ADFS(ActiveDirectoryFederationService)とは
ActiveDirectoryの機能の一つでSSO(SingleSignOn)環境として複数の外部サービスに一度の認証でログインできるものを指します。
ユーザーが外部クラウドサービス(あるいはURL)にアクセスするにあたって所属するActiveDirectoryの認証が完了するとチケットが配布されます。
チケットをADFSサーバーに提示。
認証状態に問題がなければトークンを外部クラウドサイトへ発行。
問題なく認証をクリアできればアクセスすることが可能といったものです。
書いててなんですが非常にややこしくわかりづらいですね汗
簡単に言うと異なるドメインに属する組織をADFSという仲介サーバーを通じてアクセスするにパスワードやらIDやらを一度入力することで簡単に接続できるようにするという代物です。
ちなみにActiveDirectoryの中だけで有効なSSOとしてはKerberos認証などが有名だったりします。
併せて覚えてもよいかもしれません。