文章目录
前言
因为访问CRM的时候需要使用默认的443端口,但是ADFS的默认端口已经占用了443端口号。所以需要修改ADFS的默认端口改为其他端口
一、查询ADFS验证的主要的URL
在PowerShell中执行如下命令:
netsh http show urlacl
找到 https://+:443/adfs/ 和 https://+:443/FederationMetadata/2007-06/
这两个是ADFS验证的主要URL
二、删除这两个原生的主要的URL
在PowerShell中分别执行如下两个命令:
netsh http del urlacl https://+:443/adfs/
netsh http del urlacl https://+:443/FederationMetadata/2007-06/
如果PowerShell中显示"已成功删除URL保留项",则表示已经删除成功
三、在保留项URL中增加带有新端口号的URL
在PowerShell中分别执行如下两个命令:
netsh http add urlacl https://+:444/adfs/ user="NT SERVICE\adfssrv" delegate=yes
netsh http add urlacl https://+:444/FederationMetadata/2007-06/ user="NT SERVICE\adfssrv" delegate=yes
如果在PowerShell中显示"已成功添加URL保留项",则表示添加成功,其中444端口表示你要更改的新的端口,也可以更改为其他端口。
四、添加完成之后,命令行修改ADFS的默认端口
在PowerShell中执行如下命令:
Set-ADFSProperties -HttpsPort 444
如下代表修改成功,需要重启AD FS服务器
五、在IIS服务器中的Default WebSite中添加,HTTPS的刚才修改的444端口绑定
然后重新启动ADFS服务和IIS,经过以上步骤ADFS联合数据源已经绑定了444端口,可以使用新的联合身份认证的数据源访问了。
总结
以上就是Dynamics CRM Full Server部署启用ADFS,修改ADFS默认端口的过程。