
説明/参照:
Explanation:
Box1
スタンドアロンサーバーとしてServer1のままにします。
Box2
Webアプリケーションプロキシ(WAP)役割サービスをインストールし、サービスを構成します。
Box3
Kerberos制約付き委任を構成します。
Webアプリケーションプロキシは、サーバーをAD DSドメインに参加させることなく、またはWebアプリケーションプロキシサーバーを境界ネットワークのスタンドアロンドメインに参加させることなく展開できます。
Webアプリケーションプロキシ役割サービスは、AD FSプロキシ役割の代わりに使用されます。
統合Windows認証を使用するアプリケーションを公開する場合、WebアプリケーションプロキシサーバーはKerberosの制約付き委任を使用して、公開アプリケーションに対するユーザーを認証します。
参考文献:
https://technet.microsoft.com/en-us/library/dn584113(v=ws.11).aspx
https://technet.microsoft.com/en-us/library/dn383648(v=ws.11).aspx