我们正在开发一个多租户应用程序,希望在Azure上上市,并为我们的客户支持Azure AD作为IdP。然而,一些已经安装了ADFS 2.0的客户不喜欢将所有帐户和密码同步到Azure AD的想法。那么,当Azure AD接收到登录请求时,是否存在以某种方式将其重定向到ADFS并让ADFS执行所有魔术并将令牌返回到Azure AD,然后将JWT(使用OpenID Connect)返回到我们的应用程序?
我知道ACS支持这样的场景,但是我们担心微软会很快放弃对它的支持。
谢谢!
本文档详细介绍了您的客户如何将其ADFS实例与Azure AD联合:
https://technet.microsoft.com/library/dn550987.aspx