LDAP-beheerdersaccount worden geverifieerd.
Opmerking:
- de clients moeten een root-DN en Base DN krijgen om een koppeling met de LDAP-directory mogelijk te maken.
- Meer informatie over FQDN vindt u hier.
- Als u de regels voor poort doorsturen of firewall voor uw Synology NAS hebt ingesteld, zorg dan dat poorten 389 (voor LDAP-verbindingen) en 636 (voor LDAP SSL-verbindingen) correct geconfigureerd zijn onder Configuratiescherm > Externe toegang > Routerconfiguratie of Configuratiescherm > Beveiliging > Firewall.
Verbindingsinstellingen configureren
Klik op de knop Verbindingsinstellingen om de volgende instellingen te beheren:
- Anonieme verbindingen niet toestaan: schakel deze optie in wanneer anonieme gebruikers geen verbinding mogen maken met uw LDAP-server. Alle verbindingen zullen accounts/wachtwoorden vereisen.
- Alleen gecodeerde inkomende verbindingen toestaan: schakel deze optie in zodat alleen clients met gecodeerde verbindingen een verbinding kunnen maken met uw server.
- Inactieve verbindingen verbreken (minuten): verbindingen van inactieve clients na de opgegeven tijdsduur verbreken.
Opmerking:
- verbindingsinstellingen zijn alleen beschikbaar voor Synology NAS dia als Provider-server fungeren.
- Sommige LDAP-clients (bv. macOS-computers) kunnen niet aan de LDAP-directory worden gekoppeld wanneer de optie Anonieme verbindingen niet toestaan is ingeschakeld.