Ważne ostrzeżenie: Google i Yahoo będą wymagać DMARC od kwietnia 2024 r.
PowerDMARC

Jak skonfigurować rekord Microsoft Office 365 DKIM?

Jak skonfigurować Microsoft-Office-365-DKIM-record
Czas czytania: 6 min

DKIM (DomainKeys Identified Mail) to metoda uwierzytelniania wiadomości e-mail, która może być używana w usłudze Office 365 do weryfikacji legalności domeny nadawcy i zapewnia, że treść wiadomości e-mail nie została zmieniona podczas przesyłania. 

Podpisy cyfrowe DKIM są dodawane do wychodzących wiadomości e-mail, umożliwiając serwerom odbierającym sprawdzenie pochodzenia i integralności wiadomości. Podpis ten jest tworzony przy użyciu klucza prywatnego powiązanego z nazwą domeny. Gdy serwer poczty e-mail otrzyma wiadomość e-mail podpisaną za pomocą DKIM, może użyć klucza publicznego opublikowanego w rekordach DNS domeny w celu zweryfikowania podpisu. Jeśli podpis jest prawidłowy, serwer poczty e-mail może mieć pewność, że wiadomość została wysłana z Twojej domeny i nie jest sfałszowaną wiadomością e-mail.

Co więcej, w połączeniu z DMARCDKIM zwiększa szanse na to, że legalne wiadomości e-mail dotrą do skrzynki odbiorczej odbiorcy, zamiast zostać oznaczone jako spam lub odrzucone przez filtry poczty e-mail.

Dlaczego powinienem skonfigurować DKIM Office 365?

Istnieje kilka powodów, dla których warto skonfigurować DKIM dla Office 365:

Konfigurowanie DKIM w usłudze Office 365

Uwaga: Konfiguracja DKIM Office 365 była wcześniej przeprowadzana przy użyciu portalu O365 Exchange Online. Jednak wraz z trwającymi ulepszeniami dotyczącymi procesów bezpieczeństwa firmy Microsoft, proces konfiguracji DKIM usługi Office 365 został zaktualizowany i przeniesiony do aplikacji Microsoft 365 Defender portal.

Pamiętaj, że jeśli używasz default.onmicrosoft.com do wysyłania wiadomości e-mail lub pojedynczej domeny niestandardowej, nie musisz ręcznie konfigurować DKIM Office 365, ponieważ Microsoft domyślnie podpisze Twoje wiadomości e-mail za pomocą 2048-bitowych kluczy DKIM. Tylko wtedy, gdy masz wiele domen zarejestrowanych w usłudze Office 365, możesz skorzystać z poniższych kroków, aby skonfigurować podpisy DKIM usługi Office 365. 

1. Zaloguj się do portalu Defender

2. Utwórz klucze DKIM 

3. Skopiuj rekordy DKIM CNAME

Jak opublikować rekordy Office 365 DKIM w DNS?

  1. Zaloguj się do konsoli zarządzania dostawcy DNS
  2. Przejdź do sekcji rekordów DNS 
  3. Tworzenie nowych rekordów CNAME (typ rekordu: CNAME)
  4. Wklej skopiowane nazwy hostów i wartości, jak podano w portalu Defender.
  5. Utrzymać TTL na poziomie 3600
  6. Zapisz zmiany w rekordzie i poczekaj 24-48 godzin, aż system DNS przetworzy te zmiany. 

Uwaga: Proces publikowania rekordów DNS różni się w zależności od używanego dostawcy hostingu DNS. Czas potrzebny na aktywację rekordów również zależy od tego samego. Procesy dla kilku głównych dostawców są powiązane poniżej:

Włączanie kluczy Microsoft Office 365 DKIM na koncie usługi Defender

Po zakończeniu publikowania rekordów w DNS, wróć do strony DKIM w portalu Defender i przełącz opcję "Włącz".

Nie można włączyć DKIM: Nie znaleziono rekordów CNAME

Jeśli błąd nadal występuje i nie można włączyć DKIM dla domeny w portalu Microsoft Defender, wykonaj następujące kroki: 

Jak skonfigurować Office 365 DKIM przy użyciu Powershell? 

Możesz użyć Powershell, aby utworzyć i skonfigurować DKIM dla domen Office 365 za pomocą Powershell, zwłaszcza jeśli chcesz włączyć go dla wielu domen. Aby to zrobić: 

1. Połącz się z Exchange online

2. Wyodrębnij selektory Office 365 DKIM, uruchamiając następujący skrypt:

3. Dodaj rekordy CNAME dostarczone przez Office 365 do DNS.

4. Uruchom następujące polecenie, aby włączyć DKIM dla domeny: 

Jak sprawdzić rekordy DKIM Office 365?

Możesz sprawdzić swój rekord Office 365 DKIM za pomocą PowerDMARC. 

1. Zarejestruj się w PowerDMARC za darmo 

Utwórz bezpłatne konto w PowerDMARC, aby uzyskać dostęp do portalu.

2. Przejdź do Powertoolbox > Wyszukiwanie rekordów DKIM 

Na pasku nawigacyjnym po lewej stronie kliknij Narzędzia analityczne > Powertoolbox > Wyszukiwanie rekordów DKIM

3. Wprowadź nazwę domeny i selektor DKIM 

Możesz ręcznie wprowadzić nazwę selektora lub włączyć tryb automatyczny, aby nasza technologia automatycznie wykryła selektor. 

4. Kliknij Lookup, aby sprawdzić swój rekord

Po kliknięciu przycisku wyszukiwania można sprawdzić status ważności rekordu Office 365 DKIM i skonfigurowane tagi, jak pokazano poniżej:

 

Jak wyłączyć DKIM dla Office 365?

Możesz wyłączyć DKIM dla Office 365 za pomocą jednego kliknięcia w portalu Defender.

Wystarczy przejść do Poczta e-mail i współpraca > Zasady i reguły > Zasady dotyczące zagrożeń > DomainKeys Identified Mail(DKIM)

Na stronie DKIM przełącz opcję "Włącz", aby wyłączyć protokół.

Uwaga: Weryfikacja DKIM może pomóc w lepszym uwierzytelnianiu wiadomości w szczególnych przypadkach, takich jak przekazywanie wiadomości e-mail, w których SPF może zawieść. Włączenie DKIM dla swoich domen jest uważane za dobrą praktykę e-mail i jest wysoce zalecane zarówno przez Microsoft, jak i przez nas.

Inne powiązane artykuły

Konfiguracja SPF w usłudze Microsoft Office 365 

Konfiguracja Microsoft Office 365 DMARC

Mam nadzieję, że ten artykuł był dla Ciebie pomocny! Czy jesteś nowy w uwierzytelnianiu poczty e-mail i DMARC? Skorzystaj z bezpłatnego DMARC trial aby już dziś ocenić swoje korzyści.

Wyjdź z wersji mobilnej