社外で共有されるメール、ドキュメント、機密データの制御するためと、セキュリティで保護するために使用される Azure サービス。
チャブーンです。
この件ですが、このプラットフォーム(Microsoft Q&A)は、一般人のエンジニアが回答していますので、「マイクロソフトの担当者」や「公式な回答」は得られません。
それでよければ、になりますが、以下の回答になるかと思います。
- 可能です。ただし、2つのサーバー(状況によっては3つ)が必要です。
- ドメインコントローラー→ユーザー認証に必要です
- AD FSサーバー→SSO認証に必要です
- WAPサーバー→オンプレミス外部からのSSO認証に必要です(外部からの認証が不要ならば必要ありません)
- 公式のURLは以下ですが、あまり情報はありません。AD FSサーバーによるSSO認証は現在のMicrosoftでは推奨されていません。Hybrid Join + Entra ID (クラウド)でのSSO認証が推奨されています。ですので、公式以外の情報も含めます。Entra IDの情報は今回は含めません。
AD FS で SAML 2.0 プロバイダーを設定する
SAML setup with ADFS