送信ドメインをSMTPプロキシアプリ(Microsoft Office 365 Exchange、Google Gmail、またはカスタムMSA)に追加する場合、Netskopeではお使いの組織がそのドメインを所有していることの証明が求められます。Netskopeはドメイン用の固有の検証値を生成します。ユーザーはその値をドメインのパブリックDNSにTXTレコードとして公開し、Netskope UIでドメインを検証します。ドメインのDNSを制御できる人のみが、ドメインの検証を完了できます。
より強力なセキュリティポスチャを実現するために、DNSベースのドメイン検証を有効にすることができます。有効にすると、ドメイン内のメールボックスに確認コードを送信する、電子メールベースの方法に置き換わります。
前提条件
-
検証する各ドメインのパブリックDNSゾーンへの管理者アクセス権。
-
ドメインはパブリックインターネットから名前解決可能である必要があります。内部DNSでのみ処理されるドメインは検証できません。
ドメインの検証
-
NetskopeのUIで Settings > Security Cloud Platform > SMTPに移動します。
-
設定しているアプリ(Microsoft Office 365 Exchange、Google Gmail、またはCustom MSA)の下にある、Editをクリックします。
-
Domain の下に、電子メール処理に使用するドメインを入力します。例として、example.com のようなドメイン、サブドメイン、またはワイルドカードドメインを入力できます。mail.example.com、または *.example.com。
-
Verifyをクリックします。Verify your domain ownership via DNSウィンドウが開き、作成するレコードが表示されます。
-
Record Type: TXT
-
Value: netskope-domain-verification=<token>(ここでの <token> は、このドメイン用に生成された一意の 64 文字の値です)。
-
-
値をコピーするには、Copyアイコンをクリックします。
-
DNSプロバイダーのコンソールで、TXTレコードを作成します。
-
Host またはName: 入力したドメイン。example.comなどのエイペックスドメインの場合は、ゾーンエイペックスを使用します(通常は@として表示されます)。mail.example.comなどのサブドメインの場合は、そのサブドメインにレコードを作成します。*.example.comなどのワイルドカードの場合は、ベースドメイン example.com にレコードを作成します。
-
Value: コピーした値。
-
-
Netskope UIに戻り、Verifyをクリックします。メッセージDomain verified successfullyが表示され、ドメインに緑色のチェックマークが表示されます。
-
Saveをクリックしてください。
検証に失敗すると、「Domain verification failed. Please check your DNS settings」というメッセージが表示されます。DNSの変更が反映されるまでに時間がかかることがあります。レコードが公開されていることを確認し、しばらく待ってから Try Again をクリックします。Verify later をクリックして、ドメインを検証せずに保存することもできます。未検証のドメインには警告アイコンが表示されます。
追加情報
-
Verifyをクリックすると、検証が実行されます。Netskopeは、スケジュールに従ってレコードを再確認することはありません。
-
検証値の有効期間は7日間です。その期間内にドメインを検証しなかった場合は、検証ウィンドウを再度開いて新しい値を生成してください。
-
各アプリの下に入力された各ドメインには、それぞれ独自の検証値が割り当てられます。たとえばMicrosoft Office 365 ExchangeとカスタムMSAなど、2つのアプリの下に同じドメインを設定する場合、そのドメインに対してアプリごとに1つのTXTレコードが必要になります。
-
個別のドメインとして入力する各サブドメインには、独自の TXT レコードが必要です。1 つのワイルドカードエントリには、ベースドメイン上に 1 つの TXT レコードが必要です。

