특성 저장소 추가

AD FS(Active Directory Federation Services)로 보호되는 리소스에 액세스해야 하는 사용자 계정 및 컴퓨터 계정은 AD DS(Active Directory 도메인 Services)와 같은 특성 저장소에 저장됩니다. 클레임 발급 엔진 특성 저장소를 사용 하 여 클레임을 발급 하는 데 필요한 데이터를 수집 합니다. 그런 다음 특성 저장소의 데이터는 클레임으로 투영 됩니다.

다음 절차를 사용 하 여 페더레이션 서비스에 특성 저장소를 추가할 수 있습니다.

이 절차를 완료하려면 최소한 로컬 컴퓨터의 Administrators 구성원 자격 또는 동급의 권한이 필요합니다. 적절 한 계정을 사용 하는 방법에 대 한 세부 정보를 검토 하 고 그룹 구성원 자격 로컬 및 도메인 기본 그룹합니다.

특성 저장소를 추가 하려면

  1. 열기 AD FS 관리합니다.

  2. 아래에서 작업 클릭 특성 저장소 추가합니다.

Screenshot that highlights the Add Attribute Store action.

  1. 특성 저장소 추가 대화 상자에서 추가 하려는 특성 저장소에 대 한 다음 속성을 구성 합니다.

    • 표시 이름, 특성 저장소를 식별 하는 데 사용할 이름을 입력 합니다.

    • 특성 저장소 유형, 를 하거나 지원 되는 특성 저장소 유형을 선택 Active Directory, LDAP, 또는 SQL합니다.

    • 커넥트ion 문자열에서 LDAP(Lightweight Directory Access Protocol) 저장소 또는 구조적 쿼리 언어(SQL) 저장소를 선택한 경우 특성 저장소에 대한 연결을 설정하는 데 사용한 문자열을 입력합니다. Active Directory 특성 저장소에 대 한 연결 문자열은 필요 합니다. 따라서이 필드가 비활성화 됩니다.

      참고 항목

      AD FS는 기본적으로 Active Directory 특성 저장소를 자동으로 만듭니다.

add attribute store

  1. 확인을 클릭합니다.

추가 참조

AD FS 작업

특성 저장소의 역할