다음을 통해 공유


페더레이션 서비스 역할 서비스 설치

필수 구성 요소 애플리케이션 및 인증서를 사용하여 컴퓨터를 올바르게 구성했으므로 이제 AD FS(Active Directory Federation Services)의 페더레이션 서비스 역할 서비스를 설치할 준비가 되었습니다. 컴퓨터에 페더레이션 서비스를 설치하면 해당 컴퓨터가 페더레이션 서버가 됩니다.

참고 항목

페더레이션된 웹 SSO(Single Sign-On) 디자인의 경우 계정 파트너 조직에 페더레이션 서버가 하나 이상 있고 리소스 파트너 조직에 페더레이션 서버가 하나 이상 있어야 합니다. 자세한 내용은 Where to Place a Federation Server를 참조하세요.

다음 절차를 사용하여 첫 번째 페더레이션 서버가 될 컴퓨터 또는 기존 페더레이션 서버 팜의 페더레이션 서버가 될 컴퓨터에 AD FS의 페더레이션 서비스 역할 서비스를 설치할 수 있습니다.

필수 조건

이 절차를 시작하기 전에 프라이빗 키가 있는 SSL 인증서가 이미 설치되었거나 로컬 인증서 저장소(개인 저장소)로 가져왔는지 확인합니다. CA(인증 기관)에서 발급한 토큰 서명 인증서를 사용하는 경우 이 절차를 시작하기 전에 프라이빗 키가 있는 토큰 서명 인증서가 이미 설치되었거나 로컬 인증서 저장소(개인 저장소)로 가져왔는지 확인합니다. 또는 이 절차에 설명된 대로 역할 추가 마법사를 사용하여 자체 서명된 토큰 서명 인증서를 만들 수 있습니다. 토큰 서명 인증서에 대한 자세한 내용은 페더레이션 서버에 대한 인증서 요구 사항을 참조 하세요.

이 절차를 완료하려면 최소한 로컬 컴퓨터의 Administrators 구성원 자격 또는 동급의 권한이 필요합니다. 적절 한 계정을 사용 하는 방법에 대 한 세부 정보를 검토 하 고 그룹 구성원 자격 로컬 및 도메인 기본 그룹합니다.

페더레이션 서비스 역할 서비스를 설치하려면

  1. 시작 화면에서 서버 관리자 입력한 다음 Enter 키를 누릅니다.

  2. 관리를 클릭한 다음 역할 및 기능 추가를 클릭하여 역할 및 기능 추가 마법사를 시작합니다.

  3. 시작하기 전 페이지에서 다음을 클릭합니다.

  4. 설치 유형 선택 페이지에서 역할 기반 또는 기능 기반 설치를 클릭하고 다음을 클릭합니다.

  5. 대상 서버 선택 페이지에서 서버에서 서버 선택을 클릭하고 대상 컴퓨터가 강조 표시된지 확인한 다음 다음을 클릭합니다.

  6. 서버 역할 선택 페이지에서 Active Directory Federation Services를 클릭한 다음 다음을 클릭합니다.

    참고 항목

    추가 .NET Framework 또는 Windows Process Activation Service 기능을 설치하라는 메시지가 표시되면 기능 추가를 클릭하여 설치합니다.

  7. 기능 선택 페이지에서 기능이 설정되어 있는지 확인하고 다음을 클릭합니다.

  8. AD FS(Active Directory Federation Service) 페이지에서 다음을 클릭합니다.

  9. 역할 서비스 선택 페이지에서 페더레이션 서비스 검사 상자를 선택하고 다음을 클릭합니다.

  10. 웹 서버 역할(IIS) 페이지에서 다음을 클릭합니다.

  11. 역할 서비스 선택 페이지에서 다음을 클릭합니다.

  12. 설치 선택 확인 페이지에서 정보를 확인한 후 필요한 경우 자동으로 대상 서버 다시 시작 확인란을 선택하고 설치를 클릭합니다.

  13. 설치 진행률 페이지에서 모든 항목이 올바르게 설치되었는지 확인하고 닫기를 클릭합니다.