SSO do Office 365 com nomes de domínio internos e externos diferentes

3

Estou tentando fazer com que o SSO funcione com o Office 365 e o Sharepoint on-line e estou ficando muito confuso. Meu domínio interno é "internal.com" e meu nome externo é "external.com". external.com é adicionado como um domínio no O365, mas o internal.com não é. Devo colocar internal.com em um servidor DNS externo e adicioná-lo como um domínio no O365? Isso faria com que meus usuários internos não tivessem que entrar no external.sharepoint.com?

    
por blsub6 01.07.2016 / 03:21

2 respostas

2

Quando você sincroniza com o Office 365, seu domínio interno deve ser um endereço roteável e isso deve ser atribuído ao sufixo UPN dos usuários. Quando você sincronizar os usuários, você usará o mesmo logon que você faria internamente (usuá[email protected]) para fazer logon no Office 365.

não há problema em ter seu endpoint federado acessível a partir de external.com (ou seja, sts.external.com), pois o servidor será configurado para conversar com os sistemas internos. Isso não alterará o nome que os usuários usarão para efetuar login.

    
por 01.07.2016 / 17:23
2

Você precisa adicionar seu domínio externo (domínio de email) como um sufixo UPN alternativo para usuários internos do Active Directory.

Para adicionar sufixos UPN ( do TechNet )

  1. Abra domínios e relações de confiança do Active Directory. Para abrir o Active Directory Domínios e Relações de Confiança, clique em Iniciar, clique em Ferramentas Administrativas e em seguida, clique em Domínios e Relações de Confiança do Active Directory.
  2. Na árvore de console, clique com o botão direito do mouse em Domínios do Active Directory e Confie e, em seguida, clique em Propriedades.
  3. Na guia Sufixos UPN, digite um sufixo UPN alternativo para o floresta e, em seguida, clique em Adicionar.
  4. Repita a etapa 3 para adicionar outros sufixos alternativos de UPN.

Se você precisar atualizar o sufixo UPN para usuários existentes, este artigo no site de suporte do Office 365 tem informações de plano de fundo relacionadas com um prático script do PowerShell. Você pode não estar usando domain.local, mas todos os conceitos ainda se aplicam.

    
por 01.07.2016 / 17:39