리소스 파트너 추가 마법사를 통해 수동으로 또는 정책 파일을 가져와서 새 리소스 파트너를 추가할 수 있습니다. 이 ADFS(Active Directory Federation Services) 버전의 향상된 가져오기 기능에 대한 자세한 내용은 Windows Server 2008 ADFS의 새로운 기능(https://go.microsoft.com/fwlink/?LinkID=85684(페이지는 영문일 수 있음))을 참조하십시오.

이 마법사를 사용하여 AD DS(Active Directory 도메인 서비스) 또는 Active Directory LDS(Lightweight Directory Services) 등의 계정 저장소에 계정이 있는 사용자에게 웹 응용 프로그램을 제공하는 리소스 파트너를 추가할 수 있습니다.

이 절차를 완료하려면 최소한 Administrators 로컬 그룹 또는 이와 동등한 그룹의 구성원이어야 합니다. https://go.microsoft.com/fwlink/?LinkId=83477(페이지는 영문일 수 있음)에서 적절한 계정 및 그룹 구성원 자격 이용에 관한 자세한 내용을 검토하십시오.

수동으로 리소스 파트너 추가

다음 절차에 따라 리소스 파트너를 수동으로 추가할 수 있습니다.

리소스 파트너를 수동으로 추가하려면
  1. 시작을 클릭하고 관리 도구를 가리킨 다음 ADFS(Active Directory Federation Services)를 클릭합니다.

  2. 콘솔 트리에서 페더레이션 서비스, 트러스트 정책파트너 조직을 차례로 두 번 클릭합니다.

  3. 콘솔 트리에서 리소스 파트너를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 가리킨 다음 리소스 파트너를 클릭합니다.

  4. 리소스 파트너 추가 마법사 시작 페이지에서 다음을 클릭합니다.

  5. 정책 파일 가져오기 페이지에서 아니요가 선택되어 있는지 확인하고 다음을 클릭합니다.

  6. 리소스 파트너 정보 페이지에서 다음을 수행하고 다음을 클릭합니다.

    • 표시 이름에 리소스 파트너의 이름을 입력합니다.

    • 페더레이션 서비스 URI에 리소스 파트너의 URI(Uniform Resource Identifier)를 입력합니다.

    • 페더레이션 서비스 끝점 URL에 페더레이션 서비스의 URL(Uniform Resource Locator)을 입력합니다.

  7. 페더레이션 시나리오 페이지에서 다음 중 하나를 수행하고 다음을 클릭합니다.

    • 다른 조직과 페더레이션 트러스트를 설정하고 있거나 기존 포리스트 트러스트를 사용하지 않으려는 경우에는 페더레이션된 웹 SSO를 클릭합니다.

    • 양쪽이 이미 포리스트 트러스트를 공유하고 있을 때 같은 조직 내에서 페더레이션 트러스트를 설정하는 경우에는 포리스트 트러스트와 페더레이션된 웹 SSO를 클릭합니다.

  8. 리소스 파트너 ID 클레임 페이지에서 리소스 파트너와 공유할 ID 클레임을 하나 이상 선택하고 다음을 클릭합니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 UPN(사용자 계정 이름) 클레임이 필요한 경우 UPN 클레임 확인란을 선택합니다.

    참고

    포리스트 트러스트와 페더레이션된 웹 SSO 시나리오를 선택한 경우에는 UPN 클레임 옵션이 선택되며 구성이 불가능합니다. 이 시나리오에 UPN 클레임이 필요하기 때문입니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 전자 메일 클레임이 필요한 경우 전자 메일 클레임 확인란을 선택합니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 일반 이름 클레임이 필요한 경우 일반 이름 클레임 확인란을 선택합니다.

  9. ID 클레임으로 UPN 클레임을 선택한 경우 UPN 접미사 선택 페이지에서 다음 중 하나를 수행하고 다음을 클릭합니다.

    • 모든 UPN 접미사를 바꾸지 않고 전달하려면 모든 UPN 접미사를 변경하지 않고 전달을 클릭합니다.

    • 모든 UPN 접미사를 다른 접미사로 바꾸려면 모든 UPN 접미사를 다음으로 바꾸기를 클릭하고 모든 UPN 접미사를 대체할 접미사를 입력합니다.

  10. ID 클레임으로 전자 메일 클레임을 선택한 경우 전자 메일 접미사 선택 페이지에서 다음 중 하나를 수행하고 다음을 클릭합니다.

    • 모든 전자 메일 접미사를 바꾸지 않고 전달하려면 모든 전자 메일 접미사를 변경하지 않고 전달을 클릭합니다.

    • 모든 전자 메일 접미사를 다른 접미사로 바꾸려면 모든 전자 메일 접미사를 다음으로 바꾸기를 클릭하고 모든 전자 메일 접미사를 대체할 접미사를 입력합니다.

    참고

    일반 이름 클레임에는 추가 정보가 필요하지 않습니다.

  11. 이 리소스 파트너 사용 페이지에서 지금 리소스 파트너를 사용하지 않으려면 이 리소스 파트너 사용 확인란의 선택을 취소하고 다음을 클릭합니다.

  12. 새 리소스 파트너를 추가하고 마법사를 닫으려면 마침을 클릭합니다.

정책 파일을 가져와서 리소스 파트너 추가

다음 절차에 따라 정책 파일을 가져와서 리소스 파트너를 추가할 수 있습니다.

정책 파일을 가져와서 리소스 파트너를 추가하려면
  1. 시작을 클릭하고 관리 도구를 가리킨 다음 ADFS(Active Directory Federation Services)를 클릭합니다.

  2. 콘솔 트리에서 페더레이션 서비스, 트러스트 정책파트너 조직을 차례로 두 번 클릭합니다.

  3. 리소스 파트너를 마우스 오른쪽 단추로 클릭하고 새로 만들기를 가리킨 다음 리소스 파트너를 클릭합니다.

  4. 리소스 파트너 추가 마법사 시작 페이지에서 다음을 클릭합니다.

  5. 정책 파일 가져오기 페이지에서 다음을 수행하고 다음을 클릭합니다.

    • 를 클릭합니다.

    • 파트너 상호 운용성 정책 파일에서 리소스 파트너 정책 파일의 위치를 찾아보거나 입력합니다.

  6. 리소스 파트너 정보 페이지의 표시 이름 아래에 리소스 파트너의 표시 이름을 입력하고 추가로 가져온 파트너 설정이 올바른지 확인한 후 다음을 클릭합니다.

  7. 페더레이션 시나리오 페이지에서 다음 중 하나를 수행하고 다음을 클릭합니다.

    • 다른 조직과 페더레이션 트러스트를 설정하고 있거나 기존 포리스트 트러스트를 사용하지 않으려는 경우에는 페더레이션된 웹 SSO를 클릭합니다.

    • 양쪽이 이미 포리스트 트러스트를 공유하고 있을 때 같은 조직 내에서 페더레이션 트러스트를 설정하는 경우에는 포리스트 트러스트와 페더레이션된 웹 SSO를 클릭합니다.

  8. 리소스 파트너 ID 클레임 페이지에서 계정 파트너가 리소스 파트너에게 제공할 ID 클레임을 하나 이상 선택하고 다음을 클릭합니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 UPN 클레임이 필요한 경우 UPN 클레임 확인란을 선택합니다.

    참고

    포리스트 트러스트와 페더레이션된 웹 SSO 시나리오를 선택한 경우에는 UPN 클레임 옵션이 선택되며 구성이 불가능합니다. 이 시나리오에 UPN 클레임이 필요하기 때문입니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 전자 메일 클레임이 필요한 경우 전자 메일 클레임 확인란을 선택합니다.

    • 리소스 파트너가 권한 부여 결정을 하는 데 일반 이름 클레임이 필요한 경우 일반 이름 클레임 확인란을 선택합니다.

  9. ID 클레임으로 UPN 클레임을 선택한 경우 UPN 접미사 선택 페이지에서 다음 중 하나를 선택하고 다음을 클릭합니다.

    • 모든 UPN 접미사를 바꾸지 않고 전달하려면 모든 UPN 접미사를 변경하지 않고 전달을 클릭합니다.

    • 모든 UPN 접미사를 다른 접미사로 바꾸려면 모든 UPN 도메인 접미사를 다음으로 바꾸기를 클릭하고 모든 UPN 접미사를 대체할 접미사를 입력한 다음 추가를 클릭합니다.

  10. ID 클레임으로 전자 메일 클레임을 선택한 경우 전자 메일 접미사 선택 페이지에서 다음 중 하나를 수행하고 다음을 클릭합니다.

    • 모든 전자 메일 접미사를 바꾸지 않고 전달하려면 모든 전자 메일 접미사를 변경하지 않고 전달을 클릭합니다.

    • 모든 UPN 접미사를 다른 접미사로 바꾸려면 모든 전자 메일 접미사를 다음으로 바꾸기를 클릭하고 모든 전자 메일 접미사를 대체할 접미사를 입력합니다.

    참고

    일반 이름 클레임에는 추가 정보가 필요하지 않습니다.

  11. 이 리소스 파트너 사용 페이지에서 지금 리소스 파트너를 사용하지 않으려면 이 리소스 파트너 사용 확인란의 선택을 취소하고 다음을 클릭합니다.

  12. 새 리소스 파트너를 추가하고 마법사를 닫으려면 마침을 클릭합니다.


목차