Daftar Periksa: Menyiapkan Proksi Server Federasi
Daftar periksa ini mencakup tugas penyebaran untuk menyiapkan server yang menjalankan Windows Server® 2012 untuk peran proksi server federasi di Layanan Federasi Direktori Aktif (AD FS).
Catatan
Selesaikan tugas dalam daftar periksa ini secara berurutan. Saat tautan referensi membawa Anda ke prosedur, kembali ke topik ini setelah Anda menyelesaikan langkah-langkah dalam prosedur tersebut sehingga Anda dapat melanjutkan tugas yang tersisa dalam daftar periksa ini.
Daftar periksa: Menyiapkan proksi server federasi
Tugas | Referensi |
---|---|
Sebelum Anda mulai menyebarkan proksi server federasi Layanan Federasi Direktori Aktif, tinjau jenis topologi penyebaran Layanan Federasi Direktori Aktif dan rekomendasi penempatan server terkait dan tata letak jaringan. | Menentukan topologi penyebaran Layanan Federasi Direktori Aktif Anda |
Tinjau panduan perencanaan kapasitas Layanan Federasi Direktori Aktif untuk menentukan jumlah proksi server federasi yang tepat yang harus Anda gunakan di lingkungan produksi Anda. | Perencanaan untuk Kapasitas Proksi Server Federasi |
Tentukan apakah proksi server federasi tunggal atau farm proksi server federasi lebih baik untuk penyebaran Anda. Catatan: Server federasi juga melakukan tanggung jawab proksi server federasi. | Kapan Membuat Proksi Server Federasi |
Tentukan apakah proksi server federasi baru ini akan dibuat di jaringan perimeter organisasi mitra akun atau organisasi mitra sumber daya. | Tinjau Peran Proksi Server Federasi di Mitra Akun |
Sebelum Anda menginstal Layanan Federasi Direktori Aktif di komputer yang akan menjadi proksi server federasi, baca tentang pentingnya mendapatkan sertifikat autentikasi server—untuk farm proksi server federasi—menambahkan atau berbagi sertifikat di semua server di farm. | Persyaratan Sertifikat untuk Proksi Server Federasi |
Tinjau informasi dalam Panduan Desain Layanan Federasi Direktori Aktif tentang cara memperbarui Sistem Nama Domain (DNS) di jaringan perimeter sehingga resolusi nama yang berhasil untuk server federasi dan proksi server federasi dapat terjadi. | Persyaratan Resolusi Nama untuk Proksi Server Federasi |
Tentukan apakah proksi server federasi harus bergabung ke domain. Meskipun proksi server federasi tidak harus bergabung ke domain, proksi tersebut lebih mudah dikelola dengan administrasi jarak jauh dan fitur Kebijakan Grup saat bergabung ke domain. | Menggabungkan Komputer ke Domain |
Bergantung pada bagaimana infrastruktur DNS di jaringan perimeter Anda dikonfigurasi, selesaikan salah satu prosedur dalam topik di sebelah kanan sebelum Anda menyebarkan proksi server federasi di organisasi Anda. Catatan: Jangan lakukan kedua prosedur. Baca Persyaratan Resolusi Nama untuk Proksi Server Federasi untuk menentukan prosedur mana yang paling sesuai dengan persyaratan organisasi Anda. | Mengonfigurasi Resolusi Nama untuk Proksi Server Federasi di Zona DNS yang Hanya Melayani Jaringan Perimeter |
Setelah Anda mendapatkan sertifikat autentikasi server, Anda harus menginstalnya di Layanan Informasi Internet (IIS) di situs Web default proksi server federasi. | Mengimpor Sertifikat Autentikasi Server ke Situs Web Default |
(Opsional) Sebagai alternatif untuk mendapatkan sertifikat autentikasi server dari otoritas sertifikasi (CA), Anda dapat menggunakan IIS untuk memperoleh sertifikat sampel untuk proksi server federasi Anda. Karena IIS menghasilkan sertifikat yang ditandatangani sendiri yang tidak berasal dari sumber tepercaya, gunakan untuk membuat sertifikat yang ditandatangani sendiri hanya dalam skenario berikut: - Ketika Anda harus membuat saluran Secure Sockets Layer (SSL) antara server Anda dan grup pengguna terbatas yang diketahui |
IIS: Membuat Sertifikat Server yang Ditandatangani Sendiri |
Instal layanan peran Proksi Layanan Federasi di komputer yang akan menjadi proksi server federasi. | Menginstal Layanan Peran Proksi Layanan Federasi |
Konfigurasikan perangkat lunak Layanan Federasi Direktori Aktif di komputer untuk bertindak dalam peran proksi server federasi dengan menggunakan Wizard Konfigurasi Proksi Server Federasi Federasi Direktori Aktif. | Mengonfigurasi Komputer untuk Peran Proksi Server Federasi |
Dengan menggunakan Pemantau Peristiwa, verifikasi bahwa layanan proksi server federasi telah dimulai. | Verifikasi bahwa Proksi Server Federasi Beroperasi |