Поставщик утверждений по умолчанию ADFS 2012 R2

У нас есть платформа ADFS 2012 R2, работающая с внешним поставщиком утверждений, а также с поставщиком утверждений Active Directory. Настройка отлично работает для входа в Office 365, где пользователь должен выбрать любой из поставщиков утверждений в первый раз. Проблема в том, что когда они пытаются отредактировать файл из SharePoint онлайн в слове, им снова предлагается войти в систему, и здесь он будет принимать только пароль, хранящийся в Active Directory, ведь для некоторых пользователей он отличается от пароля, хранящегося в другом. Поставщик претензий.

На данный момент невозможно синхронизировать пароли из-за ограничений внешней системы.

Возможно ли заставить это работать или отключить дополнительное приглашение в SharePoint Online?


person user3933101    schedule 12.08.2014    source источник


Ответы (1)


Я предполагаю, что вы хотите, чтобы к o365 можно было получить доступ только с помощью поставщика утверждений «активного каталога» (adfs выполняет аутентификацию самостоятельно). Проблема, по-видимому, заключается в том, что конечный пользователь не понимает, что предоставить при запросе кредитов.

Вы можете запустить set-adfsrelyingpartytrust, как показано в http://technet.microsoft.com/en-us/library/dn280950.aspx. Задайте для массива строк поставщика утверждений значение «Active Directory» только для предотвращения запросов на ввод учетных данных для любого другого idp.

person maweeras    schedule 13.08.2014