2016-03-22 2 views
0

my.domain.comは、ADFSの信頼関係者です。 Office 365は、同じADFSサーバー上の依拠当事者でもあります。Office 365のランディングページには、既に認証されたユーザーのログインが必要です。

しかし、my.domain.comからhttps://portal.office.com/homeにユーザーをリダイレクトしようとすると、ユーザーはログインページを取得します。このページでは、ユーザー名([email protected])を入力し、パスワードを入力しようとすぐにOffice 365にサインインします。

私は両方ともADFSサーバー上のパーティーに依存しているので、あるRPから別のRPGに向かうときにサインインページを表示しないでください。クレームの設定方法に何か問題はありますか?あるいは、問題はどこかにあるのだろうか?

EDIT:Chromeのリソース]タブからクッキーのスクリーンショットを追加 cookies

答えて

0

my.domain.com ADFS依存者です。 Office 365は、同じADFSサーバー上の依拠当事者でもあります。

Office 365はAzure ADによって保護されていますが、ADFSの信頼関係者ではありません。

ADFS認証フローOffice 365の認証フロー

ADFS認証フロー対:

enter image description here

Office 365の認証フロー:

enter image description here

オフィスのSSO 365のアプリケーションlogin.microsoftonline.comのクッキーに依存していました。ユーザーが1つのアプリケーションにログインした場合、別のOffice 365アプリケーションにアクセスするときに図4のステップ4とステップ5は必要ありません(ユーザーはユーザー名とパスワードをもう一度入力する必要はありません)。

AD FSのシナリオでは、ユーザーはlogin.microsoftonline.comで認証されないため、ユーザーはOffice 365ポータルにアクセスするときに再度ユーザー名とパスワードを入力する必要があります。

+0

これらのCookieは使用しないでください。私が見ているもののスクリーンショットを追加しました。どうすればoutlook.com SSOは同じADFS 2.1サーバー上のCookieなしで動作していますか? – joym8

+0

https://login.microsoftonline.com/login.srf?wa=signin1.0をリダイレクトURLとして使用しようとしましたが、Office 365は無効または悪い要求を示したページを表示しました。 – joym8

+0

@ greabear302、私はADFS認証フローとOffice 365 App認証フローの違いについていくつかの調査を行いました。返信で更新しました。 –

関連する問題