フェデレーション サーバーが動作可能であることを確認する
適用対象: Azure、Office 365、Power BI、Windows Intune
次の手順を使用して、(フェデレーション サーバーがフェデレーション サーバー ファームの最初のフェデレーション サーバーとして構成されたか、フェデレーション サーバー ファームに追加されたかにかかわらず) フェデレーション サーバーが運用状態であること (同じネットワーク上のクライアントが新しいフェデレーション サーバーに到達可能であること) を確認できます。
Windows Server 2008 または Windows Server 2008 R2 の AD FS 2.0
Windows Server 2012 の AD FS
Windows Server 2008 または Windows Server 2008 R2 の AD FS 2.0
手順 1: フェデレーション サーバーが動作していることを確認するには)
フェデレーション サーバーと同じフォレストにあるクライアント コンピューターにログオンします。
ブラウザー ウィンドウを開きます。 アドレス バーにフェデレーション サーバーの DNS ホスト名を入力し、そのホスト名に、新しいフェデレーション サーバーの /FederationMetadata/2007-06/FederationMetadata.xml を追加します。たとえば以下のようになります。
https://fs1.fabrikam.com/FederationMetadata/2007-06/FederationMetadata.xml
Enter キーを押し、フェデレーション サーバー コンピューターの次の手順を完了します。 [この Web サイトのセキュリティ証明書には問題があります] というメッセージが表示される場合は、[このサイトの閲覧を続行する] をクリックします。
期待される表示出力は、サービス内容に関する XML ドキュメントです。 このページが表示されたら、フェデレーション サーバーの IIS は動作可能であり、正常にページを提供します。
手順 2: フェデレーション サーバーが動作していることを確認するには
管理者として、新しいフェデレーション サーバーにログオンします。
[スタート] ボタンをクリックして、[管理ツール] をポイントし、[イベント ビューアー] をクリックします。
詳細ウィンドウで、[ アプリケーションとサービス ログ] をダブルクリックし、[ AD FS 2.0 イベント] をダブルクリックし、[ 管理者] をクリックします。
[イベント ID] 列で、イベント ID 100 を探します。 フェデレーション サーバーが正しく構成されている場合は、イベント ID 100 の新しいイベント (イベント ビューアーのアプリケーション ログ) が表示されます。 このイベントにより、フェデレーション サーバーがフェデレーション サービスと正常に通信できたことが確認されます。
Windows Server 2012 の AD FS
手順 1: フェデレーション サーバーが動作可能であることを確認するには
フェデレーション サーバー上でインターネット インフォメーション サービス (IIS) が適切に構成されていることを確認するには、フェデレーション サーバーと同じフォレストに存在するクライアント コンピューターにログオンします。
ブラウザー ウィンドウを開き、アドレス バーにフェデレーション サーバーの DNS ホスト名を入力し、続けて新しいフェデレーション サーバー用の /adfs/fs/federationserverservice.asmx を追加します。次に例を示します。
https://fs1.fabrikam.com/adfs/fs/federationserverservice.asmx
Enter キーを押し、フェデレーション サーバー コンピューターの次の手順を完了します。 [この Web サイトのセキュリティ証明書には問題があります] というメッセージが表示される場合は、[このサイトの閲覧を続行する] をクリックします。
期待される表示出力は、サービス内容に関する XML ドキュメントです。 このページが表示されたら、フェデレーション サーバーの IIS は動作可能であり、正常にページを提供します。
手順 2: フェデレーション サーバーが動作可能であることを確認するには
管理者として新しいフェデレーション サーバーにログオンします。
[スタート] 画面で、「Event Viewer」と入力して Enter キーを押します。
詳細ペインで、[アプリケーションとサービス ログ] をダブルクリックし、[AD FS Eventing] をダブルクリックしてから、[管理] をクリックします。
[イベント ID] 列で、イベント ID 100 を探します。 フェデレーション サーバーが適切に構成されている場合、イベント ビューアーのアプリケーション ログにイベント ID 100 の新しいイベントが表示されています。 このイベントにより、フェデレーション サーバーがフェデレーション サービスと正常に通信できたことが確認されます。
次のステップ
フェデレーション サーバーが動作していることを確認したら、次の手順として、 エクストラネット アクセスを構成するためのネットワーク インフラストラクチャを準備します。
参照
概念
チェックリスト: フェデレーション サーバー ファームを従来のバージョンの Windows Server に展開する
チェックリスト: AD FS を使用してシングル サインオンを実装および管理する