Sediakan domain untuk pengesahan direktori

Terakhir dikemas kini pada 14 Ogo 2026

Tuntut domain menggunakan pengesahan DNS atau penyegerakan IdP, kemudian pautkan domain tersebut ke direktori untuk membolehkan pengesahan pengguna.

Menyediakan domain dalam Admin Console anda mengawal cara pengguna disahkan dan membolehkan anda berkongsi kelayakan merentasi organisasi anda.

Gunakan prosedur ini untuk menambah dan mengesahkan domain secara manual apabila direktori anda menggunakan persekutuan Microsoft Azure AD atau penyegerakan Google Federation.Domain yang disahkan daripada penyedia identiti anda menyegerak secara automatik ke Admin Console.

Tambah domain pada peringkat organisasi dan pautkannya ke direktori atau tambah domain terus ke direktori.

Tambah domain pada peringkat organisasi

Log masuk ke Admin Console dan navigasi ke Tetapan > Identity > Domain.

Pilih Tambahkan Domain.

Masukkan satu atau lebih nama domain dan pilih Seterusnya.Anda boleh menuntut dan mengesahkan sehingga 15 domain pada satu masa.

Semak senarai domain dan pilih Tambah Domain.

Tambah domain dalam direktori

Log masuk ke Admin Console dan navigasi ke Tetapan > Identity > Domains.

Pilih dan buka direktori sasaran, kemudian pilih Tambah domain.

Pilih kaedah anda: tambah domain daripada Microsoft Azure Active Directory, Google, atau melalui bukti DNS.

Ikuti langkah khusus penyedia untuk Azure atau Google untuk mengimport domain yang dituntut.Untuk bukti DNS, masukkan nama domain, semak domain tersebut, dan pilih Tambah.

Nota

Pengguna pada domain yang ditambah melalui bukti DNS tidak dapat log masuk sehingga anda mengesahkan pemilikan dengan hos domain anda.

Tunjukkan pemilikan domain dalam Admin Console

Dalam Admin Console, navigasi ke Tetapan > Identity > Domain.

Pilih ikon menu dan pilih Akses Token DNS.

Bekerjasama dengan pengurus DNS anda untuk menambah rekod TXT yang mengandungi token DNS yang dijana ke konfigurasi DNS domain anda.

Tunggu penyebaran DNS.Admin Console mengesahkan domain secara automatik apabila rekod DNS adalah betul.

Petua

Perubahan DNS boleh mengambil masa sehingga 72 jam untuk disebarkan. Admin Console mengesahkan domain apabila rekod dikesan.

Untuk mengesahkan serta-merta selepas konfigurasi DNS, navigasi ke Tetapan > Identity > Domain, pilih ikon menu, pilih Sahkan domain, dan pilih Sahkan.

Apabila anda mengesahkan domain, semua subdomain disahkan serta-merta semasa anda menambahkannya ke Admin Console. Anda menggunakan token DNS tunggal untuk menunjukkan pemilikan semua domain dalam organisasi anda.

Pautkan domain ke direktori

Jika direktori dan domain anda dikonfigurasikan secara berasingan dalam Admin Console, pautkan setiap domain ke direktori. Anda boleh memautkan berbilang domain ke direktori yang sama jika mereka menggunakan tetapan SSO yang sama.

Nota

Langkau langkah ini jika anda menambah domain terus di dalam direktori. Semua domain yang dipautkan ke direktori tunggal mesti berkongsi tetapan SSO yang sama.

Dalam Admin Console, navigasi ke Tetapan > Identity > Domain.

Pilih domain sasaran anda, kemudian pilih Pautkan direktori daripada ikon menu. Untuk memautkan berbilang domain ke direktori yang sama, pilih berbilang kotak semak sebelum memilih Pautkan direktori.

Pada skrin Pautkan ke direktori, pilih direktori daripada dropdown, kemudian pilih Link.

Anda juga boleh menambah pengguna dengan alamat e-mel pada domain yang tidak dituntut, termasuk domain awam seperti gmail.com. Walau bagaimanapun, kawalan anda ke atas pengesahan untuk pengguna ini mungkin terhad.Untuk domain yang dituntut oleh organisasi lain, anda boleh meminta akses melalui kepercayaan direktori.