New-DkimSigningConfig

Dieses Cmdlet ist nur im cloudbasierten Dienst verfügbar.

Verwenden Sie das New-DkimSigningConfig-Cmdlet zum Erstellen der Einstellungen für die DKIM-Signierungsrichtlinien (DomainKeys Identified Mail) für Domänen in einer cloudbasierten Organisation.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

New-DkimSigningConfig
   [-DomainName] <SmtpDomainWithSubdomains>
   [-Enabled] <Boolean>
   [-AdminDisplayName <String>]
   [-BodyCanonicalization <CanonicalizationType>]
   [-Confirm]
   [-HeaderCanonicalization <CanonicalizationType>]
   [-KeySize <UInt16>]
   [-WhatIf]
   [<CommonParameters>]

Beschreibung

DKIM in Microsoft 365 ist eine E-Mail-Authentifizierungsmethode, die eine Public Key-Infrastruktur (PKI), Nachrichtenheader und CNAME-Einträge in DNS verwendet, um den Nachrichtensender zu authentifizieren, der im Feld DKIM-Signature Kopfzeile gestempelt ist. DKIM verhindert gefälschte Absender-E-Mail-Adressen (auch Spoofing genannt), indem sichergestellt wird, dass die Domäne in der From-Adresse mit der Domäne im DKIM-Signature-Kopfzeilenfeld übereinstimmt.

Bevor Sie dieses Cmdlet ausführen können, müssen Ihnen die entsprechenden Berechtigungen zugewiesen werden. Auch wenn in diesem Thema alle Parameter für das Cmdlet aufgeführt werden, verfügen Sie möglicherweise nicht über den Zugriff auf einige Parameter, wenn sie nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Wie Sie herausfinden, welche Berechtigungen zur Ausführung eines bestimmten Cmdlets oder Parameters in Ihrer Organisation erforderlich sind, können Sie unter Find the permissions required to run any Exchange cmdlet nachlesen.

Beispiele

Beispiel 1

New-DkimSigningConfig -DomainName contoso.com -Enabled $true

In diesem Beispiel wird die DKIM-Nachrichtensignierung für die Domäne „contoso.com“ aktiviert.

Parameter

-AdminDisplayName

Der Parameter AdminDisplayName gibt eine Beschreibung für die Richtlinie an. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-BodyCanonicalization

Der BodyCanonicalization-Parameter gibt den Algorithmus für die Kanonisierung an, der zum Erstellen und Überprüfen des Nachrichtentexts der DKIM-Signatur verwendet wird. Dieser Wert steuert effektiv die Empfindlichkeit von DKIM auf Textänderungen der Nachricht, die aktuell übertragen wird. Gültige Werte sind:

  • Relaxed: Änderungen in Leerzeichen und Änderungen in leeren Zeilen am Ende des Nachrichtentexts werden toleriert. Dies ist der Standardwert.
  • Simple: Nur Änderungen in leeren Zeilen am Ende des Nachrichtentexts werden toleriert.
Type:CanonicalizationType
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Confirm

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie diese Option sich auf das Cmdlet auswirkt, hängt davon ab, ob für die Option vor dem Fortfahren eine Bestätigung erforderlich ist.

  • Destruktive Cmdlets (z. B. Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (z. B. New-* und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt das Angeben der Option "Confirm" ohne einen Wert eine Pause ein, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen.
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-DomainName

Der DomainName-Parameter gibt die Domäne in Ihrer Organisation an, für die Sie die DKIM-Nachrichtensignierung aktivieren möchten.

Die DKIM-Nachrichtensignierung ist standardmäßig für die ursprüngliche Domäne *.onmicrosoft.com in der Organisation aktiviert (z. B. „contoso.onmicrosoft.com“).

Bei benutzerdefinierten Domänen, für die die DKIM-Nachrichtensignierung nicht aktiviert wurde, werden den Nachrichten für die Domäne *.onmicrosoft.com die DKIM-Signaturen hinzugefügt.

Type:SmtpDomainWithSubdomains
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Enabled

Der Parameter Enabled gibt an, ob die Richtlinie aktiviert ist. Gültige Werte sind:

  • $true: Die Richtlinie ist aktiviert. Dies ist der Standardwert.
  • $true: Die Richtlinie ist aktiviert. Dies ist der Standardwert.
Type:Boolean
Position:2
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-HeaderCanonicalization

Der HeaderCanonicalization-Parameter gibt den Algorithmus für die Kanonisierung an, der zum Erstellen und Überprüfen des Nachrichtenkopfs der DKIM-Signatur verwendet wird. Dieser Wert steuert effektiv die Empfindlichkeit von DKIM auf Änderungen im Nachrichtenkopf bei der Übertragung. Gültige Werte sind:

  • Gelockert: Häufige Änderungen am Nachrichtenheader werden toleriert (z. B. Zeilenumbruch des Kopfzeilenfelds, Änderungen an unnötigen Leerzeichen oder Leerzeilen und Änderungen bei Groß-/Kleinschreibung für Kopfzeilenfelder). Dies ist der Standardwert.
  • Simple: Es werden keine Änderungen an den Kopfzeilenfeldern toleriert.
Type:CanonicalizationType
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-KeySize

Der KeySize-Parameter gibt die Größe in Bits des öffentlichen Schlüssels an, der in der DKIM-Signierungsrichtlinie verwendet wird. Gültige Werte sind 1024 oder 2048.

RSA-Schlüssel werden unterstützt. Ed25519-Schlüssel werden nicht unterstützt.

Type:UInt16
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-WhatIf

Die Option "WhatIf" simuliert die Aktionen des Befehls. Sie können diesen Switch verwenden, um die Änderungen anzuzeigen, die auftreten würden, ohne diese Änderungen tatsächlich anzuwenden. Sie müssen keinen Wert für diese Option angeben.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection