페더레이션 서버에 대한 이름 확인 요구 사항

회사 네트워크의 클라이언트 컴퓨터가 AD FS(Active Directory Federation Services)로 보호되는 애플리케이션 또는 웹 서비스에 액세스하려고 할 때 먼저 페더레이션 서버에 인증해야 합니다. Windows 통합 인증을 통해 로컬 페더레이션 서버에 액세스 하는 회사 네트워크 클라이언트를 인증 하는 한 가지 방법은 이며

회사 DNS 구성

로컬 페더레이션 서버에서 Windows 통합 인증을 통한 성공적인 이름 확인이 발생할 수 있도록 계정 파트너의 회사 네트워크에서 DNS(Do기본 Name System)를 페더레이션 서버의 IP 주소로 FQDN(정규화된 do기본 이름) 호스트 이름을 확인하는 새 호스트(A) 리소스 레코드에 대해 구성해야 합니다.

다음 그림에서 주어진 시나리오에 대해 이 작업을 수행하는 방법을 확인할 수 있습니다. 이 시나리오에서 Microsoft NLB(네트워크 부하 분산)는 단일 클러스터 FQDN 이름과 기존 페더레이션 서버 팜에 대한 단일 클러스터 IP 주소를 제공합니다.

name requirements

NLB를 사용 하 여 FQDN 클러스터 또는 클러스터 IP 주소를 구성 하는 방법에 대 한 정보를 참조 하십시오. 클러스터 매개 변수 지정합니다.

페더레이션 서버에 대한 회사 DNS를 구성하는 방법에 대한 자세한 내용은 페더레이션 서버의 회사 DNS에 호스트(A) 리소스 레코드 추가를 참조 하세요.

경계 네트워크의 페더레이션 서버 프록시를 구성 하는 방법에 대 한 정보를 참조 하십시오. 페더레이션 서버 프록시에 대 한 이름 확인 요구 사항합니다.

참고 항목

Windows Server 2012의 AD FS 디자인 가이드