配置联合委派

 

适用于: Exchange Server 2010 SP2, Exchange Server 2010 SP3

上一次修改主题: 2016-11-28

您可以在 Microsoft Exchange Server 2010 内部部署环境中设置联合委派(以前称为联合共享)。

使用联合委派,您的内部部署 Exchange 组织中的用户可以与同样配置了联合委派的其他 Exchange 组织中的收件人共享信息。可通过在两个组织之间创建组织关系或使用共享策略(使用户可以在各自基础上创建共享关系)来建立此连接。

联合委派使用 Microsoft 联合网关(Microsoft 提供的基于云的服务)作为您的内部部署 Exchange 2010 组织与其他联合 Exchange 2010 组织之间的信任中介器。

要查找与联合委派相关的其他管理任务吗?请查看管理联合字符串

域命名空间要求

若要为内部部署 Exchange 2010 组织设置联合委派,则必须为在 Microsoft Outlook Live or Microsoft Online Services 中用于用户电子邮件帐户或托管用户帐户的任何域配置域所有权证明记录。

步骤 1:创建与 Microsoft 联合网关之间的联合信任

可以使用 EMC 或命令行管理程序创建联合信任。有关详细说明,请参阅创建联合身份验证信任

步骤 2:为联合委派创建 TXT 记录

若要提供已注册 Internet 域的所有权证明,必须在每个要联合的主电子邮件或 SMTP 代理域的公用域名系统 (DNS) 区域中创建文本 (TXT) 记录。例如,如果主 SMTP 域为 contoso.com,则为 contoso.com 创建 TXT 记录。

可以使用 DNS 管理器或 DNSCmd 命令为联合创建 TXT 记录。有关详细说明,请参阅为联盟创建 TXT 记录

步骤 3:为联合委派配置域

还需要添加主 SMTP 域作为 Exchange 组织的联盟域。

注释注意:
若要参与联合委派,不使用 contoso.com 作为其电子邮件地址域的用户需要将 contoso.com 作为代理地址域添加到其帐户,或添加其电子邮件地址域作为附加联合域。

此命令使用命令行管理程序添加 contoso.com 示例中使用的域。

 
Add-FederatedDomain -DomainName contoso.com

可以使用 EMC 或命令行管理程序为联合委派配置域。有关详细说明,请参阅管理联合身份验证

步骤 4:创建自动发现 DNS 记录

您需要将别名规范名称 (CNAME) 资源记录添加到您面向公众的 DNS。新 CNAME 记录应指向面向 Internet 并运行自动发现服务的客户端访问服务器。

在前面的 Contoso 示例中,新 CNAME 记录应指定 autodiscover.contoso.com 作为主机名。对于使用 Microsoft DNS 的组织,您可以使用 DNS 管理器或 DNSCmd 命令添加 CNAME 记录。有关详细说明,请参阅将别名 (CNAME) 资源记录添加到某个区域

步骤 5:创建组织关系

可以使用 EMC 或命令行管理程序创建组织关系。有关详细说明,请参阅创建组织关系

 © 2010 Microsoft Corporation。保留所有权利。