Здравствуйте!
При использовании IFD Вам придется пользоваться сертификатом вида *.domain.com
При этом будет корректно работать в случае(как пример):
Внутренний доступ: internal.domain.com
Внешний доступ: crm.domain.com*
Авторизация: auth.domain.com
Дискавери: dev.domain.com
АДФС 2.0: adfs.domain.com
Организация: orgname.domain.com
* - Обратите внимание, что название организации - это тоже поддомен Вашего домена - тоесть в Вашем случае организацию нужно называть "CRM", что не всегда приемлемо. Лучше сделать orgname.domain.com
При этом нужно указывать именно домен domain.com в деплоймент менеджере, а не crm.domain.com,
хоть при этом могут некорректно отдаваться метаданные федерации - этот глюк был замечен. Лечится
ручной настройкой сервера федерации