AD FS(Active Directory Federated Services) HTTPS 끝점 이름을 확인할 수 없음

 

마지막으로 수정된 항목: 2011-06-21

Microsoft Remote Connectivity Analyzer 도구는 클라우드의 인증 플랫폼을 쿼리하여 온-프레미스 ADFS 서버에서의 토큰 검색 프로세스를 시뮬레이션합니다. 이 테스트를 수행하기 위해 이 도구는 이전에 수행한 도메인 영역 검색 단계에서 수신한 STS 끝점을 쿼리합니다. 이 작업은 외부 클라이언트가 STS 끝점을 확인할 수 있도록 해당 끝점에 대해 외부 DNS 항목이 설정되어 있는지 알아보기 위해 수행됩니다.

Remote Connectivity Analyzer는 STS 끝점에 대해 DNS 항목을 찾을 수 없을 때 다음 경고를 반환합니다.

DNS에서 호스트 이름을 확인할 수 없습니다.

이 메시지는 다음 중 하나를 나타낼 수 있습니다.

  • STS(Security Token Service) 끝점 호스트 레코드가 외부 DNS 레지스터에 추가되지 않았습니다.
  • STS 끝점 호스트 레코드가 아직 복제되지 않았습니다.

해결 조치

  • nslookup을 사용하여 호스트(A) 레코드가 DNS 서버에 있는지 확인합니다. 자세한 내용은 A 리소스 레코드가 DNS에 존재하는지 확인을 참조하십시오.
  • 호스트(A) 리소스 레코드가 없거나 잘못된 경우 호스트 레코드를 수동으로 추가하거나 수정합니다. 타 공급자에서 외부 DNS 영역을 호스팅한 경우 이러한 DNS 수정 작업을 진행하기 위해 해당 회사에 문의하거나 사용자 지정 도구를 사용해야 할 수도 있습니다.

자세한 내용

DNS 문제 해결 방법에 대한 자세한 내용은 DNS 문제 해결을 참조하십시오.

경우에 따라 Office 365 ID 페더레이션용 AD FS 끝점에 사용되는 URL을 확인해야 할 수 있습니다. 현재 설정된 끝점 값을 확인하는 절차에 대해서는 페더레이션 사용자가 로그인하려고 시도하면 Internet Explorer에서는 Microsoft Online 포털 웹 페이지를 표시할 수 없습니다의 "자세한 내용" 섹션을 참조하십시오.