계정 파트너에서 클라이언트 컴퓨터 준비
계정 파트너 조직의 관리자가 AD FS(Active Directory Federation Services) 페더레이션 애플리케이션에 대한 액세스를 위해 클라이언트 컴퓨터를 준비하는 가장 쉬운 방법은 그룹 정책을 사용하는 것입니다. 그룹 정책은 페더레이션 애플리케이션에 액세스하는 데 사용하는 모든 클라이언트 컴퓨터에 페더레이션에 필요한 특정 인증서 및 설정을 푸시하는 편리한 방법을 제공합니다.
클라이언트 컴퓨터가 인증서 프롬프트 또는 신뢰할 수 있는 사이트 관련 프롬프트 없이 페더레이션 애플리케이션에 원활하게 액세스할 수 있도록 조직에 광범위하게 AD FS를 배포하기 전에 먼저 각 클라이언트 컴퓨터를 준비하는 것이 좋습니다. 다음 작업이 자동으로 수행되도록 그룹 정책 사용을 고려해 보세요.
각 클라이언트 컴퓨터에서 계정 페더레이션 서버를 신뢰하도록 Internet Explorer를 구성합니다.
자세한 내용은 Configure Client Computers to Trust the Account Federation Server를 참조하세요.
적절한 계정 페더레이션 서버, 리소스 페더레이션 서버 및 웹 서버 SSL(Secure Sockets Layer) 인증서(또는 신뢰할 수 있는 루트에 연결된 해당 인증서)를 각 클라이언트 컴퓨터에 설치합니다.
자세한 내용은 그룹 정책을 사용하여 인증서를 클라이언트 컴퓨터에 배포를 참조하세요.