本文分两个部分探讨
一:是否有必要部署ADFS服务器
二:怎样快速部署ADFS
众所周知,ADFS是全称是活动目录联合认证服务,主要是用于做单点登录和联合认证的,在实施Office 365项目的时候往往会因为ADFS本身的复杂性(需要公网证书,需要至少2台/考虑高可用4台服务器,需要复杂的配置),让人由爱生恨!
好在产品组体恤民情,在最新版本的目录同步工具Azure AD Connect里面,做了两个重大的改进
1:Azure AD Connect可以实现单点登录功能
2:Azure AD Connect自动配置ADFS3.0
一:使用Azure AD Connect新功能,降低部署ADFS服务器的必要性
通过最新的Azure AD Connect,尽量不要去部署ADFS服务器,我们看看Azure AD Connect最新的功能
其中圈一,我们叫直通模式,通过Azure AD Connect,把Azure AD和本地AD直接打通,当用户在Azure AD上去认证的时候,后台直接把认