Share via


검사 목록: AD FS에서 클레임을 사용 하도록 AD FS를 구성 하 1.x

검사 목록: AD FS에서 클레임을 사용 하도록 AD FS를 구성 하 1.x

이 검사 목록에는 AD FS 1에서 보낸 클레임을 사용하도록 Windows Server 2012에서 AD FS(Active Directory Federation Services) 페더레이션 서비스를 구성하는 데 필요한 작업이 포함됩니다.x 페더레이션 서비스입니다.

참고 항목

이 검사 목록의 작업을 순서대로 완료하세요. 참조 링크가 절차를 안내하는 경우 이 검사 목록의 나머지 작업을 계속 진행하려면 해당 절차의 단계를 완료한 후 이 항목으로 돌아와야 합니다.

Check mark icon, Configure AD FS to consume claims.검사 목록: AD FS 1.x의 클레임을 사용하도록 AD FS 구성

Task 참조
Windows Server 2012의 AD FS 및 AD FS의 이전 버전 간의 상호 운용성 계획 하 고 클레임 유형 이름이 ID에 대해 자세히 알아봅니다. Icon, Plan for interoperability with AD FS 1.x.AD FS 1.x와의 상호 운용성 계획
이전 버전의 AD FS 상호 운용할 수 있습니다, 전에 먼저 AD FS 페더레이션 서비스에서 클레임 공급자 트러스트를 만들어야 합니다. 참고: AD FS 1 트러스트를 만들 수 없습니다.x 페더레이션 메타 데이터를 사용 하 여 페더레이션 서비스입니다.

추가 클레임 공급자 트러스트 마법사에서 AD FS 1와 상호 운용 하도록이 트러스트를 설정 하려면 다음을 수행 해야 오른쪽에 대 한 링크의 절차를 사용 하는 트러스트를 설정할 때.x 페더레이션 서비스:

1. 데이터 원본 선택 페이지에서 신뢰 당사자 트러스트에 대한 데이터 입력을 수동으로 선택합니다.
2. 프로필 선택 페이지에서 AD FS 1.0 및 1.1 프로필을 선택합니다.
3. 구성 URL 페이지의 WS-페더레이션 수동 URL 아래에 AD FS 1에 정의된 페더레이션 서비스 엔드포인트 URL을 입력합니다.파트너의 x 페더레이션 서비스입니다.
4. 식별자 구성 페이지의 클레임 공급자 신뢰 식별자 아래에 AD FS 1에 정의된 페더레이션 서비스 URI를 입력합니다.파트너의 x 페더레이션 서비스입니다.

Icon, Create a claims provider trust manually,수동으로 클레임 공급자 트러스트 만들기
이전에 만든 클레임 공급자 트러스트를 만들어야 클레임 규칙을 하는 AD FS에서 들어오는 클레임 걸립니다 1.x 페더레이션 서비스 및 통과 필터링 하거나 이름 ID 클레임 유형으로 변환 하 합니다.

이름 ID 클레임 유형이 필터링 또는 변환를 통해 전달 된 경우 사용할 수 있습니다 다른 규칙 또는 규칙에 대 한 입력으로 이해 및 Windows Server 2012의 AD FS 페더레이션 서비스에서 사용할 수 있도록 합니다.

consume claims from AD FSAD FS 1.x 호환 클레임을 보내는 규칙 만들기
AD FS 1의 관리자에 게 문의 하십시오.x 페더레이션 서비스 및 AD FS 1의 관리자가.x 새 리소스 파트너 트러스트를 페더레이션 서비스를 설정 합니다. 또한 페더레이션 서비스 URI(페더레이션 서비스 속성), 페더레이션 서비스 엔드포인트 URL 및 내보낸 토큰 서명 인증서 파일(공개 키만 포함)을 해당 관리자에게 제공합니다. 관리자가 이러한 항목이 트러스트를 설정 해야 합니다. 해당 없음