7.4. AD での DNS 転送の設定
Windows 環境が Identity Management (IdM) ドメインを解決できるように、Active Directory (AD) で条件付きフォワーダーを設定します。これは、AD が IdM Kerberos および LDAP サービスを特定するために不可欠です。
前提条件
- AD を使用する Windows Server がインストールされている。
- 両方のサーバーで DNS ポートが開いている。
手順
- Windows サーバーにログインします。
- Server Manager を開きます。
- DNS Manager を開きます。
Conditional Forwarders で、新しいフォワーダーを追加し、以下を入力します。
-
DNS ドメイン: 完全修飾ドメイン名 (例:
server.idm.example.com) - IP アドレス: IdM DNS サーバーの IP アドレス
-
DNS ドメイン: 完全修飾ドメイン名 (例:
- 設定を保存します。