Настройка доменов для аутентификации через каталог

Последнее обновление 13 авг. 2026 г.

Подтвердите домены с помощью проверки DNS или синхронизации IdP, затем свяжите их с каталогами для обеспечения аутентификации пользователей.

Настройка доменов в Admin Console определяет способ аутентификации пользователей и позволяет предоставлять общий доступ к правам в вашей организации.

Используйте данную процедуру для добавления и проверки доменов вручную, когда ваш каталог использует федерацию Microsoft Azure AD или синхронизацию Google Federation.Проверенные домены от вашего поставщика удостоверений автоматически синхронизируются с Admin Console.

Добавляйте домены на уровне организации и связывайте их с каталогами или добавляйте домены непосредственно в каталог.

Добавление доменов на уровне организации

Войдите в Admin Console и перейдите в Настройки > Удостоверение > Домены.

Выберите Добавить домены.

Введите одно или несколько доменных имен и выберите Далее.Можно заявить и подтвердить до 15 доменов одновременно.

Просмотрите список доменов и выберите Добавить домены.

Добавить домены в каталог

Войдите в Admin Console и перейдите в Настройки > Удостоверение > Домены.

Выберите и откройте целевой каталог, затем выберите Добавить домен.

Выберите метод: добавить домены из Microsoft Azure Active Directory, Google или с помощью проверки DNS.

Следуйте инструкциям для конкретного поставщика Azure или Google для импорта подтвержденных доменов.Для проверки DNS введите доменные имена, проверьте их и выберите Добавить.

Примечание

Пользователи доменов, добавленных через проверку DNS, не смогут войти в систему, пока вы не подтвердите владение у вашего хостинг-провайдера доменов.

Подтвердите владение доменом в Admin Console

В Admin Console перейдите в Настройки > Идентификация > Домены.

Выберите значок меню и выберите Получить токен DNS.

Обратитесь к администратору DNS для добавления записи TXT с созданным токеном DNS в конфигурацию DNS вашего домена.

Дождитесь распространения DNS.Admin Console автоматически проверяет домены, когда записи DNS корректны.

Совет

Распространение изменений DNS может занять до 72 часов.Admin Console проверяет домены при обнаружении записей.

Для немедленной проверки после настройки DNS перейдите в Настройки > Identity > Domains, выберите значок меню, выберите Validate domains и нажмите Validate.

При проверке домена все поддомены проверяются мгновенно при их добавлении в Admin Console.Вы используете один токен DNS для подтверждения владения всеми доменами в вашей организации.

Связывание доменов с каталогами

Если ваши каталоги и домены настроены отдельно в Admin Console, свяжите каждый домен с каталогом.Вы можете связать несколько доменов с одним каталогом, если они используют одинаковые настройки SSO.

Примечание

Пропустите этот шаг, если вы добавили домены непосредственно внутри каталога.Все домены, связанные с одним каталогом, должны иметь одинаковые настройки SSO.

В Admin Console перейдите в Настройки > Identity > Domains.

Выберите ваш целевой домен, затем выберите Link directory из значка меню.Чтобы связать несколько доменов с одним каталогом, выберите несколько флажков перед выбором Link directory.

На экране Link to directory выберите каталог из выпадающего списка, затем нажмите Link.

Вы также можете добавлять пользователей с адресами электронной почты в незаявленных доменах, включая публичные домены, такие как gmail.com.Однако ваш контроль над аутентификацией для этих пользователей может быть ограничен.Для доменов, заявленных другими организациями, вы можете запросить доступ через доверие каталогов.