Adfs를 사용 하 여 단일 로그온 Office 365, Azure 또는 Windows Intune 설정에 대해 지원 되는 시나리오

기술 자료 번역 기술 자료 번역
기술 자료: 2510193 - 이 문서가 적용되는 제품 보기.
모두 확대 | 모두 축소

이 페이지에서

소개

이 문서에서는 다양 한 Active Directory 페더레이션 서비스 (ADFS) 시나리오 및 단일 사인온 (SSO) Office 365, Microsoft Azure 또는 Windows Intune에 대 한 의미에 대 한 개요.

자세한 내용

로 대부분의 엔터프라이즈급 서비스 AD FS 페더레이션 서비스 (SSO를 활용) 구현할 수 있습니다 비즈니스 요구에 따라 다양 한 방식. 다음 ADFS 시나리오 방법에 초점을 온-프레미스 ADFS 페더레이션 서비스는 인터넷에 게시 됩니다. 구현 Adfs의 특정 측면입니다.

시나리오 1: Adfs를 완벽 하 게 구현

설명
SSO 인증을 통해 AD FS 페더레이션 서버 팜의 서비스 Active Directory 클라이언트를 요청합니다. (로드 균형 조정)는 AD FS 페더레이션 서버 프록시 요청 및 응답 인터넷 클라이언트 및 내부 ADFS 환경 간에 릴레이 하 여 인터넷 핵심 인증 서비스만 노출 합니다.

권장 사항
Adfs의 권장된 구현입니다.

가정 지원
이 시나리오에 대 한 없음 지원 가정이 있습니다. 이 시나리오는 Microsoft 기술 지원 서비스에서 지원 됩니다.

시나리오 2: 방화벽 게시 AD FS

설명
SSO 인증을 통해 AD FS 페더레이션 서버 팜의 서비스 Active Directory 클라이언트를 요청합니다. Microsoft 인터넷 보안 및 가속 (ISA) Microsoft Forefront 위협 관리 게이트웨이 (TMG) 서버 (또는 서버 팜) 핵심 인증 서비스만 역방향 프록시에 의해 인터넷에 노출 /.

제한 사항
이렇게 하려면 AD FS 페더레이션 서버 팜의 확장 된 인증 보호를 해제 해야. 이 시스템의 보안 프로필을 시킵니다. 보안 고려 사항에 대해이 수행 하지 않는 것이 좋습니다.
가정 지원
ISA/TMG 방화벽과 역방향 프록시 규칙 제대로 구현 되 고 작동 하는지 가정 합니다. 이 시나리오를 지원 하기 위해 Microsoft 지원에 대 한 다음 조건을 참 이어야 합니다.
  • 역방향 프록시 인터넷 클라이언트에서 ADFS 서버 사이의 HTTPS (포트 443) 트래픽을 투명 해야 합니다.
  • ADFS 서버는 인터넷 클라이언트에서 충실 한 사본을 SAML 요청을 받아야 합니다.
  • 인터넷 클라이언트 클라이언트 구내에에 직접 연결 된 경우에 따라 충실 한 사본을 SAML 응답을 수신 해야 ADFS 서버.
이 구성에 실패할 수 있는 일반적인 문제에 대 한 내용은 다음 리소스를 참조 합니다.

시나리오 3: 게시 되지 않은 AD FS

설명
SSO 인증을 통해 AD FS 페더레이션 서버 팜의 서비스 Active Directory 클라이언트 요청 하 고 서버 팜에 어떤 방법으로 인터넷에 노출 되지 않습니다.

제한 사항
인터넷 클라이언트 모바일 장치 등 Microsoft 클라우드 서비스 리소스를 사용할 수 없습니다. 서비스 수준 이유로이 수행 하지 않는 것이 좋습니다.

Outlook 서식 있는 클라이언트 온라인 Exchange 리소스에 연결할 수 없습니다. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조 하십시오.
2466333 페더레이션된 사용자는 Exchange 온라인 사서함에 연결할 수 없습니다.
가정 지원
가정에 고객이 승인 구현에 의해이 설치 완전히 보급된 Azure Active Directory (AD Azure)에서 지원 되는 서비스 제품군을 제공 하지 않습니다. 이러한 상황에서이 시나리오는 Microsoft 기술 지원 서비스에서 지원 됩니다.

시나리오 4: VPN 게시 AD FS

설명

AD FS 페더레이션 서버 (또는 페더레이션 서버 팜) SSO 인증을 통해 Active Directory 클라이언트 요청 서비스 및 서버 또는 서버 팜은 방법으로 인터넷에 노출 되지 않습니다. 인터넷 클라이언트에 연결 하 고만 구내에서 네트워크 환경에 가상 개인 네트워크 (VPN) 연결을 통해 ADFS 서비스를 사용 하 여.

제한 사항

휴대폰 등 인터넷 클라이언트가 VPN 기능이 않는 Microsoft 클라우드 서비스를 사용할 수 없습니다. 서비스 수준 이유로이 수행 하지 않는 것이 좋습니다.

Outlook 서식 있는 클라이언트 ActiveSync 클라이언트 등 Exchange 온라인 리소스에 연결할 수 없습니다. 자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조 하십시오.
2466333 페더레이션된 사용자는 Exchange 온라인 사서함에 연결할 수 없습니다.
가정 지원

가정에 고객이 승인 구현에 의해이 설치 완전히 보급된 id 페더레이션의 Azure 광고에서 지 원하는 서비스 제품군을 제공 하지 않습니다.

VPN 제대로 구현 되 고 작동 하는 가정 합니다. 이 경우 Microsoft 기술 지원 서비스에서 지원 됩니다 다음 조건이 참 이어야 합니다.
  • 클라이언트에서 HTTPS (포트 443)을 통해 DNS 이름을 AD FS 시스템을 연결할 수 있습니다.
  • 클라이언트는 적절 한 포트/프로토콜을 사용 하 여 DNS 이름으로 Azure AD 페더레이션 끝점에 연결할 수 있습니다.

AD FS를 AD Azure id 페더레이션의 고가용성

서버 팜의 대신 독립 실행형 AD FS 페더레이션 서버를 사용 하 여 각 시나리오를 달라질 수 있습니다. 그러나 Microsoft 모범 사례 권장 액세스 손실 방지 하기 위해 고가용성 기술을 사용 하 여 모든 중요 인프라 서비스를 구현 하는 것은 항상.

온-프레미스 페더레이션된 사용자에 게 Microsoft 클라우드 서비스 가용성에 직접 영향을 미치고 AD FS 가용성 및 서비스 수준이 고객의 책임입니다. Microsoft TechNet 라이브러리 계획 하 고 온-프레미스 환경에서 AD FS를 배포 하는 방법에 대 한 광범위 한 지침을 포함 합니다. 이 설명서는 고객이 중요 한 하위 시스템의 대상 서비스 수준에 도달 도움이 됩니다. 자세한 내용은 다음 TechNet 웹 사이트로 이동.
http://technet.microsoft.com/en-us/library/adfs2 (WS.10).aspx

참조

도움이 더 필요하십니까? 이동 하는 Office 365 커뮤니티 웹 사이트 또는 Azure Active Directory 포럼 !

속성

기술 자료: 2510193 - 마지막 검토: 2014년 6월 20일 금요일 - 수정: 15.0
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Azure
  • Microsoft Office 365
  • Microsoft Office 365 for enterprises (pre-upgrade)
  • Microsoft Office 365 for education? (pre-upgrade)
  • CRM Online via Office 365 E Plans
  • Microsoft Azure Recovery Services
  • Office 365 Identity Management
키워드:?
o365 o365e o365a o365m o365062011 pre-upgrade o365022013 after upgrade kbmt KB2510193 KbMtko
기계 번역된 문서
이 문서는 Microsoft 기계 번역 소프트웨어를 이용하여 번역되었으며 Microsoft Community에 의한 Community Translation Framework(CTF) 기술 혹은 사람이 번역한 내용에 의하여 사후 편집될 수 있습니다. Microsoft는 Knowledge Base에 있는 모든 문서에 다양한 언어로 접근할 수 있도록 하기 위하여 기계 번역, 사람에 의한 번역 및 커뮤니티가 편집한 내용을 모두 제공합니다. 번역된 문서는 어휘, 구문 및/혹은 문법에 오류가 있을 수 있습니다. Microsoft는 번역 오류로 인한 부정확성, 오류 및/또는 손해와 이를 고객이 사용하는 데에 대하여 책임을 지지 않습니다.
이 문서의 영문 버전 보기:2510193

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com