Partilhar via


Autenticar os seus domínios (versão antiga)

Importante

Esta secção explica a autenticação de domínio antiga para o marketing de saída; para uma versão atualizada com base em Customer Insights - Journeys, consulte "nova versão".

A autenticação do domínio é importante por duas razões:

  • Para as mensagens de e-mail de marketing, a autenticação de domínio permite que os servidores de e-mail do destinatário confirmem que o endereço De mostrado em cada uma das suas mensagens pertence à sua organização. A autenticação também confirma que a sua organização aprovou o Dynamics 365 Customer Insights - Journeys para enviar mensagens em seu nome. É provável que as mensagens que falhem este teste sejam cada vez mais filtradas como spam, o que pode afetar substancialmente a sua capacidade de entrega.
  • Para os formulários alojados externamente, a autenticação de domínio confirma que é proprietária do domínio, estabelecendo uma relação de confiança avançada com o seu domínio. A relação de confiança avançada permite que os formulários de marketing incorporados sejam preenchidos previamente com dados para os contactos conhecidos.

A finalidade principal desta autenticação do domínio de e-mail é detetar mensagens e domínios falsificados e, por conseguinte, impedir spam, phishing e outras atividades fraudulentas. Um método chamado DomainKeys Identified Mail (DKIM) ajuda a tornar essas autenticações possíveis. A autenticação de domínios é implementada através do sistema DNS da Internet e baseia-se em assinaturas e na encriptação de chaves públicas/privadas.

Quando verifica os erros ou passa a live uma mensagem de e-mail de marketing, o sistema de verificação exige que a mensagem utilize um endereço de remetente que especifica um domínio autenticado registado e confirmado para a sua organização. Receberá um aviso se tentar enviar uma mensagem que tenha um endereço De um domínio não registado. Também receberá um erro se tentar enviar uma mensagem que utilize um endereço De de um domínio registado como pertencente a outra organização. Pode ignorar o aviso (embora provavelmente tenha pouca capacidade de entrega), mas não poderá passá-la a live com o erro.

Para obter mais informações sobre marketing por e-mail e capacidade de entrega, consulte Melhores práticas para marketing por e-mail. Para obter mais informações sobre formulários incorporados e preenchimento automático, consulte Integrar com páginas de destino em sites externos.

Nota

Quando as funcionalidades do Customer Insights - Journeys são instaladas, um assistente é incluído para autenticar domínios para o Customer Insights - Journeys e para o marketing de saída. Para aprender a utilizar o assistente de autenticação de domínio do Customer Insights - Journeys, consulte o artigo Autenticação de domínio do Customer Insights - Journeys. Se o marketing em tempo real não estiver instalado, tem de seguir a configuração descrita abaixo neste artigo para autenticar domínios para utilização em funcionalidades de marketing de saída.

O domínio autenticado predefinido

Por predefinição, todas as novas instalações do Customer Insights - Journeys são fornecidas com um domínio de envio pré-autenticado que termina em -dyn365mktg.com. O domínio pré-autenticado significa que pode começar a enviar e-mails autenticados imediatamente. Este domínio foi concebido apenas para efeitos de teste ou de demonstração, uma vez que não tem uma reputação de e-mail e não está ligado à sua organização. É recomendado que autentique os seus próprios domínios de envio reais imediatamente, para que as suas mensagens autenticadas tenham um endereço do remetente que os destinatários reconheçam como provenientes da sua organização. A autenticação do seu próprio domínio permite gerir a sua reputação de envio e irá melhorar o reconhecimento da marca e os resultados da entrega.

Quando um utilizador cria um novo e-mail, o Endereço do remetente é definido automaticamente com o endereço de e-mail registado para a conta de utilizador do Customer Insights - Journeys desse utilizador. No entanto, se esse endereço de e-mail utilizar um domínio que ainda não tenha sido autenticado com o DKIM, o endereço De inicial será modificado para utilizar um domínio autenticado (os endereços de e-mail utilizam a forma account-name*@*domain-name). O endereço De resultante continuará a mostrar o nome-conta do utilizador que cria a mensagem, mas irá mostrar agora um nome-domínio autenticado pelo DKIM registado para a sua instância da aplicação Marketing (para exemplo, MyName@contoso-dyn365mktg.com), o que irá fornecer o benefício de capacidade de entrega, mas é provável que não seja um endereço de remetente válido. Os utilizadores podem anular isto editando o Endereço do remetente depois de criar a mensagem, mas isso irá reduzir a capacidade de entrega das mensagens.

Que domínios deve autenticar

Configure os domínios autenticados que quiser para abranger todos os endereços de remetente utilizados nos seus e-mails de marketing, bem como todos os domínios e subdomínios onde pretende incluir o suporte de formulários incorporados com preenchimento automático ativado.

  • Quando estiver a autenticar um domínio para e-mail, utilize o nome de domínio completo, tal como aparece nas moradas dos remetentes de e-mail. Os endereços de e-mail assumem o formato <ContaDeCorreio>@<domínio>, por isso se o seu endereço de e-mail for lamar.ferrari@contoso.com, o domínio que é necessário autenticar é contoso.com (e não www.contoso.com ou qualquer outro subdomínio).
  • Quando está a autenticar um domínio para suporte de formulários preenchidos automaticamente, tem de autenticar cada subdomínio individualmente. Assim, se tiver formulários em contoso.com, www.contoso.com e events.contoso.com, tem de configurar um registo de autenticação de domínio separado para cada um deles e especificar sempre o subdomínio completo.

Importante

Para utilizar o preenchimento automático de formulários, a página que aloja o formulário tem de ser servida através de HTTPS (e não HTTP).

Nota

Todas as novas instâncias e versões de avaliação autenticam automaticamente o seu domínio de instância com o protocolo DKIM e definem esse domínio como o domínio de envio predefinido para a sua instância. Consequentemente, verá normalmente, pelo menos, um domínio autenticado já configurado para todas as novas instâncias.

Autenticar um domínio

Para configurar o Customer Insights - Journeys e o DNS para autenticar mensagens de marketing por e-mail e formulários incorporados a partir de um determinado domínio:

  1. Aceda a Definições>Marketing de e-mail>Autenticação do domínio. É aberta uma lista dos domínios autenticados existentes.

  2. Selecione Novo na barra de comando para adicionar um novo domínio.

  3. É aberto um novo registo de domínio autenticado. Efetue as seguintes definições:

    • Nome de domínio: introduza o nome do domínio que pretende autenticar. Tem de ser um domínio do qual a sua organização é proprietária e que pode ser acedido através do seu fornecedor DNS.
    • Ativar o envio de e-mail: selecione esta caixa de verificação se pretender autenticar o e-mail para este domínio utilizando o DKIM.
    • Ativar para alojamento de formulários: selecione esta caixa de verificação se pretender autenticar formulários de marketing incorporados neste domínio para suporte do preenchimento automático para contactos conhecidos. Esta caixa de verificação também ativa a personalização da página neste domínio.
  4. Selecione Guardar na barra de comando. O Customer Insights - Journeys guarda o novo registo e gera um conjunto de chaves de autenticação para o domínio especificado. A página recarrega para mostrar as novas chaves. São fornecidas as seguintes:

    • Chave de autenticação de propriedade: prova que a sua organização é proprietária do domínio.
    • Chaves de autenticação de e-mail para DKIM: provam que o Customer Insights - Journeys está autorizado a enviar mensagens que mostram o nome de domínio da sua organização no endereço do remetente.

    Chaves geradas.

  5. Contacte o seu fornecedor DNS e informe-o que gostaria de criar alguns registos DNS para autenticação de domínio e DKIM. Normalmente, os utilizadores fornecem-lhe um formulário online no qual pode criar registos DNS submetendo os valores Anfitrião e Valor para cada chave de autenticação gerada pelo Customer Insights - Journeys ou, em vez disso, pedem-lhe que lhes envie esses valores num e-mail. O procedimento varia consoante o fornecedor DNS, como tal, certifique-se de que segue as respetivas instruções.

    Nota

    A "chave de autenticação de propriedade" deve ser adicionada à raiz do seu domínio. O Anfitrião que utiliza pode diferir consoante o seu fornecedor DNS. Alguns fornecedores DNS exigem que utilize o nome de domínio completo como Anfitrião, enquanto outros (como o AzureDNS e o GoDaddy) exigem um sinal @.

  6. Quando tiver terminado a configuração dos registos DNS junto do seu fornecedor, volte ao registo do domínio autenticado no Customer Insights - Journeys e selecione Confirmar registo DNS na barra de comando. O Customer Insights - Journeys verifica se os valores estão configurados corretamente e ativos no sistema DNS. Se receber uma mensagem de êxito, está tudo bem e não é necessário fazer mais nada. Podem ser necessárias até 24 horas para o registo DNS entrar em vigor, por isso tente novamente mais tarde se o seu registo não for confirmado de imediato.

Domínio do Envelope-from

Se quiser ir mais longe com o processo de autenticação de domínio, deverá consultar a funcionalidade Domínio do Envelope-from. Cada e-mail tem dois endereços De. O primeiro (descrito em RFC5322) é o endereço Principal ou, simplesmente, o endereço "amigável De". O segundo endereço De (RFC5321), é um endereço chamado Envelope-from, ou "Caminho-Regresso".

Para garantir uma boa capacidade de entrega, os domínios que utiliza para enviar devem estar alinhados. O alinhamento de domínios significa que os domínios SPF e DKIM correspondem ao endereço De, pelo menos, parcialmente. Para o alinhamento SPF, os domínios De e Envelope-from têm de corresponder. Para o alinhamento DKIM, o parâmetro d do DKIM (domínio DKIM) tem de alinhar-se com o domínio De.

Para configurar a funcionalidade Envelope-from para o seu domínio, aceda a Definições>Marketing por e-mail>Autenticações de domínio. Selecione +Novo e, em seguida, no formulário Nova autenticação de domínio, ative a opção Ativar domínio Envelope-from personalizado. A funcionalidade Envelope-from requer que crie um registo de DNS adicional para o seu domínio.

Captura de ecrã de ativar domínio de Envelope-from personalizado.

O nome do domínio do Envelope-from é gerado automaticamente para o domínio que introduz durante o processo de autenticação de domínio quando ativa a funcionalidade. Se quiser personalizar o nome do domínio do Envelope-from, tem de cumprir os seguintes requisitos:

  1. O campo do Envelope-from não deve estar vazio.
  2. O domínio de Envelope-from deve ser um subdomínio do uma domínio que introduziu.
  3. O domínio de Envelope-from deve começar com "bouncing".
  4. São permitidos pontos no nome do subdomínio.
  5. Apenas são permitidas letras e números simples (sem símbolos).

Verá uma mensagem de erro se um dos requisitos não for cumprido.

Exemplos de domínios Envelope-from

O seu domínio é:test.dynmkt.com

  • Domínio predefinido de Envelope-from:bouncing.test.dynmkt.com

    Captura de ecrã de domínio Envelope-from predefinido.

  • Exemplo de domínio personalizado Envelope-from:bouncingcustom.test.dynmkt.com

    Captura de ecrã de domínio Envelope-from personalizado.

O domínio Envelope-from não pode ser um dos seguintes:

  • bouncing.custom.test.dynmkt.com

    Captura de ecrã de erro de pontos adicionados.

  • test.dynmkt.com

    Captura de ecrã de começar com erro de devolução.

  • bouncing##.test.dynmkt.com

    Captura de ecrã de erro de símbolos adicionados.

  • bouncing.test.notdynmkt.com

    Captura de ecrã de erro de subdomínio.

Crie um registo de CNAME

Depois de introduzir o domínio Envelope-from, selecione Guardar. Os valores de registo de DNS apropriados serão gerados para si. Pode encontrar os valores de registo na secção Chave de Envelope-from.

Em seguida, precisa de criar outro registo de CNAME para que o seu domínio Envelope-from seja validado. Contacte o seu fornecedor de DNS e diga-lhe que pretende criar outro registo de DNS CNAME com o valor obtido da secção Chave de Envelope-from.

Após a criação do registo de DNS, aguarde pelo menos 30 minutos antes de avançar para o passo final. Os servidores de DNS precisam de algum tempo para preencher os registos de DNS recém-criados.

Depois de concluída a atualização do registo de DNS, selecione Atualizar e, em seguida, Confirmar. Se tudo foi configurado corretamente, o estado do seu domínio no canto superior direito deve mudar para Confirmado, como na imagem abaixo.

Captura de ecrã de atualização de registo de DNS confirmada.

Após a confirmação do Estado de Envelope-from do seu domínio, o seu domínio de envio de Envelope-from irá aderir às definições de Envelope-from sempre que utilizar o domínio De especificado ao enviar e-mails no Customer Insights - Journeys.

Nota

Se utilizar outro domínio que não tenha um domínio Envelope-from definido, o Customer Insights - Journeys utilizará o domínio Envelope-from predefinido fornecido pelo sistema.

Registos DNS de exemplo para domínio contoso.com

Este exemplo é válido se estiver a adicionar registos DNS ao domínio raiz contoso.com.

Registo TXT
TXT name: @
TXT value: d365mktkey=abc123abc123abc123abc123

Registo CNAME 1
Host name or Alias: eurkey1._domainkey
Points to address: eurkey1contosocom.marketing.dynamics.com

Registo CNAME 2
Host name or Alias: eurkey2._domainkey
Points to address: eurkey2contosocom.marketing.dynamics.com

Registo CNAME 3 (Envelope-from)
Host name or Alias: bouncing
Points to address: nam.pb-dynmktg.com

Registos DNS de exemplo para subdomínio promo.contoso.com

Registo TXT
TXT name: promo
TXT value: d365mktkey=abc234abc234abc234abc234

Registo CNAME 1
Host name or Alias: eurkey1._domainkey.promo
Points to address: eurkey1promocontosocom.marketing.dynamics.com

Registo CNAME 2
Host name or Alias: eurkey2._domainkey.promo
Points to address: eurkey2promocontosocom.marketing.dynamics.com

Registo CNAME 3 (Envelope-from)
Host name or Alias: bouncingpromo
Points to address: nam.pb-dynmktg.com

Estados de Confirmação de DNS

Enquanto configura um domínio autenticado, pode monitorizar o progresso de todos os seus estados: Estado Envelope-from, Estado da propriedade e Estado do e-mail, sendo cada um dos quais registado como um dos seguintes:

Estado Descrição
A aguardar a confirmação O sistema gerou as chaves que solicitou e está a aguardar que as registe junto do seu fornecedor DNS e, em seguida, regresse aqui para as confirmar (selecionando Confirmar registo DNS na barra de comando).
Confirmado As chaves de autenticação foram registadas no DNS e confirmadas no Customer Insights - Journeys. Este domínio está pronto a ser utilizado.
Cancelada O registo foi cancelado.
Não pedido Não solicitou este tipo de autenticação.
A confirmar registo DNS O Customer Insights - Journeys está a processar a confirmação do registo junto do DNS.
Chaves não encontradas no DNS O Customer Insights - Journeys procurou corretamente as chaves no sistema DNS, mas não as encontrou. Esta situação pode dever-se ao facto de os registos das chaves ainda estarem a ser implementados pelo DNS (permitir até 24 horas). Também pode significar que ainda não registou as chaves ou que algo ocorreu mal quando as estava a introduzir. Pode verificar de novo selecionando Confirmar registo DNS na barra de comando. Se o problema persistir após 24 horas, contacte o Suporte da Microsoft e/ou o seu fornecedor DNS para obter assistência.
Erro interno (registo não encontrado) Ocorreu um erro interno durante a confirmação do registo DNS. Contacte o Suporte da Microsoft para obter assistência.
Erro interno (falha na consulta) Ocorreu um erro interno durante a confirmação do registo DNS. Contacte o Suporte da Microsoft para obter assistência.
Erro interno Ocorreu um erro interno durante a confirmação do registo DNS. Contacte o Suporte da Microsoft para obter assistência.

Impedir o envio de e-mails a partir de domínios não autorizados

Para tirar partido do protocolo DKIM, o endereço do remetente de cada mensagem que enviar tem de mostrar um domínio que tenha autenticado para DKIM. A Microsoft está empenhada em ajudar os nossos clientes a obter a máxima capacidade de entrega de e-mails, pelo que adicionámos algumas funcionalidades para ajudar a garantir que não ignora nem contorna inadvertidamente a configuração do DKIM:

  • A verificação de erros para as mensagens de e-mail irá mostrar um aviso se tentar passar a live uma mensagem de e-mail com um endereço de remetente não associado a qualquer um dos seus domínios do DKIM.
  • Recomendamos que predefina um domínio de envio que esteja autenticado para DKIM. Quando esta opção está definida, endereço de remetente para todas as suas mensagens de e-mail é automaticamente ajustado para mostrar o domínio predefinido selecionado (se inicialmente utilizar um domínio não autenticado) sempre que criar uma nova mensagem de e-mail ou alterar o utilizador apresentado no campo De. Mais informações: Predefinições de marketing e Definir opções de remetente e destinatário
  • Todas as novas instâncias e versões de avaliação irão autenticar automaticamente o domínio de instância com o protocolo DKIM e definem esse domínio como o domínio de envio predefinido para a sua instância.