【发布时间】:2014-01-13 12:49:54
【问题描述】:
我有一个位于 ADFS 2.0 身份验证后面的 mvc4 Web 应用程序,它是使用 web.config 文件配置的。可以通过直接访问 URL 或作为 CRM 2013 中的 iframe 访问应用程序。
当直接访问 URL 时,应用程序可以在所有(经过测试的)浏览器中运行,包括重定向到登录表单和将用户返回到具有 ClaimsIdentity 中正确信息的 Web 应用程序。
但是,当在 CRM2013 中作为 iframe 访问应用程序时,Internet Explorer 会进入一个连续的登录循环。您被要求提供凭据(与登录 CRM 的凭据相同),当您单击“确定”时,您会再次被重定向回相同的登录页面,据我所知,该应用程序从未收到过授权。
在 Safari、Chrome、Firefox 和 Opera 中,用户可以在 CRM 内部和外部登录应用程序,而不会出现任何问题(我什至可以说它对这些浏览器的工作效果比预期的要好)。
有没有人知道我可以尝试什么或 IE 的问题可能是什么?
编辑 1 我认为这与一些安全设置有关,并且正在使用 IE 中的设置。取消选中此框会完全阻止登录表单在 IE 中显示,而我会得到一个空白页面。
【问题讨论】:
-
所有参与网站是否都在 IE 的同一个安全区域中?
-
是的,但似乎无关紧要,在 IE10 和 IE11 中存在同样的问题。我们现在有一张 Microsoft 的支持票。他们最初的反应是:这很奇怪。
标签: asp.net-mvc-4 adfs2.0 adfs dynamics-crm-2013