Autenticar sus dominios (versión antigua)

Importante

Esta sección explica la autenticación de dominio antiguo para el marketing saliente; para obtener una versión actualizada basada en Customer Insights - Journeys, consulte "nueva versión".

La autenticación de dominio es importante por dos razones:

  • Para los mensajes de correo electrónico de marketing, la autenticación de dominio permite que los servidores de correo electrónico del destinatario confirmen que la dirección de origen que se muestra en cada uno de sus mensajes pertenece a su organización. La autenticación también confirma que su organización ha autorizado Dynamics 365 Customer Insights - Journeys para enviar mensajes en su nombre. Si un mensaje no pasa esta prueba, es cada vez más probable que se filtre como correo no deseado, lo que puede afectar considerablemente a la capacidad de entrega.
  • Por formularios alojados externamente, la autenticación de dominio confirma que es el propietario del dominio y establece una relación de confianza mejorada con su dominio. La relación de confianza mejorada permite que los formularios de marketing integrados se rellenen previamente con datos para los contactos conocidos.

El objetivo principal de la autenticación del dominio de correo electrónico es detectar mensajes y dominios falsificados, a fin de evitar el correo no deseado, la suplantación de identidad y otras actividades fraudulentas. Un método llamado DomainKeys Identified Mail (DKIM) ayuda a hacer posibles estas autenticaciones. La autenticación de dominio se implementa a través del sistema de DNS de Internet, y se basa en firmas y el cifrad de clave pública/privada.

Cuando se hace una comprobación de errores o la puesta en marcha con un correo electrónico de marketing, el sistema de comprobación se asegura de que el mensaje use una dirección de remitente que especifique un dominio autenticado registrado y confirmado para su organización. Recibirás una advertencia si intentas enviar un mensaje que tenga una dirección de origen de un dominio no registrado. También recibirá un error si intenta enviar un mensaje que utiliza una dirección de origen de un dominio que está registrado como perteneciente a otra organización. Puede omitir la advertencia (aunque la probabilidad de entrega será baja), pero mientras haya un error no podrá realizar la puesta en marcha.

Para obtener más información sobre el marketing por correo electrónico y la capacidad de entrega, vea Procedimientos recomendados para marketing por correo electrónico. Para obtener más información sobre los formularios insertados y la cumplimentación automática, consulte Integrar páginas de aterrizaje en sitios web externos.

Nota

Cuando se instalan funciones de Customer Insights - Journeys, se incluye un asistente para autenticar dominios tanto para Customer Insights - Journeys como para marketing saliente. Para saber cómo utilizar el asistente de autenticación de dominios de Customer Insights - Journeys, consulte el artículo Autenticación de dominio de Customer Insights - Journeys. Si el marketing en tiempo real no está instalado, debe seguir la configuración que se describe a continuación en este artículo para autenticar los dominios para su uso en las funciones de marketing saliente.

El dominio autenticado predeterminado

De forma predeterminada, todas las instalaciones nuevas de Customer Insights - Journeys vienen con un dominio de envío preautenticado que termina en -dyn365mktg.com. El dominio previamente autenticado significa que puede comenzar a enviar correos electrónicos autenticados de inmediato. Este dominio está diseñado solo para fines de prueba o demostración, ya que no tiene una reputación de correo electrónico y no está conectado a su organización. Se recomienda autenticar sus propios dominios de envío reales inmediatamente, con lo que los mensajes autenticados muestran una dirección de remitente que los destinatarios reconocerán como procedente de la organización. La autenticación de su propio dominio le permite administrar su reputación de envío y mejorará el reconocimiento de marca y los resultados de capacidad de entrega.

Cuando un usuario crea un nuevo correo electrónico, la dirección del remitente se establece automáticamente en la dirección de correo electrónico registrada para la cuenta de usuario de Customer Insights - Journeys del usuario. Sin embargo, si esa dirección de correo electrónico usa un dominio que aún no se ha autenticado mediante DKIM, la Dirección From inicial se modificará para usar un dominio autenticado (las direcciones de correo electrónico usan el formato account-name*@*domain-name). La Dirección From resultante aún mostrará el nombre de cuenta del usuario que creó el mensaje, pero ahora con el nombre de dominio autenticado mediante DKIM que está registrado para su instancia de Marketing (por ejemplo, MyName@contoso-dyn365mktg.com), que proporcionará la ventaja de ser entregable aunque es posible que no sea un remite válido. Los usuarios pueden reemplazar esto editando la Dirección de origen después de crear el mensaje, pero probablemente esto reduzca la capacidad de entrega del mensaje.

Qué dominios se deben autenticar

Configure tantos dominios autenticados como sea necesario para cubrir todas las direcciones de remitente que use en sus correos electrónicos de marketing, además de todos los dominios y subdominios en los que desee admitir formularios insertados con cumplimientación automática habilitada.

  • Cuando esté autenticando un dominio para correo electrónico, use el nombre de dominio completo tal y como aparece en sus direcciones de devolución de correo electrónico. Las direcciones de correo electrónico tienen el formato <CuentaDeCorreo>@<dominio>, por lo que si su dirección de correo electrónico es lamar.ferrari@contoso.com, el dominio que necesita autenticar es contoso.com (no www.contoso.com ni ningún otro subdominio).
  • Cuando está autenticando un dominio para admitir formularios cumplimentados automáticamente, debe autenticar cada subdominio de forma individual. Por tanto, si tiene formularios en contoso.com, www.contoso.com y events.contoso.com, debe configurar un registro de autenticación de dominio diferente para cada uno de ellos y especificar el subdominio completo cada vez.

Importante

Para usar la cumplimentación automática del formulario, la página que hospeda el formulario se debe presentar a través de HTTPS (no HTTP).

Nota

Todas las nuevas instancias y versiones autentican automáticamente el dominio de la instancia con el DKIM y establecen ese dominio como el dominio de envío predeterminado para su instancia. Por lo tanto, verá normalmente al menos un dominio autenticado configurado ya para todas las nuevas instancias.

Autenticar un dominio

Para configurar Customer Insights - Journeys y el DNS para autenticar mensajes de correo electrónico de marketing y formularios insertados para un dominio específico:

  1. Vaya a Configuración>Marketing por correo electrónico>Autenticación de dominios. Se abre una lista de los dominios autenticados existentes.

  2. En la barra de comandos, seleccione Nuevo para agregar un dominio nuevo.

  3. Se abre un registro de dominio autenticado nuevo. Configure los siguientes valores:

    • Nombre del dominio: escriba el nombre del dominio que desea autenticar. Debe ser un dominio propiedad de su organización y al que tenga acceso a través de su proveedor de DNS.
    • Habilitar para envío de correo electrónico: active esta casilla si desea autenticar el correo electrónico para este dominio mediante DKIM.
    • Habilitar para el hospedaje de formularios: active esta casilla si desea autenticar los formularios de marketing insertados de este dominio para que admitan la cumplimentación automática para los contactos conocidos. Esta casilla también permite la personalización de la página en este dominio.
  4. Seleccione Guardar en la barra de comandos. Customer Insights - Journeys guarda el nuevo registro y genera un conjunto de claves de autenticación para el dominio especificado. La página se vuelve a cargar para mostrar las claves nuevas. Se proporciona lo siguiente:

    • Clave de autenticación de propiedad: demuestra que la organización es propietaria del dominio.
    • Claves de autenticación de correo electrónico para DKIM: demuestran que Customer Insights - Journeys tiene permiso para enviar mensajes que muestran el nombre de dominio de su organización en la dirección del remitente.

    Claves generadas.

  5. Póngase en contacto con el proveedor de DNS y comuníquele que desea crear algunos registros DNS para la autenticación de dominios y DKIM. Por lo general, le proporcionan un formulario en línea donde puede crear registros DNS enviando los valores Host y Valor para cada clave de autenticación generada por Customer Insights - Journeys, o pueden en su lugar pedirle que envíe estos valores en un correo electrónico. El procedimiento varía según el proveedor de DNS, por lo que debe asegurarse de seguir las instrucciones.

    Nota

    La "clave de autenticación de propiedad" debe agregarse a la raíz de su dominio. Los Host que utilice pueden variar según su proveedor de DNS. Algunos proveedores de DNS requieren que utilice el nombre de dominio completo como Host, mientras que otros (como AzureDNS y GoDaddy) requieren un signo @.

  6. Cuando haya terminado de configurar los registros DNS con el proveedor, vuelva al registro de dominio autenticado en Customer Insights - Journeys y seleccione Confirmar registro DNS en la barra de comandos. Customer Insights - Journeys comprueba que los valores están correctamente configurados y activos en el sistema de DNS. Si recibe un mensaje de confirmación de la configuración, todo está listo y no tiene que hacer nada más. El registro de DNS puede tardar hasta 24 horas en entrar en vigor. Si no recibe confirmación del registro inmediatamente, vuelva a intentarlo más tarde.

Dominio de Envelope From

Si desea ir más allá con el proceso de autenticación de dominio, debe buscar la característica Dominio de Envelope From. Cada correo electrónico tiene dos direcciones From. La primera (descrita en RFC5322) es la dirección From principal o, simplemente, la dirección "descriptiva". La segunda dirección From (RFC5321) es una dirección denominada Envelope From o dirección de "Return-Path".

Para garantizar una buena capacidad de entrega, los dominios que usa para el envío deben estar alineados. Alineación de dominios significa que los dominios SPF y DKIM coinciden con la dirección From, al menos parcialmente. Para la alineación de SPF, los dominios de From y Envelope From deben coincidir. Para la alineación de DKIM, el parámetro d del DKIM (dominio DKIM) debe alinearse con el dominio de From.

Para configurar la característica Envelope From para su dominio, vaya a Configuración>Marketing por correo electrónico>Autenticaciones de dominio. Seleccione +Nuevo y, a continuación, en el formulario Autenticación de nuevo dominio, habilite la opción Habilitar dominio de origen sobre personalizado. La característica de Envelope From requiere que configure un registro DNS adicional para su dominio.

Captura de pantalla de Habilitar dominio personalizado de Envelope From.

El nombre de dominio de Envelope From se genera automáticamente para el dominio que introduce durante el proceso de autenticación de dominio cuando habilita la característica. Si desea personalizar el nombre de dominio de Envelope From, debe cumplir con los siguientes requisitos:

  1. El campo Envelope From no debe estar vacío.
  2. El dominio de Envelope From debe ser un subdominio de un dominio que haya introducido.
  3. El dominio de Envelope From debe comenzar con "bouncing".
  4. No se permiten puntos en el nombre de subdominio.
  5. Solo se permiten letras simples y números (sin símbolos).

Aparecerá un mensaje de error si no se cumple uno de los requisitos.

Ejemplos de dominios de Envelope From

Su dominio es:test.dynmkt.com

  • Dominio predeterminado de Envelope From:bouncing.test.dynmkt.com

    Captura de pantalla de dominio predeterminado de Envelope From.

  • Ejemplo de dominio personalizado de Envelope From:bouncingcustom.test.dynmkt.com

    Captura de pantalla de dominio personalizado de Envelope From.

El dominio de Envelope From no puede ser uno de los siguientes:

  • bouncing.custom.test.dynmkt.com

    Captura de pantalla de error de puntos agregados.

  • test.dynmkt.com

    Captura de pantalla de Empezar con error de devolución.

  • bouncing##.test.dynmkt.com

    Captura de pantalla de error de símbolos agregados.

  • bouncing.test.notdynmkt.com

    Captura de pantalla de error de subdominio.

Crear un registro CNAME

Después de introducir el dominio de Envelope From, seleccione Guardar. A continuación, se generarán los valores de registro DNS adecuados. Puede encontrar los valores de registro en la sección Clave de Envelope From.

A continuación, debe crear otro registro CNAME para que se valide su dominio de Envelope From. Póngase en contacto con su proveedor de DNS e indíquele que le gustaría crear otro registro DNS CNAME con el valor extraído de la sección Clave de Envelope From.

Una vez creado el registro DNS, espere al menos 30 minutos antes de continuar con el paso final. Los servidores DNS necesitan algo de tiempo para completar los registros DNS recién creados.

Una vez completada la actualización del registro DNS, seleccione Actualizar y luego Confirmar. Si todo se configuró correctamente, el estado de su dominio en la esquina superior derecha debería cambiar a Confirmado, como en la imagen siguiente.

Captura de pantalla de Actualización de registro DNS confirmada.

Una vez que se confirme el estado de Envelope From de su dominio, su dominio de envío de Envelope From se adherirá a la configuración de Envelope From cada vez que use el dominio de remitente especificado al enviar correos electrónicos en Customer Insights - Journeys.

Nota

Si usa otro dominio que no tiene un dominio de Envelope From establecido, Customer Insights - Journeys usará el dominio predeterminado de Envelope From proporcionado por el sistema.

Ejemplo de registros DNS para el dominio contoso.com

Este ejemplo es válido si está agregando registros DNS en el dominio raíz contoso.com.

Registro TXT
TXT name: @
TXT value: d365mktkey=abc123abc123abc123abc123

Registro 1 CNAME
Host name or Alias: eurkey1._domainkey
Points to address: eurkey1contosocom.marketing.dynamics.com

Registro 2 CNAME
Host name or Alias: eurkey2._domainkey
Points to address: eurkey2contosocom.marketing.dynamics.com

Registro CNAME 3 (Envelope From)
Host name or Alias: bouncing
Points to address: nam.pb-dynmktg.com

Ejemplo de registros DNS para el subdominio promo.contoso.com

Registro TXT
TXT name: promo
TXT value: d365mktkey=abc234abc234abc234abc234

Registro 1 CNAME
Host name or Alias: eurkey1._domainkey.promo
Points to address: eurkey1promocontosocom.marketing.dynamics.com

Registro 2 CNAME
Host name or Alias: eurkey2._domainkey.promo
Points to address: eurkey2promocontosocom.marketing.dynamics.com

Registro CNAME 3 (Envelope From)
Host name or Alias: bouncingpromo
Points to address: nam.pb-dynmktg.com

Estados de confirmación de DNS

Como está configurando un dominio autenticado, puede realizar un seguimiento de todos sus estados: Estado de Envelope From, Estado de propiedad y Estado de correo electrónico, que se notifican así:

Estado Descripción
En espera de confirmación El sistema ha generado las claves que ha solicitado y está esperando que las registre en el proveedor de DNS y luego vuelva aquí para confirmarlas (seleccionando Confirmar registro DNS en la barra de comandos).
Confirmado Las claves de autenticación se han registrado con DNS y se han confirmado en Customer Insights - Journeys. Este dominio está listo para usar.
Cancelado El registro se ha cancelado.
No solicitado No ha solicitado este tipo de autenticación.
Confirmando registro DNS Customer Insights - Journeys está tratando de confirmar el registro en DNS.
Claves no encontradas en DNS Customer Insights - Journeys ha comprobado correctamente las claves en sistema de DNS, pero no las ha encontrado. Esto puede deberse a que el proveedor de DNS aún están implementando los registros de clave (puede tardar hasta 24 horas). También puede significar que no ha registrado las claves o que se ha producido un error cuando las introdujo. Puede volver a comprobarlas si selecciona Confirmar registro DNS en la barra de comandos. Si los problemas persisten después de 24 horas, póngase en contacto con el Soporte técnico de Microsoft o con el proveedor de DNS para solicitar ayuda.
Error interno (no se encuentra el registro) Se ha producido un error interno al confirmar el registro de DNS. Póngase en contacto con el Servicio técnico de Microsoft para solicitar ayuda.
Error interno (error en la consulta) Se ha producido un error interno al confirmar el registro de DNS. Póngase en contacto con el Servicio técnico de Microsoft para solicitar ayuda.
Error interno Se ha producido un error interno al confirmar el registro de DNS. Póngase en contacto con el Servicio técnico de Microsoft para solicitar ayuda.

Evita enviar correos electrónicos de dominios no autorizados

Para beneficiarse de DKIM, la dirección para de cada mensaje que envíe debe mostrar un dominio que haya autenticado para el DKIM. Microsoft esté dedicada a ayudar a nuestros clientes alcanzar el máximo rendimiento del correo electrónico, así que hemos agregado algunas características para asegurar de que no pasamos por alto ni ignoramos su configuración DKIM:

  • La comprobación de errores para los correos electrónicos mostrará una advertencia si intenta la puesta en marcha con un correo electrónico que tenga una dirección de no asociadas a alguno de los dominios del DKIM.
  • Se recomienda que establezca un dominio de envío predeterminado que esté autenticado para el DKIM. Cuando se establece esto, las direcciones de remitente de todos sus mensajes de correo electrónico se ajustarán automáticamente para mostrar su dominio seleccionado predeterminado (si inicialmente usa un dominio no autenticado) cada vez que cree un mensaje de correo electrónico nuevo o cambie el usuario en el campo De. Más información: Configuración de marketing predeterminada y Establecimiento de las opciones de remitentes y receptor
  • Todas las nuevas instancias y versiones autenticarán automáticamente el dominio de la instancia con el DKIM y establecen ese dominio como el dominio de envío predeterminado para su instancia.