ArcGIS Enterprise をインストールする前に、ArcGIS Enterprise 組織を表すために使用する URL を識別し、その URL へのクライアント アクセスを有効にします。 この単一の URL は、アプリ、管理ツール、API などの複数のリソースへのアクセスを可能にして、クライアント リクエストへのレスポンスをどのような形式にするかを定義します。
ArcGIS Enterprise 組織は、スキーマ、ホスト、およびコンテキスト (下記を参照) で構成される単一の URL からアクセスできます。

上記の例の用語は次のように定義されます。
- スキーマ - HTTPS 経由で要求者またはブラウザーと通信して組織の URL にアクセスします
- ホスト - 組織の完全修飾ドメイン名 (FQDN) またはドメイン名システム (DNS) エイリアスを表します
- コンテキスト - ArcGIS Web Adaptor コンポーネントのインストール時に管理者が提供する名前を参照します
注意:
このトピックで説明する構成は、ArcGIS Server サイトをポータルとフェデレートする前に実行する必要があります。 サーバー サイトがフェデレートされた後に DNS エイリアスまたはリバース プロキシを追加する方法については、「組織 URL の更新」をご参照ください。
構成シナリオ
組織の構成方法に応じて、組織の URL には、次のいずれかが使用されます。
注意:
Portal for ArcGIS ライセンス ファイルを生成する際、ArcGIS Enterprise 組織 URL を指定するよう求められます。 以下の構成シナリオを確認し、この値に対して使用する組織の URL スキーマを決定します。
注意:
組織の URL が運用環境を表しているか、ローカル ネットワークの外部で利用可能な場合は、将来のアップグレードや移行のシナリオでより柔軟に対応できるように DNS エイリアスを使用することをおすすめします。
Web Adaptor をホストしているコンピューターの FQDN
このアーキテクチャでは、FQDN でアクセスされる構成ウィザードを使用して Web Adaptor を登録するだけで、組織の URL を適切に定義できます。 このパターンは、インターネットに接続することを想定していないデプロイメントや、非運用目的で使用するデプロイメントで一般的です。
この例では、ポータル コンピューターと Web Adaptor コンピューターの両方が組織のファイアウォールの内側の内部ドメインにあります。 Web Adaptor 名は enterprise です。
- 組織の URL: https://organization.internal.com/enterprise
Web Adaptor をホストしているコンピューターに割り当てられた DNS エイリアス
このアーキテクチャでは、Web Adaptor の登録前に、管理者が WebContextURL を設定することが推奨されます。 組織の URL は、登録時に DNS エイリアス経由で構成ウィザード ページにアクセスすることで適切に定義できますが、WebContextURL を設定すると、将来のアップグレード時や Web 層アーキテクチャの変更時における曖昧さを解消できます。
この例では、ポータル コンピューターと Web Adaptor コンピューターの両方が組織のファイアウォールの内側の内部ドメインにあります。
- 組織の URL: https://organization.internaldomain.com/enterprise
- DNS レコード: organization.internaldomain.com → webadaptor.internaldomain.com
次のシナリオでも、ポータル コンピューターと Web Adaptor コンピューターの両方が組織のファイアウォールの内側の内部ドメインにあります。
- 組織の URL: https://organization.domain.com/enterprise
- DNS Record: organization.domain.com → webadaptor.domain.com またはパブリック IP WebAdaptor
リバース プロキシまたはロード バランサーに割り当てられた DNS エイリアス (ネットワーク パスに Web Adaptor がある/ない場合)
このアーキテクチャでは、コンテンツの作成または組織との ArcGIS Server サイトのフェデレートの前に、WebContextURL の設定を含めて、「ポータルと、リバース プロキシまたはロード バランサーの統合」のガイダンスに従う必要があります。
この最初のシナリオでは、ポータル コンピューターと Web Adaptor コンピューターの両方が組織のファイアウォールの内側の内部ドメインにあります。 ロード バランサーは、組織のファイアウォールの外側にある FQDN を介してアクセスされます。 Web Adaptor 名は enterprise です。
- 組織の URL: https://organization.external.com/enterprise
- DNS Record: organization.domain.com → loadbalancer.domain.com またはパブリック IP LoadBalancer
次のシナリオでは、ポータル コンピューターが組織のファイアウォールの内側の内部ドメインにあります。 Web Adaptor は使用されません。 ロード バランサーは、組織の URL の外部にある FQDN を介してアクセスされます。
- 組織の URL: https://organization.external.com/enterprise
- DNS Record: organization.domain.com → loadbalancer.domain.com またはパブリック IP LoadBalancer