
説明/参照:
Explanation:
WebBrowserクライアント用に統合されたWindows認証ベースのアプリケーションを公開する
1.手順1:(バックエンドサーバーSPNを構成する - 下の最初の箇条書きの項目を参照してください)作業を開始する前に、以下のことを確認してください。
Web Application Proxyサーバーがサービスプリンシパルへの委任用に構成されていることを確認しました。

バックエンドサーバーの名前(SPN)。
AD FS管理コンソールで、アプリケーションのクレーム対応でない信頼関係の信頼関係を作成しました。

ドメインコントローラ上でKerberos制約付き委任をサポートするようにバックエンドサーバーを構成するか、または

Set-ADUserコマンドレットを-PrincipalsAllowedToDelegateToAccountパラメーターとともに使用します。バックエンドサーバーがWindows Server 2012 R2またはWindows Server 2012で実行されている場合は、このPowerShellコマンドをバックエンドサーバーで実行することもできます。
Webアプリケーションプロキシサーバー上の証明書が、目的のアプリケーションに適していることを確認しました。

公開する。
1.手順2:http // server2.contoso.com / publish / app1
バックエンドサーバーのURLと同じURLを使用します。
WebアプリケーションプロキシはURLのホスト名を変換できますが、パス名は変換できません。したがって、異なるホスト名を入力できますが、同じパス名を入力する必要があります。たとえば、https://apps.contoso.com/app1/という外部URLとhttp:// app-server / app1 /というバックエンドサーバーのURLを入力できます。
ただし、https://apps.contoso.com/app1/の外部URLとバックエンドサーバーのURL(https://apps.contoso.com/internal-app1/)は入力できません。
参考文献:https://technet.microsoft.com/en-us/library/dn383640(v=ws.11).aspx