Lorsque vous ajoutez un domaine d'envoi à une application de proxy SMTP (Microsoft Office 365 Exchange, Google Gmail ou un MSA personnalisé), Netskope exige la preuve que votre organisation est propriétaire du domaine. Netskope génère une valeur de vérification unique pour le domaine, vous publiez cette valeur en tant qu'enregistrement TXT dans le DNS public du domaine, puis vous vérifiez le domaine dans l'interface utilisateur de Netskope. Seule une personne ayant le contrôle du DNS du domaine peut finaliser la vérification de celui-ci.
Les clients peuvent activer la vérification de domaine basée sur le DNS pour renforcer leur posture de sécurité. Lorsqu'elle est activée, elle remplace la méthode par e-mail, qui envoie un code de vérification à une boîte aux lettres du domaine.
Conditions préalables
-
Accès administratif à la zone DNS publique pour chaque domaine que vous souhaitez vérifier.
-
Le domaine doit pouvoir être résolu depuis l'Internet public. Les domaines desservis uniquement par le DNS interne ne peuvent pas être vérifiés.
Vérifier un domaine
-
Dans l’interface Netskope, allez à Settings > Security Cloud Platform > SMTP.
-
Sous l'application que vous configurez (Microsoft Office 365 Exchange, Google Gmail ou Custom MSA), cliquez sur Edit.
-
Sous Domain, saisissez le domaine que vous souhaitez utiliser pour le traitement des e-mails. Vous pouvez saisir un domaine, un sous-domaine ou un domaine générique (wildcard), par exemple example.com, mail.example.com, ou *.example.com.
-
Cliquer sur Verify. La fenêtre Verify your domain ownership via DNS s'ouvre et affiche l'enregistrement à créer :
-
Record Type: TXT
-
Value: netskope-domain-verification=<token>, où <token> est une valeur unique de 64 caractères générée pour ce domaine.
-
-
Cliquez sur l'icône Copy pour copier la valeur.
-
Dans la console de votre fournisseur DNS, créez un enregistrement TXT :
-
Host ou Name: le domaine que vous avez entré. Pour un domaine d'apex tel que example.com, utilisez l'apex de zone (souvent représenté par @). Pour un sous-domaine tel que mail.example.com, créez l'enregistrement sur ce sous-domaine. Pour un caractère générique tel que *.example.com, créez l’enregistrement sur le domaine de base example.com.
-
Value: la valeur que vous avez copiée.
-
-
Revenez à l'interface utilisateur de Netskope et cliquez sur Verify. Le message Domain verified successfully apparaît et le domaine affiche une coche verte.
-
Cliquez sur Save.
En cas d'échec de la vérification, le message Domain verification failed. Please check your DNS settings s'affiche. Les modifications DNS peuvent prendre du temps à se propager. Confirmez que l'enregistrement est publié, patientez et cliquez sur Try Again. Vous pouvez également cliquer sur Verify later pour enregistrer le domaine sans le vérifier. Un domaine non vérifié s'affiche avec une icône d'avertissement.
Informations complémentaires
-
La vérification s'exécute lorsque vous cliquez sur Verify. Netskope ne revérifie pas l'enregistrement selon un calendrier.
-
La valeur de vérification est valide pendant 7 jours. Si vous n'avez pas vérifié le domaine dans ce délai, générez une New valeur en ouvrant à nouveau la fenêtre de vérification.
-
Chaque domaine entré dans chaque application reçoit sa propre valeur de vérification. Si vous configurez le même domaine sous deux applications, par exemple sous Microsoft Office 365 Exchange et sous un MSA personnalisé, vous avez besoin d'un enregistrement TXT par application sur ce domaine.
-
Chaque sous-domaine que vous saisissez comme domaine distinct nécessite son propre enregistrement TXT. Une seule entrée générique (wildcard) nécessite un enregistrement TXT sur le domaine de base.

