將 AD FS 網站新增至近端內部網路安全性區域

 

發行︰ 2016年11月

適用於: Dynamics CRM 2015

因為 AD FS 網站是以 FQDN 的形式載入,Internet Explorer 會將它放置在 [網際網路] 區域中。 根據預設,Internet Explorer 用戶端不會將 Kerberos 票證傳遞給 [網際網路] 區域中的網站。 您必須在每台於內部存取 Microsoft Dynamics 365 資料的用戶端電腦上,將 AD FS 網站新增至 Internet Explorer 中的 [內部網路] 區域。

將 AD FS 伺服器新增至近端內部網路區域

  1. 在 Internet Explorer 中,按一下 [工具],然後按一下 [網際網路選項]。

  2. 按一下 [安全性] 索引標籤,按一下 [近端內部網路],然後按一下 [網站]。

  3. 按一下 [進階]。

  4. 在 [將這個網站新增到區域] 差,輸入 AD FS 伺服器的 URL,例如 https://sts1.contoso.com。

  5. 按一下 [新增],按一下 [關閉],然後按一下 [確定]。

  6. 選取 [進階] 索引標籤。 向下捲動並確認 [安全性] 底下已核取 [啟用整合式 Windows 驗證]。

  7. 按一下 [確定] 關閉 [網際網路選項] 對話方塊。

您必須在每台於內部存取 Microsoft Dynamics 365 資料的用戶端電腦上,更新近端內部網路區域。 若要使用群組原則將此設定推送至所有已加入網域的內部用戶端電腦,請執行下列步驟。

另請參閱

實作宣告型驗證:內部存取

© 2016 Microsoft Corporation. 著作權所有,並保留一切權利。 著作權