페더레이션 서버 프록시 역할에 대해 컴퓨터 구성
적용 대상: Azure, Office 365, Power BI, Windows Intune
필요한 인증서로 컴퓨터를 구성하고 AD FS 소프트웨어를 설치한 후에는 컴퓨터를 페더레이션 서버 프록시로 구성할 수 있습니다.
중요
페더레이션 서버 프록시를 구성하기 위해 아래 단계를 실행하기 전에 검사 목록에 제공된 검사 목록에 대한 모든 단계를 수행했는지 확인합니다. 레거시 버전의 Windows Server에 페더레이션 서버 팜을 배포합니다. 적어도 하나의 페더레이션 서버가 배포되고 페더레이션 서버 프록시 구성을 인증하는 데 필요한 모든 자격 증명이 구현되었는지 확인합니다. 또한 기본 웹 사이트에 SSL(Secure Sockets Layer) 바인딩을 구성해야 합니다. 그러지 않으면 이 마법사가 시작되지 않습니다. 이러한 작업을 모두 완료해야 페더레이션 서버 프록시가 작동합니다.
Windows Server 2008 또는 Windows Server 2008 R2에서 AD FS 2.0을 사용하여 페더레이션 서버 프록시 구성
Windows Server 2012에서 AD FS를 사용하여 페더레이션 서버 프록시 구성
Windows Server 2008 또는 Windows Server 2008 R2에서 AD FS 2.0을 사용하여 페더레이션 서버 프록시 구성
AD FS 2.0 설치 마법사의 AD FS 2.0 설치 마법사 완료 페이지에서 이 마법사를 닫을 때 AD FS 2.0 페더레이션 서버 프록시 구성 마법사 시작이라는 확인란이 기본적으로 선택되어 있습니다. 마법사를 시작하고 시작 페이지에서 다음을 클릭합니다.
Specify Federation Service Name(페더레이션 서버 이름 지정) 페이지의 Federation Service name(페더레이션 서비스 이름) 아래에 이 컴퓨터가 프록시 역할을 할 페더레이션 서비스를 나타내는 이름(예: fs.fabrikam.com)을 입력합니다.
특정 네트워크 요구 사항에 따라, HTTP 프록시 서버를 사용하여 페더레이션 서비스로 요청을 전달해야 하는지 여부를 결정합니다. HTTP를 사용해야 하는 경우 이 페더레이션 서비스로 요청을 보낼 때 HTTP 프록시 서버 사용 확인란을 선택하고 HTTP 프록시 서버 주소에 프록시 서버의 주소를 입력한 후 연결 테스트를 클릭하여 연결을 테스트하고 다음을 클릭합니다.
메시지가 나타나면 이 페더레이션 서버 프록시와 페더레이션 서비스 간에 트러스트를 설정하는 데 필요한 자격 증명을 지정합니다.
기본적으로 페더레이션 서비스에서 사용하는 서비스 계정 또는 로컬 BUILTIN\Administrators 그룹의 구성원만 페더레이션 서버 프록시를 인증할 수 있습니다.
설정 적용 준비 완료 페이지에서 세부 정보를 검토합니다. 설정이 올바르면 다음을 클릭하여 해당 프록시 설정으로 이 컴퓨터의 구성을 시작합니다.
구성 결과 페이지에서 결과를 검토합니다. 모든 구성 단계를 완료한 후 닫기를 클릭하여 마법사를 종료합니다.
중요
기본 옵션인 Windows 통합 인증을 사용하는 대신 AD FS 페더레이션 서버 프록시에 대해 양식 기반 인증을 사용하도록 전환하는 것이 좋습니다. 로컬 인증 유형을 사용자 지정하는 방법에 대한 자세한 지침은 다음을 참조 https://go.microsoft.com/fwlink/?LinkID=285972하세요.
컴퓨터 설정을 마친 후에는 페더레이션 서버 프록시가 예상대로 작동하는지 확인합니다.
Windows Server 2012에서 AD FS를 사용하여 페더레이션 서버 프록시 구성
AD FS 페더레이션 서버 구성 마법사는 두 가지 방법으로 시작할 수 있습니다. 마법사를 시작하려면 다음 중 하나를 수행합니다.
시작 화면에서 AD FS 페더레이션 서버 프록시 구성 마법사를 입력하고 Enter 키를 누릅니다.
설치 마법사를 완료한 후 언제든지 Windows 탐색기를 열고 C:\Windows\ADFS 폴더로 이동한 후에 FspConfigWizard.exe를 두 번 클릭합니다.
두 방법 중 하나를 사용하여 마법사를 시작하고 시작 페이지에서 다음을 클릭합니다.
페더레이션 서비스 이름 지정 페이지의 페더레이션 서비스 이름에 이 컴퓨터가 프록시 역할을 할 페더레이션 서비스를 나타내는 이름을 입력합니다.
특정 네트워크 요구 사항에 따라, HTTP 프록시 서버를 사용하여 페더레이션 서비스로 요청을 전달해야 하는지 여부를 결정합니다. HTTP를 사용해야 하는 경우 이 페더레이션 서비스로 요청을 보낼 때 HTTP 프록시 서버 사용 확인란을 선택하고 HTTP 프록시 서버 주소에 프록시 서버의 주소를 입력한 후 연결 테스트를 클릭하여 연결을 테스트하고 다음을 클릭합니다.
메시지가 나타나면 이 페더레이션 서버 프록시와 페더레이션 서비스 간에 트러스트를 설정하는 데 필요한 자격 증명을 지정합니다.
기본적으로 페더레이션 서비스에서 사용하는 서비스 계정 또는 로컬 BUILTIN\Administrators 그룹의 구성원만 페더레이션 서버 프록시를 인증할 수 있습니다.
설정 적용 준비 완료 페이지에서 세부 정보를 검토합니다. 설정이 올바르면 다음을 클릭하여 해당 프록시 설정으로 이 컴퓨터의 구성을 시작합니다.
구성 결과 페이지에서 결과를 검토합니다. 모든 구성 단계를 완료한 후 닫기를 클릭하여 마법사를 종료합니다.
페더레이션 서버를 관리하는 데 사용할 수 있는 MMC(Microsoft Management Console) 스냅인은 없습니다. 조직의 각 페더레이션 서버에 대해 설정을 구성하려면 Windows PowerShell cmdlet을 사용합니다.
중요
기본 옵션인 Windows 통합 인증을 사용하는 대신 AD FS 페더레이션 서버 프록시에 대해 양식 기반 인증을 사용하도록 전환하는 것이 좋습니다. 로컬 인증 유형을 사용자 지정하는 방법에 대한 자세한 지침은 다음을 참조 https://go.microsoft.com/fwlink/?LinkID=285972하세요.
다음 단계
이제 페더레이션 서버 프록시 역할에 대한 컴퓨터를 구성했으므로 검사 목록으로 다시 이동합니다. 레거시 버전의 Windows Server에서 AD FS에 대한 엑스트라넷 액세스를 구성하고 나머지 단계를 완료합니다.
참고 항목
개념
검사 목록: 레거시 버전의 Windows Server에서 AD FS에 대한 엑스트라넷 액세스 구성
검사 목록: AD FS를 사용하여 Single Sign-On 구현 및 관리