我们目前正在使用内部 SSO 解决方案,使用 2 因素身份验证,生成 SAML 以允许 SSO 到谷歌应用程序和销售人员。我们正在寻求支持 Office 365。
我正在查看 Office 365 的所有文档,据我所知,它使用 SAML,但前提是由 ADFS 提供。
是否可以将 Office 365 与纯 SAML 解决方案一起使用?或者是否可以将 ADFS 与另一个身份提供者(所以不是 Active Directory)一起使用。
我看过一个带有 Tivoli IP 的示例,但我不太了解角色,如果我理解正确,它实际上会将实际身份验证从 ADFS 推迟到 Tivoli,但这是正确的吗?如果那是真的,那就太好了:)
除此之外,从我的 google-expedition 中,我可以看到以下选项可将我们自己的 SSO 解决方案与 Office 365 一起使用:
- 调整 ADFS (aspx) 的登录页面并在那里添加我们的 2fa 解决方案。(来源)
- 使用 Forefront UAG,但不确定这到底是什么意思(来源)
- 使用伪装成 ADFS 的服务(source --in the comments)
- 使用 SAML 联合身份验证(如果我理解正确的话)(来源)
从 3. 我会得出结论 4. 是不可能的,但这只是旧信息,现在不再有效吗?
感谢您提供任何有用的见解:)