Открытое локальное развертывание по сравнению с IFD для MS Dynamics CRM - PullRequest
3 голосов
/ 15 апреля 2010

Я впервые работаю над проектом MS Dyanmics CRM 4.0. Наша компания имеет большое количество удаленных сотрудников и даже больше удаленных консультантов. Таким образом, необходимо будет сделать решение CRM доступным через Интернет. Насколько я могу судить, у меня есть три варианта:

  • Пусть все используют VPN для доступа к сайту интрасети (типичное развертывание на месте) Тем не менее, мы обнаружили, что VPN далеко не беспроблемны и вызывают много проблем с поддержкой. Мы избегаем их как чумы.
  • Используйте IFD для показа CRM в Интернете. Я мало что знаю об этом, за исключением того, что URL будет отличаться от URL-адреса на месте, что может вызвать некоторые головные боли (см. Ниже).
  • Откройте сайт CRM, открыв сайт в Интернете, используя SSL для шифрования трафика. В настоящее время мы делаем это с нашими сайтами MS sharepoint. Я не уверен, насколько это безопасно (одна из причин этого вопроса).

Я бы хотел избежать совместного использования внутренней интрасети и IFD по нескольким причинам. Одним из запросов на решение является использование электронной почты для уведомления пользователей о назначении им задачи и включение URL-адреса этой задачи в электронное письмо. По этой причине. Если используются оба развертывания, мне нужно будет включить два URL-адреса, и пользователь должен будет знать, какой использовать. Что приводит ко второй причине: основные пользователи решения делят время между нахождением в офисе и удаленностью. Таким образом, они должны были бы получить доступ к решению двумя различными способами и знать, когда использовать какой. Плохой.

Итак, каковы преимущества / недостатки любого из этих методов? Есть еще варианты? Есть ли проблема с использованием IFD из интрасети? Проблемы с безопасностью?

Спасибо!

UPDATE: Обязательно прочитайте комментарии принятого ответа, так как они дополнительно изучают последствия различных вариантов.

1 Ответ

3 голосов
/ 15 апреля 2010
  1. Это лучшее, у вас есть все меры безопасности и развертывание с минимальным обслуживанием. Кроме того, если вы разрабатываете пользовательский код (страницы ASPx), у вас будет только один тип развертывания для поддержки. Если ваши пользователи уже используют VPN-клиент, это должно быть лучшим решением.

  2. Это способ Microsoft сделать это. За исключением дублирования URL. Это решение используется в компаниях, где клиенты не хотят иметь VPN-клиента или где VPN-клиенты не могут проходить через брандмауэры. Также это решение практически необходимо, если ваши клиенты Outlook используют «Подключиться для обмена через Интернет». Поскольку в этом случае все клиенты могут открывать Outlook без VPN, CRM должен быть открыт без VPN, а развертывание IFD выполняется клиентом Outlook. Обратите внимание, что это SSL включен (обязательно). РЕДАКТИРОВАТЬ: Это не обязательно, но рекомендуется, даже если руководство по внедрению говорит: «Вы должны определить URL для IFD Microsoft Dynamics CRM, используя следующий формат: https://".

  3. Это худший из всех миров, вам придется поддерживать развертывание вручную, и у вас будет вся головная боль при использовании развертывания, как мы использовали его в CRM 3.0 (NTLM, Kerberos и т. Д.). Я не рекомендую это.

Вы можете использовать развертывание IFD через интранет, но есть некоторые ошибки. Внешний DSN должен быть настроен на внутреннем DNS-сервере, чтобы внутренний клиент мог получить доступ к внутреннему серверу. И поскольку IFD поддерживает SSL, вы шифруете внутренний трафик ...

Надеюсь, это поможет!

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...