SSO mit Office 365 -> Belohnung ausgesetzt

12. Dezember 2017 01:06

Hallo zusammen,

folgende Aufgabenstellung:

Wir setzen NAV 2017 CU8 ein. Ich habe erfolgreich die RTC-Client-Anmeldung per SSO mit dem Azure AD hinbekommen. Was ich allerdings beim besten Willen nicht schaffe, ist die Anmeldung per SSO am Web-Client. Ich bekomme zwar einen Redirect zur Azure AD-Anmeldeseite, nach erfolgreicher Authentifizierung begrüßt mich der IIS allerdings mit einem Credential-Popup, an dem ich mich nicht anmelden kann.

Ich komme selbst nicht mehr weiter und brauche Hilfe von jemandem, der sich damit auskennt. Da es bei uns eilig ist, brauche ich jemanden, der mir per Remote-Support unter die Arme greifen kann.

Bei Erfolg winkt ein Amazon-Gutschein in Höhe von 100 Euro! Vermutlich fehlt nur noch eine Kleinigkeit, aber ich hab' da mittlerweile keine Nerven mehr... ;-)

Kontaktaufnahme bitte per PN. Die Lösung werde ich natürlich hier im Forum posten.

Danke im Voraus!

Gruß

Marco

Re: SSO mit Office 365 -> Belohnung ausgesetzt

17. Dezember 2017 00:51

Leider hat sich noch niemand bei mir gemeldet und das Problem besteht immer noch. Hilft es, wenn ich auf 200 Euro erhöhe? Alternativ kann sich auch gerne ein NAV-Partner bei mir melden und wir rechnen die Stunde(n) ab. Unser bisheriger NAV-Partner hat leider keinerlei Erfahrung mit dem SSO.

Es gibt doch Leute hier, die das schon hinbekommen haben, oder?

Re: SSO mit Office 365 -> Belohnung ausgesetzt

18. Dezember 2017 11:44

Hi,

versuche mal den Haken "Use NTLM Authentication" an der Service Tier zu setzen und danach die Service Tier neuzustarten. Anbei der Screenshot.

Die Anmeldung mit Windows Login sollte dann ohne Windows Client auch möglich sein (Web Services / Universal Client / Web Client)

VG
Robert
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Zuletzt geändert von rwendler am 18. Dezember 2017 11:46, insgesamt 2-mal geändert.

Re: SSO mit Office 365 -> Belohnung ausgesetzt

18. Dezember 2017 11:45

Hallo,

versuch doch mal (falls möglich) dem AD- Benutzer im RTC in 'CRONUS AG/Abteilungen/Verwaltung/IT-Verwaltung/Allgemein/Benutzer' ein Kennwort zu verpassen.

Mit diesem Benutzer (wie in der Benutzereinrichtung angegeben) und dem gerade vergebenen Passwort versuchst du dich am Webclient anzumelden.

Keine Ahnung ob das mit der Azure- Lösung auch funktioniert, aber bei lokaler Installation hat es funktioniert.

Gruß Fiddi

Re: SSO mit Office 365 -> Belohnung ausgesetzt

18. Dezember 2017 13:02

Hallo Fiddi, hallo Robert,

beides macht leider keinen Unterschied.

Gruß

Marco

Re: SSO mit Office 365 -> Belohnung ausgesetzt

18. Dezember 2017 15:00

könnte sein, dass der IIS, der den Webclient verwaltet auch einmal neugestartet werden muss.

Mein Wissen bezieht sich da aber maximal auf OnPremise Versionen. Dort ist es erforderlich, dass NTLM gesetzt werden muss, wenn man außerhalb der Domäne mit Domänencredentials auf NAV zugreifen will.

Ich weiß nicht, was du für einen Zugriff auf den NAV Server hast. Ansonsten wäre sicherlich die Ereignisanzeige interessant, da dort evtl. spezifiziert ist, warum die Anmeldung abgelehnt wird. Ich war mir eigentlich sehr sicher, dass es an dem Haken NTLM liegen könnte.

Re: SSO mit Office 365 -> Belohnung ausgesetzt

18. Dezember 2017 17:53

Hallo Robert,

nein, das hat auch nichts gebracht, danke trotzdem.

Ich hab' jetzt einen neuen Server aufgesetzt und bin nach diesem Video vorgegangen: https://www.youtube.com/watch?v=fSOHiidxkXw

Ich musste das Zertifikat dann noch in den Speicher "Vertrauenswürdige Personen" des Computers kopieren, danach ging's!

Ist also jetzt erledigt.

Gruß

Marco

Re: SSO mit Office 365 -> Belohnung ausgesetzt

31. Januar 2018 17:55

Zum Thema ist gestern ein Blogartikel erschienen:
Office 365 integration in a Dynamics NAV hosting environment