Príznaky
Pasívna federácia žiadosť zlyhá pri prístupe k aplikácii, ako je napríklad SharePoint, ktorá používa AD FS a overovanie formulárov po predchádzajúcom pripojení k systému Microsoft Dynamics CRM s overovaním na základe deklarácií overovanie na základe požiadaviek a uplynutie platnosti tokenu zabezpečenia.
Príčina
Príčinou problému je duplicitný MSISAuth súbor cookie vydaný systémom Microsoft Dynamics CRM ako súbor cookie domény s priestorovým priestorom AD FS. Tento názov súboru cookie nie je jedinečný a keď je k dispozícii iná aplikácia, napríklad SharePoint, zobrazí sa duplicitný súbor cookie. Príčinou je zlyhanie overenia.
Scenár odhlásenia je spôsobený tým, že odhlásite súbor cookie vydaný službou Microsoft Dynamics CRM ako súborového súboru domény, pozrite si nižšie príklad. Tento súbor cookie je doména cookie a keď je prezentovaný v službe ADF, považuje sa za celú doménu, napríklad *. contoso.com/. Toto spôsobí opätovné overenie toku na zlyhanie a ADF prezentuje stránku odhlásiť sa. Súbor – cookie: MSISSignOut =; Domain = contoso. com; Path =/; zabezpečeného Typu HttpOnlyRiešenie
Ak chcete tento problém vyriešiť, budete musieť nakonfigurovať systém Microsoft Dynamics CRM s hodnotou subdomény, napríklad crm.domain.com. Bude si to vyžadovať iný certifikát s voľne žijúcimi kartami, ako napríklad *. crm.domain.com.
Po vykonaní týchto zmien budete musieť znova nakonfigurovať overovanie na základe pohľadávok a IFD pomocou správnych koncových bodov, ako je to znázornené nižšie:-
auth. <subdomény>. domain.com
-
dev. <subdomain>. domain.com
-
<subdoména>. domain.com
Ďalšie informácie
Ďalšie podrobnosti o konfigurácii overovania na základe požiadaviek a IFD pre systém Microsoft Dynamics CRM nájdete v téme Toto prepojenie: Konfigurácia overovania na základe deklarácií pre server Microsoft Dynamics CRM