ลงชื่อเข้าใช้ Admin Console และไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน
อ้างสิทธิ์โดเมนโดยใช้การตรวจสอบ DNS หรือการซิงค์ IdP จากนั้นเชื่อมโยงกับไดเรกทอรีเพื่อเปิดใช้งานการรับรองความถูกต้องของผู้ใช้
การตั้งค่าโดเมนใน Admin Console จะควบคุมวิธีการรับรองความถูกต้องของผู้ใช้และช่วยให้แชร์สิทธิ์การใช้งานได้ทั่วทั้งองค์กร
ใช้ขั้นตอนนี้เพื่อเพิ่มและตรวจสอบโดเมนด้วยตนเองเมื่อไดเรกทอรีใช้การรวมกลุ่ม Microsoft Azure AD หรือการซิงค์ Google Federationโดเมนที่ตรวจสอบแล้วจากผู้ให้บริการข้อมูลประจำตัวจะซิงค์ไปยัง Admin Console โดยอัตโนมัติ
เพิ่มโดเมนในระดับองค์กรและเชื่อมโยงกับไดเรกทอรี หรือเพิ่มโดเมนไปยังไดเรกทอรีโดยตรง
เพิ่มโดเมนในระดับองค์กร
เลือกเพิ่มโดเมน
ป้อนชื่อโดเมนอย่างน้อยหนึ่งโดเมนและเลือก ถัดไปสามารถอ้างสิทธิ์และตรวจสอบโดเมนได้สูงสุด 15 โดเมนในครั้งเดียว
ตรวจสอบรายการโดเมนและเลือก เพิ่มโดเมน
เพิ่มโดเมนภายในไดเรกทอรี
ลงชื่อเข้าใช้ Admin Console และไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน
เลือกและเปิดไดเรกทอรีเป้าหมาย แล้วเลือก เพิ่มโดเมน
เลือกวิธีการ: เพิ่มโดเมนจาก Microsoft Azure Active Directory, Google หรือผ่านการพิสูจน์ DNS
ทำตามขั้นตอนเฉพาะของผู้ให้บริการสำหรับ Azure หรือ Google เพื่อนำเข้าโดเมนที่อ้างสิทธิ์แล้วสำหรับการพิสูจน์ DNS ให้ป้อนชื่อโดเมน ตรวจสอบรายชื่อ และเลือก เพิ่ม
ผู้ใช้บนโดเมนที่เพิ่มผ่านการพิสูจน์ DNS จะไม่สามารถลงชื่อเข้าใช้ได้จนกว่าจะตรวจสอบความเป็นเจ้าของกับโฮสต์โดเมน
ใน Admin Console ไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน
เลือก ไอคอนเมนู และเลือก การเข้าถึง DNS Token
ทำงานกับผู้จัดการ DNS เพื่อเพิ่มระเบียน TXT ที่มี DNS token ที่สร้างขึ้นไปยังการตั้งค่า DNS ของโดเมน
รอการแพร่กระจายของ DNSAdmin Console จะตรวจสอบความถูกต้องของโดเมนโดยอัตโนมัติเมื่อระเบียน DNS ถูกต้อง
การเปลี่ยนแปลง DNS อาจใช้เวลาสูงสุด 72 ชั่วโมงในการเผยแพร่Admin Console จะตรวจสอบความถูกต้องของโดเมนเมื่อตรวจพบเรกคอร์ด
หากต้องการตรวจสอบความถูกต้องทันทีหลังจากการกำหนดค่า DNS ให้ไปที่ การตั้งค่า > Identity > Domains เลือกไอคอนเมนู เลือก Validate domains และเลือก Validate
เมื่อตรวจสอบความถูกต้องของโดเมน ซับโดเมนทั้งหมดจะได้รับการตรวจสอบทันทีเมื่อเพิ่มเข้าไปใน Admin Consoleใช้โทเค็น DNS เดียวเพื่อแสดงความเป็นเจ้าของโดเมนทั้งหมดในองค์กร
เชื่อมโยงโดเมนกับไดเรกทอรี
หากไดเรกทอรีและโดเมนได้รับการกำหนดค่าแยกกันใน Admin Console ให้เชื่อมโยงโดเมนแต่ละรายการกับไดเรกทอรีสามารถเชื่อมโยงโดเมนหลายรายการกับไดเรกทอรีเดียวกันได้หากใช้การตั้งค่า SSO เดียวกัน
ข้ามขั้นตอนนี้หากเพิ่มโดเมนโดยตรงภายในไดเรกทอรีโดเมนทั้งหมดที่เชื่อมโยงกับไดเรกทอรีเดียวต้องมีการตั้งค่า SSO เหมือนกัน
ใน Admin Console ไปที่ การตั้งค่า > Identity > Domains
เลือกโดเมนเป้าหมาย จากนั้นเลือก Link directory จากไอคอนเมนูหากต้องการเชื่อมโยงโดเมนหลายรายการกับไดเรกทอรีเดียวกัน ให้เลือกช่องทำเครื่องหมายหลายช่องก่อนที่จะเลือก Link directory
ในหน้าจอ Link to directory เลือกไดเรกทอรีจากรายการแบบเลื่อนลง จากนั้นเลือก Link
สามารถเพิ่มผู้ใช้ที่มีอีเมลแอดเดรสในโดเมนที่ไม่ได้อ้างสิทธิ์ รวมถึงโดเมนสาธารณะเช่น gmail.comอย่างไรก็ตาม การควบคุมการรับรองความถูกต้องสำหรับผู้ใช้เหล่านี้อาจมีข้อจำกัดสำหรับโดเมนที่องค์กรอื่นอ้างสิทธิ์แล้ว สามารถขอการเข้าถึงผ่าน directory trust