Pazīmes
Pasīvās federācijas pieprasījums neizdodas, piekļūstot lietojumprogrammai, piemēram, SharePoint, kas izmanto AD FS un veidlapu autentifikāciju pēc iepriekšējas savienojuma izveides ar Microsoft Dynamics CRM ar pieprasījumatkarīgu autentifikāciju
Neizdošanās izraisa šādu kļūdu:
Federācijas pasīvās pieprasījuma laikā radās kļūda.
Papildu dati
Protokola nosaukums:
Uzticamā puse:
Tālāk sniegta detalizēta informācija par izņēmumiem.
Microsoft.IdentityServer.RequestFailedException: MSIS7065: ceļā /adfs/ls/ nav reģistrētu protokola apdarinātāju, kas apstrādātu ienākošo pieprasījumu.
Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(WrappedHttpListenerContext konteksts)
Izrakstīšanās scenārijs:
20 minūtes pirms pilnvaru termiņa beigām zemāk tiek parādīts dialogs ar pierakstīšanās vai atcelšanas opcijām. Noklikšķinot uz Pierakstīties, netiek veikta novirzīšana uz ADFS pierakstīšanās lapu, kur tiek prasīts lietotājvārds un parole. Tā vietā tiek parādīta izrakstīšanās ADFS lapa. Ieteikums — pieprasījumatkarīga autentifikācija un drošības pilnvaru termiņa beigas.
Iemesls
Problēmu izraisa MSISAuth sīkfaila dublikāts, ko Microsoft Dynamics CRM izdevis kā domēna sīkfailu ar AD FS nosaukumvietu. Šis sīkfaila nosaukums nav unikāls, un, piekļūstot citai lietojumprogrammai, piemēram, SharePoint, tiek parādīts sīkfaila dublikāts. Tas izraisa autentifikācijas kļūmi.
Izrakstīšanās scenāriju izraisa izrakstīšanās sīkfails, ko izdevis Microsoft Dynamics CRM kā domēna sīkfails, skatiet tālāk piemēru. Šis sīkfails ir domēna sīkfails, un, kad tas tiek parādīts ADFS, tas tiek uzskatīts par visu domēnu, piemēram, *.contoso.com/. Tas izraisa atkārtotas autentifikācijas plūsmas kļūmi, un ADFS prezentē izrakstīšanās lapu.
Set-Cookie: MSISSignOut=; domain=contoso.com; ceļš=/; drošs; Tikai http
Risinājums
Lai novērstu šo problēmu, Microsoft Dynamics CRM ir jākonfigurē ar apakšdomēna vērtību, piemēram, crm.domain.com. Tam būs nepieciešams cits aizstājējzīmes sertifikāts, piemēram, *.crm.domain.com.
Pēc šo izmaiņu veikšanas ir atkārtoti jākonfigurē pieprasījumatkarīga autentifikācija un IFD, izmantojot pareizos galapunktus, kā parādīts tālāk:
- Auth.<apakšdomēns.domain.com>
- dev.<apakšdomēns.domain.com>
- org.<apakšdomēns.domain.com>
Papildinformācija
Lai iegūtu papildinformāciju par pieprasījumatkarīgas autentifikācijas un IFD konfigurēšanu programmai Microsoft Dynamics CRM, skatiet šo saiti:
Pieprasījumatkarīgas autentifikācijas konfigurēšana Microsoft Dynamics CRM serverim