为什么Dynamics需要平板应用程序的IFD,以及为什么某些ISV的PowerObjects需要IFD,更具体地说,为什么它们需要ADFS?
即使CRM可以访问AD DS,并且只使用一个AD,但在上述情况下,似乎仍然需要ADFS;没有ADFS,所有web服务都是外部访问的,那么为什么一些ISV解决方案和平板应用程序甚至关心部署时不使用ADFS呢?
发布于 2014-08-31 10:52:33
我认为,因为通常认为外部使用AD身份验证(windows身份验证)打开网站(在本例中为Dynamics )是不好的做法。对于这些场景,建议基于索赔的身份验证,如ADFS。
尽管您可以在内部AD域中使用平板应用程序,但这些应用程序的主要用例是在公司网络之外使用,因此外部可用。
发布于 2016-06-27 16:05:16
对此,我认为: 1)它为应用程序提供了一个共同的端点,无论设备是否能够直接与AD对话。2)应用程序不一定能够到达AD,您可以将STS放入DMZ 3),从技术上讲,您不必使用AD。您可以使用其他身份提供程序。再说一遍,应用程序不想或不需要关心你对在线/现场使用的一致方法。
发布于 2016-12-14 19:24:02
我和PowerObjects谈过这件事,他们似乎要求他们的应用程序使用他们的服务器来检查你是否有一个有效的许可证。因此,他们需要能够从您的CRM服务器到达他们的服务器。
https://stackoverflow.com/questions/21285459
复制相似问题