Configuración de ADFS con Local AD y Azure AD sin Dir Sync

Configuración de ADFS con Local AD y Azure AD sin Dir Sync

Tengo AD y AD locales en Azure y tengo configurados un servidor proxy ADFS y ADFS para autenticar usuarios en AD local. Seguí todos los pasos en el sitio de Microsoft para configurar la confianza entre Azure AD y AD local. Sin embargo, dice que Dir Sync es necesario para lograr SSO para los usuarios en AD local y en la nube. No quiero usar Dir Sync y quiero que mi ADFS pueda autenticar usuarios desde mi AD local y también desde Azure AD.

¿Alguien puede decirme los pasos para lograrlo?

Respuesta1

Suponiendo que esto sea para O365 o Intune, DirSync es un componente requerido. DirSync permitirámismoiniciar sesión, lo que significa que las contraseñas son las mismas en ambos entornos. Agregar ADFS permitirásolteroiniciar sesión, lo que significa que los usuarios se autenticarán sin problemas sin que se les soliciten credenciales. DirSync es un componente fundamental tanto para el mismo inicio de sesión como para el inicio de sesión único.

No puede realizar un inicio de sesión único en un inquilino de Azure AD solo con ADFS.

Respuesta2

Tenía la misma pregunta y el comentario demaweerasponme en el camino correcto. Investigué un poco, lo hice funcionar y esto es lo que funcionó para mí.

No estoy seguro de que esta sea la solución "compatible", porque parece que realmente les gusta su DirSync. Sin embargo, tiene sentido que sea compatible por el motivomaweerasmencionado, es decir, permitir que la infraestructura que no es Active Directory siga teniendo SSO en Office 365.

Esto es lo que debes hacer:

Respuesta3

¿Esto ayuda en algo?http://technet.microsoft.com/en-us/library/dn296436.aspx

Ha pasado un tiempo desde que hice lo que me pides, pero eso estaba en mis notas.

información relacionada