Open棟梁Project - マイクロソフト系技術情報 Wiki

目次

概要

CRMインターネット展開用の構成
IFD:Internet Facing Deployment

要件

Internet経由でのアクセスの場合に必要になる。

構成

要件

クレームベース認証

クレームベース認証でサポートするSTS

Webサイト

バインディング

ADFS同居の場合

DNSレコード

ADFS

検出Webサービス

検出 Web サービス

Webアプリケーション

証明書

デジタル証明書、公開キー証明書

ADFS

フェデレーション サーバーのための証明要件
https://technet.microsoft.com/ja-jp/library/Gg308501.aspx

サービス通信証明書

トークン証明書(ADFSが初期構成時に生成)

トークン解読証明書(ADFSが初期構成時に生成)

CRM

Webサイト暗号証明書

クレーム暗号証明書

CRMAppPool?

証明書の更新

ADFS 2.0の初期構成

前提条件

前提条件のソフトウェア

準備

インストール

構成

要求プロバイダー信頼の構成

Dynamics CRMクレームベース認証を構成

構成

展開マネージャで構成

PowerShellで構成

Windows PowerShell を使用した展開の管理
https://technet.microsoft.com/ja-jp/library/Dn531202.aspx

ADFS 2.0の証明書利用者信頼

証明書利用者信頼の追加

Dynamics CRMクレームベース認証が有効になった後、
Dynamics CRMの証明書利用者信頼をADFSに追加する。

ウィザート

ADFS管理コンソールの「操作」ウィンドウで
「証明書利用者信頼の追加」をクリックし、ウィザートで次の手順を実行。

証明書利用者信頼の要求規則の追加

要求規則を記述する。

UPNパススルー

プライマリSIDパススルー

Windowsアカウント名を名前に変換

参考

ADFSでのクレームベース認証

以下のように説明されている。

Microsoft Dynamics CRM >> Active Directory およびクレームベース認証
https://msdn.microsoft.com/ja-jp/library/Gg334502.aspx

Security Assertion Markup Language (SAML) トークンの

での使用を規定する一連の WS-* 標準です。


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS