Jump to content

SSO Office365 mit ADFS


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten Morgen zusammen,

 

habe eine Frage bezüglich ADFS in Verbindung mit Office365

Habe im AD das Tool Azure AD Sync installiert was bis dato auf "Kennworthashsynchronisierung" stand.

 

Nun habe ich seit heute einen ADFS Server implementiert.

Soweit klappt alles, werde umgeleitet auf die Unternehmensseite (ADFS).

Wenn ich nun im internen Netzwerk bin leitet er auf den ADFS Server zwar um aber ich muss trotzdem (egal welcher Browser) einmal mein Konto auswählen. Zwar kommt keine Kennwort Abfrage mehr aber sollte dieses Fenster nicht weg sein?

In den Internetoptionen habe ich schon unter "lokales Intranet" den adfs Server eingetragen.

 

Muss ich eventuell im Azure AD Sync Tool die Benutzeranmeldung auf Passtrough-Authentifizierung umschalten? 

Dachte eigentlich das durch den ADFS Server sich dieses verhalten ändert.:(

 

Oder mache ich etwas falsch?

 

Gruß

 

Geschrieben
vor 2 Minuten schrieb memphis1:

Wenn ich nun im internen Netzwerk bin leitet er auf den ADFS Server zwar um aber ich muss trotzdem (egal welcher Browser) einmal mein Konto auswählen.

Du hast nur einen ADFS? Dann wirds afaik schwierig, denn üblicherweise will man von außen die FBA und von innen nicht. Soweit ich mich erinnere kann man FBA aber nicht mit Standardauth usw. kombinieren. Bei uns läuft in der DMZ ein WAP für den ADFS, der dafür sorgt, dass der ADFS weiß, wo innen und außen ist.

Passthrough ist was anderes.

Geschrieben

Hallo,

 

der Server steht in so einer Art DMZ, ist also für intern als auch wie extern erreichbar.

Sorry hatte dies vergessen zu schreiben.

Es wäre aber kein Problem ein WAP in der DMZ zu installieren und den ADFS nur intern zu nutzen.
Ist denn damit mein Problem behoben?

 

 

Geschrieben

ADFS ist nur der erste Stepp, ich stelle im zweiten Stepp die Authentifizierung auf Zertifikat um. Mir müssen dies einsetzen.

Ich probiere es mal mit einem WAP, das schadet ja nicht:)

 

@testperson Sonst hast du Recht, dann hätte ich Passthrough einsetzen können.

 

 

Gruß und Danke für die Infos...

 

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...