Si comme beaucoup d’entreprises, vous utilisez toujours votre infrastructure ADFS, il est tout de même possible /conseillé d’activer l’option “Password Hash Sync” (PHS). Le but est de toujours utiliser ADFS en tant que STS, mais de se laisser la possibilité à des fins de DRP d’autoriser une migration d’urgence du STS d’ADFS vers Azure AD.
Sur les serveurs ADFS, il est parfois nécessaire de troubleshooter de manière avancé.
Pour ce faire, il faut activer les logs avancé sur ADFS.