각 AD FS 서버에서 SSL 인증서를 업데이트합니다. 다음과 같은 요구 사항을 충족하는 SSL 인증서를 가져옵니다. 확장된 키 사용이 최소한의 서버 인증입니다. 인증서 주체 또는 SAN(주체 대체 이름)에는 페더레이션 ...

각 AD FS 서버에서 SSL 인증서를 업데이트합니다.

  1. 다음과 같은 요구 사항을 충족하는 SSL 인증서를 가져옵니다.
    1. 확장된 키 사용이 최소한의 서버 인증입니다.
    2. 인증서 주체 또는 SAN(주체 대체 이름)에는 페더레이션 서비스의 DNS 이름이나 적절한 와일드카드가 포함되어 있습니다(예: sso.contoso.com 또는 *.contoso.com).
  2. 새 SSL 인증서를 각 서버의 로컬 컴퓨터 인증서 저장소에 설치합니다.
  3. AD FS 서비스 계정에 인증서의 개인 키에 대한 읽기 권한이 있는지 확인합니다.

Windows Server 2008 R2에 있는 AD FS 2.0의 경우:

  • 페더레이션 서비스를 호스트하는 IIS의 웹 사이트에 새 SSL 인증서를 바인딩합니다. 이 단계는 각 페더레이션 서버와 페더레이션 서버 프록시에서 수행해야 합니다.

Windows Server 2012 R2에 있는 AD FS의 경우:

  • 다음 PowerShell 명령을 실행합니다. set-AdfsSSLCertificate -Thumbprint {new certificate thumbprint}
    예: set-AdfsSSLCertificate -Thumbprint 7F92A390D1558C8A56D2E9999D22E7FF200374AC

가장 많이 사용하는 계정을 선택해 {0}과(와) 병합하세요. 이를 통해 좋아하는 Microsoft 앱에 더욱 간편하게 액세스할 수 있습니다. 자세히 가족 계정에 성인으로 추가하려고 {0}을(를) 초대했습니다. 가족 설정 관리를 시작하려면 초대 대상이 전자 메일에서 초대를 승인해야 합니다. 그 동안 초대 대상은 계속 이 장치에 로그인할 수 있습니다. 가족 계정에 자녀로 추가하려고 {0}을(를) 초대했습니다. 초대 대상은 전자 메일에서 초대를 수락할 때까지 계정에 가족 설정이 적용되지 않은 상태로 이 장치에 로그인할 수 있습니다. 가족을 설정하려면 전자 메일 주소, 생년월일, 출생 국가를 입력해야 합니다. {0}에 방문하여 로그인하면 이 정보를 추가할 수 있습니다. 이 정보를 추가하고 나면 여기로 돌아와서 다시 시도하세요. 각 AD FS 서버에서 SSL 인증서를 업데이트합니다. 다음과 같은 요구 사항을 충족하는 SSL 인증서를 가져옵니다. 확장된 키 사용이 최소한의 서버 인증입니다. 인증서 주체 또는 SAN(주체 대체 이름)에는 페더레이션 ... 각 AD FS 서버에서 SSL 인증서를 업데이트합니다. 다음과 같은 요구 사항을 충족하며 공개적으로 신뢰할 수 있는 SSL 인증서를 가져옵니다. 인증서 설치 파일에는 해당 개인 키가 포함되어 있습니다. 확장된 키 사용이 ... 각 AD FS 서버에서 SSL 인증서를 업데이트합니다. 다음과 같은 요구 사항을 충족하며 공개적으로 신뢰할 수 있는 SSL 인증서를 가져옵니다. 인증서 설치 파일에는 해당 개인 키가 포함되어 있습니다. 확장된 키 사용이 ... 각 레이블의 이름, 도구 설명 및 추가 설정을 구성합니다. 민감도 수준에 따라 레이블 순서를 지정합니다. 간단한 본인 확인 계정 보안을 유지하기 위해 본인인지 확인해야 하는 경우가 있습니다. 이 앱을 통해 단 한 번의 탭으로 간단히 확인할 수 있습니다.