Dies ist für Windows 10-Clients mit Azure AD-Beitritt möglich, die ebenfalls einer Domäne angehören. In diesem Fall verfügt der Client über ein SSO für alle Ressourcen, denen der On-Prem-DC als vertrauenswürdig eingestuft wird, sowie für die von Azure AD vertrauenswürdigen Ressourcen.
Bei älteren Kunden kommt es darauf an. Wenn Sie über ADFS verfügen, erhalten Sie ein vollständiges SSO für alle On-Prem- und Cloud-Ressourcen. Wenn Sie dies nicht tun, müssen Sie sich bei AD und dann bei AAD anmelden.