본문 바로가기

Windows

Configure Active Directory Federation Server

 

ADFS 서버에서 Server Manager > Manage > Add Roles and Features

 

1. ADFS 역할 설치 구성

Role 선택 단계에서 "Active Directory Federation Services"를 선택합니다.

 

설치가 완료된 후, 아래 화면에서 "Configure the federation service on this server"를 선택합니다.

 

"Create the first federation server in a federation server farm" Radio 버튼을 선택합니다.

 

Domain Administrator 계정을 입력합니다.

 

이전 문서에서 생성했던 인증서를 선택합니다.

Federation Service Name에는 인증서 생성 시 지정했던 Alternative Name에서 선택이 가능하도록 디스플레이 됩니다.

 

테스트 환경이므로, Service Account로도 Domain Administrator를 선택합니다.

 

테스트 환경이므로 Database는 WID(Windows Internal Database)를 선택합니다.

 

설치가 완료되고 나면, ADFS가 정상적으로 동작하는지 검증합니다.

웹브라우저에서 https://adfs01.contoso.com/adfs/fs/federationserverservice.asmx 경로를 입력하여 다음 화면과 같이 XML이 정상적으로 표시되면 ADFS 서비스가 동작하고 있다고 판단할 수 있습니다.

 

 

ADFS 서버에서 이벤트 뷰어를 실행하고, 다음과 같이 Event ID 100이 기록되어 있는지 확인합니다.