Open棟梁Project - マイクロソフト系技術情報 Wiki
「ADFS」を使用して「ADDS」を「IDP」として使用した「STS」を構築する。
詳しくは下記参照。
WAP(旧AD FS Proxy)と組み合わせると、
SAMLトークンをKerberosトークンに変換し、
クレームベース認証非対応Webアプリケーションの
SSO対応と、インターネットアクセスを可能にする。
Azure多要素認証のライセンスを購入した場合(またはAzure AD Premiumのライセンスを購入した場合)、Azureの多要素認証機能(電話、SMS、モバイルアプリなど)を利用して、ADFSでの多要素認証ができる。