페더레이션된 서비스와 DRS에 대해 회사 DNS 구성
6단계: 호스트(A) 및 별칭(NAME) 리소스 레코드를 페더레이션 서비스 및 DRS에 대한 회사 DNS에 추가
이전 단계에서 구성한 페더레이션 서비스 및 디바이스 등록 서비스에 대한 DNS(회사 도메인 이름 시스템)에 다음의 리소스 레코드를 추가해야 합니다.
항목 | Type | 주소 |
---|---|---|
federation_service_name | 호스트(A) | AD FS 서버의 IP 주소 또는 AD FS 서버 팜 앞에서 구성된 부하 분산 장치의 IP 주소 |
enterpriseregistration | 별칭(CNAME) | federation_server_name.contoso.com |
다음 절차를 사용하여 페더레이션 서버 및 디바이스 등록 서비스용 회사 DNS에 호스트(A) 및 별칭(CNAME) 리소스 레코드를 추가할 수 있습니다.
관리자 또는 이와 동등한 항목에 있는 멤버십은 이 절차를 완료하기 위한 최소한의 요구 사항입니다. 적절 한 계정을 사용 하는 방법에 대 한 세부 정보를 검토 하 고 그룹 구성원 자격 로컬 및 도메인 기본 그룹합니다.
페더레이션 서버에 대한 DNS에 호스트(A) 및 별칭(CNAME) 리소스 레코드를 추가하려면
도메인 컨트롤러의 서버 관리자에 있는 도구 메뉴에서 DNS를 클릭하여 DNS 스냅인을 엽니다.
콘솔 트리에서 domain_controller_name 노드를 확장하고 정방향 조회 영역을 차례로 확장하고 domain_name을 마우스 오른쪽 단추로 클릭한 다음 새 호스트(A 또는 AAAA)를 클릭합니다.
이름 상자에 AD FS 팜에 사용할 이름을 입력합니다.
IP 주소 상자에 페더레이션 서버의 IP 주소를 입력합니다. 호스트 추가를 클릭합니다.
domain_name 노드를 마우스 오른쪽 단추로 클릭한 다음 새 별칭(CNAME)을 클릭합니다.
새 리소스 레코드 대화 상자의 별칭 이름 상자에 enterpriseregistration 을 입력합니다.
대상 호스트 상자의 FQDN(정규화된 도메인 이름)에 federation_service_farm_name.domain_name.com을 입력한 다음 확인을 클릭합니다.
Important
실제 배포에서는 회사에 여러 UPN(사용자 계정 이름) 접미사가 있는 경우 DNS의 각 UPN 접미사에 대해 여러 CNAME 레코드를 만들어야 합니다.