Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'autenticazione del dominio è importante per numerosi motivi:
- Per i messaggi di posta elettronica di marketing, l'autenticazione del dominio consente ai server di posta elettronica dei destinatari di confermare che l'indirizzo da visualizzato in ogni messaggio appartiene all'organizzazione. L'autenticazione conferma inoltre che l'organizzazione ha approvato l'invio di messaggi per conto di Dynamics 365 Customer Insights - Data. È sempre più probabile che i messaggi che non superano questo test vengano filtrati come posta indesiderata, il che può influire notevolmente sul recapito.
- L'autenticazione del dominio abiliterà inoltre DomainKeys Identified Mail (DKIM), la protezione Sender Policy Framework (SPF) per i messaggi e-mail, e garantirà l'allineamento degli indirizzi di provenienza e di risposta, migliorando la rappresentazione del marchio nel messaggio e-mail.
Lo scopo principale dell'autenticazione del dominio di posta elettronica è proteggere sia il mittente che il destinatario da qualsiasi attività potenzialmente fraudolenta tramite posta elettronica, ad esempio posta indesiderata, phishing o truffe, abilitando SPF e DKIM.
DomainKeys Identified Mail (DKIM) è un metodo che contribuisce a proteggere il contenuto e le intestazioni dei messaggi e-mail. Si basa sulla crittografia della chiave pubblica/privata e sulle firme verificate usando i record DNS pubblicati per il dominio del mittente. Questo tipo di crittografia fornisce un feedback prezioso al destinatario che il messaggio di posta elettronica viene inviato da un mittente verificato. E il relativo contenuto non è stato modificato durante la fase di trasferimento.
SPF è un altro tipo di protezione e autenticazione che garantisce che un messaggio e-mail provenga da una fonte attendibile (indirizzo IP) impostata dal proprietario del dominio del mittente.
Quando si esegue un controllo degli errori o si pubblica un messaggio e-mail di marketing, il sistema di verifica richiede che il messaggio utilizzi un indirizzo del mittente proveniente da un dominio autenticato, registrato e confermato per la tua organizzazione. Viene visualizzato un errore se si tenta di inviare un messaggio con un indirizzo da un dominio non registrato.
Per ulteriori informazioni sul marketing e-mail e le probabilità di recapito dei messaggi, vedi Procedure consigliate per il marketing e-mail. Per saperne di più sulla precompilazione dei moduli, consulta Precompilare i valori dei moduli.
L'autenticazione di dominio non è necessaria per i moduli o per la loro precompilazione. Per i moduli ospitati esternamente, è necessario aggiungere il dominio all'elenco dei domini consentiti e abilitare l'hosting di moduli esterni.
Il dominio autenticato predefinito
Per impostazione predefinita, tutte le nuove installazioni di Dynamics 365 Customer Insights - Data vengono fornite con un dominio di invio pre-autenticato che termina in dyn365mktg.com. Il dominio pre-autenticato è disponibile per iniziare subito a inviare messaggi di posta elettronica autenticati. Questo dominio è concepito solo per scopi di test iniziali delle funzionalità o demo in quanto non ha una reputazione dei messaggi e-mail e non è connesso all'organizzazione. È necessario autenticare subito i propri domini di invio, in modo che i messaggi autenticati mostrino un indirizzo di provenienza che i destinatari riconoscano come proveniente dalla propria organizzazione. L'autenticazione del dominio permette di gestire la reputazione di invio, oltre a migliorare il riconoscimento del marchio e i risultati del recapito.
Quando un utente crea una nuova e-mail, l'indirizzo From viene impostato automaticamente sull'indirizzo e-mail registrato per l'account utente Dynamics 365 Customer Insights - Data dell'utente. Tuttavia, se tale indirizzo di posta elettronica usa un dominio non ancora autenticato tramite DKIM, l'indirizzo From iniziale verrà modificato per usare un dominio autenticato (gli indirizzi di posta elettronica usano il modulo account-name*@*domain-name). L'indirizzo From risultante mostrerà ancora il nome dell'account dell'utente che ha creato il messaggio, ma ora mostrerà un nome di dominio autenticato DKIM registrato per la tua istanza Customer Insights - Journeys (ad esempio, MyName@contoso.s01.dyn365mktg.com), che fornirà il vantaggio della deliverability, ma probabilmente non è un indirizzo di ritorno valido.
Quali domini autenticare
Configurare tutti i domini autenticati necessari per coprire tutti gli indirizzi usati nei messaggi di posta elettronica di marketing.
- Quando si autentica un dominio per l'e-mail, usare il nome di dominio completo così come appare negli indirizzi di risposta e-mail. Gli indirizzi di posta elettronica seguono il
\<MailAccount\>@\<domain\>formato, quindi se l'indirizzo di posta elettronica èlamar.ferrari@contoso.com, il dominio che è necessario autenticare ècontoso.com(nonwww.contoso.como qualsiasi altro sottodominio).
Annotazioni
Tutte le nuove istanze e prove autenticano automaticamente il loro dominio dell'istanza con DKIM e SPF, quindi impostano quel dominio come dominio di invio predefinito per l'istanza. Pertanto, di solito si visualizza almeno un dominio autenticato già configurato per tutte le nuove istanze. Non deve essere usato per scopi di invio di posta elettronica di produzione, perché è progettato solo per scopi di test iniziali. Assicurarsi di autenticare il proprio dominio prima del go-live.
Come impedire l'invio di e-mail da domini non autorizzati
Per trarre vantaggio dall'autenticazione del dominio, l'indirizzo di ogni messaggio inviato deve mostrare un dominio autenticato in precedenza. Microsoft si impegna ad aiutare i clienti a ottenere il numero massimo di messaggi e-mail recapitati, pertanto abbiamo aggiunto alcune funzionalità per aiutarti a non dimenticare o inavvertitamente evitare la configurazione del dominio:
- Il controllo degli errori per i messaggi di posta elettronica mostra un errore se si tenta di pubblicare un messaggio di posta elettronica con un indirizzo del mittente non associato a nessuno dei tuoi domini.
- È consigliabile impostare un dominio di invio standard che sia il tuo dominio autenticato. Quando questa opzione è impostata, l'indirizzo da per tutti i messaggi di posta elettronica verrà modificato automaticamente in modo da visualizzare il dominio predefinito selezionato (se inizialmente usa un dominio non autenticato) ogni volta che si crea un nuovo messaggio di posta elettronica o si modifica l'utente visualizzato nel campo Da . Altre informazioni: Impostazioni di marketing predefinite e Impostare le opzioni del mittente e del destinatario
- Tutte le nuove istanze e le versioni di valutazione autenticano automaticamente il dominio dell'istanza predefinita con SPF/DKIM abilitato e impostano tale dominio come dominio di invio predefinito per la tua istanza.
Autenticazione di un dominio
Per configurare un dominio autenticato in Dynamics 365 Customer Insights - Data, è necessario accedere al pannello di controllo DNS del dominio per poter aggiungere nuovi record durante il processo di autenticazione del dominio.
Per autenticare un dominio:
- Vai a Impostazioni>Marketing e-mail>Autenticazione dominio. Si apre un elenco dei domini autenticati esistenti.
- Per aggiungere un nuovo dominio, selezionare Nuovo sulla barra dei comandi. La procedura guidata ti guida nel processo di autenticazione del dominio passo dopo passo. Nel primo passaggio immettere il nome di dominio e selezionare se verrà usato per l'invio di posta elettronica, l'hosting di moduli o entrambi. Se è sufficiente abilitare il dominio per l'hosting di moduli esterni e il precompilato del modulo e non è necessario usarlo per l'invio di messaggi di posta elettronica, è possibile ignorare i passaggi rimanenti per l'autenticazione del dominio. L'autenticazione del dominio (verifica della proprietà DNS) è necessaria solo per l'invio di messaggi di posta elettronica.
- Al passaggio successivo viene chiesto di aggiungere il primo record DNS, che verificherà e confermarà la proprietà del dominio. Utilizzare i pulsanti "Copia" per copiare accuratamente i valori del record TXT per evitare errori di battitura.
del
- I due passaggi successivi ti guidano attraverso il processo di configurazione dei record CNAME (CNAME1 e CNAME2) che indicano la funzionalità di protezione DKIM.
- Il passaggio successivo indica l'ultimo record DNS CNAME richiesto, che serve per l'allineamento del dominio Envelope-From (Return-Path) e la funzionalità di protezione SPF.
- Nell'ultimo passaggio è possibile esaminare e controllare i record DNS pubblicati. Al termine del controllo, seleziona Verifica. Il sistema controllerà e convaliderà tutti i record DNS pubblicati e ti mostrerà il riepilogo dei risultati sulla dashboard. Se c'è qualcosa che non va nei record DNS, si vede quale record esatto non funziona nel dashboard.
Di seguito è riportato un esempio di messaggio di errore che indica che la chiave di proprietà TXT non è stata trovata pubblicata nel DNS, il che significa che il record non è stato ancora pubblicato o presenta un errore/errore di battitura.
Quando tutto è completato, vedrai dei segni di spunta verdi accanto a ciascun record DNS e lo stato Confermato sulla dashboard, il che significa che l'autenticazione del tuo dominio è pronta.
del
Annotazioni
Puoi autenticare più di un dominio o sottodominio a tua scelta.
www.contoso.com e contoso.com sono due domini diversi e devono essere aggiunti separatamente. Tecnicamente, è possibile aggiungere www.contoso.com per usarlo per inviare email, ma non lo consigliamo perché l'indirizzo email del mittente verrebbe visualizzato come markreting@www.contoso.com anziché marketing@contoso.com.
Importante
Esistono problemi noti quando non è possibile aggiungere un record TXT a un dominio o sottodominio a causa di limitazioni DNS, poiché è già stato pubblicato un record CNAME funzionante esistente.
In tali casi è possibile utilizzare un metodo alternativo per la conferma della proprietà del dominio. Anziché aggiungere un record TXT alla radice del dominio o del sottodominio, è necessario creare un record TXT per un sottodominio dynmktown.contoso.com. In questo modo viene convalidata la proprietà per il dominio contoso.com.
Lo stesso scenario funziona per un sottodominio. Ad esempio, per convalidare il dominio mail.contoso.com, è necessario aggiungere un record TXT a dynmktown.mail.contoso.com.
Aggiornamento del record SPF di un dominio
La procedura guidata di autenticazione del dominio descritta sopra fornisce tutta la configurazione necessaria secondo gli standard RFC. Tuttavia, ci sono alcuni provider di posta elettronica che non seguono le RFC e convalidano le e-mail ricevute verificando l'indirizzo del mittente con il record SPF. Per evitare i rimbalzi delle e-mail da questi provider, puoi aggiornare il record SPF del tuo dominio per includere il dominio Customer Insights - Journeys. A tale scopo, aggiornare il record SPF esistente aggiungendo include: <dynamicssendingdomain>, dove <dynamicssendingdomain> è il valore ottenuto nella registrazione per envelope-From (ind.pb-dynmktga.com nello screenshot illustrato sopra).
Autenticazione del dominio per Business Unit modernizzate
Quando le Business Unit modernizzate sono attivate e l'ambito delle Business Unit è abilitato, la procedura guidata di autenticazione del dominio offre agli utenti la possibilità di selezionare la Business Unit su cui desiderano che venga autenticato il proprio dominio.
Quando una Business Unit viene selezionata per un dominio, tale dominio è accessibile solo per questa Business Unit, a meno che tu non scelga di renderlo condivisibile all'interno dell'organizzazione.
Per autenticare un dominio per una Business Unit:
- Passare a Impostazioni>Domini e selezionare il pulsante Nuovo .
- Viene visualizzata la procedura guidata di autenticazione del dominio con i seguenti elementi:
- Business unit: campo di ricerca per selezionare la business unit necessaria. L'utente vede solo le unità aziendali a cui è autorizzato ad accedere.
-
Abilitare in tutte le organizzazioni: selezionare la casella di controllo seguente:
- Se selezionata, il tuo dominio appartiene alla Business Unit selezionata e tutte le altre Business Unit possono accedervi e utilizzarlo.
- Se non è selezionata, il tuo dominio appartiene solo alla Business Unit selezionata e nessun'altra Business Unit può accedervi.
- Nome di dominio: dominio da autenticare.
- Il resto della procedura guidata segue il consueto processo di autenticazione del dominio.