快捷搜索:  as  2018  FtCWSyGV  С˵  test  xxx  Ψһ  w3viyKQx

葡京娱乐场的官网:Dynamics CRM 2013 IFD部署教程(五)



5. 为CRM设置设置设备摆设摆设面向Internet的支配

在CRM支配治理器中,点击 设置设置设备摆设摆设面向Internet的支配 链接,第一页直接点击 下一步按钮。

我这里的输入如下所示,然后点击 下一步 按钮。

维持不葡京娱乐场的官网变,点击 下一步。

系统反省没有问题的话,点击 下一步。

点击 利用 按钮。

点击 完成 按钮。

回到AD FS治理中,添加 信赖方相信。

第一个页面点击 启动 按钮。

联合元素地址我输入 https://auth.luoyong.me:446/FederationMetadata/2007-06/FederationMetadata.xml ,然后点击下一步。

显示名称我这里变动成 CRM IFD Relying Party ,然后点击 下一步。

维持默认,点击下一步。

维持默认,点击 下一步。

点击下一步。

点击 关葡京娱乐场的官网闭 按钮。

然后和前面的步骤类似,添加三个 添加规则,我这里就只是截图给大年夜家看了。

完成后三个规则如下图所示,然用点击 利用 , 确定 按钮。

着末经由过程 https://demo.luoyong.me:446/ 来测试造访,报错,囧。

查看日志,报错信息包括葡京娱乐场的官网:Microsoft.IdentityServer.Service.Policy.PolicyServer.Engine.InvalidAuthenticationTypePolicyException: MSIS7102: STS 上不支持哀求的身份验证措施。

我后来在 https://community.dynamics.com/crm/f/117/t/114725.aspx 找到了办理措施,POSTED BY CHRIS@BAG

ON 17 DEC 2013 10:40 AM,

I solved the last Issue by Setting the correct spn. So everything is working now.

TODOs for getting CRM IFD / ADFS 2.2 working:

1. Setting correct SPN

2. Adding 葡京娱乐场的官网Forms Authentication to the Intranet Authentication Methods (Global Settings in the ADFS Management Shell ... located under "Authenication Policies - Primary Authentication").

它这个意思我是明白了,我打开PowerShell,履行如下敕令:

setspn -a http/adfs.luoyong.me luoyong.meCRM2013

然后打开 AD FS治理,选中身份验证策略,看到右边有个全局设置,身份验证措施的Intranet仅支持 Windows身份验证,囧。 点击左右的编辑。

在弹出的对话框中将 Intranet下面的 表独身单身份验证 前面的复选框选中,然后点击利用按钮。

然后我再次输入 https://demo.luoyong.me:446/ 来测试造访,此次呈现登岸页面了,输入用户名和密码,点击登录。

发明登岸成功了,哈哈。

我在外貌的物理葡京娱乐场的官网机要能登岸,要办理两个问题。

第一个问题,DNS解析的问题,我这里便是用记事本打开 C:WindowsSystem32Driversetchosts 这个文件,增添三行如下:

192.168.1.113adfs.luoyong.me

192.168.1.113auth.luoyong.me

192.168.1.113demo.luoyong.me

然后用IE打开会发明此网站的安然证书有问题,囧。这是由于我们是克己的证书,当然有办理法子。将办事器上的证书导出来,安装到客户端即可。

照样经由过程PowerShell输入 mmc 并添加证书 到节制台,找到小我 证书下面那个揭橥给和揭橥者相同的证书,右击,选择 所有义务 > 导出。

第一页直接点击下一步,下面页面维持默认,也便是选择 不 那个选项,点击下一步。

下面页面维持默认,点击下一步。

您可能还会对下面的文章感兴趣: