Hinzufügen einer neuen Microsoft Office
365-Domäne
Microsoft Office
365
-DomäneWenn Sie eine neue E-Mail-Domäne erstellen, müssen Sie auch eine neue
Microsoft Office
365
-Domäne erstellen.- Verwenden SieWindows PowerShell, und geben Sie die folgenden Befehle ein, um ADAL fürMicrosoft Exchange Onlinezu aktivieren:
- Set-ExecutionPolicy RemoteSigned
- $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $cred -Authentication Basic -AllowRedirection
- Import-PSSession $Session
- Set-OrganizationConfig -OAuth2ClientProfileEnabled:$true
- Get-OrganizationConfig | ft name, *OAuth*
- Geben Sie inWindows PowerShelldie folgenden Befehle ein:
- Import-Module SkypeOnlineConnector
- $sfboSession = New-CsOnlineSession -Credential $cred
- Import-PSSession $sfboSession
- Set-CsOAuthConfiguration -ClientAdalAuthOverride Allowed
- Get-CsOAuthConfiguration
- Führen Sie inWindows PowerShelldie folgenden Befehle aus, um eine neue Domäne hinzuzufügen. Ersetzen Sie Text in spitzen Klammern (< >) durch die Variablen, die zu Ihrer lokalen Umgebung passen. Es kann bis zu einer Stunde dauern, bis Änderungen an den Einstellungen wirksam werden.
- Geben Sie$domain = "<, wobei die E-Mail-Serverdomäne die Ihres E-Mail-Servers ist. Drücken Sie dieE-Mail-Serverdomäne>"Eingabetaste.
- Verwenden Sie das in derEnterprise Identity-Servicekonfiguration fürMicrosoft Office 365verwendete Zertifikat, und geben Sie Folgendes ein:$certFile = "<Dateipfad cacert.pem>"
- Geben Sie$cert = [IO.File]::ReadAllText($certFile)ein. Drücken Sie dieEingabetaste.
- Geben Sie$cert = $cert.replace("-----BEGIN CERTIFICATE-----","")ein. Drücken Sie dieEingabetaste.
- Geben Sie$cert = $cert.replace("-----END CERTIFICATE-----","")ein. Drücken Sie dieEingabetaste.
- Geben Sie$cert = $cert.replace("`r","")ein. Drücken Sie dieEingabetaste.
- Geben Sie$cert = $cert.replace("`n","")ein. Drücken Sie dieEingabetaste.
- Geben Sie$activeLogOnUri = "https://idp.blackberry.com/<ein, wobei dieIDP-Vanity-URL oder Unternehmens-ID>/idp/profile/SAML2/SOAP/ECP/https%3A%2F%2Fidp.blackberry.com-<IDP-Vanity-URL oder Unternehmens-ID>"IDP-Vanity-URL oder Unternehmens-IDder Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie dieEingabetaste.
- Geben Sie$brandName = "Enterprise ID"ein. Drücken Sie dieEingabetaste.
- Geben Sie$issuerUri = "https://idp.blackberry.com-<ein, wobei dieIDP-Vanity-URL oder Unternehmens-ID>"IDP-Vanity-URL oder Unternehmens-IDder Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie dieEingabetaste.
- Geben Sie$logOffUri = "https://idp.blackberry.com/<ein, wobei dieIDP-Vanity-URL oder Unternehmens-ID>/idp/profile/SAML2/Redirect/SLO/https%3A%2F%2Fidp.blackberry.com-<IDP-Vanity-URL oder Unternehmens-ID>"IDP-Vanity-URL oder Unternehmens-IDder Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie dieEingabetaste.
- Geben Sie$passiveLogOnUri = "https://idp.blackberry.com/<ein, wobei dieIDP-Vanity-URL oder Unternehmens-ID>/idp/profile/SAML2/POST/SSO/https%3A%2F%2Fidp.blackberry.com-<IDP-Vanity-URL oder Unternehmens-ID>"IDP-Vanity-URL oder Unternehmens-IDder Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie dieEingabetaste.
- Geben Sie$protocol = "SAMLP"ein, und drücken Sie dieEingabetaste.
- Geben SieSet-MsolDomainAuthentication -DomainName $domain -Authentication managedein. Drücken Sie dieEingabetaste.
- Geben SieSet-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocolein. Drücken Sie dieEingabetaste.
- Prüfen Sie die Domäneneinstellungen mithilfe vonGet-MsolDomainFederationSEttings -DomainName $domain | Format-List *.
- Sind die Einstellungen richtig, schließen SieWindows PowerShell. Um die Einstellungen zu bearbeiten, führen Sie die folgenden Befehle aus:
- Geben SieSet-MsolDomainAuthentication -DomainName $domain -Authentication managedein. Drücken Sie dieEingabetaste.
- Nehmen Sie die notwendigen Änderungen vor.
- Geben SieSet-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocolein. Drücken Sie dieEingabetaste.