ตั้งค่าโดเมนสำหรับการรับรองความถูกต้องของไดเรกทอรี

อัปเดตครั้งล่าสุดเมื่อ 13 ส.ค. 2026

อ้างสิทธิ์โดเมนโดยใช้การตรวจสอบ DNS หรือการซิงค์ IdP จากนั้นเชื่อมโยงกับไดเรกทอรีเพื่อเปิดใช้งานการรับรองความถูกต้องของผู้ใช้

การตั้งค่าโดเมนใน Admin Console จะควบคุมวิธีการรับรองความถูกต้องของผู้ใช้และช่วยให้แชร์สิทธิ์การใช้งานได้ทั่วทั้งองค์กร

ใช้ขั้นตอนนี้เพื่อเพิ่มและตรวจสอบโดเมนด้วยตนเองเมื่อไดเรกทอรีใช้การรวมกลุ่ม Microsoft Azure AD หรือการซิงค์ Google Federationโดเมนที่ตรวจสอบแล้วจากผู้ให้บริการข้อมูลประจำตัวจะซิงค์ไปยัง Admin Console โดยอัตโนมัติ

เพิ่มโดเมนในระดับองค์กรและเชื่อมโยงกับไดเรกทอรี หรือเพิ่มโดเมนไปยังไดเรกทอรีโดยตรง

เพิ่มโดเมนในระดับองค์กร

ลงชื่อเข้าใช้ Admin Console และไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน

เลือกเพิ่มโดเมน

ป้อนชื่อโดเมนอย่างน้อยหนึ่งโดเมนและเลือก ถัดไปสามารถอ้างสิทธิ์และตรวจสอบโดเมนได้สูงสุด 15 โดเมนในครั้งเดียว

ตรวจสอบรายการโดเมนและเลือก เพิ่มโดเมน

เพิ่มโดเมนภายในไดเรกทอรี

ลงชื่อเข้าใช้ Admin Console และไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน

เลือกและเปิดไดเรกทอรีเป้าหมาย แล้วเลือก เพิ่มโดเมน

เลือกวิธีการ: เพิ่มโดเมนจาก Microsoft Azure Active Directory, Google หรือผ่านการพิสูจน์ DNS

ทำตามขั้นตอนเฉพาะของผู้ให้บริการสำหรับ Azure หรือ Google เพื่อนำเข้าโดเมนที่อ้างสิทธิ์แล้วสำหรับการพิสูจน์ DNS ให้ป้อนชื่อโดเมน ตรวจสอบรายชื่อ และเลือก เพิ่ม

หมายเหตุ

ผู้ใช้บนโดเมนที่เพิ่มผ่านการพิสูจน์ DNS จะไม่สามารถลงชื่อเข้าใช้ได้จนกว่าจะตรวจสอบความเป็นเจ้าของกับโฮสต์โดเมน

แสดงความเป็นเจ้าของโดเมนใน Admin Console

ใน Admin Console ไปที่ การตั้งค่า > ข้อมูลประจำตัว > โดเมน

เลือก ไอคอนเมนู และเลือก การเข้าถึง DNS Token

ทำงานกับผู้จัดการ DNS เพื่อเพิ่มระเบียน TXT ที่มี DNS token ที่สร้างขึ้นไปยังการตั้งค่า DNS ของโดเมน

รอการแพร่กระจายของ DNSAdmin Console จะตรวจสอบความถูกต้องของโดเมนโดยอัตโนมัติเมื่อระเบียน DNS ถูกต้อง

เคล็ดลับ

การเปลี่ยนแปลง DNS อาจใช้เวลาสูงสุด 72 ชั่วโมงในการเผยแพร่Admin Console จะตรวจสอบความถูกต้องของโดเมนเมื่อตรวจพบเรกคอร์ด

หากต้องการตรวจสอบความถูกต้องทันทีหลังจากการกำหนดค่า DNS ให้ไปที่ การตั้งค่า > Identity > Domains เลือกไอคอนเมนู เลือก Validate domains และเลือก Validate

เมื่อตรวจสอบความถูกต้องของโดเมน ซับโดเมนทั้งหมดจะได้รับการตรวจสอบทันทีเมื่อเพิ่มเข้าไปใน Admin Consoleใช้โทเค็น DNS เดียวเพื่อแสดงความเป็นเจ้าของโดเมนทั้งหมดในองค์กร

เชื่อมโยงโดเมนกับไดเรกทอรี

หากไดเรกทอรีและโดเมนได้รับการกำหนดค่าแยกกันใน Admin Console ให้เชื่อมโยงโดเมนแต่ละรายการกับไดเรกทอรีสามารถเชื่อมโยงโดเมนหลายรายการกับไดเรกทอรีเดียวกันได้หากใช้การตั้งค่า SSO เดียวกัน

หมายเหตุ

ข้ามขั้นตอนนี้หากเพิ่มโดเมนโดยตรงภายในไดเรกทอรีโดเมนทั้งหมดที่เชื่อมโยงกับไดเรกทอรีเดียวต้องมีการตั้งค่า SSO เหมือนกัน

ใน Admin Console ไปที่ การตั้งค่า > Identity > Domains

เลือกโดเมนเป้าหมาย จากนั้นเลือก Link directory จากไอคอนเมนูหากต้องการเชื่อมโยงโดเมนหลายรายการกับไดเรกทอรีเดียวกัน ให้เลือกช่องทำเครื่องหมายหลายช่องก่อนที่จะเลือก Link directory

ในหน้าจอ Link to directory เลือกไดเรกทอรีจากรายการแบบเลื่อนลง จากนั้นเลือก Link

สามารถเพิ่มผู้ใช้ที่มีอีเมลแอดเดรสในโดเมนที่ไม่ได้อ้างสิทธิ์ รวมถึงโดเมนสาธารณะเช่น gmail.comอย่างไรก็ตาม การควบคุมการรับรองความถูกต้องสำหรับผู้ใช้เหล่านี้อาจมีข้อจำกัดสำหรับโดเมนที่องค์กรอื่นอ้างสิทธิ์แล้ว สามารถขอการเข้าถึงผ่าน directory trust