Connectez-vous à l'Admin Console et accédez à Paramètres > Identité > Domaines.
Revendiquez des domaines à l'aide de la validation DNS ou de la synchronisation IdP, puis reliez-les aux répertoires pour activer l'authentification utilisateur.
La configuration des domaines dans votre Admin Console contrôle la façon dont les utilisateurs s'authentifient et vous permet de partager des droits dans votre organisation.
Utilisez cette procédure pour ajouter et valider manuellement des domaines lorsque votre répertoire utilise la fédération Microsoft Azure AD ou la fédération Google.Les domaines validés de votre fournisseur d'identité se synchronisent automatiquement avec l'Admin Console.
Ajoutez des domaines au niveau de l'organisation et reliez-les aux répertoires ou ajoutez des domaines directement à un répertoire.
Ajouter des domaines au niveau de l'organisation
Sélectionnez Ajouter des domaines.
Saisissez un ou plusieurs noms de domaine et sélectionnez Suivant.Vous pouvez revendiquer et valider jusqu'à 15 domaines à la fois.
Passez en revue la liste des domaines et sélectionnez Ajouter des domaines.
Ajouter des domaines dans un répertoire
Connectez-vous à l'Admin Console et accédez à Paramètres > Identité > Domaines.
Sélectionnez et ouvrez le répertoire cible, puis sélectionnez Ajouter un domaine.
Choisissez votre méthode : ajoutez des domaines depuis Microsoft Azure Active Directory, Google ou via une preuve DNS.
Suivez les étapes spécifiques au fournisseur pour Azure ou Google pour importer les domaines revendiqués.Pour la preuve DNS, saisissez les noms de domaine, passez-les en revue et sélectionnez Ajouter.
Les utilisateurs sur les domaines ajoutés via une preuve DNS ne peuvent pas se connecter tant que vous ne vérifiez pas la propriété avec votre hébergeur de domaine.
Dans l'Admin Console, accédez à Paramètres > Identité > Domaines.
Sélectionnez l'icône de menu et choisissez Accéder au jeton DNS.
Travaillez avec votre gestionnaire DNS pour ajouter un enregistrement TXT contenant le jeton DNS généré à la configuration DNS de votre domaine.
Attendez la propagation DNS.Admin Console valide automatiquement les domaines lorsque les enregistrements DNS sont corrects.
Les modifications DNS peuvent prendre jusqu'à 72 heures pour se propager. Admin Console valide les domaines lorsque les enregistrements sont détectés.
Pour valider immédiatement après la configuration DNS, accédez à Paramètres > Identité > Domaines, sélectionnez l'icône de menu, choisissez Valider les domaines et sélectionnez Valider.
Lorsque vous validez un domaine, tous les sous-domaines sont validés instantanément au fur et à mesure que vous les ajoutez à Admin Console. Vous utilisez un jeton DNS unique pour démontrer la propriété de tous les domaines de votre organisation.
Association de domaines aux répertoires
Si vos répertoires et domaines sont configurés séparément dans Admin Console, liez chaque domaine à un répertoire. Vous pouvez lier plusieurs domaines au même répertoire s'ils utilisent les mêmes paramètres SSO.
Ignorez cette étape si vous avez ajouté des domaines directement dans un répertoire. Tous les domaines liés à un seul répertoire doivent partager des paramètres SSO identiques.
Dans Admin Console, accédez à Paramètres > Identité > Domaines.
Sélectionnez le domaine cible, puis sélectionnez Lier le répertoire dans l'icône menu. Pour lier plusieurs domaines au même répertoire, sélectionnez plusieurs cases à cocher avant de choisir Lier le répertoire.
Sur l'écran Lier au répertoire, choisissez le répertoire dans le menu déroulant, puis sélectionnez Lier.
Vous pouvez également ajouter des utilisateurs avec des adresses e-mail sur des domaines non revendiqués, y compris des domaines publics comme gmail.com. Cependant, le Contrôle de l'authentification pour ces Utilisateurs peut être limité. Pour les domaines revendiqués par d'autres organisations, vous pouvez demander l'accès via l'approbation de répertoire.