Ověření domén (stará verze)

Důležité

Tato část vysvětluje staré ověření domény pro odchozí marketing; aktualizovanou verzi založenou na Customer Insights - Journeys najdete v „nové verzi“.

Ověření domén je důležité ze dvou důvodů:

  • U marketingových e-mailových zpráv umožňuje ověření domény e-mailovým serverům příjemců potvrdit, že adresa odesílatele uvedená v každé ze zpráv patří vaší organizaci. Ověření také potvrzuje, že vaše organizace schválila aplikaci Dynamics 365 Customer Insights - Journeys k odesílání zpráv jejím jménem. Zprávy, které úspěšně neprojdou tímto testem, budou pravděpodobně odfiltrovány jako spam, což může výrazně ovlivnit vaši doručitelnost.
  • U externě hostovaných formulářů ověření domény potvrzuje, že doménu vlastníte, a vytváří tak rozšířený vztah důvěryhodnosti s vaší doménou. Rozšířený vztah důvěryhodnosti umožňuje vloženým marketingovým formulářům předvyplnění daty pro známé kontakty.

Primárním účelem ověření e-mailových domén je detekovat padělané zprávy a domény a tím zabránit spamu, phishingu a jiné podvodné činnosti. Tato ověření jsou možná díky protokolu s názvem DomainKeys Identified Mail (DKIM). Ověření domény je implementováno prostřednictvím internetového systému DNS a je založeno na šifrování veřejného/soukromého klíče a podpisech.

Když zjistíte chybu nebo přecházíte na ostré nasazení s marketingovou e-mailovou zprávou, ověřovací systém vyžaduje, aby zpráva použila adresu odesílatele, která určuje ověřenou doménu registrovanou a je potvrzena pro vaši organizaci. Pokud se pokusíte odeslat zprávu, která má adresu odesílatele z neregistrované domény, zobrazí se upozornění. Pokud se pokusíte odeslat zprávu, která používá adresu odesílatele-z domény registrované jako patřící do jiné organizace, zobrazí se také chyba. Varování můžete ignorovat (ale pravděpodobně budete mít nižší doručitelnost), ale nemůžete přejít s touto chybou do ostrého nasazení.

Další informace o e-mailovém marketingu a doručitelnosti najdete v části Doporučené postupy pro e-mailový marketing. Další informace o vložených formulářích a předvyplňování naleznete v tématu Integrace se vstupními stránkami na externích webech.

Poznámka

Při instalaci funkcí Customer Insights - Journeys je k dispozici průvodce pro ověření domén pro Customer Insights - Journeys i odchozí marketing. Informace o tom, jak používat průvodce ověřením domény Customer Insights - Journeys, najdete v článku Ověření domény Customer Insights - Journeys. Pokud není nainstalována aplikace Marketing v reálném čase, je nutné postupovat podle nastavení popsaného níže v tomto článku a ověřovat domény pro použití v odchozích marketingových funkcích.

Výchozí ověřená doména

Ve výchozím nastavení jsou všechny nové instalace Customer Insights - Journeys vybaveny předem ověřenou doménou pro odesílání, která končí na -dyn365mktg.com. Předem ověřená doména znamená, že můžete ihned začít odesílat ověřené e-maily. Tato doména je určená jenom pro účely testování nebo ukázky, protože nemá reputaci e-mailu a není připojená k vaší organizaci. Je doporučeno ověřovat své vlastní odesílající domény, aby se ověřené zprávy zobrazovaly s adresu odesílatele, kterou příjemci rozpoznají jako pocházející z vaší organizace. Ověření vlastní domény vám umožní spravovat reputaci odesílání a zlepší výsledky rozpoznávání značky a doručitelnosti.

Když uživatel vytvoří nový e-mail, je adresa odesílatele automaticky nastavena na e-mailovou adresu registrovanou pro účet uživatele Customer Insights - Journeys. Pokud však vaše e-mailová adresa používá doménu, která ještě není ověřena pomocí DKIM, bude počáteční adresa odesílatele změněna tak, aby používala ověřenou doménu (e-mailová adresa používá formu account-name*@*domain-name). Výsledná adresa odesílatele bude stále obsahovat název účtu uživatele, který zprávu vytvořil, ale zobrazí také ověřený název domény ověřený pomocí DKIM, který je registrován pro danou instanci aplikace Marketing (například MyName@contoso-dyn365mktg.com), který přináší výhodu doručitelnosti, ale pravděpodobně není platnou zpáteční adresou. Tuto možnost mohou uživatelé v případě potřeby přepsat úpravou pole adresy odesílatele po vytvoření zprávy, ale sníží se tak doručitelnost zprávy.

Které domény se mají ověřit

Nastavte tolik ověřených domén, kolik potřebujete k pokrytí všech odesílajících adres, které používáte ve svých marketingových e-mailech, plus všechny domény a subdomény, kde chcete podporovat vložené formuláře s povoleným předvyplněním.

  • Pokud ověřujete doménu pro e-mail, použijte úplný název domény, jak je uveden ve vašich adresách pro vrácení e-mailu. E-mailové adresy mají formu <MailAccount>@<doména>, takže pokud je vaše e-mailová adresa lamar.ferrari@contoso.com, pak doména, kterou potřebujete k ověření, je contoso.com (nikoliv www.contoso.com nebo jakékoli jiné subdomény).
  • Pokud ověřujete doménu pro podporu předvyplněných formulářů, musíte každou subdoménu ověřit individuálně. Takže pokud máte formuláře contoso.com, www.contoso.com, a events.contoso.com, pak musíte pro každý z nich nastavit samostatný záznam ověření domény a pokaždé zadat úplnou subdoménu.

Důležité

Chcete-li použít předvyplnění formuláře, musí být stránka hostující formulář obsluhována prostřednictvím protokolu HTTPS (nikoli HTTP).

Poznámka:

Všechny nové instance a pokusy automaticky ověřují jejich doménu instance pomocí DKIM a nastavují tuto doménu jako výchozí odesílací doménu pro vaši instanci. Proto obvykle uvidíte alespoň jednu ověřenou doménu již nastavenou pro všechny nové instance.

Ověření domény

Chcete-li nastavit Customer Insights - Journeys a DNS k ověření marketingových e-mailových zpráv a vložených formulářů pro danou doménu:

  1. Přejděte na Nastavení>E-mailový marketing>Ověření domény. Otevře se seznam stávajících ověřených domén.

  2. Zvolte Nová na panelu příkazů pro přidání nové domény.

  3. Otevře se nový záznam ověřené domény. Proveďte následující nastavení:

    • Název domény: Zadejte název domény, kterou chcete ověřit. Musí se jednat o doménu, kterou vlastní vaše organizace a ke které můžete přistupovat prostřednictvím poskytovatele DNS.
    • Povolit odesílání e-mailu: Zaškrtněte toto políčko, pokud chcete ověřit e-mail pro tuto doménu pomocí DKIM.
    • Povolit hostování formulářů: Zaškrtněte toto políčko, pokud chcete ověřit marketingové formuláře vložené v této doméně za účelem podpory předvyplnění známých kontaktů. Toto zaškrtávací políčko také umožňuje přizpůsobení stránky na této doméně.
  4. Na panelu příkazů vyberte Uložit. Customer Insights - Journeys uloží nový záznam a vygeneruje sadu ověřovacích klíčů pro zadanou doménu. Stránka se znovu načte a zobrazí nové klíče. Nachází se zde následující:

    • Ověřovací klíč vlastnictví: Prokáže, že vaše organizace vlastní doménu.
    • E-mailové ověřovací klíče pro DKIM: Prokáže, že aplikace Customer Insights - Journeys je oprávněna odesílat zprávy, které zobrazí název domény vaší organizace v adrese odesílatele.

    Generované klíče.

  5. Obraťte se na poskytovatele DNS a řekněte mu, že chcete vytvořit některé záznamy DNS pro ověření domény a službu DKIM. Obvykle vám poskytnou online formulář, ve kterém můžete vytvořit záznamy DNS odesláním hodnot Hostitel a Hodnota pro každý ověřovací klíč generovaný aplikací Customer Insights - Journeys, nebo mohou místo toho požádat o zaslání těchto hodnot v e-mailu. Postup se liší podle poskytovatele DNS, takže postupujte podle jejich pokynů.

    Poznámka:

    "Klíč ověření vlastnictví" by měl být přidán do kořenového adresáře vaší domény. Hostitel, kterého používáte, se může lišit v závislosti na poskytovateli DNS. Někteří poskytovatelé DNS vyžadují, abyste používali úplný název domény jako Hostitel, zatímco jiní (například AzureDNS a GoDaddy) vyžadují znaménko @.

  6. Po dokončení nastavování záznamu DNS u poskytovatele se vraťte ke svému záznamu ověřené domény v Customer Insights - Journeys a vyberte na panelu příkazů Potvrdit registraci DNS. Customer Insights - Journeys zkontroluje, aby byly hodnoty správně nastaveny a byly aktivní v systému DNS. Pokud obdržíte zprávu o úspěšné operaci, znamená to, že vše funguje a je to hotové. Registrace DNS může vyžadovat až 24 hodin, než se projeví. Pokud tedy není vaše registrace potvrzena ihned, opakujte akci později.

Doména Envelope-from

Pokud chcete pokračovat v procesu ověření domény, měli byste se podívat na funkci Obálka z domény. Každý e-mail má dvě adresy odesílatele. První (popsaná v RFC5322) je hlavní adresa odesílatele nebo jednoduše "srozumitelná adresa odesílatele". Druhá adresa odesílatele (RFC5321) je tzv. adresa odesílatele obálky neboli adresa “cesty vrácení”.

Aby byla zajištěna dobrá doručitelnost, měly by být domény, které používáte k odesílání, zarovnány. Zarovnání domén znamená, že domény SPF a DKIM odpovídají adrese odesílatele, alespoň částečně. Pro vyrovnání SPF se musí domény Odesílatel a Z obálky shodovat. Pro zarovnání DKIM se musí d-parameter DKIM (domény DKIM domain) shodovat s doménou odesílatele.

Pokud chcete nastavit funkci Envelope-from pro svou doménu, jděte na Nastavení>E-mailový marketing>Ověření domény. Vyberte +Novýa potom ve formuláři Ověření nové domény povolte možnost Povolit vlastní doménu Envelope-from. Funkce Envelope-from vyžaduje, abyste pro svou doménu nastavili další záznam DNS.

Snímek obrazovky Povolit vlastní doménu Envelope-from.

Název domény Envelope-from je generován automaticky pro doménu, kterou zadáte během procesu ověření domény, když tuto funkci povolíte. Chcete-li přizpůsobit název domény Envelope-from, musíte splnit následující požadavky:

  1. Pole Envelope-from nesmí být prázdné.
  2. Název domény Envelope-from musí být subdoménou domény, kterou jste zadali.
  3. Název domény Envelope-from musí začínat na „bouncing“.
  4. V názvu subdomény Envelope-from nejsou povoleny žádné tečky.
  5. Jsou povolena pouze jednoduchá písmena a čísla (žádné symboly).

Pokud není splněn jeden z požadavků, zobrazí se chybová zpráva.

Příklady domén Envelope-from

Vaše doména je:test.dynmkt.com

  • Výchozí doména Envelope-from: bouncing.test.dynmkt.com

    Snímek obrazovky výchozí domény Envelope-from.

  • Příklad vlastní domény Envelope-from:bouncingcustom.test.dynmkt.com

    Snímek obrazovky Vlastní doména Envelope-from.

Doména Envelope-from nemůže být některá z následujících:

  • bouncing.custom.test.dynmkt.com

    Snímek obrazovky s přidanými tečkami.

  • test.dynmkt.com

    Snímek obrazovky začátku s chybou tvrdého vracení.

  • bouncing##.test.dynmkt.com

    Snímek obrazovky s přidanými symboly.

  • bouncing.test.notdynmkt.com

    Snímek obrazovky s chybou subdomény.

Vytvoření záznamu CNAME

Po zadání domény Envelope-from vyberte Uložit. Poté budou vygenerovány příslušné hodnoty záznamů DNS. Hodnoty záznamů najdete v části Klíč Envelope-from.

Dále je třeba vytvořit další záznam CNAME, aby byla vaše doména Envelope-from ověřena. Obraťte se na svého poskytovatele DNS a sdělte mu, že chcete vytvořit další záznam CNAME DNS s hodnotou převzatou z části Klíč Envelope-from.

Po vytvoření záznamu DNS počkejte nejméně 30 minut, než přikročíte k poslednímu kroku. Servery DNS potřebují nějaký čas k naplnění nově vytvořených záznamů DNS.

Po dokončení aktualizace záznamu DNS vyberte Aktualizovat a pak Potvrdit. Pokud bylo vše správně nastaveno, stav vaší domény v pravém horním rohu by se měl změnit na Potvrzeno, jako na obrázku níže.

Snímek obrazovky s potvrzenou aktualizací záznamu DNS.

Po potvrzení stavu Envelope-from bude vaše odesílající doména Envelope-from dodržovat nastavení Envelope-from při každém použití zadané odesílající domény při odesílání e-mailů v Customer Insights - Journeys.

Poznámka

Pokud používáte jinou doménu, která nemá sadu domén Envelope-from použije Customer Insights - Journeys výchozí doménu Envelope-from poskytovanou systémem.

Příklad záznamů DNS pro doménu contoso.com

Tento příklad je platný, pokud přidáváte záznamy DNS do kořenové domény contoso.com.

Záznam TXT
TXT name: @
TXT value: d365mktkey=abc123abc123abc123abc123

Záznam CNAME 1
Host name or Alias: eurkey1._domainkey
Points to address: eurkey1contosocom.marketing.dynamics.com

Záznam CNAME 2
Host name or Alias: eurkey2._domainkey
Points to address: eurkey2contosocom.marketing.dynamics.com

Záznam 3 CNAME (Envelope-from)
Host name or Alias: bouncing
Points to address: nam.pb-dynmktg.com

Příklad záznamů DNS pro subdoménu promo.contoso.com

Záznam TXT
TXT name: promo
TXT value: d365mktkey=abc234abc234abc234abc234

Záznam CNAME 1
Host name or Alias: eurkey1._domainkey.promo
Points to address: eurkey1promocontosocom.marketing.dynamics.com

Záznam CNAME 2
Host name or Alias: eurkey2._domainkey.promo
Points to address: eurkey2promocontosocom.marketing.dynamics.com

Záznam 3 CNAME (Envelope-from)
Host name or Alias: bouncingpromo
Points to address: nam.pb-dynmktg.com

Stavy potvrzení DNS

Při nastavování ověřené domény můžete sledovat průběh všech stavů: stav Envelope-from, stav vlastnictví a stav e-mailu, z nichž každý je vykazován jako jeden z následujících:

Stav Popis
Čekání na potvrzení Systém vygeneroval požadované klíče a čeká, až je zaregistrujete u svého poskytovatele DNS a poté se sem vrátíte a potvrdíte je (výběrem možnosti Potvrdit registraci DNS na panelu příkazů).
Potvrzeno Ověřovací klíče byly zaregistrovány systémem DNS a potvrzeny v Customer Insights - Journeys. Tato doména je připravena k použití.
Zrušeno Registrace byla zrušena.
Nevyžádáno Tento typ ověření jste si nevyžádali.
Potvrzuje se DNS registrace Customer Insights - Journeys pracuje na potvrzení registrace se systémem DNS.
Klíče nebyly nalezeny na DNS Aplikace Customer Insights - Journeysúspěšně zkontrolovala klíče v systému DNS, ale nebyly tam. Důvodem může být to, že vaše registrace klíčů jsou stále implementovány systémem DNS (což může trvat až 24 hodin). Mohlo by to také znamenat, že jste klíče nezaregistrovali, nebo se něco stalo během jejich zadávání. Můžete znovu provést kontrolu volbou Potvrdit registraci DNS na panelu příkazů. Pokud problémy trvají i po 24 hodinách, obraťte se na podporu Microsoft nebo požádejte o pomoc poskytovatele DNS.
Interní chyba (záznam nenalezen) Při potvrzování DNS registrace došlo k interní chybě. Požádejte o pomoc podporu Microsoft.
Interní chyba (dotaz selhal) Při potvrzování DNS registrace došlo k interní chybě. Požádejte o pomoc podporu Microsoft.
Vnitřní chyba Při potvrzování DNS registrace došlo k interní chybě. Požádejte o pomoc podporu Microsoft.

Prevence odesílání e-mailů z neautorizovaných domén

Aby pro vás byl DKIM prospěšný, musí adresa každé odeslané zprávy ukazovat doménu, kterou jste ověřili pro DKIM. Společnost Microsoft je odhodlána pomáhat svým zákazníkům dosáhnout maximální doručitelnosti e-mailů, proto jsme přidali několik funkcí, které vám pomohou zajistit, aby se vaše nastavení DKIM nepřehlíželo nebo neúmyslně obešlo:

  • Kontrola chyb u e-mailových zpráv zobrazí varování, pokud se pokusíte uvést do provozu e-mailovou zprávu, která nemá adresu spojenou s žádnou z vašich domén DKIM.
  • Doporučujeme vám nastavit výchozí odesílající doménu, která je ověřena pro DKIM. Je-li tato možnost nastavena, bude při každém vytvoření nové e-mailové zprávy nebo změně zobrazeného uživatele automaticky upravena adresa odesílatele všech vašich e-mailových zpráv tak, aby zobrazovala vybranou výchozí doménu (pokud původně používá neověřenou doménu) v poli Od. Další informace: Výchozí nastavení marketingu a Nastavení možností odesílatele a příjemce
  • Všechny nové instance a pokusy automaticky ověřují jejich doménu instance pomocí DKIM a nastavují tuto doménu jako výchozí odesílací doménu pro vaši instanci.