Skip Navigation

Aktualisieren einer bestehenden
Microsoft Office 365
-Domäne

Sie können bestehende Domänen aktualisieren, wenn die E-Mail-Domäne zu einer anderen
Enterprise Identity
-Domäne als
Microsoft Office 365
weitergeleitet werden muss.
  1. Führen Sie in
    Windows PowerShell
    die folgenden Befehle aus, um die vorhandene Domäne so zu ändern, dass sie auf die neue Domäne verweist.
  2. Geben Sie
    $domain = "<
    E-Mail-Serverdomäne
    >"
    , wobei die E-Mail-Serverdomäne die Ihres E-Mail-Servers ist. Drücken Sie die
    Eingabetaste
    .
  3. Um das in der
    Enterprise Identity
    -Servicekonfiguration für
    Microsoft Office 365
    verwendete Zertifikat zu verwenden, geben Sie
    $certFile = "<
    Dateipfad cacert.pem
    >“
    ein. Drücken Sie die
    Eingabetaste
    .
  4. Geben Sie
    $cert = [IO.File]::ReadAllText($certFile)
    ein. Drücken Sie die
    Eingabetaste
    .
  5. Geben Sie
    $cert = $cert.replace("-----BEGIN CERTIFICATE-----","")
    ein. Drücken Sie die
    Eingabetaste
    .
  6. Geben Sie
    $cert = $cert.replace("-----END CERTIFICATE-----","")
    ein. Drücken Sie die
    Eingabetaste
    .
  7. Geben Sie
    $cert = $cert.replace("`r","")
    ein. Drücken Sie die
    Eingabetaste
    .
  8. Geben Sie
    $cert = $cert.replace("`n","")
    ein. Drücken Sie die
    Eingabetaste
    .
  9. Geben Sie
    $activeLogOnUri = "https://idp.blackberry.com/<
    IDP-Vanity-URL oder Unternehmens-ID
    >/idp/profile/SAML2/SOAP/ECP/https%3A%2F%2Fidp.blackberry.com-<
    IDP-Vanity-URL oder Unternehmens-ID
    >"
    ein, wobei die
    IDP-Vanity-URL oder Unternehmens-ID
    der Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie die
    Eingabetaste
    .
  10. Geben Sie
    $brandName = "Enterprise ID"
    ein. Drücken Sie die
    Eingabetaste
    .
  11. Geben Sie
    $issuerUri = "https://idp.blackberry.com-<
    IDP-Vanity-URL oder Unternehmens-ID
    >"
    ein, wobei die
    IDP-Vanity-URL oder Unternehmens-ID
    der Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie die
    Eingabetaste
    .
  12. Geben Sie
    $logOffUri = "https://idp.blackberry.com/<
    IDP-Vanity-URL oder Unternehmens-ID
    >/idp/profile/SAML2/Redirect/SLO/https%3A%2F%2Fidp.blackberry.com-<
    IDP-Vanity-URL oder Unternehmens-ID
    >"
    ein, wobei die
    IDP-Vanity-URL oder Unternehmens-ID
    der Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie die
    Eingabetaste
    .
  13. Geben Sie
    $passiveLogOnUri = "https://idp.blackberry.com/<
    IDP-Vanity-URL oder Unternehmens-ID
    >/idp/profile/SAML2/POST/SSO/https%3A%2F%2Fidp.blackberry.com-<
    IDP-Vanity-URL oder Unternehmens-ID
    >"
    ein, wobei die
    IDP-Vanity-URL oder Unternehmens-ID
    der Vanity-URL bzw. Unternehmens-ID entspricht. Drücken Sie die
    Eingabetaste
    .
  14. Geben Sie
    $protocol = "SAMLP“
    ein. Drücken Sie die
    Eingabetaste
    .
  15. Geben Sie
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    ein. Drücken Sie die
    Eingabetaste
    .
  16. Geben Sie
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    ein. Drücken Sie die
    Eingabetaste
    .
  17. Prüfen Sie die Domäneneinstellungen mithilfe von
    Get-MsolDomainFederationSEttings -DomainName $domain | Format-List *
    .
  18. Sind die Einstellungen richtig, schließen Sie
    Windows PowerShell
    . Um die Einstellungen zu bearbeiten, verwenden Sie die folgenden Befehle:
  19. Geben Sie
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    ein. Drücken Sie die
    Eingabetaste
    .
  20. Nehmen Sie die notwendigen Änderungen vor.
  21. Geben Sie
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    ein. Drücken Sie die
    Eingabetaste
    .