페더레이션 서버에 대한 이름 확인 요구 사항

회사 네트워크의 클라이언트 컴퓨터가 Active Directory Federation Services (AD FS)로 보호 되는 응용 프로그램 또는 웹 서비스에 액세스 하려고 할 때 먼저 페더레이션 서버에 인증 해야 합니다. Windows 통합 인증을 통해 로컬 페더레이션 서버에 액세스 하는 회사 네트워크 클라이언트를 인증 하는 한 가지 방법은 이며

회사 DNS 구성

따라서 로컬 페더레이션 서버에서 Windows 통합 인증을 통해 이름 확인에 성공 하려면 계정 파트너의 회사 네트워크에 있는 DNS (domain name System)를 구성 해야 합니다. 새 호스트 (a) 리소스 레코드에 대 한 페더레이션 서버의 FQDN (정규화 된 도메인 이름) 호스트 이름을 페더레이션 서버 클러스터의 IP 주소로 확인 하는 것입니다.

다음 그림에서 주어진 시나리오에 대해 이 작업을 수행하는 방법을 확인할 수 있습니다. 이 시나리오에서 Microsoft NLB (네트워크 부하 분산)는 기존 페더레이션 서버 팜에 대 한 단일 클러스터 FQDN 이름 및 단일 클러스터 IP 주소를 제공 합니다.

name requirements

NLB를 사용 하 여 FQDN 클러스터 또는 클러스터 IP 주소를 구성 하는 방법에 대 한 정보를 참조 하십시오. 클러스터 매개 변수 지정합니다.

페더레이션 서버에 대해 회사 DNS를 구성 하는 방법에 대 한 자세한 내용은 페더레이션 서버에 대 한 호스트 (a) 리소스 레코드를 회사 dns에 추가를 참조 하세요.

경계 네트워크의 페더레이션 서버 프록시를 구성 하는 방법에 대 한 정보를 참조 하십시오. 페더레이션 서버 프록시에 대 한 이름 확인 요구 사항합니다.

참고 항목

Windows Server 2012의 AD FS 디자인 가이드