New-FederationTrust

內部部署 Exchange 才有提供此 Cmdlet。

使用 New-FederationTrust Cmdlet 來設定 Exchange 組織與Microsoft 同盟閘道之間的同盟信任。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

Syntax

New-FederationTrust
   [-Name] <String>
   -Thumbprint <String>
   -ApplicationUri <String>
   [-SkipNamespaceProviderProvisioning]
   [-AdministratorProvisioningId <String>]
   [-ApplicationIdentifier <String>]
   [-Confirm]
   [-DomainController <Fqdn>]
   [-MetadataUrl <Uri>]
   [-WhatIf]
   [<CommonParameters>]
New-FederationTrust
   [-Name] <String>
   -Thumbprint <String>
   [-SuppressDnsWarning]
   [-UseLegacyProvisioningService]
   [-Confirm]
   [-DomainController <Fqdn>]
   [-MetadataUrl <Uri>]
   [-WhatIf]
   [<CommonParameters>]

Description

同盟信任是 Exchange 組織與Microsoft 同盟閘道之間建立的信任。 需要同盟信任,才能設定同盟組織識別碼以進行同盟共用。

如需詳細資訊,請參閱 同盟

您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

New-FederationTrust -Name "Microsoft Federation Gateway" -Thumbprint AC00F35CBA8359953F4126E0984B5CCAFA2F4F17

此範例會使用指紋 AC00F35CBA8359953F4126E0984B5CCAFA2F4F17 的憑證建立同盟信任Microsoft 同盟閘道。

參數

-AdministratorProvisioningId

AdministratorProvisioningId 參數會指定當組織已註冊 SiteID 或 ApplicationID 時,Microsoft 同盟閘道傳回的布建金鑰。

如果您指定 AdministratorProvisioningId 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 ApplicationIdentifier 和 ApplicationUri 參數。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-ApplicationIdentifier

當組織已註冊 SiteID 或 ApplicationID 時,ApplicationIdentifier 參數會指定 SiteID 或 ApplicationID。

如果您指定 ApplicationIdentifier 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 AdministratorProvisioningId 和 ApplicationUri 參數。

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-ApplicationUri

ApplicationUri 參數會指定用於同盟組織識別碼的主要網域。

如果您指定 ApplicationUri 參數,則必須使用 SkipNamespaceProviderProvisioning 參數,同時指定 AdministratorProvisioningId 和 ApplicationIdentifier 參數。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Confirm

Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。

  • 例如,具破壞性的 Cmdlet (例如 Remove-* Cmdlet) 內建暫停,可強制您在繼續之前確認命令。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (例如,New-* 和 Set-* Cmdlet) 沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-DomainController

DomainController 參數會指定此 Cmdlet 用來向 Active Directory 讀取或寫入資料的網域控制站。 您可以透過網域控制站的完整網域名稱 (FQDN) 來識別網域控制站。 例如,dc01.contoso.com。

Type:Fqdn
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-MetadataUrl

MetadataUrl 參數會指定 Microsoft 同盟閘道 (Microsoft Federation Gateway) 發佈 WS-FederationMetadata 的 URL。

Type:Uri
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-Name

Name 參數會指定同盟信任的易記名稱。

Type:String
Position:1
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-SkipNamespaceProviderProvisioning

SkipNamespaceProviderProvisioning 參數會指定在外部布建信任和同盟組織識別碼,而不需要在 Microsoft Exchange 中使用同盟功能。 您不需要使用此參數指定值。

如果您使用此參數,則必須指定 ApplicationIdentifier、ApplicationUri 和 AdministratorProvisioningId 參數。

Type:SwitchParameter
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-SuppressDnsWarning

此參數僅適用于 2010 Exchange Server。

SuppressDNSWarning 參數會指定是否要在執行 New-FederationTrust Cmdlet 時顯示 DNS 警告訊息,以便在公用 DNS 中建立 TXT 記錄。 您不需要使用此參數指定值。

混合式設定精靈會自動使用此參數。 我們不建議您手動使用此參數。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010

-Thumbprint

Thumbprint 參數會指定公開憑證授權單位單位核發的憑證指紋, (CA) Microsoft 同盟閘道信任。 如需詳細資訊,請參閱 同盟

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-UseLegacyProvisioningService

UseLegacyProvisioningService 參數會指定Microsoft 同盟閘道上的舊版介面用於管理同盟信任,包括同盟網域、憑證和同盟中繼資料。 您不需要使用此參數指定值。

使用自我簽署憑證來設定與Microsoft 同盟閘道的同盟信任時,必須使用此參數來建立信任。 建立同盟信任之後,就無法變更此行為,而且需要刪除並重新建立同盟信任。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

-WhatIf

WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019

輸入

Input types

若要查看此指令程式可接受的輸入類型,請參閱指令程式輸入和輸出類型。 如果指令程式的 [輸入類型] 欄位是空的,表示指令程式不接受輸入資料。

輸出

Output types

若要查看此指令程式可接受的傳回類型 (也就是所謂的輸出類型),請參閱指令程式輸入和輸出類型。 如果 [輸出類型] 欄位是空的,表示指令程式不會傳回資料。