场景:小型公司(<200个用户),本地Active Directory(单域,2008R2级别),本地部署Exchange 2010,Lync 2010和SharePoint 2013。
该公司希望为Exchange,Lync和SharePoint服务提供全面云服务,从而将所有内容迁移到Office 365; 然而,本地AD将作为主要的身份validation系统被保留下来,因为还有其他各种应用程序服务器,并且要求用户和计算机join到域中。
在这种情况下,应该使用ADFS还是将DirSync足够?
ADFS是必需的还是可选的?
如果是可选的,它将提供什么好处(和警告)通过更简单的DirSync-only解决scheme?
这取决于您的需求,如果您需要为您的环境提供SSO,则应该部署ADFS。 另一方面,如果您只希望用户使用AD密码loginOffice365,则应该使用DirSync。
在fomer场景中,授权由您的AD环境执行并由Office 365信任。在DirSync场景中实际上是Office365,它将执行身份validation而不是您的本地AD。
由于您的AD将是主要的身份validation系统,我不能看到部署ADFS而不是仅使用DirSync的真正原因。
ADFS将允许您使用在AD上设置的相同密码。 DirSync现在使用Password Sync提供相同的function。 所以ADFS是可以避免的。 但是,如果在login到Office 365时进行部署,则将被redirect到ADFS服务器进行身份validation。 如果ADFS服务器closures,则可能无法进行身份validation。