In diesem Schritt weisen Sie Azure AD an, Anmeldungen an Ihrem Google Workspace Account für die von Ihnen konfigurierte Domäne weiterzuleiten.
- Öffnen Sie auf Ihrem Windows PC bzw. Ihrer Windows VM PowerShell als Administrator.
- (Optional) Falls Sie dies noch nicht durchgeführt haben, installieren Sie mit dem folgenden Befehl das Azure AD-Modul von Microsoft:
Install-Module -Name AzureAD - Installieren und importieren Sie das Microsoft Online Module und stellen Sie dann eine Verbindung zu dem Dienst her:
Install-Module MSOnline Import-Module MSOnline Connect-MsolService - Möglicherweise werden Sie dazu aufgefordert, sich mit Ihrem Microsoft Administrator-Account anzumelden. Melden Sie sich in diesem Fall als Global Administrator (Globaler Administrator) für Ihren Azure AD Account an.
- Kopieren Sie den folgenden Programmcodeblock und geben Sie in die Zeichen
" "eingeschlossen die Werte ein, die Sie zuvor in der Google Administratorkonsole abgerufen haben.$DomainName = "" $Authentication = "Federated" $SigningCertificate = "" $LogOffUri = "https://accounts.google.com/logout" $PassiveLogOnUri = "" $ActiveLogOnUri = "" $IssuerUri = "" $FederationBrandName = "Google Workspace SAML Federation" $PreferredAuthenticationProtocol = "SAMLP" - Fügen Sie den bearbeiteten Text des Programmcodeblocks in der PowerShell Konsole ein, damit alle Werte in lokalen Variablen gespeichert werden.
- Achten Sie darauf, dass PowerShell keine Fehler meldet. Führen Sie dann den folgenden Befehl aus:
Set-MsolDomainAuthentication -DomainName $DomainName -Authentication $Authentication -FederationBrandName $FederationBrandName -IssuerUri $IssuerUri -ActiveLogOnUri $ActiveLogOnUri -PassiveLogOnUri $PassiveLogOnUri -LogOffUri $LogOffUri -SigningCertificate $SigningCertificate -PreferredAuthenticationProtocol SAMLP - Achten Sie darauf, dass keine Fehler gemeldet werden. Prüfen Sie anschließend die Verbundkonfiguration mit dem folgenden Befehl:
Get-MsolDomainFederationSettings -Verbose -DomainName $DomainName -Debug