ब्लॉग

Office 365 में DKIM कैसे सेट करें: चरण दर चरण

debounce
लेख
21 मिनट पढ़ा

चाबी छीन लेना

  • Microsoft 365 DKIM दो CNAME रिकॉर्ड (selector1 और selector2) का उपयोग करता है जो Microsoft द्वारा जनरेट की गई कुंजियों को इंगित करते हैं। यह ड्यूल-सेलेक्टर सेटअप मजबूत सुरक्षा के लिए स्वचालित कुंजी रोटेशन को सक्षम बनाता है।
  • सेटअप तीन स्थानों पर होता है: माइक्रोसॉफ्ट डिफेंडर पोर्टल (रिकॉर्ड मान उत्पन्न करने के लिए), आपके डोमेन का डीएनएस प्रदाता (रिकॉर्ड प्रकाशित करने के लिए), और वापस डिफेंडर पोर्टल पर (हस्ताक्षर सक्षम करने के लिए)।
  • DNS प्रसार में कुछ मिनट से लेकर 48 घंटे तक का समय लग सकता है। Microsoft द्वारा प्रकाशित रिकॉर्ड का पता लगाने तक DKIM हस्ताक्षर टॉगल को सक्षम नहीं किया जा सकता है।
  • DKIM केवल संपूर्ण ईमेल प्रमाणीकरण सेटअप के हिस्से के रूप में ही काम करता है। इनबॉक्स की पूरी सुरक्षा के लिए इसे SPF और DMARC के साथ उपयोग करें।

फरवरी 2024 से, जीमेल की बल्क सेंडर आवश्यकताओं के अनुसार, 100 से अधिक ईमेल भेजने वाले किसी भी डोमेन के लिए DKIM प्रमाणीकरण अनिवार्य है। प्रतिदिन 5,000 ईमेल जीमेल उपयोगकर्ताओं के लिए। याहू भी इसी नियम का पालन करता है। प्रेषक के सर्वोत्तम अभ्यास। वर्तमान ईमेल स्पैम के आँकड़े यह दर्शाता है कि प्रमुख प्रदाता अब अनधिकृत मेल को कितनी आक्रामक रूप से फ़िल्टर करते हैं, जिसका अर्थ है कि Microsoft 365 के वे टेनेंट जिनमें DKIM सक्षम नहीं है, दुनिया के दो सबसे बड़े मेलबॉक्स प्रदाताओं में चुपचाप अपने इनबॉक्स में स्थान खो रहे हैं।

अच्छी खबर यह है कि Office 365 में DKIM को सेट अप करना काफी सरल प्रक्रिया है, बस आपको यह जानना होगा कि इसे कहाँ करना है: डिफेंडर पोर्टल खोलें, CNAME रिकॉर्ड जेनरेट करें, उन्हें DNS में प्रकाशित करें, साइनिंग को सक्षम करें, और फिर सत्यापित करें कि सेटअप वास्तव में काम कर रहा है।

Office 365 में DKIM सेटअप करने से पहले आवश्यक शर्तें

Office 365 में DKIM सेटअप करें

गलत तरीके से कॉन्फ़िगर किए गए रिकॉर्ड के अलावा, DKIM सेटअप की कई विफलताएँ किसी आवश्यक शर्त के पूरा न होने के कारण होती हैं। Microsoft को DKIM कॉन्फ़िगरेशन शुरू करने से पहले आपके डोमेन को Microsoft 365 में सत्यापित करने की आवश्यकता होती है। यदि डोमेन सत्यापित नहीं है, तो यह DKIM सेटिंग्स पृष्ठ पर बिल्कुल भी दिखाई नहीं देगा।

शुरू करने से पहले, सुनिश्चित करें कि सभी चार पूर्वापेक्षाएँ पूरी हो चुकी हैं:

  • वैश्विक प्रशासक या सुरक्षा प्रशासक की पहुँच: DKIM सेटिंग्स पेज सामान्य उपयोगकर्ताओं या केवल पढ़ने की अनुमति वाले एडमिन के लिए उपलब्ध नहीं है। एक सुरक्षा एडमिनिस्ट्रेटर इस पेज को देख सकता है, लेकिन केवल एक ग्लोबल एडमिनिस्ट्रेटर ही DKIM साइनिंग को सक्षम कर सकता है।
  • Microsoft 365 में एक सत्यापित कस्टम डोमेन: Microsoft 365 एडमिन सेंटर खोलें, सेटिंग्स → डोमेन पर जाएं और पुष्टि करें कि डोमेन सत्यापित के रूप में चिह्नित है। असत्यापित डोमेन डिफेंडर पोर्टल की DKIM सूची में दिखाई नहीं देते हैं।
  • डोमेन की DNS सेटिंग्स तक पहुंच: आपको अपने डोमेन को प्रबंधित करने वाले DNS प्रदाता, जैसे GoDaddy, Cloudflare, Namecheap, AWS Route 53, या किसी अन्य DNS होस्ट के साथ दो CNAME रिकॉर्ड प्रकाशित करने होंगे।
  • एक ही डोमेन के लिए प्रकाशित एक SPF रिकॉर्ड: तकनीकी रूप से, DKIM से पहले SPF की आवश्यकता नहीं है, लेकिन Microsoft दोनों को एक साथ कॉन्फ़िगर करने की सलाह देता है। यदि SPF अभी तक स्थापित नहीं है, तो DKIM के साथ आगे बढ़ने से पहले इसे स्थापित कर लें।

Office 365 में DKIM कैसे सेट करें: चरण दर चरण

Office 365 में DKIM कैसे सेट करें

नीचे दिए गए पाँच चरणों में 10-15 मिनट का सक्रिय कार्य लगता है, साथ ही DNS प्रसार में कुछ मिनट से लेकर 48 घंटे तक का समय लग सकता है। DKIM हस्ताक्षर के लाइव होने में लगने वाला कुल समय लगभग पूरी तरह से इस बात पर निर्भर करता है कि आपका DNS प्रदाता परिवर्तनों को कितनी तेज़ी से प्रसारित करता है।

Microsoft के Defender पोर्टल का यूजर इंटरफेस (UI) नियमित रूप से बदलता रहता है। नीचे दिए गए नेविगेशन पथ लिखते समय सटीक हैं, लेकिन यदि कुछ अलग दिखाई दे तो लाइव पोर्टल से इसकी पुष्टि अवश्य कर लें।

चरण 1: माइक्रोसॉफ्ट डिफेंडर पोर्टल में साइन इन करें

security.microsoft.com पर जाएं और टेनेंट के लिए ग्लोबल एडमिनिस्ट्रेटर अकाउंट से साइन इन करें। साइन इन करने के बाद, पोर्टल के ऊपरी दाएं कोने में प्रदर्शित टेनेंट नाम देखकर पुष्टि करें कि आप सही टेनेंट में हैं। यदि आप कई Microsoft 365 संगठनों का प्रबंधन करते हैं, तो गलत टेनेंट में होना आसान है।

चरण 2: डीकेआईएम सेटिंग पेज पर जाएं

बाईं ओर के मेनू से इस नेविगेशन पथ का अनुसरण करें:

ईमेल और सहयोग → नीतियां और नियम → खतरे की नीतियां → ईमेल प्रमाणीकरण सेटिंग्स → डीकेआईएम

यदि ऊपर दिया गया पथ आपके द्वारा देखे गए पथ से मेल नहीं खाता है, तो पोर्टल के खोज बार का उपयोग करें और "DKIM" टाइप करें। DKIM पृष्ठ खोज से सीधे खुल जाएगा, चाहे वह नेविगेशन में कहीं भी स्थित हो।

DKIM पेज पर पहुँचने के बाद, आपको डोमेन की एक सूची दिखाई देगी। इसमें Microsoft द्वारा प्रत्येक टेनेंट को असाइन किया गया डिफ़ॉल्ट .onmicrosoft.com डोमेन, साथ ही सत्यापित किए गए सभी कस्टम डोमेन शामिल हैं। कस्टम डोमेन यहाँ केवल एडमिन सेंटर में सत्यापन प्रक्रिया पूरी करने के बाद ही दिखाई देते हैं।

चरण 3: कस्टम डोमेन के लिए CNAME रिकॉर्ड मान जनरेट करें

सूची से अपना कस्टम डोमेन चुनें (डिफ़ॉल्ट .onmicrosoft.com नहीं)। क्लिक करें “डीकेआईएम कुंजी बनाएं।”

Microsoft दो CNAME रिकॉर्ड मान जनरेट करता है। ये वे रिकॉर्ड हैं जिन्हें आप अगले चरण में अपने DNS ज़ोन में प्रकाशित करेंगे। ये दोनों रिकॉर्ड अपने होस्ट नाम के रूप में selector1._domainkey और selector2._domainkey का उपयोग करते हैं। दो सिलेक्टर्स का उपयोग करके Microsoft बैकग्राउंड में DKIM कुंजियों को स्वचालित रूप से रोटेट करता है। जब Microsoft किसी नई कुंजी पर रोटेट करता है, तो यह आपकी किसी भी कार्रवाई की आवश्यकता के बिना इन दोनों सिलेक्टर्स के बीच स्विच करता है।

पोर्टल में दिखाए गए दोनों CNAME मानों को हूबहू कॉपी करें। CNAME मानों में टाइपिंग की गलतियाँ अक्सर DKIM सेटअप की विफलता का कारण बनती हैं। अगले चरण पर जाने से पहले इन मानों को एक टेक्स्ट फ़ाइल में कॉपी कर लें ताकि आप उन्हें पेस्ट करने के लिए तैयार रख सकें।

चरण 4: DNS में CNAME रिकॉर्ड प्रकाशित करें

अपने डोमेन के DNS प्रदाता में लॉग इन करें और अपने कस्टम डोमेन के लिए DNS प्रबंधन पैनल खोलें। निम्नलिखित मानों के साथ दो नए CNAME रिकॉर्ड बनाएं:

रिकॉर्ड 1:

  • होस्ट / नाम: selector1._domainkey
  • मान/बिंदु: डिफेंडर पोर्टल से कॉपी किया गया पहला CNAME मान
  • टीटीएल: 3600 (या आपके प्रदाता का डिफ़ॉल्ट मान)

रिकॉर्ड 2:

  • होस्ट / नाम: selector2._domainkey
  • महत्व/संकेत: डिफेंडर पोर्टल से कॉपी किया गया दूसरा CNAME मान
  • टीटीएल: 3600 (या आपके प्रदाता का डिफ़ॉल्ट मान)

कुछ DNS प्रदाता डोमेन सहित पूरा होस्ट नाम मांगते हैं (जैसे, selector1._domainkey.yourdomain.com), जबकि अन्य केवल उपसर्ग (selector1._domainkey) की अपेक्षा करते हैं। यदि आप संशय में हैं, तो अपने प्रदाता के दस्तावेज़ देखें। केवल उपसर्ग की आवश्यकता होने पर पूरा नाम दर्ज करने से एक डुप्लिकेट बन जाता है जो सही ढंग से हल नहीं होगा।

दोनों रिकॉर्ड सहेजें और प्रतीक्षा करें। प्रसार प्रक्रिया आमतौर पर कुछ घंटों में पूरी हो जाती है।

चरण 5: डिफेंडर पोर्टल में DKIM साइनिंग को सक्षम करें

डिफेंडर पोर्टल के डीकेआईएम पेज पर वापस जाएं: ईमेल और सहयोग → नीतियां और नियम → खतरे की नीतियां → ईमेल प्रमाणीकरण सेटिंग्स → डीकेआईएम।

चरण 4 में कॉन्फ़िगर किए गए कस्टम डोमेन का चयन करें। टॉगल करें इस डोमेन के लिए संदेशों पर DKIM हस्ताक्षर का उपयोग करें। पर।

यदि टॉगल करने पर "इस कॉन्फ़िगरेशन के लिए CNAME रिकॉर्ड मौजूद नहीं है" जैसी त्रुटि आती है, तो DNS रिकॉर्ड अभी तक Microsoft के सर्वरों तक नहीं पहुंचे हैं। यह सामान्य है। 1-24 घंटे प्रतीक्षा करें और पुनः प्रयास करें। CNAME रिकॉर्ड को पुनः बनाने का प्रयास न करें; वे संभवतः सही हैं और उन्हें बस पहुंचने में अधिक समय लग रहा है।

टॉगल के सफलतापूर्वक सक्षम हो जाने के बाद, Microsoft 365 कस्टम डोमेन से भेजे जाने वाले प्रत्येक आउटबाउंड ईमेल पर तुरंत DKIM हस्ताक्षर लगाना शुरू कर देता है।

Office 365 में DKIM काम कर रहा है या नहीं, इसकी पुष्टि कैसे करें

पोर्टल में DKIM को सक्षम करने का मतलब यह नहीं है कि यह लाइव ईमेल में सही ढंग से काम कर रहा है। सेटअप सही है या नहीं, इसकी पुष्टि करने के लिए दो सत्यापन विधियों का एक साथ उपयोग करें।

बाहरी खोज

MXToolbox के DKIM लुकअप टूल पर जाएं। अपना डोमेन और सेलेक्टर1 को सेलेक्टर के रूप में दर्ज करें। सफल परिणाम Microsoft द्वारा प्रकाशित सार्वजनिक कुंजी दिखाता है और DNS प्रसार के पूरा होने की पुष्टि करता है। दोनों सेलेक्टर के सही ढंग से काम करने की पुष्टि करने के लिए सेलेक्टर2 के साथ दोहराएं।

ईमेल हेडर निरीक्षण

कस्टम डोमेन से किसी बाहरी मेलबॉक्स (जीमेल, याहू या व्यक्तिगत आउटलुक पता) पर एक परीक्षण ईमेल भेजें। ईमेल खोलें और पूरे संदेश के हेडर देखें।

  • जीमेल में: तीन-बिंदु मेनू → "मूल दिखाएँ"। आउटलुक वेब में: तीन-बिंदु मेनू → "देखें" → "संदेश स्रोत देखें"।
  • Authentication-Results हेडर में, सफल DKIM हस्ताक्षर निम्न दर्शाता है: डीकिम=पास [ईमेल संरक्षित]

header.i= वैल्यू में मौजूद डोमेन आपके सेंडिंग डोमेन से मेल खाना चाहिए। यदि हेडर में dkim=none या dkim=fail दिखाई देता है, तो सेटअप काम नहीं कर रहा है; नीचे दिए गए समस्या निवारण अनुभाग को देखें।

Office 365 में DKIM सेटअप करते समय आने वाली आम त्रुटियाँ और उन्हें ठीक करने के तरीके

Office 365 में DKIM कैसे सेट करें

नीचे दी गई त्रुटियाँ Microsoft 365 टेनेंट्स में DKIM सेटअप विफलताओं के अधिकांश मामलों को कवर करती हैं।

इस डोमेन के लिए कोई DKIM कुंजी सहेजी नहीं गई है।

निदान: इस डोमेन के लिए अभी तक DKIM कुंजी जनरेट नहीं की गई हैं। कुंजी उपलब्ध होने पर ही हस्ताक्षर सक्षम करने का विकल्प दिखाई देगा।

फिक्स: डिफेंडर पोर्टल के डीकेआईएम पेज पर डोमेन का चयन करें और क्लिक करें। “डीकेआईएम कुंजी बनाएं।” पोर्टल आपके प्रकाशन के लिए आवश्यक दो CNAME मान उत्पन्न करता है। यदि आपने पहले ही किसी सत्र में ऐसा कर लिया है, तो कुंजियाँ पहले से मौजूद होनी चाहिए (सूची में देखें कि आप सही डोमेन पर हैं या नहीं)।

इस कॉन्फ़िगरेशन के लिए CNAME रिकॉर्ड मौजूद नहीं है।

निदान: DNS रिकॉर्ड या तो अभी तक प्रकाशित नहीं हुए हैं या माइक्रोसॉफ्ट के पहचान सिस्टम तक नहीं पहुंचे हैं।

फिक्स: MXToolbox या DNS चेकर का उपयोग करके, selector1._domainkey.yourdomain.com क्वेरी के साथ DNS लुकअप चलाकर पुष्टि करें कि CNAME रिकॉर्ड सार्वजनिक रूप से दिखाई दे रहे हैं। यदि रिकॉर्ड बाहरी रूप से दिखाई देते हैं लेकिन पोर्टल पर अभी भी त्रुटि दिखाई दे रही है, तो Microsoft के सर्वरों द्वारा उन्हें प्राप्त करने के लिए 1-24 घंटे प्रतीक्षा करें। यदि रिकॉर्ड बाहरी रूप से दिखाई नहीं देते हैं, तो अपने DNS प्रदाता से संपर्क करें और होस्ट नाम और मान फ़ील्ड में टाइपिंग त्रुटियों की जाँच करें, विशेष रूप से यह कि होस्ट नाम में रूट डोमेन शामिल है या नहीं।

MXToolbox पर DKIM सही काम करता है, लेकिन Gmail में dkim=none दिखाता है।

निदान: डीकेआईएम रिकॉर्ड डीएनएस में सही ढंग से प्रकाशित हो गया है, लेकिन माइक्रोसॉफ्ट 365 वास्तव में आउटगोइंग संदेशों पर हस्ताक्षर नहीं कर रहा है क्योंकि हस्ताक्षर टॉगल अभी भी बंद है।

फिक्स: डिफेंडर पोर्टल के डीकेआईएम पेज पर वापस जाएं और पुष्टि करें कि "इस डोमेन के लिए संदेशों को डीकेआईएम हस्ताक्षरों के साथ साइन करें" टॉगल चालू है। On कस्टम डोमेन के लिए। संभव है कि टॉगल कभी चालू ही न हुआ हो, या पोर्टल सेशन की समस्या के कारण यह वापस पहले जैसा हो गया हो। इसे चालू करें और पुष्टि करने के लिए एक और टेस्ट ईमेल भेजें।

कस्टम डोमेन डीकेआईएम सेटिंग पेज में दिखाई नहीं दे रहा है

निदान: इस डोमेन ने माइक्रोसॉफ्ट 365 एडमिन सेंटर में सत्यापन प्रक्रिया पूरी नहीं की है, इसलिए इसे टेनेंट के लिए एक वैध डोमेन के रूप में मान्यता नहीं दी गई है।

फिक्स: admin.microsoft.com खोलें, और वहां जाएं सेटिंग्स → डोमेनऔर डोमेन सत्यापन प्रक्रिया पूरी करें। इसमें स्वामित्व साबित करने के लिए DNS में एक TXT रिकॉर्ड जोड़ना शामिल है। एक बार जब डोमेन एडमिन सेंटर में सत्यापित हो जाता है, तो यह कुछ ही मिनटों में डिफेंडर पोर्टल के DKIM पेज पर दिखाई देता है।

ईमेल प्रमाणीकरण की पूर्ण क्षमता के लिए DKIM को SPF और DMARC के साथ जोड़ना

केवल DKIM ही पर्याप्त नहीं है। आधुनिक मेलबॉक्स प्रदाता सभी की अपेक्षा करते हैं। तीन प्रमाणीकरण प्रोटोकॉल इन तीनों नियमों का पालन करना अनिवार्य है, और जीमेल और याहू के 2024 के बल्क सेंडर नियमों के तहत, प्रतिदिन 5,000 से अधिक ईमेल भेजने वाले किसी भी डोमेन के लिए ये तीनों नियम प्रभावी रूप से आवश्यक हैं।

यहां बताया गया है कि तीनों प्रोटोकॉल प्रमाणीकरण कार्य को कैसे विभाजित करते हैं:

  • एसपीएफ़ यह डोमेन की ओर से ईमेल भेजने के लिए अधिकृत आईपी पतों की एक सूची प्रकाशित करता है। यह अनधिकृत सर्वरों को आपके नाम से ईमेल भेजने से रोकता है।
  • डीकेआईएम यह प्रत्येक भेजे गए ईमेल में एक क्रिप्टोग्राफिक हस्ताक्षर जोड़ता है। प्राप्त करने वाले सर्वर DNS में सार्वजनिक कुंजी के विरुद्ध हस्ताक्षर को सत्यापित करते हैं ताकि यह पुष्टि हो सके कि संदेश में रास्ते में कोई बदलाव नहीं हुआ है।
  • DMARC यह संदेश प्राप्त करने वाले मेल सर्वरों को बताता है कि जब SPF या DKIM विफल हो जाए तो क्या करना है: संदेश को क्वारंटाइन करना, उसे अस्वीकार करना, या फिर भी उसे डिलीवर करना और परिणाम की रिपोर्ट करना।

DMARC के बिना, SPF और DKIM में विफल रहने वाला संदेश भी इनबॉक्स तक पहुँच सकता है क्योंकि प्राप्तकर्ता को विफलता पर कार्रवाई करने का निर्देश देने वाली कोई नीति नहीं होती है। पूर्ण इनबॉक्स सुरक्षा के लिए इन तीनों का एक साथ काम करना आवश्यक है।

एक बार जब DKIM और SPF दोनों के काम करने की पुष्टि हो जाए, तो _dmarc.yourdomain.com पर एक DMARC रिकॉर्ड प्रकाशित करें। 2-4 सप्ताह के लिए समग्र रिपोर्ट एकत्र करने के लिए p=none से शुरुआत करें, संरेखण स्थिर होने पर p=quarantine पर जाएं, और फिर पूर्ण प्रवर्तन के लिए p=reject पर आगे बढ़ें। यही वह प्रक्रिया है जिसका उपयोग आप कर सकते हैं। प्रेषक की प्रतिष्ठा में सुधार करें वैध मेल को जोखिम में डाले बिना प्रमाणीकरण के माध्यम से।

हालांकि, प्रमाणीकरण अमान्य पतों से आने वाले बाउंस ईमेल की समस्या का समाधान नहीं करता है। DKIM यह पुष्टि तो करता है कि ईमेल आपके डोमेन से आया है, लेकिन यदि प्राप्तकर्ता का मेलबॉक्स मौजूद नहीं है तो यह बाउंस ईमेल को नहीं रोकता है। ईमेल प्रेषक की प्रतिष्ठा यह प्रमाणीकरण और सूची की गुणवत्ता दोनों के एक साथ काम करने पर निर्भर करता है। DeBounce जैसे उपकरण ईमेल सूची सत्यापन यह आपको उन पतों को हटाने में मदद करेगा जिनसे बाउंस और शिकायतें आने की सबसे अधिक संभावना होती है।

डीकेआईएम को सही ढंग से इस्तेमाल करने से फायदा होता है

Office 365 में DKIM सेटअप करने के लिए, डिफेंडर पोर्टल में CNAME रिकॉर्ड जनरेट करना, उन्हें DNS में प्रकाशित करना, प्रसार की प्रतीक्षा करना, हस्ताक्षर सक्षम करना और ईमेल हेडर के माध्यम से सत्यापन करना शामिल है। सक्रिय प्रक्रिया में 10-15 मिनट लगते हैं। DNS प्रसार की प्रतीक्षा ही एकमात्र ऐसा हिस्सा है जिसे आप गति नहीं दे सकते।

Gmail, Yahoo और Microsoft द्वारा बड़े पैमाने पर लागू की जा रही प्रमाणीकरण आवश्यकताओं के तहत अपनी डिलीवरी को पूरी तरह से सुरक्षित रखने के लिए DKIM को SPF, DMARC और सुसंगत सूची स्वच्छता के साथ संयोजित करें।

अपने अगले बड़े अभियान से पहले, DeBounce का उपयोग करके अपनी भेजने वाली सूची को सत्यापित करें। अपने संपर्क अपलोड करें, अमान्य, अप्रचलित या उच्च जोखिम वाले के रूप में चिह्नित पतों को हटा दें, और इस विश्वास के साथ भेजें कि मजबूत प्रमाणीकरण और एक साफ सूची मिलकर आपको इनबॉक्स तक पहुंचने का सर्वोत्तम संभव मौका देती है।

अक्सर पूछे जाने वाले प्रश्न

इस विषय से संबंधित सामान्य प्रश्नों के उत्तर।
01

क्या Office 365 में DKIM डिफ़ॉल्ट रूप से सक्षम है?

Microsoft द्वारा प्रत्येक टेनेंट को दिए गए .onmicrosoft.com डोमेन के लिए DKIM डिफ़ॉल्ट रूप से सक्षम होता है। कस्टम डोमेन के लिए, DKIM को Defender पोर्टल में CNAME रिकॉर्ड जनरेट करके और उन्हें DNS में प्रकाशित करके मैन्युअल रूप से सक्षम करना होगा।

02

Office 365 में DKIM सेटअप करने में कितना समय लगता है?

साइनिंग टॉगल को सक्षम करने से पहले लगभग 10-15 मिनट के सक्रिय कॉन्फ़िगरेशन कार्य के साथ-साथ DNS प्रसार के लिए कुछ मिनट से लेकर 48 घंटे तक का समय आवश्यक होता है।

03

क्या मुझे Office 365 में प्रत्येक डोमेन के लिए DKIM को अलग से सेट अप करने की आवश्यकता है?

जी हां। Microsoft 365 टेनेंट में जोड़े गए प्रत्येक कस्टम डोमेन के लिए अपने स्वयं के DKIM कुंजी और CNAME रिकॉर्ड की आवश्यकता होती है। केवल .onmicrosoft.com डोमेन स्वचालित रूप से कॉन्फ़िगर होता है; प्रत्येक कस्टम डोमेन को मैन्युअल रूप से सेट अप करना पड़ता है।

04

ऑफिस 365 में DKIM को सक्षम करने के बाद भी जीमेल में dkim=none क्यों दिखाई देता है?

इसका सबसे आम कारण यह है कि डिफेंडर पोर्टल में साइनिंग टॉगल अभी भी बंद है, या ईमेल किसी तृतीय-पक्ष SMTP रिले के माध्यम से भेजा गया था जो Microsoft 365 के आउटबाउंड साइनिंग को बायपास करता है। सुनिश्चित करें कि टॉगल सही डोमेन के लिए चालू है और परीक्षण ईमेल सीधे Microsoft 365 के माध्यम से भेजा जा रहा है।

05

क्या मैं Office 365 में DKIM कुंजियों को रोटेट कर सकता हूँ?

Microsoft 365, हस्ताक्षर प्रक्रिया को बाधित किए बिना DKIM कुंजी रोटेशन का समर्थन करने के लिए दो चयनकर्ता सेटअप, चयनकर्ता 1 और चयनकर्ता 2 का उपयोग करता है। कस्टम डोमेन के लिए, कुंजियों को डिफेंडर पोर्टल या एक्सचेंज ऑनलाइन पॉवरशेल से रोटेट किया जा सकता है, और Microsoft चयनकर्ता परिवर्तन को संभालता है।