【发布时间】:2011-04-27 11:01:48
【问题描述】:
我们目前正在使用内部 SSO 解决方案,使用 2 因素身份验证,生成 SAML 以允许 SSO 到 Google 应用程序和销售人员。我们正在寻求支持 Office 365。
我正在查看 Office 365 的所有文档,据我所知,它使用 SAML,但前提是由 ADFS 提供。
是否可以将 Office 365 与纯 SAML 解决方案一起使用? 或者是否可以将 ADFS 与另一个身份提供者(而不是 Active Directory)一起使用。
我看到了一个带有 Tivoli IP 的示例,但我不太了解角色,如果我全部理解正确,它实际上会将实际身份验证从 ADFS 推迟到 Tivoli,但这是正确的吗?如果这是真的,那就太好了:)
除此之外,从我的 google-expedition 中,我可以看到以下选项来使用我们自己的 SSO 解决方案和 Office 365:
- 从 ADFS (aspx) 调整登录页面并在那里添加我们的 2fa 解决方案。 (source)
- 使用 Forefront UAG,但不确定具体是什么意思 (source)
- 使用伪装成 ADFS 的服务(source -- 在 cmets 中)
- 使用 SAML 联合身份验证(如果我理解正确的话)(source)
从 3. 我得出的结论是 4. 是不可能的,但这只是旧信息,现在不再有效吗?
感谢您提供任何有用的见解:)
【问题讨论】:
标签: single-sign-on adfs office365