
説明/参照:
Explanation:
チェックリスト:フェデレーションサーバーファームを展開する方法は次のとおりです。
(Box 1)AD FS用のSecure Socket Layer(SSL)証明書を登録します。
(Box 2)AD FS役割サービスをインストールします。
(ボックス3、ボックス4)オプションの手順:デバイス登録サービス(DRS)を使用してフェデレーションサーバーを構成します。
ボックス3:機器登録サービスを有効にする。
フェデレーションサーバーで、Windows PowerShellコマンドウィンドウを開き、次のように入力します。
Enable-AdfsDeviceRegistration
AD FSファーム内の各フェデレーションファームノードでこの手順を繰り返します。
ボックス4:Webアプリケーションプロキシ設定を更新する
デバイス登録サービスは、フェデレーションサーバーで有効にされると、Webアプリケーションプロキシを通じて利用可能になります。デバイス登録サービスを有効にする前にWebアプリケーションプロキシ設定を展開した場合は、この手順を実行してWebアプリケーションプロキシ設定を更新する必要があります。
*職場の参加は、Windows Server 2012 R2のActive Directoryフェデレーションロールに含まれているデバイス登録サービス(DRS)によって可能になります。デバイスが職場に参加している場合、DRSはActive Directoryにデバイスオブジェクトをプロビジョニングし、デバイスIDを表すために使用される証明書をコンシューマデバイスに設定します。 DRSは、内向きと外向きの両方を対象としています。
DRSとWebアプリケーションプロキシの両方を導入している企業は、インターネットに接続されている任意の場所からWorkplace Joinデバイスを使用できます。
参照先:https://docs.microsoft.com/ja-jp/windows-server/identity/ad-fs/deployment/deploying-afederation-server-farm