Compartir a través de


New-CsAllowedDomain

 

Última modificación del tema: 2012-03-23

Agrega un dominio a la lista de dominios aprobados para la federación. Si un dominio se ha aprobado para la federación (agregándolo a la lista de dominios permitidos), los usuarios pueden intercambiar mensajes instantáneos e información de presencia con las personas que tengan cuentas en el dominio federado.

Sintaxis

New-CsAllowedDomain -Identity <XdsGlobalRelativeIdentity> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-MarkForMonitoring <$true | $false>] [-ProxyFqdn <String>] [-WhatIf [<SwitchParameter>]]

New-CsAllowedDomain -Domain <String> [-Comment <String>] [-Confirm [<SwitchParameter>]] [-Force <SwitchParameter>] [-InMemory <SwitchParameter>] [-MarkForMonitoring <$true | $false>] [-ProxyFqdn <String>] [-WhatIf [<SwitchParameter>]]

Descripción detallada

La federación es una manera en la que dos organizaciones pueden establecer una relación de confianza que facilite la comunicación entre dos grupos. Cuando se ha establecido una federación, los usuarios de ambas organizaciones pueden enviarse mensajes instantáneos, suscribirse para recibir notificaciones de presencia y comunicarse entre sí usando aplicaciones SIP, como Microsoft Lync 2010. Microsoft Lync Server 2010 permite sacar partido de tres tipos de federación: 1) la federación directa entre su organización y otra; 2) la federación entre su organización y un proveedor público y 3) la federación entre su organización y un proveedor que hospeda a un tercero.

El establecimiento de la federación directa con otra organización implica diversas tareas. Para empezar, debe habilitar los servidores ejecutando el servicio perimetral de acceso de Lync Server para permitir la federación. Además, la otra organización debe habilitar la federación con usted; no se puede establecer la federación a menos que ambas partes acepten la relación.

Para establecer una relación federada también podría ser necesario administrar dos listas relacionadas con la federación: la lista de permitidos y la lista de bloqueados. La lista de permitidos representa las organizaciones con las que ha elegido federarse. Si un dominio aparece en la lista de permitidos, sus usuarios podrán intercambiar mensajes instantáneos e información de presencia con los usuarios que tengan cuentas en dicho dominio federado (según la configuración). Por el contrario, la lista de dominios bloqueados representa los dominios con los que tiene prohibido de forma expresa establecer una relación de federación; por ejemplo, Lync Server 2010 rechazará automáticamente los mensajes enviados desde un dominio bloqueado.

Si desea crear una nueva relación de federación, puede usar New-CsAllowedDomain para agregar un dominio a la lista de dominios permitidos.

Quiénes pueden ejecutar este cmdlet: De forma predeterminada, los miembros de los grupos siguientes están autorizados a ejecutar el cmdlet New-CsAllowedDomain de forma local: RTCUniversalServerAdmins. Para obtener una lista de todos los roles de control de acceso basado en roles (RBAC) que se han asignado a este cmdlet (incluidos los roles personalizados RBAC que haya creado usted), ejecute el siguiente comando en el aviso de Windows PowerShell:

Get-CsAdminRole | Where-Object {$_.Cmdlets –match "New-CsAllowedDomain"}

Parámetros

Parámetro Requerido Tipo Descripción

Identity

Opcional

Cadena de caracteres

Nombre de dominio completo del dominio (FQDN) que se va a agregar a la lista permitida, por ejemplo, fabrikam.com. Puede usar el parámetro Identity o Domain (pero no ambos) para especificar el nombre de dominio. Si usa Identity, la propiedad Domain se establecerá en el mismo valor que tenga asignado Identity. En cambio, si usa Domain, la propiedad Identity se establecerá en el mismo valor que tenga asignado Domain.

Recuerde que las identidades deben ser únicas si el dominio especificado ya existe en la lista de dominios bloqueados o permitidos, el comando no se completará correctamente.

Comment

Opcional

Cadena de caracteres

Valor de cadena opcional que proporciona información adicional acerca del dominio que se agrega a la lista permitida. Por ejemplo, podría agregar un comentario que proporcionara información de contacto al dominio federado.

Domain

Opcional

Cadena de caracteres

FQDN (por ejemplo, fabrikam.com) del dominio que se va a agregar a la lista de dominios permitidos. Puede usar el parámetro Identity o Domain (pero no ambos) para especificar el nombre de dominio. Si usa Identity, la propiedad Domain se establecerá en el mismo valor que tenga asignado Identity. En cambio, si usa Domain, la propiedad Identity se establecerá en el mismo valor que tenga asignado Domain.

Recuerde que los dominios deben ser únicos: si el dominio especificado ya existe en la lista de dominios bloqueados o permitidos, el comando no se completará correctamente.

MarkForMonitoring

Opcional

Booleano

Indica si la conexión de federación entre su dominio y el dominio remoto se supervisará mediante el servidor de supervisión o no. De manera predeterminada, MarkForMonitoring se configura en False, lo que significa que la conexión no estará supervisada.

Esta propiedad se ignorará si no ha implementado el servidor de supervisión.

ProxyFqdn

Opcional

Fqdn

FQDN (por ejemplo, proxy-server.fabrikam.com) del servidor proxy SIP implementado en el dominio que se agrega a la lista permitida. Esta propiedad es opcional: si no se especifica, se usarán los procedimientos de detección DNS SRV para determinar la ubicación del servidor proxy SIP.

Force

Opcional

Parámetro modificador

Suprime la visualización de los mensajes de error que no sean graves y que puedan producirse al ejecutar el comando.

InMemory

Opcional

Parámetro modificador

Crea una referencia de objeto sin confirmar realmente el objeto como cambio permanente. Si se asigna la salida de este cmdlet llamado con este parámetro en una variable, puede realizar cambios en las propiedades de la referencia del objeto y después confirmar estos cambios, llamando a este conjunto coincidente de cmdlet, - cmdlet.

WhatIf

Opcional

Parámetro modificador

Describe lo que ocurriría si se ejecutara el comando sin ejecutarlo realmente.

Confirm

Opcional

Parámetro modificador

Solicita confirmación antes de ejecutar el comando.

Tipos de entrada

Ninguno. New-CsAllowedDomain no acepta entradas canalizadas.

Tipos de valores devueltos

Crea instancias del objeto Microsoft.Rtc.Management.WritableConfig.Settings.Edge.AllowedDomain.

Ejemplo

-------------------------- Ejemplo 1 --------------------------

New-CsAllowedDomain -Identity "fabrikam.com"

En el ejemplo anterior, el dominio fabrikam.com se agrega a la lista de dominios permitidos. Para ello, se llama a New-CsAllowedDomain junto con el parámetro Identity; este parámetro es asignado al nombre del dominio que se agregará a la lista permitida. Recuerde que se producirá un error en este comando si fabrikam.com ya se ha agregado a la lista permitida o si se encuentra en la lista bloqueada.

-------------------------- Ejemplo 2 --------------------------

New-CsAllowedDomain -Identity "fabrikam.com" -ProxyFqdn "proxyserver.fabrikam.com" -MarkForMonitoring $True -Comment "Contact: Ken Myer (kenmyer@fabrikam.com)"

El ejemplo 2 es una variante del comando que se muestra en el Ejemplo 1. Sin embargo, en este caso, se incluyen dos parámetros adicionales junto con Identity: ProxyFqdn se usa para especificar el FQDN del servidor proxy de fabrikam.com; y MarkForMonitoring se usa para agregar esta conexión de federación a la lista de elementos supervisados por el Servidor de supervisión.

-------------------------- Ejemplo 3 --------------------------

$x = New-CsAllowedDomain -Identity "fabrikam.com" -InMemory
$x.ProxyFqdn = "proxyserver.fabrikam.com" 
$x.MarkForMonitoring = $True 
$x.Comment = "Contact: Ken Myer (kenmyer@fabrikam.com)"
Set-CsAllowedDomain -Instance $x

En el ejemplo 3 se demuestra la manera en que puede usar el parámetro InMemory para crear un nuevo dominio permitido que existe inicialmente sólo en la memoria. Después de modificar los valores de propiedades de este dominio in-memory-only, podrá llamar a Set-CsAllowedDomain para agregar el dominio a la lista permitida.

A fin de hacerlo, el primer comando del ejemplo usa el parámetro New-CsAllowedDomain y el parámetro InMemory para crear un dominio permitido que tiene la identidad fabrikam.com. Después de la creación, este dominio virtual se almacena en la variable $x.

Las líneas 2, 3 y 4 se usan para modificar los valores de propiedades ProxyFqdn, MarkForMonitoring y Comment, respectivamente. Después de haber modificado todos los valores de propiedades, el comando final usa el Set-CsAllowedDomain para agregar el dominio virtual a la lista de dominios permitidos. Recuerde que hasta llamar a Set-CsAllowedDomain, fabrikam.com solo existe en la memoria: si ejecuta Get-CsAllowedDomain en cualquier momento antes de la última línea del ejemplo, fabrikam.com no aparecerá en la lista de dominios permitidos. Fabrikam.com no aparecerá en la lista permitida hasta que se haya llamado a Set-CsAllowedDomain.