Зависит от вашего сценария и от того, используете ли вы федерацию идентификации.
Если вы объединяете свои идентификационные данные в облаке / office365 с помощью DirSync, то у вас есть SSO как для локального, так и для SSO.
Если у вас есть только пользователи MSOnline, т. Е. Нет локальной AD или, по крайней мере, вы не синхронизируете ее, вам нужно настроить локальную версию SP2010 с поддержкой утверждений и установить доверительные отношения с Office365 / SPOL STS. (На данный момент, поскольку Office 365 находится в закрытой бета-версии и под NDA - это то, что я осмелюсь поделиться ... но это выполнимо)