Dynamics 365配置ADFS

准备工作

Dynamics 365服务器,ADFS服务器及SSL证书。

配置基于声明的身份验证

首先,需要在Dynamics 365服务器和ADFS服务器上安装SSL证书。安装到本地计算机,点击下一步。

Dynamics 365配置ADFS_第1张图片

选择根据证书类型,自动选择证书存储。

Dynamics 365配置ADFS_第2张图片

由于后续配置可能会涉及到证书私钥读取受限问题,所以,需要分别在adfs和dynamics服务器,打开mmc控制台设置一下。

Dynamics 365配置ADFS_第3张图片

点击文件,选择”添加\删除管理单元”然后选择”证书”,继续选择”计算机账户”点击下一步。

Dynamics 365配置ADFS_第4张图片

选择”本地计算机”点击完成。

Dynamics 365配置ADFS_第5张图片

在个人目录下的证书中,找到添加的证书,右键所有任务,选择”管理私钥”。

Dynamics 365配置ADFS_第6张图片

添加Everyone的完全控制权限。

Dynamics 365配置ADFS_第7张图片

在Dynamics 365服务器中打开部署管理器,点击”属性”。

Dynamics 365配置ADFS_第8张图片

选择”Web地址”页签,绑定类型选择HTTPS,下面地址统一设置为:
internalcrm.域名.com
端口按实际需要设置,我的默认为443。
这里的域名要和SSL证书保持一致。

Dynamics 365配置ADFS_第9张图片

打开IIS管理器,点击绑定,类型为https,选择SSL证书,注意端口需要和上面部署管理器设置的保持一致。

Dynamics 365配置ADFS_第10张图片

再回到部署管理器,点击”配置基于声明的身份验证”。

Dynamics 365配置ADFS_第11张图片

点击下一步。

Dynamics 365配置ADFS_第12张图片

此处为ADFS的联合元数据URL,格式为:
https://域名/federationmetadata/2007-06/federationmetadata.xml
打开浏览器先验证是否可以访问到,如访问不到,检查dns或hosts文件中是否有对应的解析,以及防火墙或网络是否有相应的限制。

Dynamics 365配置ADFS_第13张图片

选择证书,点击下一步。

Dynamics 365配置ADFS_第14张图片

继续点击下一步。

Dynamics 365配置ADFS_第15张图片

点击应用。

Dynamics 365配置ADFS_第16张图片

点击查看日志文件。

Dynamics 365配置ADFS_第17张图片

找到最后一行
Metadata URL: https://internalcrm.域名.com/FederationMetadata/2007-06/FederationMetadata.xml
验证浏览器是否能够在adfs服务器访问到,如访问不到,检查dns或hosts文件中是否有对应的解析,以及防火墙或网络是否有相应的限制。

Dynamics 365配置ADFS_第18张图片

现在打开ADFS服务器上打开ADFS管理。

Dynamics 365配置ADFS_第19张图片

点击”声明提供方信任”目录,在”Active Directory”上右键,选择”编辑声明规则”。

Dynamics 365配置ADFS_第20张图片

点击”添加规则”。

Dynamics 365配置ADFS_第21张图片

选择以”声明方式发送LDAP特性”,点击下一步。

Dynamics 365配置ADFS_第22张图片

声明规则名称中填写LDAP UPN Claim Rule,”特性存储”选择Activity Directory,如图,选择User-Principal-Name,选择UPN,点完成。

Dynamics 365配置ADFS_第23张图片

点击应用,确定。

Dynamics 365配置ADFS_第24张图片

”信赖方信任”右键点击”添加信赖方信任”。

Dynamics 365配置ADFS_第25张图片
选择”声明感知”,点击”启动”。

Dynamics 365配置ADFS_第26张图片

将刚才部署管理器生成的Metadata URL输入到联合元数据地址里
https://internalcrm.域名.com/FederationMetadata/2007-06/FederationMetadata.xml
点击下一步。
Dynamics 365配置ADFS_第27张图片

输入显示名,CRM Cliams Relying Party,点击下一步。

Dynamics 365配置ADFS_第28张图片

默认下一步,不要勾选选项。

Dynamics 365配置ADFS_第29张图片

继续下一步。

Dynamics 365配置ADFS_第30张图片

点击关闭。

Dynamics 365配置ADFS_第31张图片

在新增的”信赖方信任”右键,点击”编辑声明颁发策略”。

Dynamics 365配置ADFS_第32张图片

点击”添加规则”。

Dynamics 365配置ADFS_第33张图片

选择”经历或筛选传入声明”,点击下一步。
Dynamics 365配置ADFS_第34张图片

起一个声明规则名称,Pass Throungh UPN,下面”传入声明类型选择”选择”UPN”。

Dynamics 365配置ADFS_第35张图片

添加第二个,选择”经历或筛选传入声明”,点击下一步。

Dynamics 365配置ADFS_第36张图片

起一个声明规则名称,Pass Through Primary SID,下面”传入声明类型选择”选择”主 SID”,点击完成。

Dynamics 365配置ADFS_第37张图片

添加第三个,选择”转换传入声明”,点击下一步。

Dynamics 365配置ADFS_第38张图片

起一个声明规则名称,Transform Windows Account Name To Name,选择”传入声明类型”为”Windows 账户名”,”传出声明类型”选择”名称”,然后点击完成。

Dynamics 365配置ADFS_第39张图片

点击应用,并确定。

Dynamics 365配置ADFS_第40张图片

在”身份验证方法”目录,点击主身份验证方法的编辑。

Dynamics 365配置ADFS_第41张图片

确认表单身份验证已勾选。

Dynamics 365配置ADFS_第42张图片

验证
https://internalcrm.域名.com
是否可以成功登录,至此,配置基于声明的身份验证完成。

Dynamics 365配置ADFS_第43张图片

配置面向Internet的部署

打开dynamics部署管理器,点击” 配置面向Internet的部署”。

Dynamics 365配置ADFS_第44张图片

点击下一步。

Dynamics 365配置ADFS_第45张图片

Web 应用程序服务器域及组织Web服务域输入:域名.com。
Discovery Web Service 域输入:transfer. 域名.com。
域名和SSL证书保持一致。
dns或hosts文件添加对应ip的域名解析,如:transfer. 域名.com。然后点击下一步。

Dynamics 365配置ADFS_第46张图片

输入面向Internet的服务器所在的外部域,下一步
同样,dns或hosts文件添加对应:auth.域名.com 的ip域名解析。

像:transfer. 域名.com、auth.域名.com、internalcrm.域名.com。
这3个对应的都是crm应用服务器的IP。

Dynamics 365配置ADFS_第47张图片

点击下一步。

Dynamics 365配置ADFS_第48张图片

点击应用,并完成。

Dynamics 365配置ADFS_第49张图片

最后,在ADFS服务器上验证
https://auth.域名.com/FederationMetadata/2007-06/FederationMetadata.xml
地址是否可以成功访问到。

Dynamics 365配置ADFS_第50张图片

回到ADFS服务器,在”信赖方信任”目录右键”添加信赖方信任”。
Dynamics 365配置ADFS_第51张图片

默认”声明感知”点击启动。
Dynamics 365配置ADFS_第52张图片

输入”联合元数据地址”
https://auth.域名.com/FederationMetadata/2007-06/FederationMetadata.xml
点击下一步。

Dynamics 365配置ADFS_第53张图片

输入显示名,CRM IFD Relying Party,点击下一步。

Dynamics 365配置ADFS_第54张图片

点击下一步,不要勾选选项。

Dynamics 365配置ADFS_第55张图片

继续点击下一步。

Dynamics 365配置ADFS_第56张图片

关闭即可。

Dynamics 365配置ADFS_第57张图片

在新增的信赖方信任,右键,点击”编辑声明颁发策略”。

Dynamics 365配置ADFS_第58张图片

点击”添加规则”。

Dynamics 365配置ADFS_第59张图片

选择”经历或筛选传入声明”,点击下一步。

Dynamics 365配置ADFS_第60张图片

起一个声明规则名称,Pass Throungh UPN,下面”传入声明类型选择”选择”UPN”。

Dynamics 365配置ADFS_第61张图片

添加第二个,选择”经历或筛选传入声明”,点击下一步。

Dynamics 365配置ADFS_第62张图片

起一个声明规则名称,Pass Through Primary SID,下面”传入声明类型选择”选择”主 SID”,点击完成。

Dynamics 365配置ADFS_第63张图片

添加第三个,选择”转换传入声明”,点击下一步。

Dynamics 365配置ADFS_第64张图片

起一个声明规则名称,Transform Windows Account Name To Name,选择”传入声明类型”为”Windows 账户名”,”传出声明类型”选择”名称”,然后点击完成。

Dynamics 365配置ADFS_第65张图片

点击应用,并确定。

Dynamics 365配置ADFS_第66张图片

将:dynamics组织名.域名.com
添加到dns或hosts文件做解析,然后测试是否能够成功访问。到此,所有配置完成。

Dynamics 365配置ADFS_第67张图片

你可能感兴趣的:(ADFS,dynamics,365,crm,服务器,ssl,https)