Domains für Verzeichnis-Authentifizierung einrichten

Zuletzt aktualisiert am 14. August 2026

Beanspruche Domains mithilfe von DNS-Validierung oder IdP-Synchronisation und verknüpfe sie dann mit Verzeichnissen, um die Benutzer-Authentifizierung zu aktivieren.

Das Einrichten von Domains in Ihrer Admin Console steuert, wie sich Benutzer authentifizieren, und ermöglicht es Ihnen, Berechtigungen organisationsweit freizugeben.

Verwende dieses Verfahren, um Domains manuell hinzuzufügen und zu validieren, wenn dein Verzeichnis Microsoft Azure AD-Verbund oder Google Federation-Synchronisation verwendet.Validierte Domains von deinem Identitätsanbieter werden automatisch mit der Admin Console synchronisiert.

Füge Domains auf Organisationsebene hinzu und verknüpfe sie mit Verzeichnissen oder füge Domains direkt zu einem Verzeichnis hinzu.

Domains auf Organisationsebene hinzufügen

Melde dich bei der Admin Console an und navigiere zu Einstellungen > Identität > Domains.

Wähle Domänen hinzufügen aus.

Gib einen oder mehrere Domain-Namen ein und wähle Weiter.Du kannst bis zu 15 Domains gleichzeitig beanspruchen und validieren.

Überprüfe die Domain-Liste und wähle Domains hinzufügen.

Domains innerhalb eines Verzeichnisses hinzufügen

Melde dich bei der Admin Console an und navigiere zu Einstellungen > Identität > Domains.

Wähle das Ziel-Verzeichnis aus und öffne es, dann wähle Domain hinzufügen.

Wähle deine Methode: füge Domains aus Microsoft Azure Active Directory, Google oder über DNS-Nachweis hinzu.

Befolge die anbieterspezifischen Schritte für Azure oder Google, um beanspruchte Domains zu importieren.Für den DNS-Nachweis gib Domain-Namen ein, prüfe sie und wähle Hinzufügen.

Anmerkung

Benutzer auf Domains, die über DNS-Nachweis hinzugefügt wurden, können sich nicht anmelden, bis du das Eigentum bei deinem Domain-Host verifizierst.

Domainbesitz in Admin Console nachweisen

Navigiere in der Admin Console zu Einstellungen > Identität > Domains.

Wähle das Menü-Symbol und wähle DNS-Token aufrufen.

Arbeite mit deinem DNS-Manager zusammen, um einen TXT-Eintrag mit dem generierten DNS-Token zur DNS-Konfiguration deiner Domain hinzuzufügen.

Warte auf die DNS-Verteilung.Admin Console validiert Domains automatisch, wenn DNS-Einträge korrekt sind.

Tipp

DNS-Änderungen können bis zu 72 Stunden benötigen, um sich zu verbreiten.Admin Console validiert Domains, wenn Einträge erkannt werden.

Um direkt nach der DNS-Konfiguration zu validieren, navigiere zu Einstellungen > Identität > Domains, wähle das Menüsymbol aus, wähle Domains validieren und wähle Validieren.

Wenn du eine Domain validierst, werden alle Subdomains sofort validiert, sobald du sie zur Admin Console hinzufügst.Du verwendest einen einzigen DNS-Token, um den Besitz aller Domains in deiner Organisation nachzuweisen.

Verknüpfen von Domains mit Verzeichnissen

Wenn deine Verzeichnisse und Domains separat in Admin Console konfiguriert sind, verknüpfe jede Domain mit einem Verzeichnis.Du kannst mehrere Domains mit demselben Verzeichnis verknüpfen, wenn sie dieselben SSO-Einstellungen verwenden.

Anmerkung

Überspringe diesen Schritt, wenn du Domains direkt in einem Verzeichnis hinzugefügt hast.Alle Domains, die mit einem einzelnen Verzeichnis verknüpft sind, müssen identische SSO-Einstellungen verwenden.

Navigiere in Admin Console zu Einstellungen > Identität > Domains.

Wähle deine Ziel-Domain aus und wähle dann Verzeichnis verknüpfen aus dem Menüsymbol.Um mehrere Domains mit demselben Verzeichnis zu verknüpfen, wähle mehrere Kontrollkästchen aus, bevor du Verzeichnis verknüpfen wählst.

Wähle auf dem Bildschirm Mit Verzeichnis verknüpfen das Verzeichnis aus dem Dropdown-Menü aus und wähle dann Verknüpfen.

Du kannst auch Benutzer mit E-Mail-Adressen auf nicht beanspruchten Domains hinzufügen, einschließlich öffentlicher Domains wie gmail.com.Deine Kontrolle über die Authentifizierung für diese Anwender kann jedoch eingeschränkt sein.Für Domains, die von anderen Organisationen beansprucht werden, kannst du Zugriff über Verzeichnis-Trust anfordern.