公的証明書をゲットできたので、社外からOffie 365に接続する場合にADFS 2.0 フェデレーション認証でシングルサインオンを構成する方法について記載します。 実際に試してみた際のメモ書きになります。また検証した環境はベータになりますので正式サービスリリース時には変更されているかもしれませんので注意が必要です。 構成のポイントとしては以下の3点かと思います。 ・公的証明書をADFS構築前に取得しておく方が楽 ・Office 365 でカスタムドメインの設定が必須 ・オンプレADのUPN属性値が外部ネットワークから名前解決ができること この辺りについては、以下のブログで綺麗にまとまってますのでご参考頂ければと思います。 IdM実験室: Office365とAD FS2.0の認証連携 Office 365 (beta) を ADFS 2.0 フェデレーション認証に対応させる « ブチザッ