Pasīvās federācijas pieprasījums neizdodas, piekļūstot lietojumprogrammai, izmantojot AD FS un veidlapu autentifikāciju, pēc tam, kad iepriekš ir izveidots savienojums ar Microsoft Dynamics CRM, izmantojot arī AD FS

Attiecas uz
Dynamics CRM 2013 Microsoft Dynamics CRM 2013 Service Pack 1 Dynamics CRM 2015

Pazīmes

Pasīvās federācijas pieprasījums neizdodas, piekļūstot lietojumprogrammai, piemēram, SharePoint, kas izmanto AD FS un veidlapu autentifikāciju pēc iepriekšējas savienojuma izveides ar Microsoft Dynamics CRM ar pieprasījumatkarīgu autentifikāciju

Neizdošanās izraisa šādu kļūdu:

Federācijas pasīvās pieprasījuma laikā radās kļūda.
Papildu dati
Protokola nosaukums:
Uzticamā puse:
Tālāk sniegta detalizēta informācija par izņēmumiem.
Microsoft.IdentityServer.RequestFailedException: MSIS7065: ceļā /adfs/ls/ nav reģistrētu protokola apdarinātāju, kas apstrādātu ienākošo pieprasījumu.
Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(WrappedHttpListenerContext konteksts)

Izrakstīšanās scenārijs:
20 minūtes pirms pilnvaru termiņa beigām zemāk tiek parādīts dialogs ar pierakstīšanās vai atcelšanas opcijām. Noklikšķinot uz Pierakstīties, netiek veikta novirzīšana uz ADFS pierakstīšanās lapu, kur tiek prasīts lietotājvārds un parole. Tā vietā tiek parādīta izrakstīšanās ADFS lapa. Ieteikums — pieprasījumatkarīga autentifikācija un drošības pilnvaru termiņa beigas.

C971E483-3AA4-9C63-427B-8A64639ED93D

Iemesls

Problēmu izraisa MSISAuth sīkfaila dublikāts, ko Microsoft Dynamics CRM izdevis kā domēna sīkfailu ar AD FS nosaukumvietu. Šis sīkfaila nosaukums nav unikāls, un, piekļūstot citai lietojumprogrammai, piemēram, SharePoint, tiek parādīts sīkfaila dublikāts. Tas izraisa autentifikācijas kļūmi.

Izrakstīšanās scenāriju izraisa izrakstīšanās sīkfails, ko izdevis Microsoft Dynamics CRM kā domēna sīkfails, skatiet tālāk piemēru. Šis sīkfails ir domēna sīkfails, un, kad tas tiek parādīts ADFS, tas tiek uzskatīts par visu domēnu, piemēram, *.contoso.com/. Tas izraisa atkārtotas autentifikācijas plūsmas kļūmi, un ADFS prezentē izrakstīšanās lapu.

Set-Cookie: MSISSignOut=; domain=contoso.com; ceļš=/; drošs; Tikai http

Risinājums

Lai novērstu šo problēmu, Microsoft Dynamics CRM ir jākonfigurē ar apakšdomēna vērtību, piemēram, crm.domain.com. Tam būs nepieciešams cits aizstājējzīmes sertifikāts, piemēram, *.crm.domain.com.

Pēc šo izmaiņu veikšanas ir atkārtoti jākonfigurē pieprasījumatkarīga autentifikācija un IFD, izmantojot pareizos galapunktus, kā parādīts tālāk:

  1. Auth.<apakšdomēns.domain.com>
  2. dev.<apakšdomēns.domain.com>
  3. org.<apakšdomēns.domain.com>

      

Papildinformācija

Lai iegūtu papildinformāciju par pieprasījumatkarīgas autentifikācijas un IFD konfigurēšanu programmai Microsoft Dynamics CRM, skatiet šo saiti:

Pieprasījumatkarīgas autentifikācijas konfigurēšana Microsoft Dynamics CRM serverim