페더레이션 서비스 프록시는 다른 ADFS 역할 서비스와 별도로 설치할 수 있는 ADFS(Active Directory Federation Services)의 역할 서비스입니다. 페더레이션 서비스 프록시는 페더레이션 서비스의 경계 네트워크(완충 영역, 엑스트라넷 또는 스크린된 서브넷이라고도 함)에서 프록시 역할을 합니다. 컴퓨터에 페더레이션 서비스 프록시 역할 서비스를 설치하면 해당 컴퓨터가 페더레이션 서버 프록시가 됩니다. 또한 해당 컴퓨터의 관리 도구 메뉴에서 ADFS(Active Directory Federation Services) 스냅인을 사용할 수 있게 됩니다. ADFS(Active Directory Federation Services) 스냅인에 대한 자세한 내용은 ADFS(Active Directory Federation Services) 프록시 스냅인 사용을 참조하십시오.

페더레이션 서버 프록시는 클라이언트 대신 보호된 페더레이션 서비스와 통신함으로써 WS-F PRP(WS-Federation Passive Requestor Profile) 프로토콜에 참여합니다. 페더레이션 서버 프록시는 계정 파트너를 보호하고 있는 경우 브라우저 클라이언트로부터 사용자 자격 증명 정보를 수집합니다. 페더레이션 서버 프록시는 리소스 파트너를 보호하고 있는 경우 웹 응용 프로그램의 요청과 웹 응용 프로그램에 대한 요청을 페더레이션 서비스로 릴레이합니다.

또한 페더레이션 서버 프록시는 SSO(Single Sign-On)를 쉽게 하기 위해 필요할 경우 클라이언트에 HTTP(Hypertext Transfer Protocol) 쿠키를 저장합니다. 페더레이션 서버 프록시는 인증 쿠키, 계정 파트너 쿠키, 로그아웃 쿠키의 세 가지 쿠키 유형을 모두 작성합니다. 쿠키에 대한 자세한 내용은 ADFS에서 사용하는 쿠키 이해를 참조하십시오.


목차