[gelöst] O365 SSO

2. November 2016 11:54

Hallo zusammen,

ich bin langsam am verzweifeln. Ich versuche, unsere DemoDB in Azure mal mit Office365 SingleSignOn Anmeldung zu laufen zu bringen.
WindowsClient (bereitgestellt per ClickOnce) klappt ohne Probleme - nur der WebClient will nicht.

Eingerichtet wurde das Ganze mit dem PowershellScript "Set-NavSingleSignOnWithOffice365"

Beim Aufruf https://<MeineDomain>:<abweichenderSSLPort>/DynamicsNAV100/WebClient erhalte ich folg. Meldung:

AADSTS50011: The reply address 'https://<MeineDomain>/DynamicsNAV100/WebClient/SignIn.aspx?ReturnUrl=%2fDynamicsNAV100%2fWebClient%2f' does not match the reply addresses configured for the application: 'http://<MeineDomain>/DynamicsNAV100/WebClient'. More details: not specified

--> ok mir fällt auf, dass er meinen abweichenden Port garnicht hat und dann auch die application auf http anstatt https geht.....hmmm ....
---> ich also auf ins Azure AD und nach der Application gesucht -> nix ...."wtf -> wo trägt das Script denn die Application ein und wie kann ich die ggf. wieder löschen -> steht die nun immer drin?"
ich habe dann meine eigene Application im AzureAD erstellt, aber da die alte Application wohl immernoch im Hintergrund was macht, schaffe ich es nicht, den WebClient anzusprechen.

Hat jemand eine Idee?

Re: [gelöst] O365 SSO

2. November 2016 14:25

hach mensch...wer lesen kann

in der WebConfig musste ich meinen eigene wreply-Parameter an meine ASCUri dranhängen....mehr nicht...dann klappt's auch
<add key="ACSUri" value="https://login.windows.net/<O365-Tenant>/wsfed?wa=wsignin1.0%26wtrealm=https://<meineDomain>:<abweichenderSSLPort>/DynamicsNAV100/WebClient%26wreply=https://<meineDomain>:<abweichenderSSLPort>/DynamicsNAV100/WebClient/SignIn.aspx" />