OAuth met Azure Active Directory voor Dynamics CRM oauth-with-azure-active-directory-for-dynamics-crm

Betrokken personen who-s-affected

Deze setup is bedoeld voor nieuwe Marketo Measure -klanten die Dynamics CRM gebruiken met een Azure Active Directory (AAD)-account, of voor klanten die van hun oudere gebruikersnaam en wachtwoord naar Azure Active Directory willen migreren met OAuth.

NOTE
Voor beide scenario's, wordt AAD opstelling hier om het verbinden van uw instantie van de Dynamiek in Marketo Measure als Leverancier van Gegevens te vergemakkelijken.

Nieuwe toepassing instellen set-up-new-application

  1. Teken binnen aan uw ​ Azure Portaal ​.

  2. Kies de Azure AD-huurder door op uw account in de rechterbovenhoek van de pagina te klikken, gevolgd door op de navigatie Switch Directory te klikken en vervolgens de juiste huurder te selecteren. Sla deze stap over als u slechts één Azure AD-huurder onder uw account hebt of als u al de juiste Azure AD-huurder hebt geselecteerd.

  3. Zoek naar "Azure Active Directory"in de onderzoeksbar en klik de naam om te openen.

  4. Klik op App Registrations in het menu aan de linkerkant.

  5. Klik op New Registration boven.

  6. Volg de aanwijzingen en maak een toepassing. Het maakt niet uit als het een Webtoepassing of een openbare cliënt (mobiel & Desktop) toepassing is, maar als u specifieke voorbeelden voor Webtoepassingen of openbare cliënttoepassingen zou willen, controleer uit ​ quickstart ​.
    a. De naam is de toepassingsnaam en beschrijft de toepassing die u voor de eindgebruikers wilt gebruiken.
    b. Selecteer onder Ondersteunde accounttypen de optie Accounts in een willekeurige organisatiemap en persoonlijke Microsoft-accounts.
    c. Geef de Redirect URI op. Voor webtoepassingen is dit de basis-URL van uw app waar gebruikers zich kunnen aanmelden. Bijvoorbeeld http://localhost:12345 . Azure AD gebruikt deze voor openbare clients (mobiel en bureaublad) om tokenreacties te retourneren. Voer een waarde in die specifiek is voor uw toepassing. Bijvoorbeeld http://MyFirstAADApp .

  7. Zodra u de registratie hebt voltooid, wijst Azure AD uw toepassing een unieke cliënt herkenningsteken (toepassings identiteitskaart) toe. U hebt deze waarde in de volgende sectie nodig, kopieer deze dus van de toepassingspagina.

  8. Als u uw toepassing wilt zoeken in de Azure-portal, klikt u op App Registrations en vervolgens op All Applications . De nieuwe toepassing openen

  9. Klik op Authentication in het menu aan de linkerkant.

  10. Voeg de URL's Marketo Measure redirect: https://apps.bizible.com/OAuth2 en https://apps.bizible.com/OAuth2?identityOnly=true toe aan de lijst met URL's omleiden.

  11. Navigeer naar het tabblad API-machtigingen en controleer of de juiste machtigingen aan de toepassing zijn toegewezen.

  12. Van hier, ga "enterprise"in het onderzoeksvakje in en klik Enterprise Applications.

  13. Zoek en open de nieuwe toepassing opnieuw vanuit de lijst met toepassingen.

  14. Klik op Grant Admin Consent for (instance name) op het tabblad Machtigingen.

  15. Klik op Accept.

  16. Van het "Users and Groups"lusje, zorg ervoor dat de geldige "Gebruikers en de Groepen"aan de Toepassing worden toegewezen.

Een toepassingsgebruiker maken creating-an-application-user

Wanneer de toepassingsregistratie is voltooid, kan een toepassingsgebruiker worden gemaakt.

  1. Navigeer naar uw omgeving Gemeenschappelijke gegevensservice (https://[org].crm.dynamics.com).

  2. Navigeer naar Settings > Security > Users .

  3. Kies Application Users in het weergavefilter.

  4. Selecteer + New .

  5. Voer in het formulier Application User de vereiste gegevens in.

    note note
    NOTE
    • De gegevens van de gebruikersnaam mogen niet overeenkomen met een gebruiker die in de Azure Active Directory voorkomt.

    • Voer in het veld Toepassings-id de toepassings-id in van de toepassing die u eerder hebt geregistreerd in de Azure AD.

  6. Als de instelling juist is, wordt de waarde automatisch ingevuld in de velden Save en Application ID URI nadat u Azure AD Object Id hebt geselecteerd.

  7. Voordat u het gebruikersformulier afsluit, kiest u Manage Roles en wijst u een beveiligingsrol toe aan deze gebruiker van de toepassing, zodat de gebruiker van de toepassing toegang heeft tot de gewenste organisatiegegevens.

De instantie van de Dynamiek verbinden via OAuth connecting-your-dynamics-instance-via-oAuth

  1. Wanneer vestiging uw verbinding van de Dynamiek voor het eerst, volg stappen 1-5 van "CRM als sectie van de Leverancier van Gegevens"in ​ dit artikel ​.

  2. Wanneer ertoe aangezet voor OAuth geloofsbrieven, vul identiteitskaart van de Cliënt, Geheime cliënt, en identiteitskaart URI in van de Toepassing die opstelling in de sectie hierboven waren.

a. Client-id is de id uit stap 7 in de bovenstaande sectie. Als u het niet hebt weggeschreven, wordt de toepassings-id weergegeven in de instellingen van de toepassingsregistratie.

b. Client Secret is het toepassingsgeheim dat in de Azure Portal voor uw toepassing is gemaakt onder Certificates & Secrets.

c. De URI van de toepassings-id is de URL van de doel-API (beveiligde bron). Als u de URL van de toepassings-id wilt zoeken, klikt u in de Azure Portal op Azure Active Directory , klikt u op Toepassingsregistraties, opent u de pagina Instellingen van de toepassing en klikt u vervolgens op Eigenschappen. Het kan ook een externe bron zijn zoals https://graph.microsoft.com . Dit is normaal de URL van de instantie Dynamics.

  1. Nadat u op Submit hebt geklikt, wordt u gevraagd u aan te melden bij Azure Active Directory . Wanneer de verificatie is gelukt, wordt uw Dynamics-account verbonden als een gegevensaanbieder binnen Marketo Measure .

Uw rekening van de Dynamiek opnieuw voor authentiek verklaren re-authenticating-your-dynamics-account

  1. Ga in de Marketo Measure -toepassing naar My Settings > Settings > Connections .

  2. Klik het belangrijkste pictogram in de sectie van CRM naast de verbinding van de Dynamica.

  3. Wanneer op de toets wordt geklikt, wordt een pop-up weergegeven en wordt u gevraagd om de URI voor de client-id, clientgeheim en toepassings-id in te voeren, vergelijkbaar met de aanmeldstroom.

  4. Nadat u op Submit hebt geklikt, wordt u gevraagd u aan te melden bij Azure Active Directory . Wanneer de verificatie is gelukt, wordt uw Dynamics-account opnieuw geautoriseerd binnen Marketo Measure .

recommendation-more-help
9deee213-85c8-4c42-8ba8-089345b91d20