我使用ADFS服务器和ADFS代理将ADFS和office 365完全设置并configuration为SSO。
对于内部用户,我在adfs服务器上configuration了IIS,以将companynamemail.comredirect到http://Outlook.com/owa/companyname.com,以便用户不必通过portal.microsoftonline.cominput他们的用户名,点击链接,然后login,他们只需要去companynamemail.com,然后执行SSO
我试图find一种方式为外部用户有一个相似的exirence,我知道他们将不得不login,因为他们没有通过域的身份validation,但我想他们的门户是companynamemail.com。 我尝试使用adfs代理来执行httpredirect,但转发时不允许他们login并出现错误。
我正在考虑将redirect写入默认网站,但是我想知道是否可以使用redirect或/ cnamelogging。
这很简单…
如果您的公共DNS主机提供转发,您可以简单地创build基本Alogging,并将其转发到portal.microsoftonline.com 。
如果你不具备这种能力,只需在面向公众的networking服务器甚至是托pipe该域名的代理服务器上设置一个简单的新网站。 一旦你有了,你可以设置IIS重写模块redirect到微软门户的请求,它应该做你想做的。
我们也为用户提供了一个“自定义”的URL,更不用说任何笔记本电脑都可以存储这个URL,而且它可以在内部和外部工作,只需要不同的authentication机制。
样品重写:
https://login.microsoftonline.com/login.srf?wa=wsignin1.0&whr=<YOUR FEDERATION SERVER>&wreply=https:%2f%2foutlook.com%2fowa%2foffice365.com%2f?exsvurl=1&ll-cc=en-US
