次の方法で共有

複数テナントに対し1つのADFSで認証出来ますか?

Anonymous
2016-01-27T06:40:08+00:00

はじめまして、

テナント管理を分けたい都合で、Office365の複数テナントを導入しようと考えております。

しかし、オンプレのActive Directoryは一つなのでADFSは共有出来ないか?と考えております。

もし出来ない場合、何が理由で出来ないのか教えて頂けると嬉しいです。

よろしくお願い致します。

コミュニティ センター | 監視されない

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

Anonymous
2016-01-27T18:11:26+00:00

理論上は構成可能なようで、海外で試している人もいるようです

blog.kloud.com.au/.../

しかしながら、Office 365やAD FSなどは1つのADと1つのテナントで利用する前提で色々と設計されている部分が多く、実際に利用しようと思うとかなりハードルが高いのではないかと思います。

・メールアドレスやユーザーアカウント名(UserPrincipalName)で利用するドメイン名が1つのOffice365テナントにしか紐づけられないので、テナントごとにAD側のドメインを分ける必要がある

・AD FSの標準セットアップは1つのテナント宛にしか実施できないので、2つ目のテナントは手動でコマンド(上記blogで実施している手順です)で実施する必要がある

・ディレクトリ同期は1つのADで1つのテナントに対してしか同期できないので、2つ目以降のテナントには手動でアカウントを登録してSSOできるように個別設定する必要がある

この回答は役に立ちましたか?

0 件のコメント コメントはありません

1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2016-02-04T19:51:56+00:00

    返信が遅れて申し訳ございません。回答ありがとうございました。特に明記されていなかったので、疑問に感じておりました。ありがとうございます。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません