1 votes

Est-ce que mon Office 365 ADFS SSO fonctionne correctement ?

Nous avons Office 365 hébergé par un MSP. Inclus dans ce service se trouve un serveur ADFS pour le SSO.

Le SSO n'a jamais vraiment fonctionné correctement, donc je vais les contacter à ce sujet. Mais avant de le faire, je voulais juste m'assurer qu'il ne fonctionne pas comme prévu.

Quand je vais sur portal.office.com et tape mon nom d'utilisateur+upn et clique dans le champ mot de passe, je suis redirigé vers un autre écran de connexion (voir l'image ci-dessous, c'est en suédois, mais vous devriez comprendre l'idée).

entrer la description de l'image ici

Après m'être authentifié sur cet écran, j'accède au portail.

Si je me déconnecte et me reconnecte, je n'ai plus cet écran de connexion, ce qui est parfait. Mais si je ferme IE, le rouvre et me rends à nouveau sur portal.office.com, l'invite de connexion réapparaît.

N'est-ce pas le but de l'ADFS de me connecter automatiquement en utilisant mes identifiants AD? Dans mon environnement, cet écran de connexion ne devrait jamais apparaître. Dans skype for business, il me suffit de taper mon nom d'utilisateur+upn pour me connecter par exemple.

Ma question est donc : Est-ce que ce que j'ai expliqué ci-dessus est le comportement correct pour un SSO ADFS correctement configuré, ou y a-t-il quelque chose qui cloche dans la configuration?

1voto

Reaces Points 5517

Il n'y a rien dans votre explication pour suggérer que l'ADFS est mal configuré.
Et vous êtes probablement sur le mauvais forum, car vous êtes un utilisateur final sans accès à la configuration elle-même... Quoi qu'il en soit, je vais essayer de vous donner une réponse.

Alors que vous pourriez utiliser l'authentification intégrée à Windows, cela pourrait simplement être désactivé intentionnellement.
Ou une multitude d'autres raisons pourraient en être la cause.

N'est-ce pas le but de l'ADFS de me connecter automatiquement en utilisant mes identifiants AD?

Non, ce n'est pas le cas.
Le but de l'ADFS est de vous permettre d'utiliser ces identifiants.
Se connecter automatiquement avec les navigateurs qui le supportent n'est qu'une fonctionnalité qui peut être ajoutée.

0 votes

Désolé, j'aurais dû être plus clair ; je suis un sysadmin ici, mais je n'ai pas configuré moi-même l'implémentation de 365. J'ai trouvé le coupable donc c'est réglé :)

0 votes

@JackPettersson Pas de problème. Je suis juste content que votre problème soit résolu. ADFS peut être difficile à configurer correctement.

1voto

Tom Burgoon Points 56

De plus, une fois que vous avez ajouté le site en tant que site de confiance dans votre intranet local, vous pouvez accéder aux propriétés Internet, faire défiler jusqu'en bas et vous assurer qu'il y a une coche sur "Activer l'authentification Windows intégrée".

0 votes

Déjà présent par défaut, mais merci pour le conseil! J'ai également activé le paramètre de sécurité du site Intranet : les sites web dans une zone de contenu web moins privilégiée peuvent naviguer dans cette zone afin que les utilisateurs ne soient pas invités à autoriser le SSO.

0 votes

Remarquable, je suis content que tu y sois arrivé!

0voto

Jack Pettersson Points 236

Après avoir fait des recherches supplémentaires, j'ai trouvé cet article TechNet qui m'a mis sur la bonne voie. Je ne savais pas que le point de terminaison ADFS devait être dans la liste des sites de confiance du réseau local. Après l'avoir ajouté, l'ADFS fonctionne parfaitement. Je vais créer une GPO pour cela!

0 votes

Je viens de mettre un lien vers cet article de technet il y a quelques minutes ;) Désolé de ne pas avoir été plus rapide pour vous éviter la recherche.

0 votes

Oh! Je vais marquer votre réponse alors, désolé!

0 votes

Ne t'inquiète pas, nous ne sommes pas en compétition ici :D

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X