<div dir="auto">Hi,</div><div dir="auto"><br></div><div dir="auto">You integrate shibboleth idp directly with office365 (Entra ID). However, if you would like to do PC login with identity federation, then i can suggest to setup ADFS as a proxy. We hv both use cases here in Malaysia. Unfortunately, you can only switch the authentication method at Entra ID side by using powershell command line or the graph api.</div><div dir="auto"><br></div><div dir="auto">Regards <br clear="all"><br clear="all"><div dir="auto"><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">--<div dir="ltr" style="color:rgb(80,0,80)"><font face="verdana, sans-serif" style="font-size:12.8px;font-family:verdana,sans-serif;color:rgb(80,0,80)"><font style="font-family:verdana,sans-serif;color:rgb(0,0,0)"><b style="font-family:verdana,sans-serif">Ts. Muhammad Farhan Sjaugi, S.Kom. M.Sc.</b></font></font></div><div dir="ltr"><font face="verdana, sans-serif" style="font-size:12.8px;font-family:verdana,sans-serif;color:rgb(80,0,80)"><font style="font-family:verdana,sans-serif;color:rgb(102,102,102)"><b style="font-family:verdana,sans-serif">VP (Engineering and Services)<br></b></font></font><div style="font-size:12.8px"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(102,102,102)">SIFULAN Malaysian Access Federation</font></div><div style="font-size:12.8px;color:rgb(80,0,80)"><font style="color:rgb(102,102,102)"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(102,102,102)">Email: <a href="mailto:farhan@sifulan.my" target="_blank" style="font-family:verdana,sans-serif">farhan@sifulan.my</a> | </font></font><span style="font-family:verdana,sans-serif;color:rgb(102,102,102)">Website: <a href="https://www.sifulan.my" target="_blank" style="font-family:verdana,sans-serif">https://www.sifulan.my</a></span></div><div style="font-size:12.8px;color:rgb(80,0,80)"><font style="color:rgb(102,102,102)"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(102,102,102)">PGP Fingerprint: 9AA0 1861 0921 3EBD 4E30 716A 1F71 FC55 49CD D06C</font></font></div><div style="font-size:12.8px;color:rgb(80,0,80)"><font style="color:rgb(102,102,102)"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(102,102,102)">MBOT: GT20040131 | </font></font><font style="color:rgb(102,102,102)"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(102,102,102)">ORCID: </font></font><a href="https://orcid.org/0000-0001-8497-1768" target="_blank"><font face="verdana, sans-serif" style="font-family:verdana,sans-serif;color:rgb(66,133,244)">https://orcid.org/0000-0001-8497-1768</font></a></div><div style="font-size:12.8px;color:rgb(80,0,80)"><span style="font-family:verdana,sans-serif;font-size:12.8px;color:rgb(102,102,102)">Credly: </span><span style="font-family:verdana,sans-serif;font-size:small;color:rgb(32,33,36)"><a href="https://www.credly.com/users/muhammad-farhan-sjaugi" target="_blank" style="font-family:verdana,sans-serif">https://www.credly.com/users/muhammad-farhan-sjaugi</a></span><font style="font-size:small;color:rgb(153,153,153)"><br></font></div></div></div></div></div></div><div><br></div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Sat, Jun 15, 2024 at 13:05 深瀬尚子 <<a href="mailto:fukase@funest.co.jp">fukase@funest.co.jp</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left-width:1px;border-left-style:solid;padding-left:1ex;border-left-color:rgb(204,204,204)">I think I need to use ADFS as an Identity server for Microsoft 365 and other SPs with GAKUNIN, the Academic Access Management Federation in Japan.<br>
<br>
The current system is Shibboleth IdP v4, Shibboleth SP v3, and ADFS as an Identity server using the RemotUser setting.<br>
<br>
So, I think I need to take over the current system setting with Shibboleth v5.<br>
<br>
What do you think I should do it works?<br>
<br>
<br>
<br>
<br>
<br>
<br>
<br>
________________________________________<br>
差出人: users <<a href="mailto:users-bounces@shibboleth.net" target="_blank">users-bounces@shibboleth.net</a>> が Rod Widdowson <<a href="mailto:rdw@steadingsoftware.com" target="_blank">rdw@steadingsoftware.com</a>> の代理で送信<br>
送信日時: 2024年6月14日 19:25<br>
宛先: 'Shib Users'<br>
件名: RE: RemoteUser Setting<br>
<br>
Any reason why you are not using AD for LDAP Authn?<br>
<br>
<a href="https://shibboleth.atlassian.net/wiki/spaces/IDP5/pages/3199505688/LDAPAuthnConfiguration" rel="noreferrer" target="_blank">https://shibboleth.atlassian.net/wiki/spaces/IDP5/pages/3199505688/LDAPAuthnConfiguration</a><br>
<br>
<br>
--<br>
For Consortium Member technical support, see <a href="https://shibboleth.atlassian.net/wiki/x/ZYEpPw" rel="noreferrer" target="_blank">https://shibboleth.atlassian.net/wiki/x/ZYEpPw</a><br>
To unsubscribe from this list send an email to <a href="mailto:users-unsubscribe@shibboleth.net" target="_blank">users-unsubscribe@shibboleth.net</a><br>
-- <br>
For Consortium Member technical support, see <a href="https://shibboleth.atlassian.net/wiki/x/ZYEpPw" rel="noreferrer" target="_blank">https://shibboleth.atlassian.net/wiki/x/ZYEpPw</a><br>
To unsubscribe from this list send an email to <a href="mailto:users-unsubscribe@shibboleth.net" target="_blank">users-unsubscribe@shibboleth.net</a><br>
</blockquote></div></div>