群晖 DSM 集成 Next-Terminal 实现 WebAuthn/FIDO 免密登录 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
pplive
V2EX    Next Terminal

群晖 DSM 集成 Next-Terminal 实现 WebAuthn/FIDO 免密登录

  •  
  •   pplive 1 月 14 日 880 次点击
    这是一个创建于 66 天前的主题,其中的信息可能已经有所发展或是发生改变。

    一、 要达成的效果

    让群晖 DM 使用 Next-Terminal 完成单点登录,支持 WebAuthn 硬件/软件密钥认证。

    1. 群晖首页集成 SSO 按钮 群晖登录页默认展示 SSO 一键登录选项,点击登录按钮后,自动唤起浏览器的密钥验证提示。 82323bb86745684ca0b46e3fdbcf984c.png
    2. 推荐使用这几种密钥
    • 物理密钥: 支持插入 FIDO 认证器(如网上购买的 Pico-Fido 、YubiKey 等)。
    • 软件密钥: 支持调用 Bitwarden 等密码管理器的 Passkey 功能登录。
    • 软件密钥: Windows Hello/MacOS 作为密钥,用 PIN 、指纹或是刷脸登录。

    二、 需要准备的内容

    2.1 基础服务部署

    确保群晖 DSM 和 Next-Terminal 均已安装部署。

    • 网络要求: 配置好域名解析,确保这两个系统在公网环境下可以相互访问。

    2.2 域名与证书配置

    • HTTPS: 必须为群晖和 Next-Terminal 配置有效的域名和 SSL/TLS 证书,确保通过 https 访问时浏览器地址栏无报错( WebAuthn 强依赖 HTTPS )。

    2.3 认证介质准备

    准备好一键认证方式,以下任选其一或组合(建议至少搞两个互相备份):

    • 物理密钥( Physical Key )
    • Bitwarden 等虚拟密钥( Passkey )
    • Next-Terminal 自身的密码登录
    • Windodws 或是 MacOS 录入指纹或是面容

    三、 环境说明

    图里涉及的测试环境域名如下(根据实际情况替换):

    服务名称 演示域名
    Next-Terminal nt.xxxxx.cn
    群晖 DSM dsm.xxxxx.tech

    四、 关键步骤说明

    1. 开启 WebAuthn 支持

    进入 Next-Terminal 后台设置,启用 WebAuthn 功能。 010cf5df478a9d94e10022d5ecbe9ea1.png

    2. 启用 OIDC 服务

    在 Next-Terminal 设置中,找到并将 OIDC_SERVER 选项设置为开启状态。 a81b89d365cf490a5e781cbf29889d6f.png

    3. 新建 OIDC 客户端

    在 Next-Terminal 中创建一个新的应用( OIDC Client ),用于群晖连接(测试 Outline 也可)。 2f7e1d4857115e577e8cc2d1e660efd5.png

    4. 配置群晖 SSO

    进入群晖 DSM 的控制面板 -> 域/LDAP -> SSO 客户端,新建 SSO 配置,填入步骤 3 中获取的 OIDC 信息。 78ac4f4885a23f21098e6e72b9f38e00.png

    5. [可选] 录入密钥

    在 Next-Terminal 的个人中心,录入物理密钥或 Bitwarden 虚拟密钥。 137b2cd2ee6d5824483d9bb8b2a50ee1.png

    6. [可选] 关闭密码登录,让登录界面更简洁

    在 Next-Terminal 中关闭密码登录。 b9f4e93f76addffdf3fee1e3a9e92375.png


    五、 其他信息

    1. Next-Terminal 的使用说明

    Next-Terminal 使用说明

    2. Next-Terminal 购买链接

    Next-Terminal 购买链接

    3. 写 Next-Terminal 文章送鸡蛋活动

    详情请联系Next-Terminal 开发团队

    3 条回复    2026-01-22 14:37:49 +08:00
    dushixiang
        1
    dushixiang  
       1 月 14 日
    谢谢分享。
    Next-Terminal 产品解读 https://ppt.next-terminal.typesafe.cn/
    ethunder92
        2
    ethunder92  
       1 月 14 日
    抄作业失败, 有成功的么, 我这到最后 登录的时候 DSM 报配置错误
    Joming
        3
    Joming  
       1 月 22 日
    刚好手头有 DSM ,看起来不简单,我来试试,成功了我再来回帖。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2809 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 05:42 PVG 13:42 LAX 22:42 JFK 01:42
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86