Passer la navigation

Mettre à jour un domaine
Microsoft Office 365
existant

Vous pouvez mettre à jour les domaines existants lorsque le domaine de messagerie doit être redirigé vers un domaine
Enterprise Identity
autre que
Microsoft Office 365
.
  1. Dans
    Windows PowerShell
    , exécutez les commandes suivantes pour modifier le domaine existant afin qu'il pointe vers le nouveau domaine.
  2. Saisissez
    $domain = "<
    domaine serveur messagerie
    >"
    où « domaine serveur messagerie » est le domaine de votre serveur de messagerie. Appuyez sur la touche
    Entrée
    .
  3. Pour utiliser le certificat utilisé dans la configuration du service
    Enterprise Identity
    pour
    Microsoft Office 365
    , saisissez :
    $certFile = "<
    chemin de fichier cacert.pem
    >"
    . Appuyez sur la touche
    Entrée
    .
  4. Tapez
    $cert = [IO.File]::ReadAllText($certFile)
    . Appuyez sur la touche
    Entrée
    .
  5. Tapez
    $cert = $cert.replace("-----BEGIN CERTIFICATE-----","")
    . Appuyez sur la touche
    Entrée
    .
  6. Tapez
    $cert = $cert.replace("-----END CERTIFICATE-----","")
    . Appuyez sur la touche
    Entrée
    .
  7. Tapez
    $cert = $cert.replace("`r","")
    . Appuyez sur la touche
    Entrée
    .
  8. Tapez
    $cert = $cert.replace("`n","")
    . Appuyez sur la touche
    Entrée
    .
  9. Saisissez
    $activeLogOnUri = "https://idp.blackberry.com/<
    URL IDP personnalisée ou ID d'organisation
    >/idp/profile/SAML2/SOAP/ECP/https%3A%2F%2Fidp.blackberry.com-<
    URL IDP personnalisée ou ID d'organisation
    >"
    URL IDP personnalisée ou ID d'organisation
    est l'adresse URL personnalisée ou l'ID de l'organisation. Appuyez sur la touche
    Entrée
    .
  10. Tapez
    $brandName = "Enterprise ID"
    . Appuyez sur la touche
    Entrée
    .
  11. Saisissez
    $issuerUri = "https://idp.blackberry.com-<
    URL IDP personnalisée ou ID d'organisation
    >"
    URL IDP personnalisée ou ID d'organisation
    est l'adresse URL personnalisée ou l'ID de l'organisation. Appuyez sur la touche
    Entrée
    .
  12. Saisissez
    $logOffUri = "https://idp.blackberry.com/<
    URL IDP personnalisée ou ID d'organisation
    >/idp/profile/SAML2/Redirect/SLO/https%3A%2F%2Fidp.blackberry.com-<
    URL IDP personnalisée ou ID d'organisation
    >"
    URL IDP personnalisée ou ID d'organisation
    est l'adresse URL personnalisée ou l'ID de l'organisation. Appuyez sur la touche
    Entrée
    .
  13. Saisissez
    $passiveLogOnUri = "https://idp.blackberry.com/<
    URL IDP personnalisée ou ID d'organisation
    >/idp/profile/SAML2/POST/SSO/https%3A%2F%2Fidp.blackberry.com-<
    URL IDP personnalisée ou ID d'organisation
    >"
    URL IDP personnalisée ou ID d'organisation
    est l'adresse URL personnalisée ou l'ID de l'organisation. Appuyez sur la touche
    Entrée
    .
  14. Saisissez
    $protocol = "SAMLP"
    . Appuyez sur la touche
    Entrée
    .
  15. Tapez
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    . Appuyez sur la touche
    Entrée
    .
  16. Tapez
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    . Appuyez sur la touche
    Entrée
    .
  17. Utilisez
    Get-MsolDomainFederationSEttings -DomainName $domain | Format-List *
    pour vérifier les paramètres du domaine.
  18. Si les paramètres sont corrects, fermez
    Windows PowerShell
    . Pour modifier les paramètres, exécutez les commandes suivantes :
  19. Tapez
    Set-MsolDomainAuthentication -DomainName $domain -Authentication managed
    . Appuyez sur la touche
    Entrée
    .
  20. Procédez à toutes les modifications nécessaires.
  21. Tapez
    Set-MsolDomainAuthentication -DomainName $domain -Authentication federated -ActiveLogOnUri $activeLogOnUri -FederationBrandName $brandName -IssuerUri $issuerUri -LogOffUri $logOffUri -PassiveLogOnUri $passiveLogOnUri -SigningCertificate $cert -PreferredAuthenticationProtocol $protocol
    . Appuyez sur la touche
    Entrée
    .