Коллеги, нужно экспертное мнение по Tems и авторизации через ADFS.
Есть наш основной домен
contoso.com и есть дружественный нам домен
sa.contoso.ru. Get-MsolDomain показывает только
contoso.com как Federated и облачные
contoso.onmicrosoft.com и
contoso.mail.onmicrosoft.com как Managed. В нашем домене юзеры из
sa.contoso.ru видны как контакты.
Сегодня некоторым юзерам из дружественного домена нужно было присоединиться к конференции в teams с юзерами из нашего домена. При попытке авторизации на нашем ADFS сервере они получили ошибку вида "AADSTS50107: requested federation realm object 'av.test@sa.contoso.ru' does not exist". Но один юзер смог зайти под своей учёткой в
sa.contoso.ruЯ правильно понимаю что такая авторизация и не должна работать для дружественного домена, а юзер скорее всего просто подключился анонимно через браузер? И если юзерам нужен будет доступ к Teams через приложение, им нужно будет покупать себе облако?