Redirecionamento de DNS externo do Office 365 SSO

1

Eu tenho o ADFS e o Office 365 completamente configurados e configurados para o SSO, usando um servidor ADFS e um proxy do ADFS.

Para usuários internos, tenho o IIS configurado no servidor adfs para redirecionar companynamemail.com para link para que os usuários , em vez de ter que passar pelo portal.microsoftonline.com, digite seu nome de usuário, clique no link e, em seguida, faça o login, basta acessar companynamemail.com e ele executa o SSO

Estou tentando encontrar uma forma de os usuários externos terem uma experiência semelhante, sei que terão que fazer o login porque não são autenticados pelo domínio, mas quero que o portal seja companynamemail.com. Eu tentei usar o proxy adfs para fazer o redirecionamento http, mas ele avança sem permitir que eles façam login e forneçam um erro.

Estou pensando em escrever o redirecionamento para o site padrão, mas estou querendo saber se posso fazer isso com um redirecionamento ou um registro / cname.

    
por Matt Bear 26.11.2012 / 20:53

1 resposta

1

Isso é bem simples ...

Se o seu host DNS público fornecer o encaminhamento, você pode simplesmente criar o registro A básico e enviá-lo para portal.microsoftonline.com .

Se você não tiver essa capacidade, basta configurar um novo site simples em seus servidores da Web públicos ou até mesmo servidores proxy que hospedem esse nome de domínio. Uma vez que você tenha configurado o Módulo de Reconfiguração do IIS para redirecionar solicitações para o portal da Microsoft, ele deverá fazer o que você deseja.

Fizemos isso também para fornecer uma URL "personalizada" para os usuários acessarem, sem mencionar que os laptops poderiam armazenar a URL e funcionariam interna e externamente, apenas com diferentes mecanismos de autenticação.

Reescreva a amostra:

https://login.microsoftonline.com/login.srf?wa=wsignin1.0&whr=<YOUR FEDERATION SERVER>&wreply=https:%2f%2foutlook.com%2fowa%2foffice365.com%2f?exsvurl=1&ll-cc=en-US

    
por 26.11.2012 / 21:23