Freigeben über


Konfigurieren der serverbasierten Authentifizierung mit Customer Engagement (on-premises) und SharePoint On-Premises

Notiz

Wenn Sie den Modus Nur einheitliche Oberfläche verwenden aktiviert haben, bevor Sie die Verfahren in diesem Artikel verwenden, gehen Sie wie folgt vor:

  1. Wählen Sie auf der Navigationsleiste Einstellungen (Konfigurationsschaltfläche.) aus.
  2. Wählen Sie Erweiterte Einstellungen aus.

    Erweiterte Einstellungen.

In diesem Thema wird beschrieben, wie Sie die serverbasierte Integration zwischen Dynamics 365 Customer Engagement (on-premises) und Microsoft SharePoint On-Premises konfigurieren.

Serverbasierte Integration mit Customer Engagement (on-premises) und SharePoint einrichten

Führen Sie die Schritte in der angegebenen Reihenfolge aus, um Customer Engagement (on-premises) mit Microsoft SharePoint Server On-Premises einzurichten.

Wichtig

  • PowerShell-Befehle sollten im Administrator-Modus ausgeführt werden. Weitere Informationen unter Wie starte ich PowerShell?
  • Wenn eine Aufgabe nicht abgeschlossen wird, z. B. ein PowerShell-Befehl, der eine Fehlermeldung zurückgibt, muss das Problem behoben werden, bevor Sie zum nächsten Befehl, zur nächsten Aufgabe oder zum nächsten Schritt übergehen.
  • Nachdem Sie serverbasierte SharePoint-Integration aktiviert haben, können Sie die vorherige clientbasierten Authentifizierungsmethode nicht wiederherstellen. Daher können Sie die Microsoft Dynamics CRM-Listenkomponente nicht verwenden, nachdem Sie Ihre Customer Engagement (on-premises) Organisation für die serverbasierte SharePoint Integration konfiguriert haben.

Überprüfen der Voraussetzungen

Bevor Sie Customer Engagement (on-premises) und SharePoint (lokal) für serverbasierte Integration konfigurieren, müssen die folgenden Genehmigungen vorliegen und Voraussetzungen erfüllt sein.

Berechtigungen sind erforderlich.

Customer Engagement (on-premises)

  • Sicherheitsrolle des Systemadministrators - dies ist erforderlich, um den Integrationsassistenten Server-basierte SharePoint aktivieren in Customer Engagement (on-premises) auszuführen.

  • Wenn Sie ein selbstsigniertes Zertifikat zu Evaluierungszwecken verwenden, müssen Sie eine lokale Administrator-Gruppenmitgliedschaft auf dem Computer haben, auf dem der Dynamics 365 Server läuft.

SharePoint lokal

  • Farm Administrator-Gruppenmitgliedschaft - Dies ist erforderlich, um die meisten Windows PowerShell-Befehle auf dem SharePoint Server auszuführen.

SharePoint-Voraussetzungen

  • Eine der folgenden SharePoint-Versionen:

    • Sharepoint Service Subscription Edition.

    • SharePoint 2019 lokal.

      Serverbasierte Integration zwischen Dynamics 365 Customer Engagement (on-premises) und Microsoft SharePoint 2019 lokal erfordert Microsoft Dynamics 365 Server, v9.0 (lokal) Update 0.13 oder eine spätere Version.

    • SharePoint 2016 lokal.

    • Microsoft SharePoint 2013 lokal mit Service Pack 1 (SP1) oder spätere Version mit den folgenden Updates.

      • Installieren Sie das kumulierte Update (CU) vom April 2019 für die SharePoint 2013-Produktfamilie. Diese CU vom April 2019 umfasst alle SharePoint 2013-Korrekturen (einschließlich aller SharePoint 2013-Sicherheitsupdates), die seit SP1 veröffentlicht wurden. Das CU vom April 2019 enthält kein SP1. Sie müssen SP1 installieren, bevor Sie das CU vom April 2019 installieren können.

        • KB4464512 – SharePoint Foundation 2013 April 2019 CU

        • KB4464514 – SharePoint Server 2013 April 2019 CU

        • KB4464513 – Projektserver 2013 April 2019 CU

  • SharePoint-Konfiguration

    • SharePoint muss nur für eine Farmbereitstellung konfiguriert werden.

    • Um die standardmäßige, anspruchsbasierte Authentifizierungszuordnung zu verwenden, muss die Active Directory-Domäne, in der sich der SharePoint-Server und der Dynamics 365 Server befinden, identisch sein, oder die Domäne, in der sich der SharePoint-Server befindet, muss der Domäne vertrauen, in der sich der Dynamics 365 Server befindet. Mehr Informationen: Über das Mapping der anspruchsbasierten Authentifizierung

    • Die SharePoint-Website muss für TLS/SSL (HTTPS) konfiguriert werden, und das Zertifikat muss von einer öffentlichen Stammzertifizierungsstelle ausgegeben werden. Mehr Informationen: SharePoint: Über Secure Channel SSL-Zertifikate

    • Der App-Verwaltungsservice-Anwendungsproxy muss erstellt und gestartet werden. Mehr Informationen: Konfigurieren einer Umgebung für Apps für SharePoint

    • Eine Benutzerprofil-Dienstanwendung muss konfiguriert und gestartet werden. Mehr Informationen: Erstellen, Bearbeiten oder Löschen von Benutzerprofil-Serviceanwendungen in SharePoint Server 2013

    • Für Dokumentenfreigabe muss der SharePoint-Suchdienst aktiviert werden. Weitere Informationen: Erstellen und Konfigurieren einer Suchdienstanwendung in SharePoint Server

    • Für die Dokumentenmanagementfunktionalität bei der Verwendung von Microsoft Customer Engagement (on-premises) mobilen Apps muss der lokale SharePoint Server über das Internet verfügbar sein.

    • Um Benutzern die Möglichkeit zu geben, SharePoint-Dokumentbibliotheken aus Customer Engagement (on-premises) zu erstellen, sind die folgenden Berechtigungen und Konfigurationen erforderlich:

      • Das Active Directory-Benutzerkonto Customer Engagement (on-premises) muss Mitglied der Gruppe "Standortmitglieder" in der Sammlung SharePoint sein, in der die Dokumente gespeichert sind.

      • Standardmäßig verwendet die abrufbasierte Authentifizierungszuordnung die E-Mail-Adresse SharePoint des Benutzers Customer Engagement (on-premises) und die E-Mail-Adresse SharePoint der lokalen Arbeitsgruppe des Benutzers für die Zuordnung. Wenn diese Zuordnung verwendet wird, müssen die E-Mail-Adressen des Benutzers zwischen den beiden Systemen übereinstimmen. Mehr Informationen: Konfigurieren Sie die Zuordnung von Benutzeransprüchen mit der SharePoint E-Mail-Adresse

Andere Voraussetzungen und Einschränkungen

  • X509 digitales Zertifikat für die Verwendung der serverbasierten Authentifizierung zwischen Dynamics 365 Server und dem SharePoint-Server. Die Zertifikatsschlüssel müssen ein mindesten eine Verschlüsselung mit 2048 Bits haben. In den meisten Fällen muss dieses Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle ausgegeben werden, aber Sie können zu Auswertungszwecken ein selbstsigniertes Zertifikat verwenden.

  • Die Identität für den CRMAppPool-Anwendungspool muss über Lesezugriff auf Zertifikat x509 verfügen, das für serverbasierte Authentifizierung mit Dynamics 365 Server und dem SharePoint Server verwendet wird. Sie können das Certificates MMC-Snap-In verwenden, um diesen Zugriff zu erteilen.

  • Wenn Sie Microsoft SharePoint 2013 verwenden, kann für jede SharePoint Farm nur eine Customer Engagement (on-premises) Organisation für die serverbasierte Integration konfiguriert werden. Sie können jedoch mehr als eine Customer Engagement (on-premises)-Organisation mit einer SharePoint-Serverfarm 2016 verbinden.

Vorbereiten von Dynamics 365 Server für die serverbasierte Integration

CertificateReconfiguration.ps1 ist ein Windows PowerShell-Skript, das ein Zertifikat im lokalen Zertifikatsspeicher installiert, der angegebenen Identität Microsoft Dynamics 365 Asynchronous Processing Service den Zugriff auf das Zertifikat gewährt und Dynamics 365 Server aktualisiert, um das Zertifikat zu verwenden.

Hinzufügen des Server-zu-Server-Zertifikats zu dem lokalen Zertifikatspeicher und der Customer Engagement (on-premises)-Konfigurationsdatenbank

  1. Öffnen Sie eine PowerShell Befehlssitzung auf allen Servern, wo die Dynamics 365 Server vollständige Serverrolle installiert ist.

Wichtig

Sie müssen den hier beschriebenen Befehl auf allen Servern ausführen, auf denen die Rolle Web Application Server läuft.

  1. Ändern Sie Ihren Standort auf den Ordner <drive>:\Program Files\Microsoft Dynamics CRM\Tools.

  2. Führen Sie das Windows PowerShell-Skript CertificateReconfiguration.ps1 wie hier beschrieben aus:

    • certificateFilepath\Personalcertfile.pfx . Erforderlicher Parameter, der den vollständigen Pfad zur Datei des privaten Informationsaustauschs angibt (.pfx). Weitere Informationen: Arbeiten mit digitalen Zertifikaten

    • passwordpersonal‑certfile‑password. Erforderlicher Parameter, der das private Zertifikatskennwort angibt.

    • certificateType S2STokenIssuer. Erforderlicher Parameter, der den Zertifikatstyp angibt. Für die serverbasierte Integration Customer Engagement (on-premises) und SharePoint wird nur S2STokenIssuer unterstützt.

    • serviceAccountDomainName\UserName’ oder ‘Network Service’.

    serviceAccount 'contoso\\CRMWebAppServer' or ‘Network Service’. Required parameter that specifies the identity for the Web Application Server role. The identity is either a domain user account, such as *contoso\\CRMWebAppServer*, or Network Service. The identity will be granted permission to the certificate.
    
    • updateCrm. Fügt die Zertifikatsinformationen der Microsoft Customer Engagement (on-premises)-Konfigurationsdatenbank hinzu.

      Wichtig

      Selbst wenn Sie mehrere bereitgestellte Webanwendungsserver oder asynchrone Dienstrollen haben, müssen Sie nur den folgenden Befehl mit dem updateCrm-Parameter erneut ausführen.

    • storeFindType FindBySubjectDistinguishedName. Gibt den Typ des Zertifikatspeichers an. Standardmäßig ist dieser Wert FindBySubjectDistinguishedName und wird empfohlen, wenn Sie das Skript ausführen.

    Wichtig

    Obwohl die updateCrm und StoreFindType-Parameter für die Ausführung dieses Befehls optional sind, sind diese Parameter erforderlich für serverbasierte, SharePoint-Integration, damit Information der Zertifikationsdatenbank hinzugefügt werden können.

    Beispiel

    .\CertificateReconfiguration.ps1 -certificateFile c:\Personalcertfile.pfx -password personal_certfile_password -updateCrm -certificateType S2STokenIssuer -serviceAccount Domain\UserName -storeFindType FindBySubjectDistinguishedName
    

Vorbereiten der SharePoint-Farm für die serverbasierte Integration

Abrufen der Dynamics 365-Bereichs-ID

  1. Starten Sie den Assistenten zum Aktivieren der serverbasierten SharePoint-Integration Gehen Sie zu Einstellungen>Dokumentenverwaltung.

  2. Klicken Sie auf Weiter, klicken Sie auf Lokal, und dann auf Weiter.

  3. Die ID wird neben Dynamics 365 Bereich-ID auf der Seite angezeigt.

    Tipp

    Speichern Sie die Dynamics 365-Bereichs-ID in einer Textdatei in einer sicheren Netzwerkfreigabe oder in einem cloudbasierten Speicher. Anschließend können Sie die Datei einfach von dem Speicherort abrufen, wo Sie den Assistenten zum Aktivieren der serverbasierten SharePoint-Integration ausführen.

Auf dem lokalen SharePoint-Server, in der SharePoint-Verwaltungsshell, führen Sie diese PowerShell-Befehle in der genannten Reihenfolge aus.

Vorbereiten des SharePoint-Servers für die Dynamics 365 Server-Authentifizierung

  1. Wenn Sie eine PowerShell-Verwaltungsshell verwenden, die nicht der SharePoint-Verwaltungsshell entspricht, müssen Sie das SharePoint-Modul mithilfe des folgenden Befehls registrieren.

    Add-PSSnapin Microsoft.SharePoint.PowerShell
    

    Aktivieren Sie die PowerShell-Sitzung, um Änderungen am Sicherheitstokendienst für die SharePoint-Farm vorzunehmen.

    $c = Get-SPSecurityTokenServiceConfig
    $c.AllowMetadataOverHttp = $true
    $c.AllowOAuthOverHttp= $true
    $c.Update()
    
  2. Erstellen Sie das vertrauenswürdige Sicherheitstoken-Service-Objekt, wobei OrganizationName der eindeutige Name der Organisation Customer Engagement (on-premises) und CrmServer der Name des IIS-Webservers ist, auf dem die Rolle Customer Engagement (on-premises) des Webanwendungs-Servers installiert ist, und -Name "crm" der Name des Sicherheitstoken-Servers (STS) ist.

    Wichtig

    • Die Verbindung von mehr als einer Customer Engagement (on-premises)-Organisation mit einer einzelnen Microsoft SharePoint 2013 Serverfarm wird nicht unterstützt. Sie können jedoch mehr als eine Customer Engagement (on-premises)-Organisation mit einer SharePoint-Serverfarm 2016 verbinden.

    • Wenn Sie den Befehl New-SPTrustedSecurityTokenIssuer PowerShell ausführen, müssen Sie HTTPS for the Customer Engagement (on-premises) Metadaten-Endpunkt angeben, wenn die Customer Engagement (on-premises) Website nur HTTPS oder sowohl HTTPS- als auch HTTP-Bindungen hat, wie im folgenden Beispiel.

    New-SPTrustedSecurityTokenIssuer –Name "crm" –IsTrustBroker:$false –MetadataEndpoint https://CrmServer/XrmServices/2015/metadataendpoint.svc/json?orgName=OrganizationName
    
  3. Registrieren Sie Customer Engagement (on-premises) bei der SharePoint-Websitesammlung.

    Um die folgenden Befehle aus, müssen Sie die folgenden zwei Parameter angeben:

    • Die lokale SharePoint-Websitesammlungs-URL. Im vorliegenden Beispiel wird https://sharepoint.contoso.com/sites/crm/ für die URL der Website-Kollektion verwendet.

    • Die CrmRealmId ist die ID Customer Engagement (on-premises) der Organisation, die Sie für die Dokumentenverwaltung mit SharePoint verwenden möchten. Mehr Informationen: Holen Sie sich die Dynamics 365 Realm ID.

    Wichtig

    Um diese Befehle abzuschließen, muss der SharePoint-App-Verwaltungsservice-Anwendungsproxy vorhanden sein und ausgeführt werden. Weitere Informationen zum Starten und Konfigurieren des Dienstes finden Sie im Dienstanwendungen-Thema „Konfigurieren der Abonnementeinstellungen und App-Verwaltung” in Konfigurieren einer Umgebung für Apps für SharePoint.

    $CrmRealmId = "CRMRealmId"
    $Identifier  = "00000007-0000-0000-c000-000000000000@" + $CrmRealmId
    $site = Get-SPSite "https://sharepoint.contoso.com/sites/crm/"
    Register-SPAppPrincipal -site $site.RootWeb -NameIdentifier $Identifier -DisplayName "crm"
    
  4. Gewährt Customer Engagement (on-premises) Zugang zur SharePoint Seite.

    Notiz

    Im folgenden Beispiel erhält Customer Engagement (on-premises) die Berechtigung für die angegebene SharePoint-Seiten-Sammlung mit dem Parameter -Scope sitecollection. Der Scope-parameter akzeptiert die folgenden Optionen. Verwenden Sie den Umfang, der für die SharePoint-Konfiguration am besten geeignet ist:

    • site. Erteilt die Erlaubnis Customer Engagement (on-premises) nur für die angegebene SharePoint Website. Gewährt für Unterwebsites unter der benannten Website keine Berechtigungen.

    • sitecollection. Gewährt allen Websites und Unterseiten innerhalb der angegebenen SharePoint Websitesammlung die Erlaubnis Customer Engagement (on-premises).

    • sitesubscription. Gewährt allen Websites auf der Farm SharePoint die Erlaubnis Customer Engagement (on-premises), einschließlich aller Websitesammlungen, Websites und Unterseiten.

    $app = Get-SPAppPrincipal -NameIdentifier $Identifier -Site $site.Rootweb
    Set-SPAppPrincipalPermission -AppPrincipal $app -Site $site.Rootweb -Scope "sitecollection" -Right "FullControl" -EnableAppOnlyPolicy
    #"Set up claims-based authentication mapping"
    New-SPClaimTypeMapping -IncomingClaimType "https://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress" -IncomingClaimTypeDisplayName "EmailAddress" -SameAsIncoming
    

Führen Sie den Assistenten zum Aktivieren der serverbasierten SharePoint Integration aus.

  1. Gehen Sie in Customer Engagement (on-premises) zu Einstellungen>Dokumentenverwaltung.

  2. Wählen Sie im Bereich Dokumentenmanagement die Option Server-basierte SharePoint-Integration aktivieren.

  3. Prüfen Sie die Information, und wählen Sie dann Weiter.

  4. Für SharePoint-Websites wählen Sie die Option Lokal und dann Weiter.

  5. Geben Sie in der Phase Websites vorbereiten die folgenden Informationen ein:

    •  URL der SharePoint lokal Websitesammlung, z. B. https://sharepoint.contoso.com/sites/crm. Die Website muss für TLS/SSL konfiguriert sein.

    • SharePoint Realm ID. Abrufen der SharePoint-Bereichskennung

  6. Wählen Sie Weiter.

  7. Der Websites überprüfen-Abschnitt wird angezeigt. Wenn alle Websites gültig sind, klicken Sie auf Aktivieren. Wenn eine oder mehrere Sites ungültig sind, siehe Fehlerbehebung bei der serverseitigen Integration von Dynamics 365 Server to SharePoint Server On-Premises.

Auswählen der Entitäten, die in die Dokumentenverwaltung integriert werden sollen

Standardmäßig sind Firmen-, Artikel- Lead-, Produkt-, Angebots-, und Vertriebsdokumentationsentitäten enthalten. Sie können die Entitäten hinzufügen oder entfernen, die für die Dokumentenverwaltung mit SharePoint in Dokumentenverwaltungseinstellungen in Customer Engagement -Apps verwendet werden. Gehen Sie zu Einstellungen>Dokumentenverwaltung. Mehr Informationen: Aktivieren Sie die SharePoint Dokumentenverwaltung für bestimmte Einheiten.

Fügen Sie OneDrive for Business Integration hinzu.

Nachdem Sie die serverbasierte Integrationskonfiguration Customer Engagement (on-premises) und SharePoint On-premises abgeschlossen haben, können Sie auch OneDrive for Business integrieren. Mit der Integration von Customer Engagement (on-premises) OneDrive for Business können Benutzer von Customer Engagement (on-premises) mit OneDrive for Business private Dokumente erstellen und verwalten. Auf diese Dokumente kann innerhalb von Customer Engagement (on-premises) zugegriffen werden, sobald der Systemadministrator OneDrive for Business aktiviert hat.

OneDrive for Business aktivieren

Öffnen Sie auf der Windows Server, auf der SharePoint Server lokal läuft, die Management Shell SharePoint und führen Sie die folgenden Befehle aus.

Add-Pssnapin *
# Access WellKnown App principal
[Microsoft.SharePoint.Administration.SPWebService]::ContentService.WellKnownAppPrincipals
    
# Create WellKnown App principal
$ClientId = "00000007-0000-0000-c000-000000000000"
$PermissionXml = "<AppPermissionRequests AllowAppOnlyPolicy=""true""><AppPermissionRequest Scope=""https://sharepoint/content/tenant"" Right=""FullControl"" /><AppPermissionRequest Scope=""https://sharepoint/social/tenant"" Right=""Read"" /><AppPermissionRequest Scope=""https://sharepoint/search"" Right=""QueryAsUserIgnoreAppPrincipal"" /></AppPermissionRequests>"
    
$wellKnownApp= New-Object -TypeName "Microsoft.SharePoint.Administration.SPWellKnownAppPrincipal" -ArgumentList ($ClientId, $PermissionXml)
     
$wellKnownApp.Update()

Fehlerbehebung bei der serverbasierten Integration von Customer Engagement (on-premises) bis SharePoint Server On-premises

Informationen zur Fehlerbehandlung des Assistenten für die serverseitige SharePoint-Integration aktivieren und die Überwachungsprotokolle SharePoint anzeigen, finden Sie unter Fehlerbehebung bei der serverseitigen Authentifizierung.

Bekannte Probleme

Informationen zur Dokumentationsverwaltung mit Fehlerbehebung SharePoint und bekannten Problemen finden Sie unter Fehlerbehebung bei der serverbasierten Authentifizierung.

Info zu anspruchsbasierter Authentifizierungszuordnung

Wenn Sie eine auf Ansprüchen basierende Authentifizierungszuordnung verwenden, muss die Active Directory-Domäne, in der sich der SharePoint-Server und der Dynamics 365 Server befinden, dieselbe sein. Server, die sich in verschiedenen Active Directory-Forests oder Domänen befinden, werden nicht unterstützt. Ebenso werden Benutzer, die sich in externen Domänen des Dynamics 365 Server oder des SharePoint-Servers befinden, keinen Zugang zu Dokumenten haben.

Standardmäßig verwendet serverbasierte Authentifizierung zwischen dem Customer Engagement (on-premises) und SharePoint (lokal) die Sicherheits-ID (SID) des Benutzers, um die einzelnen Benutzer zu authentifizieren. Wenn Sie ein benutzerdefiniertes, abrufbasiertes AuthentifizierungsmApping verwenden möchten, wie z.B. die E-Mail-Adresse des Benutzers, siehe Definieren eines benutzerdefinierten AnspruchsmAppings für SharePoint serverbasierte Integration.

Konfigurieren Sie die Zuordnung von Benutzeransprüchen mit der SharePoint E-Mail-Adresse

  1. Öffnen Sie den Formular-Editor, um das Benutzerformular anzupassen. Gehen Sie dazu zu Einstellungen>Sicherheit>-Benutzer und öffnen Sie dann den gewünschten Benutzerdatensatz.

  2. Wählen Sie in der Symbolleiste ... und dann Formular-Editor.

    Editor für Benutzerformular öffnen.

  3. Suchen Sie das Feld SharePoint E-Mail-Adresse im Bereich Feld-Explorer und ziehen Sie es per Drag & Drop in den Bereich Benutzerinformationen des Benutzerformulars.

    Hinzufügen des Feldes

  4. Wählen Sie in der Symbolleiste des Formular-Editors Speichern und dann Veröffentlichen.

  5. Schließen Sie den Formular-Editor und aktualisieren Sie die Registerkarte des Webbrowsers, um das neu hinzugefügte Feld im Benutzereintrag anzuzeigen.

  6. Geben Sie im Feld SharePoint E-Mail-Adresse des Benutzerdatensatzes die E-Mail-Adresse des Benutzers genau so ein, wie sie in SharePoint angezeigt wird.

  7. Wählen Sie Speichern aus.

  8. Wiederholen Sie die beiden vorherigen Schritte für alle Benutzer, die eine Dokumentenverwaltung benötigen.

Verwenden digitaler Zertifikate

Im folgenden Verfahren wird eine Personal Information Exchange-Datei (.pfx) erstellt.

  1. Auf einem Computer, der Zugriff auf das Zertifikat hat, das Sie für eine Server-zu-Server-Authentifizierung verwenden möchten, klicken Sie auf Start, Ausführen, geben Sie MMC ein, und drücken Sie die Eingabetaste.

  2. Klicken Sie auf Datei und dann auf Snap-In hinzufügen/entfernen.

  3. Klicken Sie in der Liste "Verfügbare Snap-Ins" auf Zertifikate, Hinzufügen, Computerkonto, Weiter und dann auf Fertig stellen, um den lokalen Computer auszuwählen, und klicken Sie dann auf OK.

  4. Erweitern Sie Zertifikate, erweitern Sie Persönlich und klicken Sie dann auf Zertifikate.

  5. Klicken Sie mit der rechten Maustaste auf das Zertifikat, für das Sie eine persönliche Zertifikatsdatei erstellen möchten, zeigen Sie auf Alle Aufgaben, und klicken Sie anschließend auf Exportieren.

  6. Klicken Sie auf Weiter, klicken Sie auf Ja, exportieren Sie den privaten Schlüssel, stellen Sie sicher, dass die folgenden Optionen überprüft werden, und klicken Sie dann auf Weiter.

    • Integrieren Sie alle Zertifikate im Zertifizierungspfad, wenn möglich

    • Alle erweiterten Eigenschaften exportieren

  7. Klicken sie auf Durchjsuchen und geben Sie einen Speicherort und einen Dateiname für die PFX-Datei ein, und klicken Sie dann Speichern.

  8. Wählen Sie Weiter und dann Beenden.

Abrufen der SharePoint-Bereichskennung

Führen Sie den folgenden PowerShell-Befehl in der SharePoint-Verwaltungs-Shell aus. https://sharepoint.contoso.com/sites/crm/ ist die URL der SharePoint-Sitesammlung.

Get-SPAuthenticationRealm -ServiceContext https://sharepoint.contoso.com/sites/crm/

Alternativ können Sie die SharePoint-Bereichs-ID in den Site-App-Berechtigungseinstellungen der SharePoint-Sitesammlung finden.

  1. Melden Sie sich bei der SharePoint-Websitesammlung an, die Sie für die Dokumentenverwaltung mit Customer Engagement (on-premises) verwenden möchten.

  2. Gehen Sie zu Websiteeinstellungen>Website-App-Berechtigungen.

  3. Die Bereichs-ID wird unter App-Bezeichner, rechts vom @ angezeigt. Kopieren Sie sie in die Zwischenablage. Fügen Sie im Assistenten Server-basierte SharePoint Integration aktivieren nur die GUID ein. Fügen Sie nichts in einen Teil des Bezeichners links von @ ein.