LDAP SSO von Microsoft 365 / Entra ID schlägt fehl. Falscher Port?

FlowinBeatz

Benutzer
Mitglied seit
16. Mai 2016
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich versuche gerade unsere Microsoft 365 User an die Synology anzubinden. Ich habe dafür diese Anleitung von Synology und dieses YouTube Video verwendet.
Folgende Einstellungen habe ich verwendet:

SCR-20241011-norf.png

Grundsätzlich scheint es auch zu funktionieren, mein Fehler liegt nun an einer bestimmten Stelle: Unser DSM läuft auf Port 5501 und nicht auf Port 5001. Das heißt, die Anmeldung leitet immer auf die 5001 weiter, statt auf die 5501 und der Anmeldeprozess endet in einem "Server nicht gefunden".
Es scheint so zu sein, dass die Synology diesen veränderten Port aber nicht kennt und immer die Antwort-URL mit Port 5001 ausliefert.

Ändere ich die Antwort-URL oben auf Port 5501 erhalte ich eine Fehlermeldung, dass die Applikation nicht gefunden wurde.
AADSTS700016: Application with identifier 'https://xxx.synology.me' was not found in the directory 'Firmenname'. This can happen if the application has not been installed by the administrator of the tenant or consented to by any user in the tenant. You may have sent your authentication request to the wrong tenant.

Ich dachte mir, dann bin ich schlau und lass den Bezeichnet auf :5001 und vergebe stattdessen eine optionale Anmelde-URL, die auf den Port 5501 läuft. Dann kommt aber ein erneuter Fehler:
AADSTS50011: The reply URL 'https://xxx.synology.me' specified in the request does not match the reply URLs configured for the application 'https://xxx.synology.me'. Make sure the reply URL sent in the request matches one added to your application in the Azure portal. Navigate to https://aka.ms/urlMismatchError to learn more about how to fix this.
Also habe ich in der Reply URL nur https://xxx.synology.me ohne Port verwendet – gleicher Fehler.

Ich bin also unterm Strich ganz schön ratlos, wo genau der Fehler liegt.

Kommt das jemandem bekannt vor?

Herzlichen Dank im Voraus
Philipp
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!