26.02.2013, 04:17 | #1 |
Участник
|
Помощь в настройке плагина CRM для Outlook
Здравствуйте,
Я провел много часов изучая подобные сообщения на форуме и к сожалению так и не нашел ответа на вопрос Задача заключается в том, чтобы настроить подключение к CRM серверу для CRM плагина Outlook. Проблема в том, что при попытке подключить плагин к локальному серверу мы получаем ошибку. На сервере Windows server 2008R2, CRM 2011. IFD, Claim-based authentication не настраивали. У клиентов Outlook 2010 + CRM addon. Firewall отлючен на сервере и клиентский машинах. Клиенты и сервер находятся в одной подсети. Ниже приведен лог плагина: Код: 01:41:40| Error| Error connecting to URL: 192.168.1.7:5555/XRMServi... Exception: System.ServiceModel.Security.SecurityNegotiationEx ception: Подлинность вызывающего пользователя не была проверена службой. ---> System.ServiceModel.FaultException: The request for security token could not be satisfied because authentication failed. 01:41:40| Error| Exception : Подлинность вызывающего пользователя не была проверена службой. 01:41:40| Error| Exception : The request for security token could not be satisfied because authentication failed. в System.ServiceModel.Security.SecurityUtils.ThrowIf NegotiationFault(Message message, EndpointAddress target) Я пробовал прописывать доступ через IP, домен, домен + организацию. Ничего не помогает. Я пробовал сменить Identity для application poos CRMAppPool, CrmDeplymentService. У меня для них были роли локального админа и sandbox. Мне не удалось получит таким образом результат. При установке значений LocalSystem, приложение переставало работать из-за нехватки прав доступа к БД. Я потратил уйму времени на это дело и ничего не помогает. http://192.168.1.7:5555/XRMServices/2011/Discovery.svc Выдает в тексте такую ссылку: http://192.168.1.7:5555/XRMServices/...svc?singleWsdl http://192.168.1.7:5555/xrmdeploymen...deployment.svc Выдает в тексте такую ссылку: http://192.168.1.7:5555/XRMDeploymen...svc?singleWsdl Здесь есть несколько секций с текстом: <wsp:Policy wsu:Id="CustomBinding_IDeploymentService_Retrieve_DeploymentServiceFaultFault_Fault">...</wsp:Policy> |
|
26.02.2013, 12:08 | #2 |
Moderator
|
Судя по всему ваши клиентские машины не в домене. Нужно или включить их в домен, или настраивать IFD. Кроме того, есть ряд извращений которые вы без труда найдете в гугле по сообщению об ошибке.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
26.02.2013, 18:10 | #3 |
Участник
|
Насколько я понял нам нужно настроить Claims Based Authentication для IFD на сервере. Я нашел замечательный ролик который рассказывает как это делать.
http://www.youtube.com/watch?v=cR7ku934x8Q Я все это пробовал повторить на виртуалке, но фокус в том, что они используют отдельный реальный домен, подключенный к DNS сервису на сервере. Мои знания по настройке DNS сервиса под управлением Windows оставляют желать лучшего. У нас небольшая организация до 10 ПК в сети. Я бы не хотел использовать домен, так как никогда с ним не работал. Да и не нужен он нам сейчас. Как решить вопрос проще всего? |
|
26.02.2013, 18:55 | #4 |
Moderator
|
Нанять другого администратора А если серьезно, то настройка IFD значительно страшнее самого домена. Он у вас в любом случае есть, поэтому просто включите в него нужные компьютеры. Второй вариант: переходите на CRM Online или воспользуйтесь услугами хостинга.
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
27.02.2013, 01:03 | #5 |
Участник
|
ПК ввели в домен. Ситуация не изменилась.
X++: 22:04:55| Error| Error connecting to URL: [url]http://win-170tl4n9seu.crm.dev:5555/XRMServices/2011/Discovery.svc[/url] Exception: System.ServiceModel.Security.SecurityNegotiationException: The caller was not authenticated by the service. ---> System.ServiceModel.FaultException: The request for security token could not be satisfied because authentication failed. Самое странное что на одном из ПК плагин работал без домена! У этого ПК равные условия с другими, но на нем работал, а на других, - нет. Последний раз редактировалось joyer; 27.02.2013 в 01:05. |
|
27.02.2013, 10:00 | #6 |
Moderator
|
Пользователь входит на ПК под доменной учетной, при этом IE перестал спрашивать пароль, а Outlook все равно выдает эту ошибку? Как говорил мой профессор по физике: "этого не может быть, потому что не может быть никогда".
Да, на всякий случай, на компьютер установлены все последние обновления клиента?
__________________
http://fixrm.wordpress.com, снятие/наведение порчи. Быстро, дорого, гарантия. MS Certified Dirty Magic Professional |
|
27.02.2013, 23:11 | #7 |
Участник
|
Ваш учитель не зря цитировал Чехова.
Я пробовал это делать под локальным пользователем. Теперь, когда я вошел от имени пользователя, созданного на домене ситуация изменилась. Я ввел URL: http://win-170tl4n9seu.crm.dev:5555 и плагин для Outlook смог пройти проверку URL. Я увидел список организаций. Но вот при попытке добавить подключение, я по прежнему получаю сообщение об ошибке. В логах Outlook пытается получить данные по адресу https://win-170tl4n9seu/Mycompany/XR...ation.svc?wsdl По указанному адресу я получаю сообщение: Произошла ошибка. Цитата:
Повторите это действие еще раз. Если неполадка не исчезнет, обратитесь в Сообщество Microsoft Dynamics CRM или к администратору Microsoft Dynamics CRM организации. Кроме того вы можете обратиться к Служба поддержки пользователей корпорации Майкрософт.
|
|
Теги |
crm for outlook, crm2011 |
|
|