Udostępnij za pośrednictwem


Wymagania dotyczące rozpoznawania nazw dla serwerów federacyjnych

Gdy komputery klienckie w sieci firmowej próbują uzyskać dostęp do aplikacji lub usługi sieci Web chronionej przez usługi Active Directory Federation Services (AD FS), muszą najpierw uwierzytelnić się na serwerze federacyjnym. Jednym ze sposobów uwierzytelniania jest to, że klienci sieci firmowej uzyskują dostęp do lokalnego serwera federacyjnego za pośrednictwem zintegrowanego uwierzytelniania systemu Windows.

Konfigurowanie firmowej usługi DNS

Aby można było pomyślnie rozpoznać nazwy za pośrednictwem zintegrowanego uwierzytelniania systemu Windows na lokalnych serwerach federacyjnych, system nazw domen (DNS) w sieci firmowej partnera kont musi być skonfigurowany dla nowego rekordu zasobu hosta (A), który rozpozna w pełni kwalifikowaną nazwę domeny (FQDN) nazwy hosta serwera federacyjnego na adres IP klastra serwer federacyjny.

Na poniższej ilustracji przedstawiono sposób wykonania tego zadania dla danego scenariusza. W tym scenariuszu równoważenie obciążenia sieciowego (NLB) firmy Microsoft zapewnia jedną nazwę FQDN klastra i pojedynczy adres IP klastra dla istniejącej farmy serwerów federacyjnych.

wymagania dotyczące nazw

Aby uzyskać informacje o sposobie konfigurowania adresu IP klastra lub nazwy FQDN klastra przy użyciu równoważenia obciążenia sieciowego, zobacz Określanie parametrów klastra.

Aby uzyskać informacje o sposobie konfigurowania firmowego systemu DNS dla serwera federacyjnego, zobacz Dodawanie rekordu zasobu hosta (A) do firmowej usługi DNS dla serwera federacyjnego.

Aby uzyskać informacje o sposobie konfigurowania federacyjnych serwerów proxy w sieci obwodowej, zobacz Wymagania dotyczące rozpoznawania nazw dla federacyjnych serwerów proxy.

Zobacz też

Przewodnik projektowania AD FS w systemie Windows Server 2012