New-FederationTrust
內部部署 Exchange 才有提供此 Cmdlet。
使用 New-FederationTrust Cmdlet 來設定 Exchange 組織與Microsoft 同盟閘道之間的同盟信任。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
Syntax
New-FederationTrust
[-Name] <String>
-Thumbprint <String>
-ApplicationUri <String>
[-SkipNamespaceProviderProvisioning]
[-AdministratorProvisioningId <String>]
[-ApplicationIdentifier <String>]
[-Confirm]
[-DomainController <Fqdn>]
[-MetadataUrl <Uri>]
[-WhatIf]
[<CommonParameters>]
New-FederationTrust
[-Name] <String>
-Thumbprint <String>
[-SuppressDnsWarning]
[-UseLegacyProvisioningService]
[-Confirm]
[-DomainController <Fqdn>]
[-MetadataUrl <Uri>]
[-WhatIf]
[<CommonParameters>]
Description
同盟信任是 Exchange 組織與Microsoft 同盟閘道之間建立的信任。 需要同盟信任,才能設定同盟組織識別碼以進行同盟共用。
如需詳細資訊,請參閱 同盟。
您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
New-FederationTrust -Name "Microsoft Federation Gateway" -Thumbprint AC00F35CBA8359953F4126E0984B5CCAFA2F4F17
此範例會使用指紋 AC00F35CBA8359953F4126E0984B5CCAFA2F4F17 的憑證建立同盟信任Microsoft 同盟閘道。
參數
-AdministratorProvisioningId
AdministratorProvisioningId 參數會指定當組織已註冊 SiteID 或 ApplicationID 時,Microsoft 同盟閘道傳回的布建金鑰。
如果您指定 AdministratorProvisioningId 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 ApplicationIdentifier 和 ApplicationUri 參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ApplicationIdentifier
當組織已註冊 SiteID 或 ApplicationID 時,ApplicationIdentifier 參數會指定 SiteID 或 ApplicationID。
如果您指定 ApplicationIdentifier 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 AdministratorProvisioningId 和 ApplicationUri 參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-ApplicationUri
ApplicationUri 參數會指定用於同盟組織識別碼的主要網域。
如果您指定 ApplicationUri 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 AdministratorProvisioningId 和 ApplicationIdentifier 參數。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Confirm
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false
。 - 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type: | SwitchParameter |
Aliases: | cf |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-DomainController
DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。
Type: | Fqdn |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-MetadataUrl
MetadataUrl 參數會指定 Microsoft 同盟閘道 (Microsoft Federation Gateway) 發佈 WS-FederationMetadata 的 URL。
Type: | Uri |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-Name
Name 參數會指定同盟信任的易記名稱。
Type: | String |
Position: | 1 |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-SkipNamespaceProviderProvisioning
SkipNamespaceProviderProvisioning 參數會指定在外部布建信任和同盟組織識別碼,而不需要在 Microsoft Exchange 中使用同盟功能。 您不需要使用此參數指定值。
如果您使用此參數,則必須指定 ApplicationIdentifier、ApplicationUri 和 AdministratorProvisioningId 參數。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-SuppressDnsWarning
此參數僅適用于 2010 Exchange Server。
SuppressDNSWarning 參數會指定是否要在執行 New-FederationTrust Cmdlet 時顯示 DNS 警告訊息,以便在公用 DNS 中建立 TXT 記錄。 您不需要使用此參數指定值。
混合式設定精靈會自動使用此參數。 我們不建議您手動使用此參數。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010 |
-Thumbprint
Thumbprint 參數會指定公開憑證授權單位單位核發的憑證指紋, (CA) Microsoft 同盟閘道信任。 如需詳細資訊,請參閱 同盟。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-UseLegacyProvisioningService
UseLegacyProvisioningService 參數會指定Microsoft 同盟閘道上的舊版介面用於管理同盟信任,包括同盟網域、憑證和同盟中繼資料。 您不需要使用此參數指定值。
使用自我簽署憑證來設定與Microsoft 同盟閘道的同盟信任時,必須使用此參數來建立信任。 建立同盟信任之後,就無法變更此行為,而且需要刪除並重新建立同盟信任。
Type: | SwitchParameter |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
-WhatIf
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
Type: | SwitchParameter |
Aliases: | wi |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019 |
輸入
Input types
若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。
輸出
Output types
若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。