将 AD FS 网站添加到本地 Intranet 安全区域

 

发布日期: 2017年1月

适用于: Dynamics 365 (on-premises),Dynamics CRM 2016

由于 AD FS 网站以 FQDN 加载,Internet Explorer 将其放在“Internet”区域。 默认情况下,Internet Explorer 客户端不将 Kerberos 票证传递到“Internet”区域。 您必须在内部访问 Microsoft Dynamics 365 数据的每台计算机上将 AD FS 网站添加到 Internet Explorer 中的“Intranet”区域。

将 AD FS 服务器添加到本地 Intranet 区域

  1. 在 Internet Explorer 中,单击“工具”,然后单击“Internet 选项”。

  2. 单击“安全”选项卡,单击“本地 Intranet”区域,然后单击“站点”。

  3. 单击“高级”。

  4. 在“将该网站添加到区域”中,键入您的 AD FS 服务器的 URL,例如 https://sts1.contoso.com。

  5. 单击“添加”,单击“关闭”,然后单击“确定”。

  6. 选择“高级”选项卡。 向下滚动,确认“安全”下已选中“启用集成 Windows 验证”。

  7. 单击“确定”关闭“Internet 选项”对话框。

您需要在内部访问 Microsoft Dynamics 365 数据的每台客户端计算机上更新本地 Intranet 区域。

另请参阅

实现基于声明的身份验证:内部访问

© 2017 Microsoft。 保留所有权利。 版权