ADFS 2012 R2默认声明提供程序

时间:2014-08-12 11:15:38

标签: adfs claims

我们和ADFS 2012 R2平台一起运行外部声明提供程序以及Active Directory声明提供程序。 该设置适用于登录到Office 365,其中用户必须首次选择任一声明提供程序。 问题在于,当他们尝试通过Word在线编辑文件时,会再次提示他们登录,这里只接受存储在Active Directory中的密码,对于某些用户而言,这与其他用户存储的密码不同。声明提供者。

由于外部系统限制,目前无法同步密码。

是否可能使其正常工作或在SharePoint中禁用额外提示?

1 个答案:

答案 0 :(得分:0)

我假设您只想使用“活动目录”声明提供程序访问o365(adfs执行auth本身)。问题似乎是最终用户对提示输入信用时提供什么感到困惑。

您可以按http://technet.microsoft.com/en-us/library/dn280950.aspx中所示运行set-adfsrelyingpartytrust。将声明提供程序字符串数组设置为“Active Directory”,以防止提示将凭据提供给任何其他idp。