設定用於目錄驗證的網域

上次更新時間 2026年8月13日

使用 DNS 驗證或 IdP 同步宣告網域,然後將其連結至目錄以啟用使用者驗證。

在您的 Admin Console 中設定網域可控制使用者的驗證方式,並允許您在組織內共用權限。

當您的目錄使用 Microsoft Azure AD 聯合或 Google Federation 同步時,請使用此程序手動新增和驗證網域。來自身分提供者的已驗證網域會自動同步至 Admin Console。

在組織層級新增網域並將其連結至目錄,或直接將網域新增至目錄。

在組織層級新增網域

登入 Admin Console 並導覽至「設定」>「身分」>「網域」。

選取「新增網域」。

輸入一個或多個網域名稱並選取「下一步」。您一次最多可以宣告和驗證 15 個網域。

審閱網域清單並選取「新增網域」。

在目錄內新增網域

登入 Admin Console 並導覽至「設定」>「身分」>「網域」。

選取並開啟 Target 目錄,然後選取「新增網域」。

選擇您的方法:從 Microsoft Azure Active Directory、Google 或透過 DNS 證明新增網域。

依照 AzureGoogle 的提供者專用步驟來匯入宣告的網域。對於 DNS 證明,請輸入網域名稱,審閱它們,然後選取「新增」。

備註

透過 DNS 證明新增的網域上的使用者必須等到您向網域主機驗證擁有權後才能登入。

在 Admin Console 中證明網域擁有權

在 Admin Console 中,導覽至「設定」>「身分」>「網域」。

選取「選單圖示」並選擇「存取 DNS 權杖」。

與您的 DNS 管理員合作,將包含產生的 DNS 權杖的 TXT 記錄新增至您網域的 DNS 配置中。

等待 DNS 傳播。Admin Console 會在 DNS 記錄正確時自動驗證網域。

秘訣

DNS 變更可能需要最多 72 小時才能傳播。Admin Console 會在偵測到記錄時驗證網域。

若要在 DNS 設定後立即驗證,請導覽至設定 > 身分 > 網域,選取選單圖示,選擇驗證網域,然後選取驗證

當您驗證網域時,所有子網域在您將其新增至 Admin Console 時會立即驗證。您使用單一 DNS 權杖來證明組織中所有網域的所有權。

將網域連結至目錄

如果您的目錄和網域在 Admin Console 中分別設定,請將每個網域連結到目錄。如果多個網域使用相同的 SSO 設定,您可以將它們連結到同一個目錄。

備註

如果您直接在目錄內新增網域,請跳過此步驟。連結到單一目錄的所有網域必須共用相同的 SSO 設定。

在 Admin Console 中,導覽至設定 > 身分 > 網域

選取您的目標網域,然後從選單圖示中選取連結目錄。若要將多個網域連結到同一個目錄,請在選擇連結目錄之前選取多個核取方塊。

連結到目錄畫面上,從下拉式選單中選擇目錄,然後選取連結

您也可以新增電子郵件位於未宣告網域(包括gmail.com等公眾領域)的使用者。不過,您對這些使用者的驗證控制可能會受到限制。對於其他組織宣告的網域,您可以透過目錄信任要求存取權