Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Gdy komputery klienckie w sieci firmowej próbują uzyskać dostęp do aplikacji lub usługi sieci Web chronionej przez usługi Active Directory Federation Services (AD FS), muszą najpierw uwierzytelnić się na serwerze federacyjnym. Jednym ze sposobów uwierzytelniania jest to, że klienci sieci firmowej uzyskują dostęp do lokalnego serwera federacyjnego za pośrednictwem zintegrowanego uwierzytelniania systemu Windows.
Konfigurowanie firmowej usługi DNS
Aby można było pomyślnie rozpoznać nazwy za pośrednictwem zintegrowanego uwierzytelniania systemu Windows na lokalnych serwerach federacyjnych, system nazw domen (DNS) w sieci firmowej partnera kont musi być skonfigurowany dla nowego rekordu zasobu hosta (A), który rozpozna w pełni kwalifikowaną nazwę domeny (FQDN) nazwy hosta serwera federacyjnego na adres IP klastra serwer federacyjny.
Na poniższej ilustracji przedstawiono sposób wykonania tego zadania dla danego scenariusza. W tym scenariuszu równoważenie obciążenia sieciowego (NLB) firmy Microsoft zapewnia jedną nazwę FQDN klastra i pojedynczy adres IP klastra dla istniejącej farmy serwerów federacyjnych.
wymagania dotyczące nazw
Aby uzyskać informacje o sposobie konfigurowania adresu IP klastra lub nazwy FQDN klastra przy użyciu równoważenia obciążenia sieciowego, zobacz Określanie parametrów klastra.
Aby uzyskać informacje o sposobie konfigurowania firmowego systemu DNS dla serwera federacyjnego, zobacz Dodawanie rekordu zasobu hosta (A) do firmowej usługi DNS dla serwera federacyjnego.
Aby uzyskać informacje o sposobie konfigurowania federacyjnych serwerów proxy w sieci obwodowej, zobacz Wymagania dotyczące rozpoznawania nazw dla federacyjnych serwerów proxy.
Zobacz też
Przewodnik projektowania AD FS w systemie Windows Server 2012