資訊無涯,回頭已不見岸

分類: Microsoft (Page 1 of 21)

用Microsoft Entra ID整合Synology NAS登入

等待許久,Synology 在今年五月發表的 DSM 7.2 版本,終於正式開始支援 SAML,也就是說,想串接 SSO 身分驗證登入 Synology DSM 比以前更多樣化了,只要有提供 SAML 服務的 IdP (Identity Provider,身分識別提供者) 都可以串接,尤其是我一直想串接的 Microsoft Entra ID (以下簡稱 ME-ID),也就是前陣子改名的 Azure Active Directory (簡稱 AAD)。

我的測試架構及佈署情境,請先參考如下

  • Synology DSM 7.2
  • Synology DSM 未做任何 網域/LDAP 等其他設定
  • 地端 AD 與 Entra ID (AAD) 整合,AD 帳號同步到雲端
  • 測試 AD 帳號名 aska.nas,一般登入名稱為 aska.nas@askacloud.com
  • Microsoft Entra ID 為免費版授權 (來自 Microsoft 365 商務基本版隨附)

設定重心分三大塊

Continue reading

用Azure AD SSO整合FortiGate管理後台

在過去,想在 FortiGate 上對管理帳號啟用所謂的 2FA,會搭配使用原廠的 FortiToken 來完成,但預設狀況僅提供兩個免費授權數,可以綁在管理帳號上;也就是說,若有多個管理帳號在 FortiGate,想得到更周全的防護,就會考慮添購 FortiToken 授權。

前陣子,在研讀 Azure AD SSO 整合 FortiGate VPN 的資料時意外發現,原來從 FortiOS 6.2 之後,管理後台也可以用 SAML 方式整合 SSO,而且 Fortinet 官方所提供的整合文件,更是利用許多企業有在使用的 Azure AD 做示範說明。

所以,只要有在用 Microsoft 365 的企業,就可以利用 Azure AD 來做單一登入 (SSO)。甚至,在 Azure AD/Office 365 端啟用了 MFA,那麼在登入 FortiGate 管理後台時,屆時會有同樣的身分驗證體驗及 MFA 防護效果。

如果覺得上面廢話太多,簡單說就是,用 Azure AD 完成與 FortiGate 整合設定後,就能用公司帳密登入 FortiGate 後台,而且還有MFA (如果有啟動的話)。

設定流程如下

Continue reading

如何大量更新Azure AD App Proxy的憑證

azureappproxxy
(
圖片來源: MS Docs )

Azure AD Application Proxy ( 後簡稱 AppProxy ) 是我真心覺得微軟非常棒的一個 Azure 服務,IT 管理者可以簡單完成串接企業內部應用程式,使用者在無 VPN 的環境下就能從 Internet 直接存取到內部系統,並且搭配 Azure AD 及 Conditional Access 提供企業強大及完整的安全防護。

一般在佈建 AppProxy 服務時,IT 管理者為方便後期快速部署,大都會使用萬用字元憑證 ( Wildcard SSL Certificate ) 進行設定。但如果遇到萬用字元憑證快到期時,已經大量部署的 AppProxy 應該沒人想一個個手動更換憑證,老闆又不是請你來做工讀生的工作 (但可能給工讀生的薪水!?),這時可以利用後述的指令進行大量更換。

本篇指令主要參考國外分享,然後將其拆分成兩段做小部改寫,因為我認為任何的直接快速大量修改都是有風險的,必須要測試及確認後才能進行變更,甚至有機會做還原動作。
Continue reading

如何終止遠端伺服器的使用者RDP連線

RDP_qwinsta_01

很多企業都盡可能禁止一般用戶端直接 RDP 連線到遠端伺服器進行管理,包含我目前服務的單位也是,必須先遠端桌面到俗稱 RDP Gateway 的跳板主機,再連線到一些極度重要的伺服器像是 Domain Controller 或是 DB Server 等等。

但不知道是什麼原因,我很常遇到遠端進跳板主機時,就卡在如本文的截圖畫面說 「Please wait」,或者告知遠端桌面的連線 Session 登出中,怎樣就是無法正常進入桌面;導致我不時要拜託同事,把我的連線 Session 從那台主機中踢出。

總不能每次都要拜託同事幫忙,還是要想辦法自助,於是研究了一下方法。

Continue reading

« 較舊文章

© 2024 蘇老碎碎唸

Theme by Anders NorenUp ↑