メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

現象

以前にクレーム ベースの認証を使用して Microsoft Dynamics CRM に接続した後に AD FS とフォーム認証を使用するアプリケーション (SharePoint など) にアクセスすると、パッシブ フェデレーション要求は失敗します。フェデレーションパッシブ要求中にエラーが発生しました。




追加のデータ プロトコル名: 証明書利用者: 例外の詳細

:

Microsoft.IdentityServer.RequestFailedException: MSIS7065: 着信要求を処理するパス /adfs/ls/ には登録プロトコル ハンドラーはありません。
at Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(WrappedHttpListenerContext context) Sign

out scenario: 20 minutes before Token expiration below dialog is shown with options to sign in or
Cancel. [サインイン] をクリックしても、ADFS サインイン ページにリダイレクトされ、ユーザー名とパスワードを求めるメッセージが表示されるというメッセージは表示されます。 代わりに、[サインアウト済み ADFS] ページが表示されます。 レフェリー -クレーム ベースの認証とセキュリティ トークンの有効期限。



代替テキスト

原因

この問題は、MICROSOFT DYNAMICS CRM FS 名前空間を持つドメイン cookie AD MSISAuth cookie が重複AD発生します。 この Cookie 名は一意ではなく、SharePoint などの別のアプリケーションにアクセスすると、Cookie が重複して表示されます。 これにより、認証が失敗します。

サインアウトのシナリオは、ドメイン cookie として Microsoft Dynamics CRMによって発行されたサインアウト Cookie によって発生します。以下の例を参照してください。 この Cookie はドメイン Cookie であり、ADFS に表示される場合、*.contoso.com/ のように、ドメイン全体に対して見なされます。 これにより、再認証フローが失敗し、ADFS によって [サインアウト] ページが表示されます。

Set-Cookie: MSISSignOut=;domain=contoso.com;path=/;セキュリティで保護するHttpOnly

解決方法

この問題を解決するには、サブドメイン値 (Microsoft Dynamics CRMなど) を使用してcrm.domain.com。 これには、*.crm.domain.com などの別のワイルドカード証明書が必要です。

これらの変更を実行した後、次に示すように、正しいエンドポイントを使用してクレーム ベースの認証と IFD を再構成する必要があります。

  1. auth.<サブドメイン>.domain.com

  2. dev.<サブドメイン>.domain.com

  3. org.<サブドメイン>.domain.com


詳細情報

Microsoft Dynamics CRM のクレーム ベース認証と IFD の構成の詳細については、次のリンクを参照してください:Microsoft Dynamics CRM Server のクレーム ベース認証

の構成

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×