У меня проблема. Я установил стороннюю систему единого входа для своей учетной записи office365. Сторонняя система единого входа аутентифицируется с моей активной службой Active Directory. Единственное различие между использованием ADFS для предварительного единого входа и этим состоит в том, что этот расположен «в облаке» ... но я отвлекся.
В любом случае, я запустил DirSync и включил синхронизацию паролей между office365 и моим AD. Это было успешно и в настоящее время работает.
Затем я «интегрировал» домен, чтобы заставить его работать с SSO.
Я подключился к своей подписке на office365 с помощью Windows Azure AD Powershell (подключите msol). Затем я успешно интегрировал домен.
Для создания настроек я использовал команду PowerShell «Set-MsolDomainAuthentication» и впоследствии добавил некоторые параметры для настройки службы.
Из-за опечатки с моей стороны я неправильно установил «IssuerUri», «LogOffUri», «PassiveLogOnUri».
Я вернулся в оболочку PowerShell Azure AD и попытался исправить эти параметры с помощью команды «Set-MsolDomainAuthentication». Однако они НЕ БУДУТ обновляться до новых значений! Powershell «принимает» команду, но я не вижу изменений во внешнем интерфейсе. URL.
Очевидно, проблема в том, что при попытке войти в систему Microsoft в Интернете он перенаправляет меня на неправильный URL-адрес, поэтому я не могу «войти» с помощью SSO. У меня все еще есть доступ к серверной части через учетные данные администратора.
Любая помощь приветствуется!
Я знаю, что уже слишком поздно, но подумал об обновлении, чтобы помочь кому-то другому
Чтобы удалить федерацию, примените команду ниже.
а. Если домен интегрирован с ADFS:
Set-MsolADFSContext -Computer your_ADFS_server_computer_name
Convert-MsolDomainToStandard -DomainName yourdomain.com -SkipUserConversion:$true -PasswordFile C:\userpasswords.txt
Set-MsolDomainAuthentication -Authentication Managed -DomainName yourdomain.com
б) Если домен объединен с другим IdP:
Set-MsolDomainAuthentication -Authentication Managed -DomainName xxx.com (your domain)
Дополнительная ссылка
Вы должны полностью удалить федерацию и перенастроить ее. Посмотрите на Convert-MsolDomainToStandard
команда.