Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
UNAS Pro делегированная аутентификация не работает., UniFi Drive
 
Функция "делегированной аутентификации" для интеграции с AD не работает со стандартной настройкой. Настроена интеграция с AD, пользователи с почтовыми адресами синхронизированы, активирована "делегированная аутентификация", создана общая папка, пользователю предоставлены права владельца/редактора на эту папку. Попытка подключения с использованием аутентификации SMB/AD -> невозможна. Подключение SMB работает только в том случае, если имя пользователя и пароль вводятся вручную (прямо противоположное тому, что вы делаете с интеграцией AD) в деталях пользователя. Учетные данные должны быть такими же, как у пользователя в AD. Это работает на устройстве, присоединенном к домену AD, с вошедшим в систему пользователем. В корпоративной среде невозможно ввести все имена пользователей и пароли для этих пользователей… это совершенно подрывает смысл "интеграции AD". И да, возможно, есть способ с Identity Enterprise (бета-версия и требуется подписка), но это базовые вещи… любой другой профессиональный NAS это умеет. Мы попробовали ввести другой пароль вручную в UNAS Pro пользователе, чтобы проверить, проверяет ли UNAS Pro пароль по отношению к AD. Но аутентификация не удалась. Таким образом, наиболее вероятное предположение заключается в том, что UNAS Pro сравнивает пароль только в базе данных UNAS Pro с синхронизированным паролем и не производит проверки в реальном времени по отношению к службам AD при доступе пользователя к папке. Кто-нибудь может это подтвердить? Также поддержка групп AD отсутствует, надеюсь, Unifi предпримет меры в форме запроса новой функции для настоящей интеграции с AD в ближайшее время.
 
Я хочу высказаться и поддержать ваши выводы. Мы внедрили UNAS Pro в рамках модернизации сети и корректно интегрировали его с Microsoft Entra, провели первые несколько синхронизаций пользователей, и были озадачены, что не смогли подключиться к учетным данным наших пользователей в AD. После различных тестов выяснилось, что система, возможно, не синхронизирует фактическую информацию об учетных данных (возможно, из-за требований Microsoft Compliance), а синхронизирует только самую базовую мета-информацию и членство в группах. Итак, для иллюстрации: UNIFI ID → Проверяет (через Enterprise App), есть ли пользователи в группах, которые нужно синхронизировать → выбирает пользователей → импортирует их имена, фамилии, адреса электронной почты и членство в группах, и на этом всё. Затем она берет эту информацию и связывает ее с отдельными сервисами. В случае UNAS Pro интеграция с Unifi Endpoint позволяет администратору выбирать группы, в которых нужно искать пользователей (в AD), и импортировать их. Однако затем нужно снова вручную назначить общие диски каждому пользователю и включить функцию File Services (снова для каждого пользователя), после чего она запросит новый набор учетных данных (идентификатор пользователя и пароль). Мне кажется, что это действительно неполная интеграция с Entra/Azure AD. Кажется, что они не закончили рабочий процесс и outline перед тем, как это реализовали. В настоящее время интеграция бесполезна для наших целей, особенно учитывая, что Unifi Endpoint нельзя должным образом развернуть через Intune/Endpoint Management. Честно говоря, мы в настоящий момент очень разочарованы, так как платформа все больше и больше напоминает что-то, задуманное как дополнение, а не как полноценный продукт.
 
У меня та же проблема, и я купил UNAS Pro больше месяца назад. Тикеты уже отправили, и тут у многих людей, особенно в корпоративной среде, такие же проблемы. Мы купили модель с 7x16TB, а сейчас она просто пылится...
 
@UI-Team Я всегда с удовольствием покупал, использовал и рекомендовал продукты Ubiquiti своим клиентам, за одним единственным исключением — NAS Pro. Ничего "Pro" в нем нет, кроме размера и возможности установки в стойку. На уровне программного обеспечения он кажется гораздо больше ориентирован на домашних пользователей, чем на любой бизнес, будь то малый или крупный. Единственное его применение в бизнес-среде с большим количеством пользователей — это настройка виртуального диска на Proxmox и его предоставление в Windows. Отсутствие AD или Entra аутентификации (или других) для использования в локальной сети делает его совершенно бесполезным в бизнес-среде. Впервые я чувствую себя обманутым при покупке продукта, который не способен выполнять самые базовые функции, по сравнению с его аналогами. Надеюсь, исправление этого станет приоритетом номер один, и если это не планируется, пожалуйста, сообщите нам, чтобы мы могли найти альтернативные решения.
Страницы: 1
Читают тему (гостей: 1)