2024年更新:这篇文章已经过时,请参考最新群晖官方sso开发文档:https://global.download.synology.com/download/Document/Software/DeveloperGuide/Package/SSOServer/All/enu/Synology_SSO_API_Guide.pdf
群晖的开发文档有点坑。要想在DSM(群晖操作系统)设置单点登录服务器,必须开启机器的LDAP。这点在开发文档中完全没提到...不过想想,谁会用这垃圾玩意呢?
开始之前,你需要一台群晖,黑的也行。
第一步,在套件中心安装SSO服务器,如图。

第二步,在套件中心安装LDAP,如图。

第三步,设置LDAP服务器,如图。

第四步,在LDAP Server配置sso用户账户,密码,以及权限。当然,如果在SSO服务器中开启“允许本地账户登录”就可以忽略这一步,否则SSO用户账户是需要单独设置的。



第五步,在控制面板-域/LDAP,开启LDAP。开启前需要到LDAP SERVER的用户账号先修改admin的密码,要用到。这个admin和控制面板的admin是不一样的。如图


第六步,回到SSO服务器,设置登录页面

第七步,站点编写源码
群晖sso登录只能支持JavaScript,微微可惜。



在js中需要修改认证服务器地址(oauthserver_url),app_id,回调地址(redirect_uri)。app_id需要和SSO服务器中的设置保持一致。如图

效果如下

访问我的github页面来获取源码 https://github.com/xinjiawei/SynologySsoDemo
文章评论
老哥 webman/sso/synoSSO-1.0.0.js这个js文件从哪获取呀
请问一下 里面有个js的引用 那个js是从哪获取的
@傅晓帅 现在应该已经升级了, 可能不叫这个名字了
大佬你好!第一次接触这东西,有写地方不太懂,能否加个好友帮忙解答一下,谢谢你
@xianyu 你你好你研究明白了不