Konfigurieren des Microsoft Dynamics 365-Servers für IFD.

 

Veröffentlicht: Januar 2017

Gilt für: Dynamics 365 (on-premises), Dynamics CRM 2016

Wenn auf Microsoft Dynamics 365 Server der interne Anspruchsauthentifizierungszugriff aktiviert ist, können Sie jetzt den externen Anspruchszugriff durch IFD aktivieren.

Konfigurieren einer Bereitstellung mit Internetzugriff mithilfe des Assistenten zur Konfiguration von Bereitstellungen mit Internetzugriff

  1. Starten Sie den Bereitstellungs-Manager.

  2. Klicken Sie in der Bereitstellungs-Manager-Konsolenstruktur mit der rechten Maustaste auf Microsoft Dynamics 365 und dann auf Bereitstellung mit Internetzugriff konfigurieren.

  3. Klicken Sie auf Weiter.

  4. Geben Sie auf der Seite Microsoft Dynamics 365 für Benutzer zur Verfügung stellen, die eine Verbindung über das Internet herstellen die Domänen für die angegebenen Microsoft Dynamics 365 Server -Rollen an, und klicken Sie dann auf Weiter.

    Wichtig

    • Geben Sie die Domänen an, keine Server.

    • Wenn sich die Bereitstellung auf einem einzelnen Server oder auf Servern in derselben Domäne befindet, sind die Webanwendungsserver -Domäne und die Organisationswebdienst-Domäne identisch.

    • Die Discovery Web Service-Domäne muss ein lösbarer Hostname und keine Stammdomäne sein. Zum Beispiel: dev.contoso.com.

    • Die Discovery Web Service-Domäne darf nicht mit dem FQDN (Fully Qualified Domain Name) einer Organisation übereinstimmen. Beispielsweise sollte die Discovery Web Service-Domäne nicht: orgname.contoso.com sein.

    • Die Domänen müssen für den allgemeinen Namen (CN) oder die Namen des SSL-Zertifikats (TLS/SSL) gültig sein.

    • Die Domänen müssen so festgelegt werden, dass sie in DNS korrekt zu Ihren Microsoft Dynamics 365-Servern mit den Serverrollen aufgelöst werden.

    • Die Domänen können sich in einer anderen Domäne als der Domäne befinden, in der sich die Microsoft Dynamics 365-Server befinden.

    Beispielsdomänen:

    • Webanwendungsserver-Domäne: contoso.com

    • Organisationswebdienst-Domäne: contoso.com

    • Discovery Web Service-Domäne: dev.contoso.com

    Mit den Beispielseinstellungen oben gilt: Wenn der Organisationsname "orgname" ist, greifen Clients auf Ihre Microsoft Dynamics 365-Website mit der folgenden URL zu: https://orgname.contoso.com.

    Configure IFD server role domains

  5. Geben Sie im Feld Geben Sie die externe Domäne ein, in der sich die Server mit Internetzugriff befinden die externen Domäneninformationen für den Ort ein, an dem sich die Microsoft Dynamics 365 Server-Server mit Internetzugriff befinden, und klicken Sie dann auf Weiter.

    Die angegebene Domäne muss eine Unterdomäne der im vorherigen Schritt angegebenen Webanwendungsserver-Domäne sein. Standardmäßig wird „auth.” als Präfix für die Webanwendungsserver-Domäne verwendet.

    Wichtig

    • Die externe Domäne wird von dem AD FS-Server verwendet, wenn die Datei Microsoft Dynamics 365 IFD federationmetadata.xml aberufen wird.

    • Die externe Domäne darf keinen Organisationsnamen enthalten.

    • Die externe Domäne darf kein Unterstriche ("_") enthalten.

    • Die externe Domäne muss für den allgemeinen Namen oder die allgemeinen Namen des TLS/SSL-Zertifikats gültig sein.

    • Die externe Domäne muss so festgelegt werden, dass sie in DNS korrekt zu Ihrem Microsoft Dynamics 365-Server mit der Webanwendungsserver-Rolle aufgelöst wird.

    Beispielsdomäne:

    • Externe Domäne: auth.contoso.com

    Configure IFD external domain

  6. Prüfen Sie auf der Seite Systemüberprüfungen die Ergebnisse, beheben Sie alle Probleme, und klicken Sie dann auf Weiter.

  7. Überprüfen Sie auf der Seite Überprüfen Sie die Auswahl, und klicken Sie dann auf "Übernehmen" Ihre Auswahl, und klicken Sie dann auf Übernehmen.

  8. Klicken Sie auf Fertig stellen.

  9. Führen Sie den folgenden Befehl an der Eingabeaufforderung aus: iisreset

  10. Wenn noch nicht geschehen, fügen Sie in DNS Hostdatensätze für IFD-Endpunkte hinzu (beispielsweise: orgname.contoso.com, auth.contoso.com, dev.contoso.com)

So konfigurieren Sie eine Bereitstellung mit Internetzugriff mithilfe von Windows PowerShell

  1. Öffnen Sie eine Windows PowerShell-Eingabeaufforderung.

  2. Fügen Sie das Windows PowerShell-Snap-In von Microsoft Dynamics 365 hinzu:

    PS > Add-PSSnapin Microsoft.Crm.PowerShell 
    
  3. Rufen Sie die Einstellungen für die Bereitstellung mit Internetzugriff ab:

    PS > $ifd = Get-CrmSetting -SettingType "IfdSettings"
    
  4. Konfigurieren Sie das Objekt für die Bereitstellung mit Internetzugriff:

    PS > $ifd.Enabled = 1 (or $true) PS > $ifd.DiscoveryWebServiceRootDomain = Discovery_Web_Service_DomainPS > $ifd.ExternalDomain = External_Server_DomainPS > $ifd.OrganizationWebServiceRootDomain= Organization_Web_Service_DomainPS > $ifd.WebApplicationRootDomain = Web_Application_Server_Domain
    

    Dabei gilt Folgendes:

    • 1 = "true".

    • Discovery_Web_Service_Domain ist die Discovery Web Service-Domäne.

    • Externer_Server_Domäne ist die Domäne des externen Servers.

    • Organization_Web_Service_Domain ist die Organisationswebdienst-Domäne.

    • Web_Application_Server_Domain ist die Webanwendungsserver-Domäne.

    Für die Domänenpfade müssen die Pfadwerte das folgende Format aufweisen:

    Server:Port

    oder

    Server.Domäne.TLD:Port.

    Dabei gilt Folgendes:

    • Server ist der Computername.

    • Domäne ist der vollständige Pfad zur Unterdomäne, in der sich der Computer befindet.

    • tld ist die Top Level-Domain, wie etwa com oder org

    • Die Angabe :Port ist erforderlich, wenn Sie nicht den standardmäßigen HTTP-Port (80) oder HTTPS-Port (443) verwenden.

    Bei einer Vollständiger Server- oder Front-End-Server-Rollenbereitstellung sind die Pfadwerte normalerweise identisch. Wenn Sie jedoch Microsoft Dynamics 365 auf mehreren Servern mit separaten Serverrollen bereitstellen (die Serverrollen Webanwendungsserver, Organisationswebdienst oder Discovery Web Service befinden sich auf verschiedenen Servern), unterscheiden sich diese Pfadwerte:

    • Webanwendungsserver. WebApplicationServerName.domain.tld:port

    • Organisationswebdienst. OrganizationWebServiceServerName.domain.tld:port

    • Discovery Web Service. DiscoveryWebServiceServerName.domain.tld:port

  5. Legen Sie das Objekt für die Bereitstellung mit Internetzugriff fest.

    PS > Set-CrmSetting $ifd
    

Siehe auch

Implementierung der anspruchsbasierten Authentifizierung: externer Zugriff

© 2017 Microsoft. Alle Rechte vorbehalten. Copyright