DOMENESENTRALEN

Hjelp/E-post

Hvordan setter jeg opp MX-poster for Microsoft 365?

Velg malen Microsoft 365 på DNS-fanen. Den legger inn MX-posten, SPF og autodiscover for domenet med ett klikk. Verifiseringskoden og DKIM-postene henter du fra Microsoft 365-administrasjonen og legger til i tillegg.

Microsoft 365 trenger tre DNS-poster for at e-posten skal virke på domenet ditt, og alle tre er avhengige av domenenavnet. MX-posten peker innkommende e-post til Microsofts servere og har formen dittdomene-no.mail.protection.outlook.com, altså domenenavnet med punktum byttet ut med bindestrek. SPF-posten forteller mottakere at Microsoft har lov til å sende for domenet ditt: v=spf1 include:spf.protection.outlook.com -all. Og en CNAME på autodiscover som peker til autodiscover.outlook.com lar Outlook finne innstillingene selv.

Hos oss ligger alle tre som en ferdig mal. Merk domenet i domenelisten i panelet, velg Legg på DNS-mal i handlingsmenyen, velg Microsoft 365 (e-post) og klikk Utfør. Malen fyller inn MX-målet for akkurat ditt domene, legger inn SPF og autodiscover, og erstatter eventuelle poster med samme type og navn som lå der fra før. Andre poster på domenet røres ikke. Bestiller du Microsoft 365 gjennom oss, gjøres dette automatisk.

Microsoft vil i tillegg verifisere at du eier domenet. I Microsoft 365-administrasjonen får du en TXT-post som begynner med MS=, og den legger du inn på rotdomenet (@) som en vanlig TXT-post. Etter verifisering kan den slettes, men det gjør ingen skade å la den stå.

DKIM setter du opp til slutt, og det er verdt å gjøre. I Microsoft 365-administrasjonen aktiverer du DKIM for domenet og får to CNAME-poster, selector1._domainkey og selector2._domainkey, som peker til Microsofts nøkler. Legg dem inn på DNS-fanen, og slå på signering i administrasjonen når postene er på plass. Deretter legger du inn en DMARC-post, så er utgående e-post fullt autentisert.

Diagram over SPF, DKIM og DMARC: hvilke DNS-poster mottakerens server sjekker, og hva hver av dem svarer på.
SPF og autodiscover kommer fra malen; DKIM og DMARC legger du til etterpå.

Kjør DNS-doktoren når du er ferdig. Den sjekker at MX-posten finnes, at SPF er gyldig og har en all-mekanisme, at det ikke ligger flere SPF-poster (den vanligste feilen når man har hatt e-post et annet sted før), og om DKIM og DMARC er på plass. Grønt over hele linjen betyr at e-posten kommer fram, og at ingen andre kan sende i ditt navn.

Av Martin Clausen, daglig leder i IT-SENTRALEN AS · Oppdatert · Slik lages innholdet

Relaterte artikler

Fant du ikke svaret?

Telefon

960 06 880

Man–fre 08–16
Man–fre 08–16

Utenfor åpningstid er samme nummer vakttelefon, kun ved driftsstans (nettside eller e-post nede).

Chat

Innloggede kunder chatter med oss rett fra panelet i åpningstiden.

Logg inn for å chatte

Send en sak

Beskriv problemet, så får du saksnummer og svar på e-post.

Til kontaktskjemaet

E-post

Skriv fra kontoens adresse, så finner vi deg med en gang.

hei@domenesentralen.no

Godt å vite

Hele ordlisten

Begrepene som brukes i artikkelen.