このチェックリストには、Active Directory フェデレーション サービス (AD FS) のフェデレーション サーバー プロキシの役割に対して Windows Server® 2012 を実行しているサーバーを準備するための展開タスクが含まれています。
注
このチェックリストのタスクを順番に完了します。 参照リンクがプロシージャに移動したら、その手順の手順を完了した後にこのトピックに戻り、このチェックリストの残りのタスクに進むことができます。
チェックリスト: フェデレーション サーバー プロキシの設定
| タスク | リファレンス |
|---|---|
| AD FS フェデレーション サーバー プロキシの展開を開始する前に、AD FS 展開トポロジの種類と、それに関連付けられているサーバー配置とネットワーク レイアウトの推奨事項を確認してください。 |
AD FS 展開トポロジを決定する |
| AD FS の容量計画ガイダンスを確認して、運用環境で使用する必要があるフェデレーション サーバー プロキシの適切な数を決定します。 |
フェデレーション サーバー プロキシの容量の計画 |
| 単一のフェデレーション サーバー プロキシとフェデレーション サーバー プロキシ ファームのどちらを展開に適しているかを判断します。 手記: フェデレーション サーバーは、フェデレーション サーバー プロキシの役割も実行します。 |
フェデレーション サーバー プロキシを作成する場合 |
| この新しいフェデレーション サーバー プロキシをアカウント パートナー組織の境界ネットワークに作成するか、リソース パートナー組織に作成するかを決定します。 |
アカウント パートナーでのフェデレーション サーバー プロキシの役割を確認する |
| フェデレーション サーバー プロキシになるコンピューターに AD FS をインストールする前に、サーバー認証証明書を取得することの重要性 (フェデレーション サーバー プロキシ ファームの場合) について、ファーム内のすべてのサーバーに証明書を追加または共有する方法について確認してください。 |
フェデレーション サーバー プロキシの証明書要件 |
| フェデレーション サーバーとフェデレーション サーバー プロキシの名前解決が成功するように、境界ネットワークのドメイン ネーム システム (DNS) を更新する方法については、AD FS 設計ガイドの情報を確認してください。 |
フェデレーション サーバー プロキシの名前解決要件 |
| フェデレーション サーバー プロキシをドメインに参加させる必要があるかどうかを判断します。 フェデレーション サーバー プロキシはドメインに参加する必要はありませんが、ドメインに参加している場合は、リモート管理とグループ ポリシー機能を使用して管理する方が簡単です。 |
コンピューターをドメインに参加させる |
| 境界ネットワークの DNS インフラストラクチャの構成方法に応じて、組織にフェデレーション サーバー プロキシを展開する前に、右側のトピックの手順のいずれかを実行します。 手記: 両方の手順を実行しないでください。 フェデレーション サーバー プロキシの名前解決要件を読み取り、組織の要件に最も適した手順を判断します。 |
境界ネットワークのみを提供する DNS ゾーンでフェデレーション サーバー プロキシの名前解決を構成する
|
| サーバー認証証明書を取得したら、フェデレーション サーバー プロキシの既定の Web サイトのインターネット インフォメーション サービス (IIS) にインストールする必要があります。 |
サーバー認証証明書を既定の Web サイトにインポートする |
| (省略可能)証明機関 (CA) からサーバー認証証明書を取得する代わりに、IIS を使用してフェデレーション サーバー プロキシのサンプル証明書を取得できます。 IIS は信頼されたソースから発信されていない自己署名証明書を生成するため、次のシナリオでのみ自己署名証明書を作成するために使用します。 - サーバーと限定された既知のユーザー グループの間に Secure Sockets Layer (SSL) チャネルを作成する必要がある場合 |
IIS: Self-Signed サーバー証明書を作成する |
| フェデレーション サーバー プロキシになるコンピューターにフェデレーション サービス プロキシ役割サービスをインストールします。 |
フェデレーション サービス プロキシ役割サービスをインストールする |
| AD FS フェデレーション サーバー プロキシ構成ウィザードを使用して、フェデレーション サーバー プロキシの役割で動作するように、コンピューター上の AD FS ソフトウェアを構成します。 |
フェデレーション サーバー プロキシの役割用にコンピューターを構成する |
| イベント ビューアーを使用して、フェデレーション サーバー プロキシ サービスが開始されたことを確認します。 |
する フェデレーション サーバー プロキシが動作していることを確認する |