组织可以使用单独的 Windows Server 2012 AD 作为 windows 2008 AD 服务器的桥接服务器以便能够联合到应用程序吗?

Can and organization use separate Windows Server 2012 AD as bridge server to windows 2008 AD server to be able to federate to an Application?

我希望我能清楚地解释这个问题,因为我对 AFDS 和联邦世界还很陌生。

这是要求。

客户有 windows 2008 和 ADFS 2.0(没有任何计划将他们的服务器升级到新版本)试图与我们的仅支持 ADFS 3.0 及更高版本的应用程序联合。

是否可以使用带有 adfs 3.X 的 windows 服务器 2012 作为可以与其 windows 2008 AD 建立信任关系并使用 2012 与我们联合的桥接服务器申请?

是 - 只需将您的 ADFS 3.0 与他们的 ADFS 2.0 联合起来。

只需交换元数据并决定谁将成为 CP,谁将成为 RP。因此,一方面将 ADFS 添加为声明提供者,另一方面将 ADFS 添加为依赖方。