ネットワークにcontoso.comという名前のActive Directoryフォレストが含まれています。フォレストには、Windows Server 2016を実行するServer1という名前のメンバーサーバーが含まれています。Server1は、境界領域ネットワークにあります。 Active Directoryフェデレーションサービスサーバーの役割をServer1にインストールします。件名がsts.contoso.comの証明書を使用して、Active Directoryフェデレーションサービス(AD FS)ファームを作成します。 Server1のインターネットから証明書認証を有効にする必要があります。 ファイアウォールでどの2つの受信TCPポートを開く必要がありますか?それぞれの正しい答えは解決策の一部を表しています。