Налаштування доменів для автентифікації каталогу

Останнє оновлення: 13 серп. 2026 р.

Підтвердіть домени за допомогою перевірки DNS або синхронізації IdP, а потім пов'яжіть їх з каталогами для активації автентифікації користувачів.

Налаштування доменів у консолі Admin Console керує тим, як користувачі проходять автентифікацію, і дозволяє ділитися правами доступу в межах організації.

Використовуйте цю процедуру для ручного додавання та перевірки доменів, коли каталог використовує федерацію Microsoft Azure AD або синхронізацію Google Federation.Перевірені домени від постачальника ідентичностей автоматично синхронізуються з Admin Console.

Додавайте домени на рівні організації та пов'язуйте їх з каталогами або додавайте домени безпосередньо до каталогу.

Додавання доменів на рівні організації

Увійдіть до консолі Admin Console та перейдіть до «Параметри» > «Identity» > «Domains».

Вибрати Додати домени.

Введіть одну або кілька назв доменів і виберіть Далі.Ви можете заявити та перевірити до 15 доменів одночасно.

Перегляньте список доменів і виберіть Додати домени.

Додавання доменів усередині каталогу

Увійдіть до консолі Admin Console та перейдіть до «Параметри» > «Identity» > «Domains».

Виберіть і відкрийте цільову папку, потім виберіть Додати домен.

Оберіть свій метод: додати домени з Microsoft Azure Active Directory, Google або через підтвердження DNS.

Дотримуйтесь кроків, специфічних для постачальника, для Azure або Google, щоб імпортувати підтверджені домени.Для підтвердження DNS введіть назви доменів, перегляньте їх і виберіть «Додати».

Примітка

Користувачі доменів, доданих через підтвердження DNS, не зможуть увійти, доки ви не підтвердите власність у свого хостинг-провайдера домену.

Підтвердіть право власності на домен в Admin Console

У консолі Admin Console перейдіть до «Параметри» > «Identity» > «Domains».

Виберіть «значок меню» і оберіть «Отримати токен DNS».

Працюйте зі своїм менеджером DNS, щоб додати запис TXT із згенерованим токеном DNS до конфігурації DNS вашого домену.

Зачекайте, поки DNS пошириться.Консоль Admin Console автоматично перевіряє домени, коли DNS-записи правильні.

Підказка

Поширення змін DNS може тривати до 72 годин. Консоль Admin Console перевіряє домени після виявлення записів.

Для негайної перевірки після налаштування DNS перейдіть до Параметри > Identity > Domains, виберіть піктограму меню, оберіть Validate domains та натисніть Validate.

Після перевірки домена всі піддомени перевіряються миттєво під час додавання до консолі Admin Console. Для підтвердження володіння всіма доменами організації використовується один DNS-токен.

Зв'язування доменів із директоріями

Якщо директорії та домени налаштовано окремо в консолі Admin Console, зв'яжіть кожен домен із директорією. Можна зв'язати кілька доменів з однією директорією, якщо вони використовують однакові параметри SSO.

Примітка

Пропустіть цей крок, якщо домени додано безпосередньо в директорію. Усі домени, зв'язані з однією директорією, повинні мати ідентичні параметри SSO.

У консолі Admin Console перейдіть до Параметри > Ідентифікація > Домени.

Виберіть потрібний домен, а потім оберіть Link directory з піктограми меню. Щоб зв'язати кілька доменів з однією директорією, установіть кілька прапорців перед вибором Link directory.

На екрані Link to directory оберіть директорію зі спадного меню, а потім натисніть Link.

Також можна додавати користувачів з адресами електронної пошти в незареєстрованих доменах, включно з публічними доменами, як-от gmail.com. Однак контроль над автентифікацією таких користувачів може бути обмеженим. Для доменів, зареєстрованих іншими організаціями, ви можете надіслати запит на доступ через механізм довіри директорії.