Omitir navegación

Actualización de un dominio de
Microsoft Office 365
existente

Puede actualizar los dominios existentes cuando el dominio de correo electrónico deba redireccionarse a un dominio de
Enterprise Identity
distinto al de
Microsoft Office 365
.
  1. En
    Windows PowerShell
    , ejecute los siguientes comandos para cambiar el dominio existente para que señale al nuevo dominio.
  2. Escriba
    $domain = "<
    dominio del servidor de correo electrónico
    >"
    , donde el dominio del servidor de correo electrónico es el dominio de su servidor de correo electrónico. Pulse
    Enter (Intro)
    .
  3. Con el fin de utilizar el certificado empleado en la configuración del servicio
    Enterprise Identity
    para
    Microsoft Office 365
    , escriba
    $certFile = "<
    ruta del archivo cacert.pem
    >"
    . Pulse
    Enter (Intro)
    .
  4. Escriba
    $cert = [IO.File]::ReadAllText($certFile)
    . Pulse
    Enter (Intro)
    .
  5. Escriba
    $cert = $cert.replace("-----BEGIN CERTIFICATE-----","")
    . Pulse
    Enter (Intro)
    .
  6. Escriba
    $cert = $cert.replace("-----END CERTIFICATE-----","")
    . Pulse
    Enter (Intro)
    .
  7. Escriba
    $cert = $cert.replace("`r","")
    . Pulse
    Enter (Intro)
    .
  8. Escriba
    $cert = $cert.replace("`n","")
    . Pulse
    Enter (Intro)
    .
  9. Escriba
    $activeLogOnUri = "https://idp.blackberry.com/<
    URL de vanidad IDP o ID de empresa
    >/idp/profile/SAML2/SOAP/ECP/https%3A%2F%2Fidp.blackberry.com-<
    URL de vanidad IDP o ID de empresa
    >"
    , donde la
    URL de vanidad IDP o ID de empresa
    es la URL de vanidad o ID de empresa. Pulse
    Enter (Intro)
    .
  10. Escriba
    $brandName = "Enterprise ID"
    . Pulse
    Enter (Intro)
    .
  11. Escriba
    $issuerUri = "https://idp.blackberry.com-<
    URL de vanidad IDP o ID de empresa
    >"
    donde la
    URL de vanidad IDP o ID de empresa
    es la URL de vanidad o ID de empresa. Pulse
    Intro
    .
  12. Escriba
    $logOffUri = "https://idp.blackberry.com/<
    URL de vanidad IDP o ID de empresa
    >/idp/profile/SAML2/Redirect/SLO/https%3A%2F%2Fidp.blackberry.com-<
    URL de vanidad IDP o ID de empresa
    >"
    , donde la
    URL de vanidad IDP o ID de empresa
    es la URL de vanidad o ID de empresa. Pulse
    Enter (Intro)
    .
  13. Escriba
    $passiveLogOnUri = "https://idp.blackberry.com/<
    URL de vanidad IDP o ID de empresa
    >/idp/profile/SAML2/POST/SSO/https%3A%2F%2Fidp.blackberry.com-<
    URL de vanidad IDP o ID de empresa
    >"
    , donde la
    URL de vanidad IDP o ID de empresa
    es la URL de vanidad o ID de empresa. Pulse
    Enter (Intro)
    .
  14. Escriba
    $protocol = "SAMLP"
    . Pulse
    Enter (Intro)
    .
  15. Escriba
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    . Pulse
    Enter (Intro)
    .
  16. Escriba
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    . Pulse
    Enter (Intro)
    .
  17. Utilice
    Get-MsolDomainFederationSEttings -DomainName $domain | Format-List *
    para comprobar la configuración del dominio.
  18. Si la configuración es correcta, cierre
    Windows PowerShell
    . Para editar la configuración, utilice los siguientes comandos:
  19. Escriba
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    . Pulse
    Enter (Intro)
    .
  20. Realice los cambios necesarios.
  21. Escriba
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    . Pulse
    Enter (Intro)
    .