Delen via


De Microsoft Dynamics 365-server voor IFD configureren

 

Gepubliceerd: januari 2017

Is van toepassing op: Dynamics 365 (on-premises), Dynamics CRM 2016

Met het inschakelen van toegang via interne claimsverificatie op Microsoft Dynamics 365 Server, kunt u toegang via externe claims door IFD inschakelen.

Een Internet Facing Deployment configureren met de wizard Internet Facing Deployment

  1. Start Configuratiebeheer.

  2. Klik in de consolestructuur van Configuratiebeheer met de rechtermuisknop op Microsoft Dynamics 365 en klik vervolgens op Internet Facing Deployment configureren.

  3. Klik op Next.

  4. Typ op de pagina Beschikbaar maken Microsoft Dynamics 365 voor gebruikers die verbinding maken via internet, de domeinen voor de opgegeven Microsoft Dynamics 365 Server functies en klik op Volgende.

    Belangrijk

    • Geef domeinen op, niet servers.

    • Als u een installatie op één server of op servers in hetzelfde domein gebruikt, zijn het Webtoepassingsserver-domein en Organisatiewebservice-domein identiek.

    • Het Discovery-webservice - domein moet een oplosbare hostnaam en geen hoofddomein zijn. Voorbeeld: dev.@contoso.com.

    • Het Discovery-webservice-domein moet niet overeenkomen met de Fully Qualified Domain Name (FQDN) van een organisatie. Het Discovery-webservice domein moet bijvoorbeeld niet zijn: orgname.contoso.com.

    • De domeinen moeten geldig zijn voor de algemene naam of namen van het SSL-certificaat (TLS/SSL).

    • De domeinen moeten worden ingesteld om goed in DNS in uw Microsoft Dynamics 365 - servers met de serverfuncties op te lossen .

    • De domeinen kunnen in een ander domein zijn dan het domein waarin de Microsoft Dynamics 365- servers zich bevinden.

    Voorbeelddomeinen:

    • Webtoepassingsserver domein: contoso.com

    • Organisatiewebservice domein: contoso.com

    • Discovery-webservice domein: dev.contoso.com

    Met de bovenstaande voorbeeldinstellingen, als de organisatienaam "orgname" is, krijgen clients toegang tot uw Microsoft Dynamics 365-website met de volgende URL: https://orgname.contoso.com.

    Configure IFD server role domains

  5. Typ in het vak Voer het externe domein in waarop de internetservers zich bevinden de gegevens van het externe domein waarin uw internetgerichte Microsoft Dynamics 365 Server-servers zich bevinden en klik op Volgende.

    Het door u opgegeven domein moet een subdomein zijn van het Webtoepassingsserver-domein dat u in de vorige stap hebt opgegeven. Vóór het Webtoepassingsserver-domein wordt standaard de aanduiding 'auth.' geplaatst.

    Belangrijk

    • Het externe domein wordt gebruikt door de AD FS-server bij het ophalen van het bestand federationmetadata.xml van Microsoft Dynamics 365 IFD.

    • Het externe domein mag geen organisatienaam bevatten.

    • Het externe domein mag geen onderstrepingsteken (“_”) bevatten.

    • Het externe domein moet geldig zijn voor de algemene naam of namen van het TLS/SSL-certificaat.

    • Het externe domein moet worden ingesteld om goed in DNS op te lossen in uw Microsoft Dynamics 365-server met de functieWebtoepassingsserver.

    Voorbeelddomein:

    • Extern domein: auth.contoso.com

    Configure IFD external domain

  6. Bekijk de resultaten op de pagina Systeemcontroles, los eventuele problemen op en klik op Volgende.

  7. Controleer uw selecties op de pagina Controleer uw selecties en klik vervolgens op Toepassen en klik vervolgens op Toepassen.

  8. Klik op Voltooien.

  9. Voer de volgende opdracht uit bij een opdrachtprompt: iisreset

  10. Als u dit nog niet hebt uitgevoerd, voeg hostrecords in DNS toe voor de IFD-eindpunten toe (bijvoorbeeld: orgname.contoso.com, auth.contoso.com, dev.contoso.com)

Een Internet Facing Deployment configureren met Windows PowerShell

  1. Open een Windows PowerShell-prompt.

  2. Voeg de module Microsoft Dynamics 365Windows PowerShell toe:

    PS > Add-PSSnapin Microsoft.Crm.PowerShell 
    
  3. Haal de IFD-instellingen op:

    PS > $ifd = Get-CrmSetting -SettingType "IfdSettings"
    
  4. Configureer het IFD-object:

    PS > $ifd.Enabled = 1 (or $true) PS > $ifd.DiscoveryWebServiceRootDomain = Discovery_Web_Service_DomainPS > $ifd.ExternalDomain = External_Server_DomainPS > $ifd.OrganizationWebServiceRootDomain= Organization_Web_Service_DomainPS > $ifd.WebApplicationRootDomain = Web_Application_Server_Domain
    

    waarbij geldt:

    • 1 = 'waar'.

    • Domein voor de Discovery-webservice is het Discovery-webservice-domein.

    • extern_serverdomein is het externe serverdomein.

    • Domein voor de organisatiewebservice is het Organisatiewebservice-domein.

    • Domein voor de webtoepassingsserver is het Webtoepassingsserver-domein.

    Voor de domeinpaden moeten de waarden voor de paden de volgende indeling hebben:

    server:poort

    of

    server.domein.tld:poort,

    waarbij geldt:

    • -server is de computernaam

    • domein is het volledige subdomeinpad van de computer.

    • tld is het topleveldomein, zoals com of org

    • De aanduiding :poort is vereist als u niet de standaard-HTTP-poort (80) of de standaard-HTTPS-poort (443) gebruikt.

    In een installatie met de functie Full Server of Front End Server zijn de padwaarden gewoonlijk hetzelfde. Als u Microsoft Dynamics 365 echter op meerdere servers met afzonderlijke serverfuncties installeert (waarbij de serverfuncties Webtoepassingsserver, Organisatiewebservice en Discovery-webservice zich dus op verschillende servers bevinden), zijn deze padwaarden verschillend:

    • Webtoepassingsserver. WebApplicationServerName.domein.tld:poort

    • Organisatiewebservice. OrganizationWebServiceServerName.domein.tld:poort

    • Discovery-webservice. DiscoveryWebServiceServerName.domein.tld:poort

  5. Stel het Internet Facing Deployment-object in.

    PS > Set-CrmSetting $ifd
    

Zie ook

Op claims gebaseerde verificatie implementeren: externe toegang.

© 2017 Microsoft. Alle rechten voorbehouden. Auteursrecht