Configuração do ADFS com AD Local e Azure AD sem Dir Sync

Configuração do ADFS com AD Local e Azure AD sem Dir Sync

Eu tenho AD local e AD no Azure e tenho configuração de servidor proxy ADFS e ADFS para autenticar usuários no AD local. Segui todas as etapas no site da Microsoft para configurar a confiança entre o Azure AD e o AD local. No entanto, diz que o Dir Sync é necessário para obter SSO para usuários no AD local e na nuvem. Não quero usar o Dir Sync e quero que meu ADFS seja capaz de autenticar usuários do meu AD local e do Azure AD também.

Alguém pode me informar os passos para alcançá-lo.

Responder1

Supondo que seja para O365 ou Intune – DirSync é um componente necessário. DirSync permitirámesmologin, o que significa que as senhas são as mesmas em ambos os ambientes. Adicionar ADFS permitirásolteirologin, o que significa que os usuários se autenticarão perfeitamente sem serem solicitadas credenciais. DirSync é um componente fundamental para logon único e logon único.

Não é possível fazer logon único em um locatário do Azure AD apenas com o ADFS.

Responder2

Eu tive a mesma pergunta e o comentário demaweerasme colocar no caminho certo. Fiz uma pequena pesquisa, fiz funcionar e aqui está o que funcionou para mim.

Não tenho certeza se esta é a solução "suportada", porque eles realmente parecem gostar do DirSync. No entanto, faz sentido que seja compatível pelo motivomaweerasmencionado - ou seja, permitir que a infraestrutura que não seja do Active Directory ainda tenha SSO no Office 365.

Aqui está o que você precisa fazer:

Responder3

Isso ajuda em alguma coisa?http://technet.microsoft.com/en-us/library/dn296436.aspx

Já faz um tempo que não faço o que você está pedindo, mas isso estava em minhas anotações.

informação relacionada