- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
MS dynamics CRM 2011安装部署和使用之六:基于声明的验证的知识
MS?dynamics?CRM?2011安装部署和使用之六:基于声明的验证的知识
? (2012-04-11 22:43:03)
HYPERLINK javascript:; 转载▼
标签:?
HYPERLINK /?c=blogq=crmby=tag \t _blank crm
?
HYPERLINK /?c=blogq=dynamicsby=tag \t _blank dynamics
?
HYPERLINK /?c=blogq=crm2011by=tag \t _blank crm2011
?
HYPERLINK /?c=blogq=%BF%CD%BB%A7%B9%D8%CF%B5%B9%DC%C0%EDby=tag \t _blank 客户关系管理
?
HYPERLINK /?c=blogq=%B8%D0%D6%AA%CD%F8by=tag \t _blank 感知网
?
HYPERLINK /?c=blogq=itby=tag \t _blank it分类:? HYPERLINK /s/articlelist_1697495360_1_1.html \t _blank DynamicsCRM这个部分的内容,可以跳过。但如果你想对CRM 2011的认证机制和下面的部署,希望有些基本的认识,请阅读此章节。本章节内容来源:CRM 中文技术支持部博客 HYPERLINK /b/crmchina/archive/2011/04/22/3423583.aspx \t _blank /b/crmchina/archive/2011/04/22/3423583.aspx
概念
概念定义Active Directory Federation Services (AD FS)
活动目录联合认证服务作为Windows Server 2003 R2?和?windows server 2008的一个组件,它支持身份验证联合,web的基于网络浏览的应用程序的单点登录Claim
声明一种区别一个主体和其他主体的陈述信息。比如这种陈述信息可以是用户名,用户身份,键,组,权限或者能力。每个声明都是由提供者去颁布的,而这些声明通常都包含一个或者多个值。Claim rule
声明规则声明规则是使用ADFS2.0里的声明语言编写的。这些声明语言是用户生成,转换,传递或者过滤声明。Claims-aware application
支持声明的应用程序
?支持声明的应用程序是可以利用声明去管理用户的身份验证和访问的应用程序。在这篇文档中,CRM就是支持声明的应用程序。Claims provider
声明提供者联合服务是为一个特定的事务颁发声明的,在CRM 2011基于声明的认证方式中,ADFS 2.0为它的用户颁发声明。Federation server
联合认证服务器是已经安装并配置了ADFS 2.0?的Windows 2008?或R2的机器,作为联合认证服务器,它颁布并认证token。Federation Service
联合认证服务一个安全token服务比如ADFS2.0的逻辑实例.Identity provider
身份验证提供者身份验证提供者是用于管理被信任的声明和SAML token。他们使用身份验证存储,将身份验证信息和属性保存在数据库中。在本文里,身份验证提供者就是ADFS 2.0,ADDS?就是身份验证的存储。Relying party
依赖规则
?是用于利用声明去进行身份验证和授权认证。比如,CRM服务器收到了一个声明,它用这个声明来确定是否这个来自合作伙伴的用户可以访问CRM数据。Relying party trust
依赖规则信任在ADFS 2.0中,是被信任的客体,是用于管理联合服务或者使用联合服务发布的声明之间的关系。Security Assertion Markup Language (SAML)
安全断言语言安全断言语言是用于说明如何利用HTTP的网络浏览器重定向去交换断言语言。SAML tokens是XML表示的声明。Secure Sockets Layer (SSL)
安全套接层
?安全套接层是结合数据加密和电子证书以及公用密钥来提高数据交流过程中的安全性。安全套接层支持了网络中用户认证和增加了数据的一致性和安全性。安全套接层并不支持授权认证。
CRM 2011的认证方式
Microsoft Dynamics CRM Server 2011支持如下身份验证方式:
Windows?身份验证;
基于声明的身份验证-内部访问;
基于声明的身份验证-外部访问;
基
您可能关注的文档
最近下载
- DL_T 5434-2021 电力建设工程监理规范.docx VIP
- 2025年中级银行从业资格之中级银行业法律法规与综合能力考试题库及答案【基础+提升】.docx VIP
- 海南省中医医术确有专长人员医师资格考核中医医术专长综述表.docx
- T0305系统项目测试总结报告.doc VIP
- 江苏省2025学位英语考试真题及答案解析2025.pdf VIP
- 2023年广东省广州市中考生物试题卷(含答案解析).docx
- 互联网医院整体方案介绍ppt课件.pptx VIP
- DB32∕T4304-2024高速公路经营管理安全生产隐患排查治理规程.pptx VIP
- 2024年秋季新人教PEP版英语三年级上册全册教案.docx
- 黑龙江省自然科学的研究系列中高级专业技术职务任职资格评审标准.doc VIP
文档评论(0)