Herstellen einer Verbindung mit Exchange Online PowerShell

Dieser Artikel enthält Anweisungen zum Herstellen einer Verbindung mit Exchange Online PowerShell mithilfe des Exchange Online PowerShell-Moduls mit oder ohne mehrstufige Authentifizierung (MFA).

Tipp

Die Verbindungsanweisungen in diesem Artikel gelten auch für das integrierte Sicherheits-Add-On für lokale Postfächer.

Das Exchange Online PowerShell-Modul verwendet moderne Authentifizierung für die Verbindung mit Exchange Online PowerShell und Security & Compliance PowerShell. Weitere Informationen zum PowerShell-Modul von Exchange Online finden Sie unter Informationen zum PowerShell-Modul von Exchange Online.

Informationen zum Herstellen einer Verbindung mit Exchange Online PowerShell zur Automatisierung finden Sie unter Nur-App-Authentifizierung für unbeaufsichtigte Skripts und Verwenden von Azure verwalteten Identitäten zum Herstellen einer Verbindung mit Exchange Online PowerShell.

Informationen zum Herstellen einer Verbindung mit Exchange Online PowerShell von C# aus finden Sie unter Verwenden von C# zum Herstellen einer Verbindung mit Exchange Online PowerShell.

Was sollten Sie wissen, bevor Sie beginnen?

Schritt 1: Laden des Exchange Online PowerShell-Moduls

Hinweis

Wenn das Modul bereits installiert ist, können Sie diesen Schritt normalerweise überspringen und Connect-ExchangeOnline ausführen, ohne es zuerst manuell zu laden.

Nachdem Sie das Modul installiert haben, öffnen Sie ein PowerShell-Fenster, und laden Sie das Modul, indem Sie den folgenden Befehl ausführen:

Import-Module ExchangeOnlineManagement

Schritt 2: Verbinden und authentifizieren

Hinweis

Verbindungsbefehle schlagen wahrscheinlich fehl, wenn der Profilpfad des Kontos, das Sie zum Herstellen der Verbindung verwendet haben, $PowerShell-Sonderzeichen enthält (z. B. ). Die Problemumgehung besteht darin, eine Verbindung mithilfe eines anderen Kontos herzustellen, das keine Sonderzeichen im Profilpfad enthält.

Die Syntax des Befehls, den Sie ausführen müssen, sieht so aus:

Connect-ExchangeOnline [-UserPrincipalName <UPN>] [-ExchangeEnvironmentName <Value>] [-ShowBanner:$false] [-LoadCmdletHelp] [-DelegatedOrganization <String>] [-SkipLoadingFormatData] [-DisableWAM]

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Connect-ExchangeOnline.

  • <UPN> ist Ihr Konto im Benutzerprinzipalnamensformat (z. B navin@contoso.onmicrosoft.com. ).

  • Wenn Sie den ExchangeEnvironmentName-Parameter verwenden, müssen Sie nicht die ConnectionUri oder AzureADAuthorizationEndPointUrl-Parameter verwenden. Allgemeine Werte für den Parameter ExchangeEnvironmentName sind in der folgenden Tabelle beschrieben:

    Umgebung Wert
    Microsoft 365 oder Microsoft 365 GCC n/v*
    Microsoft 365 GCC High O365USGovGCCHigh
    Microsoft 365 DoD O365USGovDoD
    Office 365 Deutschland O365GermanyCloud
    Office 365, betrieben von 21Vianet O365China

    * Der erforderliche Wert O365Default ist gleichzeitig der Standardwert, sodass Sie den ExchangeEnvironmentName-Parameter in Microsoft 365- oder Microsoft 365 GCC-Umgebungen nicht verwenden müssen.

  • In Version 3.7.0 oder höher wird die Befehlszeilenhilfe für Exchange Online PowerShell-Cmdlets nicht mehr standardmäßig geladen. Verwenden Sie die Befehlszeilenoption "LoadCmdletHelp", damit Hilfe für Exchange Online PowerShell-Cmdlets für das Cmdlet "Get-Help" verfügbar ist.

  • Der Parameter DelegatedOrganization gibt die Kundenorganisation an, die Sie als autorisierter Microsoft-Partner verwalten möchten. Weitere Informationen finden Sie in den Verbindungsbeispielen weiter unten in diesem Artikel.

  • Je nach Art Ihrer organization können Sie den Parameter "UserPrincipalName" im Verbindungsbefehl weglassen. Geben Sie stattdessen den Benutzernamen und das Kennwort ein, oder wählen Sie gespeicherte Anmeldeinformationen aus, nachdem Sie den Befehl Connect-ExchangeOnline ausgeführt haben. Wenn dies nicht funktioniert, müssen Sie den Parameter UserPrincipalName verwenden.

  • Wenn keine MFA verwendet wird, kann häufig der Parameter Credential anstelle des Parameters UserPrincipalName verwendet werden. Führen Sie zuerst den Befehl $Credential = Get-Credential aus, geben Sie Ihren Benutzernamen und Ihr Kennwort ein, und verwenden Sie dann den Variablennamen für den Credential-Parameter (-Credential $Credential). Wenn dies nicht funktioniert, müssen Sie den Parameter UserPrincipalName verwenden.

  • Verwenden Sie die Befehlszeilenoption SkipLoadingFormatData, um Fehler beim Herstellen einer Verbindung mit Exchange Online PowerShell innerhalb eines Windows-Diensts zu vermeiden.

  • PowerShell 7 erfordert Version 2.0.4 oder höher.

  • In Version 3.7.2 oder höher ist der DisableWAM-Schalter verfügbar, um Web Account Manager (WAM) zu deaktivieren, wenn WAM-bezogene Verbindungsfehler auftreten.

Die Verbindungsbeispiele in den folgenden Abschnitten verwenden die moderne Authentifizierung und sind nicht in der Lage, die Standardauthentifizierung zu verwenden.

Herstellen einer Verbindung mit Exchange Online PowerShell mit einer interaktiven Anmeldeaufforderung

  1. Die folgenden Beispiele funktionieren in Windows PowerShell 5.1 und PowerShell 7 für Konten mit oder ohne MFA:

    • In diesem Beispiel wird eine Verbindung mit Exchange Online PowerShell in einer Microsoft 365- oder Microsoft 365 GCC-Organisation hergestellt:

      Connect-ExchangeOnline -UserPrincipalName navin@contoso.onmicrosoft.com
      
    • In diesem Beispiel wird eine Verbindung mit Exchange Online PowerShell in einer Microsoft GCC High-Organisation hergestellt:

      Connect-ExchangeOnline -UserPrincipalName laura@blueyonderairlines.us -ExchangeEnvironmentName O365USGovGCCHigh
      
    • In diesem Beispiel wird eine Verbindung mit Exchange Online PowerShell in einer Microsoft 365 DoD-Organisation hergestellt:

      Connect-ExchangeOnline -UserPrincipalName julia@adatum.mil -ExchangeEnvironmentName O365USGovDoD
      
    • In diesem Beispiel wird eine Verbindung mit Exchange Online PowerShell in einer Office 365 Deutschland-Organisation hergestellt:

      Connect-ExchangeOnline -UserPrincipalName lukas@fabrikam.de -ExchangeEnvironmentName O365GermanyCloud
      
  2. Geben Sie im daraufhin geöffneten Anmeldefenster Ihr Kennwort ein, und wählen Sie dann "Anmelden" aus.

    Geben Sie Ihr Kennwort im Fenster „Bei Ihrem Konto anmelden“ ein.

    Hinweis

    In PowerShell 7 wird standardmäßig browserbasiertes einmaliges Anmelden (Single Sign-On, SSO) verwendet, sodass die Anmeldeaufforderung in Ihrem Standardwebbrowser anstelle eines eigenständigen Dialogfelds geöffnet wird.

  3. Nur MFA: Ein Überprüfungscode wird basierend auf der für Ihr Konto konfigurierten Antwortoption (z. B. eine SMS oder die Microsoft Authenticator-App auf Ihrem Gerät) generiert und übermittelt.

    Geben Sie im daraufhin angezeigten Überprüfungsfenster den Prüfcode ein, und wählen Sie dann "Verifizieren" aus.

    Geben Sie Ihren Prüfcode im Fenster „Bei Ihrem Konto anmelden“ ein.

Exklusive Verbindungsmethoden für PowerShell 7

  • In PowerShell 7 werden in diesem Beispiel für Konten ohne MFA zur Eingabe von Anmeldeinformationen im PowerShell-Fenster aufgefordert:

    Connect-ExchangeOnline -UserPrincipalName navin@contoso.onmicrosoft.com -InlineCredential
    
  • In PowerShell 7 für Konten mit oder ohne MFA verwendet dieses Beispiel einen anderen Computer, um die Verbindung zu authentifizieren und abzuschließen. In der Regel verwenden Sie diese Methode auf Computern, die nicht über Webbrowser verfügen (Benutzer können ihre Anmeldeinformationen nicht in PowerShell 7 eingeben):

    1. Führen Sie den folgenden Befehl auf dem Computer aus, auf dem Sie eine Verbindung herstellen möchten:

      Connect-ExchangeOnline -Device
      

      Der Verbindungsbefehl wartet bei der folgenden Ausgabe:

      Öffnen Sie zur Anmeldung die Seite https://microsoft.com/devicelogin mit einem Webbrowser, und geben Sie den Code <XXXXXXXXX> für die Authentifizierung ein.

      Notieren Sie sich den <XXXXXXXXX> Codewert.

    2. Öffnen Sie https://microsoft.com/devicelogin auf einem anderen Gerät mit Webbrowser und Internetzugang den XXXXXXXXX> Codewert aus dem vorherigen Schritt und geben Sie ihn <ein.

    3. Geben Sie Ihre Anmeldeinformationen auf den resultierenden Seiten ein.

    4. Wählen Sie in der Bestätigungsaufforderung "Weiter" aus. Die nächste Meldung sollte über den Erfolg informiert werden, und Sie können den Browser oder die Registerkarte schließen.

    5. Der Befehl aus Schritt 1 setzt die Verbindung mit Exchange Online PowerShell fort.

Herstellen einer Verbindung mit Exchange Online PowerShell ohne Anmeldeaufforderung (unbeaufsichtigte Skripts)

Vollständige Anweisungen finden Sie unter Nur-App-Authentifizierung für unbeaufsichtigte Skripts in Exchange Online PowerShell und Security & Compliance PowerShell.

Herstellen einer Verbindung mit Exchange Online PowerShell in Kundenorganisationen

Weitere Informationen zu Partnern und Kundenorganisationen finden Sie in den folgenden Artikeln:

Dieses Beispiel stellt in den folgenden Szenarien Verbindungen mit Kundenorganisationen her:

  • Stellen Sie über ein CSP-Konto eine Verbindung mit einer Kunden-organization her.

  • Stellen Sie mithilfe eines GDAP eine Verbindung mit einer Kunden-organization her.

  • Stellen Sie als Gast eine Verbindung mit einer Kunden-organization her.

    Connect-ExchangeOnline -UserPrincipalName navin@contoso.onmicrosoft.com -DelegatedOrganization adatum.onmicrosoft.com
    

Herstellen einer Verbindung mit Exchange Online PowerShell mithilfe einer verwalteten Identität

Weitere Informationen finden Sie unter Verwenden von Azure-verwalteten Identitäten zum Herstellen einer Verbindung mit Exchange Online PowerShell.

  • Systemseitig zugewiesene verwaltete Identität:

    Connect-ExchangeOnline -ManagedIdentity -Organization "cohovinyard.onmicrosoft.com"
    
  • Benutzerseitig zugewiesene zugewiesene verwaltete Identität:

    Connect-ExchangeOnline -ManagedIdentity -Organization "constoso.onmicrosoft.com" -ManagedIdentityAccountId <ManagedIdentityAccountIdGuid>
    

Schritt 3: Trennen Sie die Verbindung, wenn Sie fertig sind

Stellen Sie sicher, dass Sie die Sitzung trennen, wenn Sie fertig sind. Wenn Sie das PowerShell-Fenster schließen, ohne die Verbindung zu trennen, können Sie alle verfügbaren Sitzungen aufbrauchen und müssen warten, bis die Sitzungen ablaufen. Führen Sie den folgenden Befehl aus, um die Sitzung zu trennen:

Disconnect-ExchangeOnline

Führen Sie den folgenden Befehl aus, um die Verbindung ohne Bestätigungsaufforderung im Hintergrund zu trennen:

Disconnect-ExchangeOnline -Confirm:$false

Hinweis

Der Trennungsbefehl schlägt wahrscheinlich fehl, wenn der Profilpfad des Kontos, das Sie zum Herstellen der Verbindung verwendet haben, $PowerShell-Sonderzeichen enthält (z. B. ). Die Problemumgehung besteht darin, eine Verbindung mithilfe eines anderen Kontos herzustellen, das keine Sonderzeichen im Profilpfad enthält.

Woran erkennen Sie, dass Sie erfolgreich verbunden sind?

Wenn Sie keine Fehlermeldungen erhalten, wurde die Verbindung erfolgreich hergestellt. Ein schneller Test besteht darin, ein PowerShell-Cmdlet von Exchange Online auszuführen, z. B. Get-AcceptedDomain, und die Ergebnisse anzuzeigen.

Wenn Sie Fehlermeldungen erhalten, überprüfen Sie die folgenden Anforderungen:

  • Ein häufig auftretendes Problem ist ein falsches Kennwort. Führen Sie die Verbindungsschritte erneut aus, und achten Sie dabei genau auf den Benutzernamen und das Kennwort, die Sie verwenden.

  • Das Konto, das Sie für die Verbindung verwenden, muss für den PowerShell-Zugriff aktiviert sein. Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren des Zugriffs auf Exchange Online PowerShell.

  • Der TCP-Port 80 muss für den Datenverkehr zwischen Ihrem lokalen Computer und Microsoft 365 geöffnet sein. Er ist wahrscheinlich offen, es kann jedoch vorkommen, dass Ihre Organisation eine eingeschränkte Internetzugriffsrichtlinie verfolgt.

  • Wenn in Ihrer Organisation die Verbundauthentifizierung verwendet wird und Ihr Identitätsanbieter (IDP) und/oder Sicherheitstokendienst (STS) nicht öffentlich verfügbar sind, können Sie kein Verbundkonto verwenden, um eine Verbindung mit Exchange Online PowerShell herzustellen. Erstellen und verwenden Sie stattdessen ein Nichtverbundkonto in Microsoft 365, um eine Verbindung mit Exchange Online PowerShell herzustellen.

  • REST-basierte Verbindungen mit Exchange Online PowerShell erfordern das PowerShellGet-Modul. Aufgrund der Abhängigkeit erfordert das PowerShellGet-Modul das PackageManagement-Modul. Sie erhalten Fehler, wenn Sie versuchen, eine Verbindung herzustellen, ohne beide Module installiert zu haben. Beispielsweise kann der folgende Fehler angezeigt werden:

    Der Begriff "Update-ModuleManifest" wird nicht als Name eines Cmdlets, einer Funktion, einer Skriptdatei oder eines ausführbaren Programms erkannt. Überprüfen Sie die Schreibweise des Namens, überprüfen Sie, ob ein Pfad enthalten war und ob der Pfad korrekt ist, und versuchen Sie es erneut.

    Weitere Informationen zu den Modulanforderungen für PowerShellGet und PackageManagement finden Sie unter PowerShellGet für REST-basierte Verbindungen in Windows.

  • Nach dem Herstellen der Verbindung wird möglicherweise eine Fehlermeldung angezeigt, die wie folgt aussieht:

    Die Datei oder Assembly "System.IdentityModel.Tokens.Jwt,Version=<Version>, Culture=neutral, PublicKeyToken=<TokenValue>" konnte nicht geladen werden. Eine bestimmte Datei konnte nicht gefunden oder geladen werden.

    Dieser Fehler tritt auf, wenn das Exchange Online PowerShell-Modul mit einem anderen Modul in den Runspace importiert wird. Versuchen Sie, eine Verbindung in einem neuen Windows PowerShell-Fenster herzustellen, bevor Sie andere Module importieren.

Anhang: Vergleich alter und neuer Verbindungsmethoden

In diesem Abschnitt wird versucht, ältere Verbindungsmethoden zu vergleichen, die durch das PowerShell-Modul in Exchange Online ersetzt wurden. Die Verfahren für Standardauthentifizierung und OAuth-Token dienen nur als historische Referenz und werden nicht mehr unterstützt.

Herstellen einer Verbindung ohne mehrstufige Authentifizierung

  • Exchange Online PowerShell-Modul mit interaktiver Eingabeaufforderung für Anmeldeinformationen:

    Connect-ExchangeOnline -UserPrincipalName admin@contoso.onmicrosoft.com
    
  • Exchange Online PowerShell-Modul ohne interaktive Eingabeaufforderung für Anmeldeinformationen:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    Connect-ExchangeOnline -Credential $o365cred
    
  • Standardauthentifizierung:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/ -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    
  • New-PSSession mit OAuth-Token:

    $oauthTokenAsPassword = ConvertTo-SecureString '<EncodedOAuthToken>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $oauthTokenAsPassword)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?BasicAuthToOAuthConversion=true -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    

Herstellen einer Verbindung mit Multi-Faktor-Authentifizierung

  • Exchange Online PowerShell-Modul mit interaktiver Eingabeaufforderung für Anmeldeinformationen:

    Connect-ExchangeOnline -UserPrincipalName admin@contoso.onmicrosoft.com
    
  • Standardauthentifizierung: Nicht verfügbar.

  • New-PSSession mit OAuth-Token: Nicht verfügbar.

Herstellen einer Verbindung mit einer Kunden-organization mit einem CSP-Konto

  • PowerShell-Modul in Exchange Online:

    Connect-ExchangeOnline -UserPrincipalName admin@contoso.onmicrosoft.com -DelegatedOrganization delegated.onmicrosoft.com
    
  • Standardauthentifizierung:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?DelegatedOrg=delegated.onmicrosoft.com&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    
  • New-PSSession mit OAuth-Token:

    $oauthTokenAsPassword = ConvertTo-SecureString '<EncodedOAuthToken>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $oauthTokenAsPassword)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/? DelegatedOrg=delegated.onmicrosoft.com&BasicAuthToOAuthConversion=true&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    

Herstellen einer Verbindung mit einer Kunden-organization mithilfe von GDAP

  • PowerShell-Modul in Exchange Online:

    Connect-ExchangeOnline -UserPrincipalName admin@contoso.onmicrosoft.com -DelegatedOrganization delegated.onmicrosoft.com
    
  • Standardauthentifizierung:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?DelegatedOrg=delegated.onmicrosoft.com&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    
  • New-PSSession mit OAuth-Token:

    $oauthTokenAsPassword = ConvertTo-SecureString '<EncodedOAuthToken>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $oauthTokenAsPassword)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?DelegatedOrg=delegated.onmicrosoft.com&BasicAuthToOAuthConversion=true&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    

Als Gast eine Verbindung mit einer Kunden-Organization herstellen

  • PowerShell-Modul in Exchange Online:

    Connect-ExchangeOnline -UserPrincipalName admin@contoso.onmicrosoft.com -DelegatedOrganization delegated.onmicrosoft.com
    
  • Standardauthentifizierung:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?DelegatedOrg=delegated.onmicrosoft.com&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    
  • New-PSSession mit OAuth-Token:

    $oauthTokenAsPassword = ConvertTo-SecureString '<EncodedOAuthToken>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $oauthTokenAsPassword)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?DelegatedOrg=delegated.onmicrosoft.com&BasicAuthToOAuthConversion=true&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@delegated.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    

Verbinden zum Ausführen unbeaufsichtigter Skripts

  • PowerShell-Modul in Exchange Online:

    • Zertifikat-Fingerabdruck:

      Hinweis

      Der Parameter "CertificateThumbprint" wird nur unter Microsoft Windows unterstützt.

      Connect-ExchangeOnline -CertificateThumbPrint "012THISISADEMOTHUMBPRINT" -AppID "36ee4c6c-0812-40a2-b820-b22ebd02bce3" -Organization "contoso.onmicrosoft.com"
      
    • Zertifikatobjekt:

      Connect-ExchangeOnline -Certificate <%X509Certificate2Object%> -AppID "36ee4c6c-0812-40a2-b820-b22ebd02bce3" -Organization "contoso.onmicrosoft.com"
      
    • Zertifikatdatei:

      Connect-ExchangeOnline -CertificateFilePath "C:\Users\navin\Desktop\automation-cert.pfx" -CertificatePassword (ConvertTo-SecureString -String "<Password>" -AsPlainText -Force) -AppID "36ee4c6c-0812-40a2-b820-b22ebd02bce3" -Organization "contoso.onmicrosoft.com"
      

    Weitere Informationen finden Sie unter Nur-App-Authentifizierung für unbeaufsichtigte Skripts in Exchange Online PowerShell und Security & Compliance PowerShell.

  • Standardauthentifizierung:

    $secpasswd = ConvertTo-SecureString '<Password>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $secpasswd)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/ -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    
  • New-PSSession mit OAuth-Token:

    $oauthTokenAsPassword = ConvertTo-SecureString '<EncodedOAuthToken>' -AsPlainText -Force
    
    $o365cred = New-Object System.Management.Automation.PSCredential ("admin@contoso.onmicrosoft.com", $oauthTokenAsPassword)
    
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/PowerShell-LiveID/?BasicAuthToOAuthConversion=true&email=SystemMailbox{bb558c35-97f1-4cb9-8ff7-d53741dc928c}@contoso.onmicrosoft.com -Credential $o365cred -Authentication Basic -AllowRedirection
    
    Import-PSSession $Session
    

Verbindung mithilfe einer verwalteten Identität herstellen

  • PowerShell-Modul in Exchange Online:

    • Systemseitig zugewiesene verwaltete Identität:

      Connect-ExchangeOnline -ManagedIdentity -Organization "contoso.onmicrosoft.com"
      
    • Benutzerseitig zugewiesene verwaltete Identität:

      Connect-ExchangeOnline -ManagedIdentity -Organization "contoso.onmicrosoft.com" -ManagedIdentityAccountId <UserAssignedManagedIdentityPrincipalIdValue>
      

    Weitere Informationen finden Sie unter Verwenden von Azure-verwalteten Identitäten zum Herstellen einer Verbindung mit Exchange Online PowerShell.

  • Standardauthentifizierung: Nicht verfügbar.

  • New-PSSession mit OAuth-Token: Nicht verfügbar.