Dynamics CRM安装教程七:Claims-based认证-内部访问配置
DFS安装配置好后就要开始配置CRM基于内部认证访问的配置,即使用HTTPS在CRM服务器进行访问的设置。
在CRM服务器中找到Dynamic CRM部署管理器,开始菜单选择Dynamic CRM部署管理器

打开后点击右侧菜单属性

切到WEB地址输入INTERNALCRM.你的域名.COM,红色部分为域,替换成自己创建的域就可以了。这里没有加端口是因为CRM服务器IIS配置的HTTPS网站是443端口,不需要输入,如果有独立配置端口的话要把非443的端口号配上'

IIS设置https网站,打开CRM服务器的IIS,找到CRM的网站,点击右边的绑定

点击添加,在弹出的窗口里面更改类型为HTTPS,然后加上你要配置的端口,下面选取要绑定的安全证书,点确定

端口已经加好了

在部署管理器中选择配置基于声明的身份验证

下一步

将安装ADFS时验证的链接贴到联合元数据里面,在点下一步之前先把该链接放到CRM服务器试一下能不能打开不能打开的话要把AD和CRM服务器重启一下后再次验证,

验证ADFS链接在CRM服务器是否有效,有效的话上一个页面点下一步

选择证书

默认下一步

默认下一步

默认,应用

应用完成后打开查看日志

把打开的TXT翻到最后面,拷出其中的链接:https://internalcrm.你的域名.com/FederationMetadata/2007-06/FederationMetadata.xml一会儿在ADFS配置信任方的时候会用到,拷出来后点完成。

接下来到ADFS服务器进行信任方的配置
到ADFS服务器中的服务器管理中的工具打开ADFS管理

在ADFS管理界面里面选择声明提供方信任,在右边的Active Directory右键,选择编辑声明规则

添加规则

选择以声明方式发送LDAP特性,下一步

在声明规则名称中填写LDAP UPN Claim Rule,特性存储选择Activity Directory,列表里面第一列选择User-Principal-Name,第二列选择UPN,点完成

点击应用确定

选择信赖方信任右键点击添加信赖方信任

点击启动
将配置完CRM基于声明的身份验证最后拷出来的链接填到下面的框中
https://internalcrm.你的域名.com/FederationMetadata/2007-06/FederationMetadata.xml

同样,要现在ADFS的服务器的浏览器去打开一下验证一下是否可以打开,如果打不开的话将ADFS服务器和CRM服务器重启后再试。直到可以打开为止。之后点击下一步

为内部信赖方取一个名字下一步

默认下一步,千万不要勾那个勾否则会导致登录权限不足的问题

默认,下一步

完成后关闭

在添加好的信任中,右键选择编辑声明颁发策略

点击添加规则

选择经历或筛选传入声明,下一步

为规则起一个名字后,下面传入声明类型选择UPN

继续添加第二个规则,同样选择经历或筛选传入声明,下一步

为声明名称取一个名字后在传入声明类型中选择主SID,点击完成

继续添加第三个规则,选择转换传入声明,下一步

为声明规则名称取一个名字后,选择传入声明类型为Windows 账户名,传出声明类型选择名称点完成

三个规则加好后就可以应用点击确定了

在PowerSheell中打开spn,打开Windows PowerShell

在PowerShell中键入以下命令setspn -s http/tp/sts1.你的域名.com 你的域名\你的机器名$ 
接下来进行主身份验证,点开服务->身份验证方法,点击右侧主身份验证方法下面的编辑

确认是否勾上了表单身份验证,之后点击确定

之后再Ad服务器浏览器里面输入网址:https://internalcrm.你的域名.com/,输入用户名和密码查看是否配置成功

看到如下界面,说明CRM内部访问的安全配置成功

至此基于内部访问认证的配置完成
Dynamics CRM安装教程七:Claims-based认证-内部访问配置的更多相关文章
- Dynamics CRM安装教程八:Claims-based认证-外部访问配置(IFD配置)
内部访问配置完成后就剩下最关键的最后一步了,就是外部访问配置,这个配置好以后就可以让非域用户的计算机访问到我们的CRM系统了.言归正传开始进行配置打开CRM服务器的Dynamic CRM部署管理,选择 ...
- Dynamics CRM安装教程九(续):自建证书的CRM项目客户端设置CRM访问
配置完IFD之后就可以为客户端电脑配置访问CRM了首先到CA证书服务器中把证书下载下来,打开CA服务器的浏览器,输入地址http://stg-ad/certsrv/ 其中stg-ad是机器名之后点击下 ...
- Dynamics CRM安装教程四:DNS配置
在为MS CRM 配置Claims-based认证之前,你需要在域控服务器的DNS中添加一些记录,来解析CRM的各个断点,添加內容如下(本次环境全部安装在一台机子中): AD FS 服务器(例: ad ...
- Dynamics CRM安装教程六:CRM产品安装
接下来就要开始进行CRM产品的安装了 首先要安装IIS,以及.NET FrameWork4.6及相关功能 打开服务器管理器,在添加角色功能向导中勾选IIS,点击添加功能 默认下一步 选择角色服务这里的 ...
- Dynamics CRM安装教程五:ADFS安装配置
ADFS即联合身份认证是一种更加安全的身份验证方式下面开始进行ADFS打开服务器管理器,到添加角色和功能向导下一步到下面界面勾选Active Directory 联合身份认证服务,下一步 默认,下一步 ...
- 关于Dynamics CRM 安装用户权限的说明
做了这么多年的CRM项目,但发现部分客户的IT安全监管很严格,在CRM系统安装时,要求给出系统安排账号的权限. 这时小伙伴们 坚持不住了~~ 天天都是用域控的admin操作,这个时候问我要什么权限,于 ...
- Dynamics CRM安装教程一:域环境准备
服务器环境:Windows Service 2016 Stand Windows域是计算机网络的一种形式,其中所有用户账户,计算机,打印机和其他安全主体都在位于称为域控制器的一个或多个中央计算机集群上 ...
- Dynamics CRM 安装CRM程序系统检查界面报未将对象引用设置到对象的实例的解决方法
今天在安装CRM的时候,在系统检查阶段遇到了如下的错误,咋看之下直接是懵逼的 但不要着急,界面上有两个按钮,一个是详细信息,一个是帮助,详细信息不用看了就那一行字也看不出什么,咱们点下帮助看看,定位到 ...
- Dynamics CRM 安装Microsoft Dynamics CRM Reporting Extensions
在装完CRM Server 后这个组件是必须安装的,但今天由于我的大意在客户安装生产环境时,告诉客户这个组件装在APP服务器上,导致客户安装时 SSRSInstance怎么都是空的,害的人家找了半天原 ...
随机推荐
- NGK数字增益平台中如何分配代币产出
最近很多朋友听说NGK公链的主网和数字增益平台即将上线以后都纷纷表示非常感兴趣,已经基本了解了NGK代币的产出方式,但还是对代币产出分配的问题不是很明确.今天小编就给大家科普一下,NGK代币在NGK数 ...
- TypeError: Object of type 'datetime' is not JSON serializable
我的描述:我在flask框架中引用orm查数据库并返回数据,出现此类问题,如下图: 解决方案: 1.从表面意思看,就是说datetime时间类型无法被序列化.于是我百度了网上的同事的解答,大多说是时间 ...
- Information:java: javacTask: 源发行版 8 需要目标发行版 1.8
原文链接:https://blog.csdn.net/idiot_qi/article/details/105149846 创建新maven项目跑main,出现这个编译异常 网上找了找,记录一下以备不 ...
- 【Notes】现代图形学入门_01
跟着闫令琪老师的课程学习,总结自己学习到的知识点 课程网址GAMES101 B站课程地址GAMES101 课程资料百度网盘[提取码:0000] 计算机图形学概述 计算机图形学是一门将模型转化到屏幕上图 ...
- oracle数据库date类型和mysql数据库datetime类型匹配
oracle数据库有date类型,但是没有datetime类型 mysql数据库既有date类型也有datetime类型. Oracle数据库的date类型和mysql的date类型是不一样的,Ora ...
- elasticsearch如何设计集群
本文为博客园作者所写: 一寸HUI,个人博客地址:https://www.cnblogs.com/zsql/ 在写本文时就在想,如果让你负责一个elasticsearch集群,从零开始,你会从哪些方面 ...
- Redis之面试连环炮
目录 1.简单介绍一下Redis 2.分布式缓存常见的技术选型方案有哪些? 3.Redis和Memcached的区别和共同点 4. 缓存数据的处理流程是怎样的? 5. 为什么要用 Redis/为什么要 ...
- 用于功率集成电路应用的600伏、10安、4H-SIC横向单沟道金属氧化物半导体场效应晶体管的演示和分析
用于功率集成电路应用的600伏.10安.4H-碳化硅横向单沟道金属氧化物半导体场效应晶体管的演示和分析 摘要: 本文报道了一个具有大电流处理能力(10 A)的600伏4H-碳化硅横向场效应晶体管的演示 ...
- pytorch(13)卷积层
卷积层 1. 1d/2d/3d卷积 Dimension of Convolution 卷积运算:卷积核在输入信号(图像)上滑动,相应位置上进行乘加 卷积核:又称为滤波器,过滤器,可认为是某种模式,某种 ...
- 关于windows下服务一直处于启动ing的处理办法
1,找到服务名称,xxxx 进入cmd 2,sc queryex xxxx,找到pid 3,taskkill /f /pid 123 就可以终止这个启动中的进程了