31. Januar 2012 12:11
Hi Ihr CRM Masters,
Im Projekt was ich z.Z. begleite haben die da so nen MS CRM Server bei dem sich der Client user über outlook und oder internet explorer draufschalten will und dann kommt immer so ne abfrage zur authentifizierung.
Wobei das Ziel ist, dass er ohne diese Abfrage direkt auf den crm arbeitsbereich weitergeleitet wird.
... hab schon einige Beiträge zur "authentifizierung" durchforst aber nichts passendes efunden aber evtl. ist die lösung doch hier schonmal vermekt worden.
Vorweg sei gesagt, dass eine Lösung hierzu schon vorhanden ist aber leider laut sicherheitsbestimmungen nicht ralisierbar o_O!
hier in der Mail mehr infos (personennamen hab ich rausgenommen)
XXXXXXXXX ist der Servername
Hier der Mailverkehr:
_______________________________________________________________________________________________________________
MAIL 1: - Mit dier Lösung hatt funktioniert es (ohne Probleme):
Das hier ist die Lösung ...diese kann aber nicht genommen werden da es die Sicherheitsbestimmungen nicht zulassen!
____________________________________________________________________________________________________
für den Betrieb des CRM 4.0 Clients für Outlook sind Anpassungen an der momentan implementierten IE GPO notwendig; Ohne diese Anpassungen wäre das Arbeiten mit dem Client nicht möglich.
Folgende Modifikationen haben wir für die Tests vorgenommen, der Client lief danach einwandfrei:
Aufnehmen des Servers XXXXXXXXX in die Trusted Sites des IE:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\XXXXXXXXX ]
"http"=dword:00000002
Setzen des Wertes “Automatically logon with current username and password”
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2]
"1A00"=dword:00000000
_______________________________________________________________________________________________________________
MAIL 2: - Antwort hierzu:
_______________________________________________________________________________________________________________
die Trusted Site Zone ist nicht für die Aufnahme interner URLs oder Servernamen gedacht und geeignet. Das erschließt sich schon daraus, dass eben automatic logon dort nicht zugelassen ist, da es für den Zugriff auf externe Seiten (welche in dieser Zone gepflegt sind) ein erhebliches Sicherheitsrisiko wäre. Insofern bitte ich Sie den Client unter Benutzung der lokalen Intranetzone zu testen. Hierfür müssen Sie lediglich den Wert auf „1“ ändern.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\XXXXXXXXX ]
"http"=dword:00000001
______________________________________________________________________________________________________________
Daraufhin haben wir mal testweise folgendes angepasst:
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\XXXXXXXXX ]
"http"=dword:00000001
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1]
"1A00"=dword:00000000
______________________________________________________________________________________________________________
^^ Aber es kommt daraufhin immernoch die Authentifizierung nur wenn die "2" bei den "Zones" eingetragen ist gehts wie gesagt einwandfrei!
Ne Idee ob man das irgendwie alternativ oder doch über einen Registry Eintrag handhaben kann?
Besten Dank im vorraus für eure Antworten.
steh grad in der Sache aufm Schlach!
Falls Ihr noch background infos braucht lasst es mich wissen.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.