AD FS と Office 365 (Microsoft 365) をフェデレーション関係を結んだ時に監視対象となるフェデレーション メタデータは何なのか確認してみた。AzureOffice365AzureADADFS はじめに AD FS と Office 365 (Microsoft 365) を下記 Microsoft の公開情報に記載の手順 (Convert-MsolDomainToFederated) もしくは Azure AD Connect を使って AD FS とフェデレーション関係を結んだ場合、AD FS が IdP (トークンを発行する側) となり Office 365 が RP (サインインする側) になりますが、この場合は WS-Federation プロトコルを利用して認証が行われます。 (実際には AD FS が発行する SAML 1.1 規格のトークンをユー