IE по умолчанию обеспечивает проверку подлинности Windows, когда вы находитесь в локальной интрасети.Во-первых, вам нужно добавить URL домена в Свойства обозревателя => Безопасность => Локальная интрасеть => Добавить на сайты .
Теперь, если вы используете библиотеку onelogin / php_saml для подключения к AD, тогдаубедитесь, что для вашего параметра 'security' => 'requiredAuthnContext' установлено значение false .
Теперь убедитесь, что в настройке AD преобразование правило установлено в «Имя учетной записи Windows»