Pasivni zahtev za spoljni pristup ne uspeva prilikom pristupa aplikaciji pomoću AD FS i Forms potvrde identiteta nakon što ste se prethodno povezali sa sistemom Microsoft Dynamics CRM i koristeći AD FS

Primenjuje se na
Dynamics CRM 2013 Microsoft Dynamics CRM 2013 Service Pack 1 Dynamics CRM 2015

Simptomi

Pasivni zahtev za spoljni pristup ne uspeva prilikom pristupa aplikaciji, kao što je SharePoint, koja koristi AD FS i Forms potvrdu identiteta nakon prethodnog povezivanja sa sistemom Microsoft Dynamics CRM pomoću potvrde identiteta na osnovu zahteva

Ne uspeva uz sledeću grešku:

Naišli ste na grešku tokom pasivnog zahteva za spoljni pristup.
Dodatni podaci
Ime protokola:
Povezana strana:
Detalji o izuzetku:
Microsoft.IdentityServer.RequestFailedException: MSIS7065: Ne postoje registrovani rukovaoci protokolom na putanji /adfs/ls/ za obradu dolaznog zahteva.
at Microsoft.IdentityServer.Web.PassiveProtocolListener.OnGetContext(WrappedHttpListenerContext context)

Scenario odjavljivanja:
20 minuta pre isteka tokena, dolenavedeni dijalog se prikazuje sa opcijama za prijavljivanje ili otkazivanje. Klik na dugme "Prijavljivanje" ne preusmerava na ADFS stranicu za prijavljivanje na kojoj se traži da unesete korisničko ime i lozinku. Umesto toga, ona prikazuje odjavljenu ADFS stranicu. Sudija – potvrda identiteta zasnovana na zahtevu i istek bezbednosnog tokena.

C971E483-3AA4-9C63-427B-8A64639ED93D

Uzrok

Problem izaziva duplirani kolačić MSISAuth koji je izdao Microsoft Dynamics CRM kao kolačić domena sa prostorom imena za AD FS. Ovo ime kolačića nije jedinstveno i kada se pristupi drugoj aplikaciji, kao što je SharePoint, ona se prikazuje sa dupliranim kolačićem. Zbog toga potvrda identiteta neće uspeti.

Scenario odjavljenosti izaziva kolačić za odjavljivanje koji je izdao Microsoft Dynamics CRM kao kolačić domena, pogledajte primer u nastavku. Ovaj kolačić je kolačić domena i kada se predstavi ADFS-u, uzima se u obzir za ceo domen, kao što je *.contoso.com/. To dovodi do otkazivanja toka ponovne potvrde identiteta i ADFS prikazuje stranicu za odjavljivanje.

set-cookie: MSISSignOut =; domain=contoso.com; putanja=/; siguran; Samo http

Rešenje

Da biste rešili ovaj problem, moraćete da konfigurišete Microsoft Dynamics CRM sa vrednošću poddomena, kao što je crm.domain.com. Ovo će zahtevati drugačiji džoker certifikat, kao što je *.crm.domain.com.

Kada izvršite ove promene, moraćete ponovo da konfigurišete potvrdu identiteta na osnovu zahteva i IFD pomoću odgovarajućih krajnjih tačaka kao što je prikazano ispod:

  1. Potvrda verodostojnosti.<poddomen.domain.com>
  2. Razvojni program.<poddomen.domain.com>
  3. org.<poddomen.domain.com>

      

Više informacija

Za dodatne detalje o konfigurisanju potvrde identiteta na osnovu zahteva i IFD za Microsoft Dynamics CRM, pogledajte sledeću vezu:

Konfigurisanje potvrde identiteta zasnovane na zahtevu za Microsoft Dynamics CRM Server