Поделиться через


Проверьте подлинность ваших доменов (старая версия)

Важно

В этом разделе объясняется устаревшая проверка подлинности домена для исходящего маркетинга; обновленную версию, основанную на Customer Insights - Journeys, см. в «новой версии».

Проверка подлинности доменов важна по двум причинам:

  • Для маркетинговых сообщений электронной почты проверка подлинности домена позволяет почтовым серверам получателя подтвердить, что адрес, указанный в каждом из ваших сообщений, принадлежит вашей организации. Проверка подлинности также подтверждает, что ваша организация одобрила Dynamics 365 Customer Insights - Journeys для отправки сообщений от ее имени. Сообщения, которым не удалось пройти эту проверку, все чаще отфильтровываются как спам, что может существенно повлиять на эффективность доставки.
  • Для внешних форм проверка подлинности домена подтверждает, что вы являетесь владельцем домена, устанавливая расширенные доверительные отношения с вашим доменом. Расширенные доверительные отношения позволяют предварительно заполнять встроенные маркетинговые формы данными для известных контактов.

Основной целью проверки подлинности домена электронной почты является обнаружение поддельных сообщений и доменов, чтобы предотвратить спам, фишинг и другие мошеннические действий. Метод, называемый DomainKeys Identified Mail (DKIM), помогает реализовать такую проверку подлинности. Проверка подлинности домена реализуется через систему DNS Интернета и основана на шифровании с открытым и закрытым ключам и подписях.

При проверке маркетингового сообщения электронной почты на ошибки или его вводе в действие система проверки требует, что в сообщении использовался адрес отправки с доменом, прошедшим проверку подлинности, зарегистрированным и подтвержденным для вашей организации. Вы получите предупреждение, если попытаетесь отправить сообщение с адреса из незарегистрированного домена. Вы также получите ошибку, если попытаетесь отправить сообщение, в котором используется адрес из домена, зарегистрированного как принадлежащего другой организации. Вы можете игнорировать предупреждение (но, вероятно, коэффициент доставки будет низким), но вы не можете выполнить ввод в действие с ошибкой.

Чтобы больше узнать о маркетинге по электронной почте и коэффициенте доставке, ознакомьтесь с рекомендациями для маркетинга по электронной почте. Чтобы узнать больше о встроенных формах и предварительном наполнении, см. раздел Интеграция с целевыми страницами на внешних веб-сайтах.

Заметка

При установке функций Customer Insights - Journeys включается мастер для проверки подлинности доменов как для Customer Insights - Journeys, так и для исходящего маркетинга. Сведения об использовании мастера проверки подлинности домена Customer Insights - Journeys см. в статье Проверка подлинности домена Customer Insights - Journeys. Если функции маркетинга в режиме реального времени не установлены необходимо выполнить настройку, описанную ниже в этой статье, чтобы проверять подлинность доменов для использования в функциях исходящего маркетинга.

Аутентифицированный домен по умолчанию

По умолчанию все новые установки Customer Insights - Journeys поставляются с предварительно аутентифицированным доменом отправки, заканчивающимся на -dyn365mktg.com. Предварительно прошедший проверку подлинности домен означает, что вы уже можете начать отправлять аутентифицированные сообщения. Этот домен создан только для целей тестирования или демонстрации, поскольку у него нет репутации добросовестного отправителя электронной почты и он не подключен к вашей организации. Рекомендуется, чтобы вы сразу же осуществили проверку подлинности ваших собственных доменов отправки, чтобы в поле «От:» ваших аутентифицированных сообщений содержался адрес отправителя, который ваши получатели ассоциируют с вашей организацией. Аутентификация вашего собственного домена позволяет вам управлять репутацией отправителей и повышает узнаваемость торговой марки и результаты по доставляемости.

Когда пользователь создает новое сообщение, в поле Адрес отправителя автоматически устанавливается адрес электронной почты, зарегистрированный для учетной записи этого пользователя в Customer Insights - Journeys. Однако если в этом адресе электронной почты содержится домен, подлинность которого еще не проверена с использованием DKIM, то исходный Адрес отправителя будет изменен на адрес с аутентифицированным доменом (адреса электронной почты имеют вид account-name*@*domain-name). В результате Адрес отправителя будет содержать имя учетной записи пользователя, создающего сообщение, но теперь также будет содержать аутентифицированное в DKIM доменное имя, которое зарегистрировано для вашего экземпляра Marketing (например, MyName@contoso-dyn365mktg.com), что повысит эффективность доставки, но, вероятно, не будет корректным обратным адресом. Пользователи могут это переопределить путем редактирования поля Адрес отправителя после создания сообщения, но это снизит доставляемость сообщений.

Какие домены требуют проверки подлинности

Настройте проверку подлинности для всех нужных вам доменов, чтобы охватить все адреса отправки, которые вы используете в ваших маркетинговых сообщениях электронной почты, а также все домены и поддомены, в которых вы хотите поддерживать встроенные формы с включенным предварительным заполнением.

  • При проверке подлинности домена для электронной почты используйте полное доменное имя, как оно отображается в обратном адресе электронной почты. Адреса электронной почты имеют вид <пользователь>@<домен>, т.е. если у вас адрес lamar.ferrari@contoso.com, то вы должны проверять подлинность домена contoso.com (а не www.contoso.com или какого-либо из его поддоменов).
  • При проверке подлинности домена для поддержки предварительно заполненных форм необходимо проверить подлинность каждого поддомена отдельно. Так что если у вас формы на contoso.com, www.contoso.com и events.contoso.com, вы должны настроить отдельные записи проверки подлинности доменов для каждого из них и всегда указывать поддомен полностью.

Внимание

Для использования предварительного форм, страница с формой должна работать через HTTPS (а не HTTP).

Заметка

Все новые экземпляры и пробные версии автоматически аутентифицируют свой домен экземпляра с помощью DKIM и устанавливают этот домен в качестве домена отправки по умолчанию для вашего экземпляра. Таким образом, обычно вы увидите по крайней мере один аутентифицированный домен, уже настроенный для всех новых экземпляров.

Проверка подлинности домена

Чтобы настроить Customer Insights - Journeys и DNS для проверки подлинности маркетинговых сообщений электронной почты и встроенных форм из заданного домена:

  1. Перейдите Параметры>Маркетинг по электронной почте>Проверка подлинности домена. Откроется список существующих доменов, прошедших проверку подлинности.

  2. На панели команд выберите Создать, чтобы добавить новый домен.

  3. Откроется новая запись домена, прошедшего проверку подлинности. Задайте следующие параметры:

    • Имя домена: введите имя домена, для которого нужно пройти проверку подлинности. Это должен быть домен, которым владеет ваша организация и доступ к которому можно получить через вашего поставщика DNS.
    • Включить для отправки электронной почты: установите этот флажок, если вы хотите выполнить проверку подлинности электронной почту для этого домена с помощью DKIM.
    • Включить для размещения форм: установите этот флажок, если вы хотите проверить подлинность маркетинговых форм, встроенных в этот домен, с целью поддержки предварительного заполнения для известных контактов. Этот флажок также позволяет персонализировать страницы в этом домене.
  4. На панели команд выберите Сохранить. Customer Insights - Journeys сохраняет новую запись и создает набор ключей проверки подлинности для указанного домена. Страница перезагружается для отображения новых ключей. Доступны следующие ключи:

    • Ключ проверки подлинности владения: доказывает, что ваша организация владеет доменом.
    • Ключи проверки подлинности электронной почты для DKIM: подтверждают, что Customer Insights - Journeys авторизовано для отправки сообщений, которые показывают доменное имя вашей организации в адресе отправки.

    Созданные ключи.

  5. Обратитесь к своему поставщику DNS и скажите ему, что вы хотите создать записи DNS для проверки подлинности доменов и DKIM. Он, скорее всего, предоставит вам онлайн-форму, где вы сможете создать DNS-записи, отправив значения Host и Value для каждого ключа проверки подлинности, генерируемого Customer Insights - Journeys, или вместо этого он может попросить вас отправить эти значения в электронной почте. Процедура зависит от поставщика DNS, поэтому следуйте его инструкциям.

    Заметка

    К корню домена следует добавить "ключ проверки подлинности владения". Используемый вами Узел может отличаться в зависимости от вашего поставщика DNS. Некоторые поставщики DNS требуют, чтобы вы использовали полное доменное имя в качестве Узла, в то время как другие (например, AzureDNS и GoDaddy) требуют знака @.

  6. После настройки записей DNS у поставщика вернитесь к записи прошедшего проверку подлинности домена в Customer Insights - Journeys и выберите на панели команд Подтвердить регистрацию в DNS. Customer Insights - Journeys выполнит проверку, чтобы убедиться, что значения правильно настроены и активны в системе DNS. Если вы получите сообщение об успехе, то все работает правильно и вы завершили процедуру. Регистрация в DNS может занять до 24 часов, поэтому повторите попытку позже, если подтвердить регистрацию сразу не получается.

Домен Envelope-from

Если вы хотите пойти дальше по процессу аутентификации домена, вы должны изучить функцию Домен envelope-from. У каждого письма два адреса От кого. Первый (описанный в RFC5322) является основным адресом От кого или просто "дружественным" адресом. Второй адрес (RFC5321) — это так называемый адрес Envelope From или адрес Return-Path.

Чтобы обеспечить хорошую доставку, домены, которые вы используете для отправки, должны быть совмещены. Совмещение доменов означает, что домены SPF и DKIM совпадают с адресом От кого, хотя бы частично. Для совмещения SPF домены От кого и Envelope-from должны совпадать. Для совмещения DKIM d-параметр DKIM (домен DKIM) должен быть совмещен с доменом От кого.

Чтобы настроить функцию Envelope-from для вашего домена, перейдите Параметры>Маркетинг по электронной почте>Аутентификация домена. Выберите +Создать, затем в форме Создать аутентификацию домена включите параметр Включить пользовательский домен Envelope-from. Функция Envelope-from требует настройки еще одной записи DNS для вашего домена.

Снимок экрана

Доменное имя Envelope-from генерируется автоматически для домена, который вы вводите во время процесса аутентификации домена при включении функции. Если вы хотите настроить доменное имя Envelope-from, вы должны соответствовать следующим требованиям:

  1. Поле Envelope-from не должно быть пустым.
  2. Домен Envelope-from должен быть поддоменом домена, который вы ввели.
  3. Домен Envelope-from должен начинаться с "bouncing".
  4. В имени поддомена не допускаются точки.
  5. Разрешены только простые буквы и цифры (без символов).

Вы увидите сообщение об ошибке, если одно из требований не будет выполнено.

Примеры доменов Envelope-from

Ваш домен:test.dynmkt.com

  • Домен Envelope-from по умолчанию:bouncing.test.dynmkt.com

    Снимок экрана домена Envelope-from по умолчанию.

  • Пример настраиваемого домена Envelope-from:bouncingcustom.test.dynmkt.com

    Снимок экрана пользовательского домена Envelope-from.

Домен Envelope-from не может быть одним из следующих:

  • bouncing.custom.test.dynmkt.com

    Снимок экрана с ошибкой из-за добавленных точек.

  • test.dynmkt.com

    Снимок экрана ошибки начала с

  • bouncing##.test.dynmkt.com

    Снимок экрана с ошибкой из-за добавленных символов.

  • bouncing.test.notdynmkt.com

    Снимок экрана ошибки поддомена.

Создание записи CNAME

После ввода домена Envelope-from выберите Сохранить. Соответствующие значения записи DNS будут созданы для вас. Значения записи можно найти в разделе Ключ Envelope-from.

Далее необходимо создать еще одну запись CNAME для проверки домена Envelope-from. Свяжитесь со своим поставщиком DNS и скажите ему, что вы хотите создать еще одну запись CNAME DNS со значением, взятым из раздела Ключ Envelope-from.

После создания записи DNS подождите не менее 30 минут, прежде чем перейти к последнему шагу. DNS-серверам нужно некоторое время, чтобы внести недавно созданные записи DNS.

После завершения обновления записи DNS выберите Обновить, а затем Подтвердить. Если все было настроено правильно, статус вашего домена в правом верхнем углу должен измениться на Подтвержден, как на изображении ниже.

Снимок экрана подтвержденного обновления записи DNS.

После того, как Статус Envelope-from домена подтвердится, ваш домен отправки Envelope-from будет следовать параметрами Envelope-from каждый раз, когда вы используете указанный домен отправки при отправке электронных писем в Customer Insights - Journeys.

Заметка

Если вы используете другой домен, у которого нет настроенного домена Envelope-from, Customer Insights - Journeys будет использовать домен Envelope-from по умолчанию, предоставленный системой.

Пример записей DNS для домена contoso.com

Этот пример актуален, если вы добавляете записи DNS в корневой домен contoso.com.

Запись TXT
TXT name: @
TXT value: d365mktkey=abc123abc123abc123abc123

Запись CNAME 1
Host name or Alias: eurkey1._domainkey
Points to address: eurkey1contosocom.marketing.dynamics.com

Запись CNAME 2
Host name or Alias: eurkey2._domainkey
Points to address: eurkey2contosocom.marketing.dynamics.com

Запись CNAME 3 (Envelope-from)
Host name or Alias: bouncing
Points to address: nam.pb-dynmktg.com

Пример записей DNS для поддомена promo.contoso.com

Запись TXT
TXT name: promo
TXT value: d365mktkey=abc234abc234abc234abc234

Запись CNAME 1
Host name or Alias: eurkey1._domainkey.promo
Points to address: eurkey1promocontosocom.marketing.dynamics.com

Запись CNAME 2
Host name or Alias: eurkey2._domainkey.promo
Points to address: eurkey2promocontosocom.marketing.dynamics.com

Запись CNAME 3 (Envelope-from)
Host name or Alias: bouncingpromo
Points to address: nam.pb-dynmktg.com

Состояния подтверждения DNS

При настройке домена с аутентификацией можно отслеживать все состояния: Состояние Envelope-from, Состояние владения и Состояние электронной почты, которые могут иметь следующие значения.

Состояние Описание
Ожидается подтверждение Система создала запрошенные ключи и ждет, пока вы зарегистрируете их у своего поставщика DNS и вернетесь сюда для подтверждения (Подтвердить регистрацию DNS на панели команд).
Подтверждено Ключи проверки подлинности были зарегистрированы в DNS и подтверждены в Customer Insights - Journeys. Этот домен готов к использованию.
Отменено Регистрация была отменена.
Не запрошено Вы не запросили этот тип проверки подлинности.
Подтверждение регистрации в DNS Customer Insights - Journeys выполняет подтверждение регистрации в DNS.
Ключи не найдены в DNS Система Customer Insights - Journeys успешно проверила наличие ключей в системе DNS, но они не были обнаружены. Это может быть вызвано тем, что регистрация ваших ключей еще выполняется в DNS (это может занять до 24 часов). Это также может означать, что вы не зарегистрировали ключи или что-то пошло не так, когда вы их вводили. Вы можете еще раз выбрать Подтвердить регистрацию в DNS на панели команд. Если через 24 часа проблема не исчезнет, обратитесь в службу поддержки Майкрософт и/или к своему поставщику DNS.
Внутренняя ошибка (запись не найдена) Произошла внутренняя ошибка при подтверждении регистрации в DNS. Для получения помощи обращайтесь в службу поддержки Майкрософт.
Внутренняя ошибка (не удалось выполнить запрос) Произошла внутренняя ошибка при подтверждении регистрации в DNS. Для получения помощи обращайтесь в службу поддержки Майкрософт.
Внутренняя ошибка Произошла внутренняя ошибка при подтверждении регистрации в DNS. Для получения помощи обращайтесь в службу поддержки Майкрософт.

Предотвращение отправки сообщений электронной почты с несанкционированных доменов

Чтобы воспользоваться DKIM, адрес отправителя для каждого сообщения, которое вы отправляете, должен показывать домен, который вы подтвердили для DKIM. Корпорация Майкрософт стремится помогать нашим клиентам достичь максимальной степени доставки электронной почты, поэтому мы добавили несколько функций, которые помогут вам не упустить из виду или не позволят непреднамеренно обойти настройку DKIM:

  • Проверка ошибок для сообщений электронной почты покажет предупреждение, если вы попытаетесь ввести в действие сообщение электронной почты, адрес отправителя в котором не связан ни с одним из ваших доменов DKIM.
  • Мы рекомендуем установить домен отправки по умолчанию, который аутентифицирован для DKIM. Когда это установлено, то адрес отправителя для всех ваших сообщений электронной почты будет автоматически скорректирован, чтобы показать выбранный домен по умолчанию (если первоначально использовался неаутентифицированный домен) каждый раз, когда вы создаете новое сообщение электронной почты или изменяете пользователя, отображаемого в поле От кого. Подробнее: Настройки маркетинга по умолчанию и Задание параметров отправителя и получателя
  • Все новые экземпляры и пробные версии будут автоматически аутентифицировать свой домен экземпляра с помощью DKIM и устанавливать этот домен в качестве домена отправки по умолчанию для вашего экземпляра.