none
Azure AD Connct パススルー認証・シームレスサインオン構成時の別アカウントの動作 RRS feed

  • 質問

  • お世話になっております。
    Azure AD Connectのパススルー認証・シームレスシングルサインオン機能を構成している環境において、一部不明な動作をしており、ご質問させて頂きました。

    構成環境 Office365にてAzure AD Conncetにてパススルー認証・シームレスサインオンを構成(パスワード情報はカスタムプロパティを変更し、Azure ADにも同期させている)
    SSOの動作については正常に動作しておりますが、自身がPC上でログオンしているアカウントとは別のアカウントでサインオンを実行しようとした時、(具体的には管理・作業用の管理者アカウント)にサインインボタンを2回クリックしなければ、認証、画面遷移が行われません。

    これはAzure AD の仕様の動作となりますでしょうか?

    以上、大変お手数ではよろしくお願い致します。

    【構成環境について】

    ※Azure AD のライセンスプランはOffice 365の付随するプラン

    AAD Connect周りの環境に関しては下記となります。

    AAD Connectインストールマシン:Windows Server 2012 R2

    認証エージェント:Windows Server 2012 R2

    AD:Windows Server 2008 R2 ドメイン・フォレスト機能レベル 2008

    ネットワーク要件に関してはチェッカーではエラーは出ず、正常に動作しております。

    また、SSO時に必須となるイントラネットの割り当てはGPOにてブラウザのレジストリから必要URLを追加しております。

    2017年9月28日 1:51