Uw domeinen verifiëren (oude versie)
Belangrijk
In dit gedeelte wordt de oude domeinverificatie voor uitgaande marketing uitgelegd; voor een bijgewerkte versie op basis van Customer Insights - Journeys, zie "nieuwe versie".
Domeinverificatie is belangrijk vanwege twee redenen:
- Voor marketing-e-mailberichten kunnen e-mailservers van geadresseerden op basis van domeinverificatie bevestigen dat het adres dat in elk van uw berichten wordt weergegeven, tot uw organisatie behoort. Verificatie bevestigt ook dat uw organisatie Dynamics 365 Customer Insights - Journeys heeft goedgekeurd om namens haar berichten te verzenden. Berichten die niet slagen voor deze test, worden steeds vaker als spam gefilterd, wat de bezorgbaarheid van uw berichten drastisch kan beïnvloeden.
- Voor extern gehoste formulieren bevestigt domeinverificatie dat u eigenaar bent van het domein, waardoor een verbeterde vertrouwensrelatie met uw domein tot stand wordt gebracht. De verbeterde vertrouwensrelatie maakt het mogelijk om ingesloten marketingformulieren vooraf in te vullen met gegevens voor bekende contactpersonen.
Het primaire doel van deze e-mail-domein-authenticatie is het detecteren van vervalste berichten en domeinen om zo spam, phishing en andere frauduleuze activiteiten te voorkomen. Een methode genaamd DomainKeys Identified Mail (DKIM) helpt deze verificaties mogelijk te maken. Domeinverificatie wordt geïmplementeerd via het internet-DNS-systeem en is gebaseerd op openbare en persoonlijke sleutelversleuteling en handtekeningen.
Wanneer u een foutcontrole uitvoert of live gaat met een marketing-e-mailbericht, zorgt het verificatiesysteem ervoor dat het bericht gebruikmaakt van een afzenderadres waarmee een geverifieerd domein wordt opgeven dat is geregistreerd en bevestigd voor uw organisatie. U krijgt een waarschuwing als u een bericht probeert te verzenden met een adres van een niet-geregistreerd domein. U krijgt ook een foutmelding als u een bericht probeert te verzenden dat een adres gebruikt van een domein dat is geregistreerd als behorend tot een andere organisatie. U kunt deze waarschuwing negeren (maar zult waarschijnlijk weinig berichten afleveren), maar u kunt niet live gaan met de fout.
Zie Aanbevolen procedures voor e-mailmarketing voor meer informatie over e-mailmarketing en leverbaarheid. Zie Integratie met landingspagina's op externe websites voor meer informatie over ingesloten formulieren en invulling vooraf.
Opmerking
Wanneer Customer Insights - Journeys-functies zijn geïnstalleerd, wordt een wizard meegeleverd om domeinen te verifiëren voor zowel Customer Insights - Journeys als uitgaande marketing. Zie het artikel Domeinverificatie voor Customer Insights - Journeys voor meer informatie over het gebruik van de wizard Domeinverificatie voor Customer Insights - Journeys. Als realtime marketing niet is geïnstalleerd, moet u de instellingen volgen die hieronder in dit artikel worden beschreven om domeinen te verifiëren voor gebruik in uitgaande marketingfuncties.
Het standaard geverifieerde domein
Standaard worden alle nieuwe Customer Insights - Journeys-installaties geleverd met een vooraf geverifieerd verzendend domein dat eindigt op -dyn365mktg.com
. Het vooraf geverifieerde domein betekent dat u meteen kunt beginnen met het verzenden van geverifieerde e-mails. Dit domein is alleen ontworpen voor test- of demodoeleinden, omdat het geen e-mailreputatie heeft en niet is verbonden met uw organisatie. Het wordt aangeraden om uw eigen feitelijke verzendende domeinen meteen verifieert, zodat uw geverifieerde berichten een van-adres tonen dat ontvangers zullen herkennen als afkomstig van uw organisatie. Door uw eigen domein te verifiëren, kunt u uw verzendreputatie beheren en de merkherkenning en bezorgingsresultaten verbeteren.
Wanneer een gebruiker een nieuwe e-mail maakt, wordt het Van-adres automatisch ingesteld op het e-mailadres dat is geregistreerd voor het Customer Insights - Journeys-gebruikersaccount van die gebruiker. Als dat e-mailadres echter een domein gebruikt dat nog niet is geverifieerd met DKIM, wordt het oorspronkelijke Van-adres gewijzigd om een geverifieerd domein te gebruiken (e-mailadressen gebruiken de vorm account-name*@*domain-name
). In het resulterende Van-adres wordt nog steeds de accountnaam weergegeven van de gebruiker die het bericht maakt, maar wordt nu een DKIM-geverifieerde domeinnaam weergegeven die is geregistreerd voor uw Marketing-exemplaar (voor bijvoorbeeld MyName@contoso-dyn365mktg.com
), die het voordeel biedt van afleverbaarheid, maar waarschijnlijk geen geldig retouradres is. Gebruikers kunnen dit overschrijven door het Van-adres te bewerken na het maken van het bericht, indien nodig, maar dit zal de afleverbaarheid van het bericht verlagen.
Welke domeinen moeten worden geverifieerd
Stel zo veel geverifieerde domeinen in als u nodig hebt om alle van-adressen te bestrijken die u gebruikt in uw marketing-e-mails, plus alle domeinen en subdomeinen waar u ingesloten formulieren wilt ondersteunen waarvoor invulling vooraf is ingeschakeld.
- Wanneer u een domein voor e-mail verifieert, gebruikt u de volledige domeinnaam zoals deze wordt weergegeven in uw e-mail-retouradres. E-mail-adressen hebben de vorm <MailAccount>@<domein>, dus als uw e-mail
lamar.ferrari@contoso.com
is, dan is het domein dat u moet authenticerencontoso.com
(en nietwww.contoso.com
of een ander subdomein). - Wanneer u een domein verifieert om vooraf ingevulde formulieren te ondersteunen, moet u elk subdomein afzonderlijk verifiëren. Dus als u formulieren hebt op
contoso.com
,www.contoso.com
enevents.contoso.com
, dan moet u een aparte domein-authenticatierecord voor ieder van hen instellen en het volledige subdomein iedere keer opgeven.
Belangrijk
Als u vooraf invullen wilt gebruiken, moet de pagina die het formulier host verzonden worden via HTTPS (niet HTTP).
Opmerking
Alle nieuwe exemplaren en proefversies verifiëren automatisch hun exemplaardomein met DKIM en stellen dat domein in als het standaard verzendende domein voor uw exemplaar. Daarom ziet u meestal ten minste één geverifieerd domein dat al is ingesteld voor alle nieuwe exemplaren.
Een domein verifiëren
Ga als volgt te werk om Customer Insights - Journeys en de DNS in te stellen om marketing-e-mailberichten van een bepaald domein te verifiëren:
Ga naar Instellingen>E-mailmarketing>Domeinverificatie. Er wordt een lijst met bestaande geverifieerde domeinen geopend.
Selecteer Nieuw op de opdrachtbalk om een nieuw domein toe te voegen.
Er wordt een nieuwe record voor geverifieerde domeinen geopend. Voer de volgende instellingen uit:
- Domeinnaam: voer de naam in van het domein dat u wilt verifiëren. Dit moet een domein zijn dat uw organisatie bezit en waartoe u toegang hebt via uw DNS-provider.
- Inschakelen voor e-mailverzending: schakel dit selectievakje in als u e-mail voor dit domein wilt verifiëren met DKIM.
- Inschakelen voor hosting van formulieren: schakel dit selectievakje in als u marketingformulieren wilt verifiëren die ingesloten zijn op dit domein met als doel het vooraf invullen van bekende contactpersonen te ondersteunen. Met dit selectievakje schakelt u ook paginapersonalisering in voor dit domein.
Selecteer Opslaan op de opdrachtbalk. Customer Insights - Journeys slaat de nieuwe record op en genereert een set verificatiesleutels voor het opgegeven domein. De pagina wordt opnieuw geladen om de nieuwe sleutels weer te geven. De volgende opties worden verstrekt:
- Verificatiesleutel voor eigendom: bewijst dat uw organisatie het domein bezit.
- E-mailverificatiesleutels voor DKIM: deze bewijzen dat Customer Insights - Journeys is geverifieerd om berichten te verzenden waarin de domeinnaam van uw organisatie wordt weergegeven in het afzenderadres.
Neem contact op met uw DNS-provider en vertel deze dat u enkele DNS-records wilt maken voor domeinverificatie en DKIM. Zij zullen u doorgaans een online formulier bieden waarin u DNS-records kunt maken door de waarden in te dienen voor Host en Waarde voor elke verificatiesleutel die door Customer Insights - Journeys wordt gegenereerd, of zij kunnen u vragen hun deze waarden in een e-mailbericht toe te sturen. De procedure varieert per DNS-provider, dus zorg ervoor dat u hun instructies volgt.
Opmerking
De 'verificatiesleutel voor eigendom' moet worden toegevoegd aan de hoofdmap van uw domein. De host die u gebruikt, kan verschillen afhankelijk van uw DNS-provider. Sommige DNS-providers vereisen dat u de volledige domeinnaam gebruikt als host, terwijl andere (zoals AzureDNS en GoDaddy) een @-teken vereisen.
Wanneer u gereed bent met het instellen van de DNS-records bij uw provider, keert u terug naar uw record voor geverifieerde domeinen in Customer Insights - Journeys en selecteert u DNS-registratie bevestigen op de opdrachtbalk. Customer Insights - Journeys controleert of de waarden correct zijn ingesteld en actief zijn in het DNS-systeem. Als er een bevestigingsbericht wordt weergegeven, werkt alles en bent u klaar. Het kan tot 24 uur duren voordat de DNS-registratie van kracht wordt, dus probeer het later opnieuw als uw registratie niet meteen wordt bevestigd.
Domein voor Envelop van
Als u verder wilt gaan met het domeinverificatieproces, moet u kijken naar de functie domein voor Envelop van. Elke e-mail heeft twee Van-adressen. De eerste (beschreven in RFC5322) is het belangrijkste Van-adres, of simpelweg het 'vriendelijke' van-adres. Het tweede Van-adres (RFC5321) is een zogenaamd Envelop van-adres of 'Retourpad'-adres.
Om een goede bezorging te garanderen, moeten de domeinen die u gebruikt voor het verzenden, worden uitgelijnd. Uitlijning van domeinen betekent dat de SPF- en DKIM-domeinen ten minste gedeeltelijk overeenkomen met het Van-adres. Voor SPF-uitlijning moeten de domeinen Van en Envelop van overeenkomen. Voor DKIM-uitlijning moet de d-parameter van de DKIM (DKIM-domein) worden uitgelijnd met het Van-domein.
Als u de functie Envelop van voor uw domein wilt instellen, gaat u naar Instellingen>E-mailmarketing>Domeinverificaties. Selecteer +Nieuw en schakel op het formulier Nieuwe domeinverificatie de optie Aangepast domein Envelop van inschakelen in. Voor de functie Envelop van moet u één extra DNS-record voor uw domein instellen.
De domeinnaam Envelop van wordt automatisch gegenereerd voor het domein dat u invoert tijdens het domeinverificatieproces wanneer u de functie inschakelt. Als u de domeinnaam Envelop van wilt aanpassen, moet u aan de volgende vereisten voldoen:
- Het veld Envelop van mag niet leeg zijn.
- Het domein voor Envelop van moet een subdomein van een domein zijn dat u hebt ingevoerd.
- Het domein voor Envelop van moet beginnen met 'bouncing'.
- In de subdomeinnaam zijn geen punten toegestaan.
- Alleen gewone letters en cijfers zijn toegestaan (geen symbolen).
U ziet een foutbericht als er niet aan een van de vereisten wordt voldaan.
Voorbeelden van Envelop van-domeinen
Uw domein is:test.dynmkt.com
-
Standaard Envelope-from-domein:
bouncing.test.dynmkt.com
-
Voorbeeld van aangepast Envelope-from-domein:
bouncingcustom.test.dynmkt.com
Het Envelop van-domein mag niet een van de volgende opties zijn:
bouncing.custom.test.dynmkt.com
test.dynmkt.com
bouncing##.test.dynmkt.com
bouncing.test.notdynmkt.com
Een CNAME-record maken
Nadat het Envelop van-domein is ingevoerd, selecteert u Opslaan. Vervolgens worden de juiste DNS-recordwaarden voor u gegenereerd. U kunt de recordwaarden vinden in de sectie Envelop van-sleutel.
Vervolgens moet u nog een CNAME-record maken om uw Envelop van-domein te valideren. Neem contact op met uw DNS-provider en zeg dat u nog een CNAME DNS-record wilt maken met de waarde die is ontleend aan de sectie Envelop van-sleutel.
Nadat de DNS-record is gemaakt, wacht u ten minste 30 minuten voordat u doorgaat met de laatste stap. DNS-servers hebben enige tijd nodig om nieuwe DNS-records te vullen.
Nadat de DNS-recordupdate is voltooid, selecteert u Vernieuwen en vervolgens Bevestigen. Als alles correct is ingesteld, moet de status van uw domein in de rechterbovenhoek veranderen in Bevestigd, zoals in de onderstaande afbeelding.
Nadat de Envelop van-status van uw domein is bevestigd, gebruikt uw verzendende Envelop van-domein de Envelop van-instellingen telkens wanneer u het opgegeven Van-domein gebruikt bij het verzenden van e-mails in Customer Insights - Journeys.
Opmerking
Als u een ander domein gebruikt dat geen Envelop van-domeinset heeft, gebruikt Customer Insights - Journeys het standaard Envelop van-domein dat door het systeem wordt geleverd.
Voorbeelden van DNS-records voor domein contoso.com
Dit voorbeeld is geldig als u DNS-records toevoegt aan het hoofddomein contoso.com.
TXT-record
TXT name: @
TXT value: d365mktkey=abc123abc123abc123abc123
CNAME-record 1
Host name or Alias: eurkey1._domainkey
Points to address: eurkey1contosocom.marketing.dynamics.com
CNAME-record 2
Host name or Alias: eurkey2._domainkey
Points to address: eurkey2contosocom.marketing.dynamics.com
CNAME-record 3 (Envelop van)
Host name or Alias: bouncing
Points to address: nam.pb-dynmktg.com
Voorbeelden van DNS-records voor subdomein promo.contoso.com
TXT-record
TXT name: promo
TXT value: d365mktkey=abc234abc234abc234abc234
CNAME-record 1
Host name or Alias: eurkey1._domainkey.promo
Points to address: eurkey1promocontosocom.marketing.dynamics.com
CNAME-record 2
Host name or Alias: eurkey2._domainkey.promo
Points to address: eurkey2promocontosocom.marketing.dynamics.com
CNAME-record 3 (Envelop van)
Host name or Alias: bouncingpromo
Points to address: nam.pb-dynmktg.com
DNS-bevestigingsstatussen
Als u een geverifieerd domein instelt, kunt u de voortgang van alle statussen ervan bijhouden: Envelop van-status Eigendomsstatus en E-mailstatus, die als volgt worden gerapporteerd:
Status | Beschrijving |
---|---|
Wacht op bevestiging | Het systeem heeft de door u aangevraagde sleutels gegenereerd en wacht tot u ze registreert bij uw DNS-provider en hier terugkeert om ze te bevestigen (door DNS-registratie bevestigen op de opdrachtbalk te selecteren). |
Bevestigd | De verificatiesleutels zijn geregistreerd bij DNS en bevestigd in Customer Insights - Journeys. Dit domein is klaar voor gebruik. |
Geannuleerd | De registratie is geannuleerd. |
Niet aangevraagd | U hebt dit type verificatie niet aangevraagd. |
DNS-registratie bevestigen | Customer Insights - Journeys is bezig met de bevestiging van de registratie bij DNS. |
Sleutels niet gevonden in DNS | Customer Insights - Journeys heeft de sleutels in het DNS-systeem gecontroleerd, maar deze waren er niet. Mogelijk worden uw sleutelregistraties nog geïmplementeerd door de DNS (dit kan 24 uur duren). Het kan ook betekenen dat u de sleutels niet hebt geregistreerd of dat er iets mis is gegaan tijdens het invoeren ervan. Voer de controle opnieuw uit door DNS-registratie bevestigen te selecteren op de opdrachtbalk. Als het probleem na 24 uur nog steeds aanhoudt, neemt u contact op met de Microsoft-ondersteuning en/of uw DNS-provider voor hulp. |
Interne fout (record niet gevonden) | Er is een interne fout opgetreden tijdens het bevestigen van de DNS-registratie. Neem contact op met de Microsoft-ondersteuning voor hulp. |
Interne fout (query is mislukt) | Er is een interne fout opgetreden tijdens het bevestigen van de DNS-registratie. Neem contact op met de Microsoft-ondersteuning voor hulp. |
Interne fout | Er is een interne fout opgetreden tijdens het bevestigen van de DNS-registratie. Neem contact op met de Microsoft-ondersteuning voor hulp. |
Het verzenden van e-mails van niet-geautoriseerde domeinen voorkomen
Om van DKIM te profiteren moet het van-adres voor elk bericht dat u verzendt een domein weergeven dat u hebt geverifieerd voor DKIM. Microsoft is toegewijd om onze klanten te helpen maximale e-mailleverbaarheid te bereiken, dus we hebben een paar functies toegevoegd om ervoor te zorgen dat u uw DKIM-installatie niet over het hoofd ziet of per ongeluk omzeilt:
- De foutcontrole voor e-mailberichten geeft een waarschuwing weer als u probeert live te gaan met een e-mailbericht met een van-adres dat niet is gekoppeld aan een van uw DKIM-domeinen.
- We raden u aan een standaard verzendend domein in te stellen dat is geverifieerd voor DKIM. Wanneer dit is ingesteld, wordt het van-adres voor al uw e-mailberichten automatisch aangepast om het geselecteerde standaarddomein weer te geven (als er in eerste instantie een niet-geverifieerd domein wordt gebruikt) telkens wanneer u een nieuw e-mailbericht maakt of de gebruiker wijzigt die wordt weergegeven in het veld Van. Meer informatie: Standaardmarketinginstellingen en Opties voor afzender en ontvanger instellen
- Alle nieuwe exemplaren en proefversies verifiëren automatisch het exemplaardomein met DKIM en stellen dat domein in als het standaard verzendende domein voor uw exemplaar.