1 つ以上のドメイン ネーム システム (DNS) ゾーンが境界ネットワークのみを処理する Active Directory フェデレーション サービス (AD FS) シナリオのフェデレーション サーバーで名前解決を正常に機能させるには、次のタスクを完了する必要があります。
フェデレーション サーバー プロキシ上の hosts ファイルを更新して、フェデレーション サーバーの IP アドレスを追加する必要があります。
AD FS ホスト名のすべてのクライアント要求をフェデレーション サーバー プロキシに解決するように、境界ネットワーク内の DNS を構成する必要があります。 これを行うには、フェデレーション サーバー プロキシの境界 DNS にホスト (A) リソース レコードを追加します。
注
これらの手順では、フェデレーション サーバーのホスト (A) リソース レコードが企業ネットワーク DNS に既に作成されていることを前提としています。 このレコードがまだ存在しない場合は、このレコードを作成してから、これらの手順を実行します。 フェデレーション サーバーのホスト (A) リソース レコードを作成する方法の詳細については、「フェデレーション サーバーの 企業 DNS にホスト (A) リソース レコードを追加する」を参照してください。
フェデレーション サーバーの IP アドレスを hosts ファイルに追加する
フェデレーション サーバー プロキシがアカウント パートナーの境界ネットワークで期待どおりに動作できるようにするには、フェデレーション サーバーの DNS ホスト名 (たとえば、fs.fabrikam.com) とアカウント パートナーの企業ネットワークの IP アドレス (192.168.1.4 など) を指すエントリを、そのフェデレーション サーバー プロキシ上の hosts ファイルに追加する必要があります。 このエントリを hosts ファイルに追加すると、フェデレーション サーバー プロキシが自身に接続して、アカウント パートナー内のフェデレーション サーバーへのクライアントによって開始される呼び出しを解決できなくなります。
この手順を完了するには、ローカル コンピューター上の Administrators または同等のメンバーシップが最低限必要です。 ローカルおよびドメインの既定のグループで、適切なアカウントおよびグループメンバーシップの使用方法に関する詳細を確認します。
フェデレーション サーバーの IP アドレスを hosts ファイルに追加するには
%systemroot%\Winnt\System32\Drivers ディレクトリ フォルダーに移動し、 hosts ファイルを見つけます。
メモ帳を起動し、 hosts ファイルを開きます。
次の例に示すように、アカウント パートナーのフェデレーション サーバーの IP アドレスとホスト名を hosts ファイルに追加します。
192.168.1.4fs.fabrikam.com
ファイルを保存して閉じます。
フェデレーション サーバー プロキシの境界 DNS にホスト (A) リソース レコードを追加する
インターネット上のクライアントが新しく展開されたフェデレーション サーバー プロキシを介してフェデレーション サーバーに正常にアクセスできるようにするには、まず境界 DNS にホスト (A) リソース レコードを作成する必要があります。 このリソース レコードは、アカウント フェデレーション サーバーのホスト名 (たとえば、fs.fabrikam.com) を境界ネットワーク内のアカウント フェデレーション サーバー プロキシの IP アドレス (131.107.27.68 など) に解決します。
注
境界 DNS ゾーンを制御するために、DNS サーバーを使用し、WINDOWS 2000 Server、Windows Server 2003、または Windows Server 2008 を DNS サーバー サービスと共に実行していることを前提としています。
Administrators、またはそれと同等のメンバーシップが、この手順を実行するために最低限必要なメンバーシップです。 ローカルおよびドメインの既定のグループで、適切なアカウントおよびグループメンバーシップの使用方法に関する詳細を確認します。
フェデレーション サーバー プロキシの境界 DNS にホスト (A) リソース レコードを追加するには
境界ネットワークの DNS サーバーで、DNS スナップインを開きます。 [スタート] ボタンをクリックして [管理ツール] をポイントし、[DNS] をクリックします。
コンソール ツリーで、該当する前方参照ゾーンを右クリックし、[ 新しいホスト (A または AAAA)] をクリックします。
[ 名前] に、フェデレーション サーバーのコンピューター名のみを入力します。 たとえば、完全修飾ドメイン名 (FQDN) fs.fabrikam.com に「fs」と入力 します。
[IP アドレス] に、新しいフェデレーション サーバー プロキシの IP アドレス (131.107.27.68 など) を入力します。
クリックしてホストを追加します。