如何新增並驗證與 WorkMail 搭配使用的網域?

2 分的閱讀內容
0

我想將組織電子郵件網域新增至 Amazon WorkMail。

解決方法

您可以使用 AWS 管理主控台將電子郵件網域新增至 WorkMail。新增網域後,請在 DNS 提供者中建立必要的公用 DNS 記錄,以傳送並接收電子郵件訊息。

將您的網域新增至 WorkMail

  1. WorkMail 主控台選擇貴組織的別名
  2. 從導覽窗格選擇網域,然後選擇新增網域
  3. 對於網域名稱,請在網域名稱欄位中輸入完全合格的網域名稱 (FQDN)。然後,選擇新增網域

更新 Route 53 上的 DNS 記錄

如果您在具備 WorkMail 組織的相同帳戶上使用 Amazon Route 53,並且已註冊網域,WorkMail 即可自動設定您的網域 DNS 記錄。選擇頁面上方的在 Route 53 中全部更新,以設定您的 DNS 記錄。

更新其他 DNS 提供者中的 DNS 記錄

為您的網域發佈 DNS 記錄的程序取決於您使用的 DNS 提供者。如需將 DNS 記錄新增至網域的說明,請參閱名稱為其他 DNS 提供者的程序的區段。將 DNS 記錄新增至網域 DNS 伺服器的程序同樣會根據 Web 託管服務或 DNS 提供者而有所不同。

若要完成該程序,請從 WorkMail 主控台複製 DNS 記錄名稱和值,然後在 DNS 提供者中建立對應的 DNS 記錄。

驗證網域擁有權

WorkMail 需要先驗證網域擁有權,您才能使用網域。為此,請建立 DNS TXT 記錄。

  1. 留意 WorkMail 主控台中的 TXT 記錄名稱 (例如 _amazonses) 和值 (例如 Examplet1m66d11EGfsukCL7w520AaExample+TESTo=)。
  2. 建立具有前述名稱和值的 TXT DNS 記錄。

MX 和自動探索記錄

建立 DNS MX 記錄,WorkMail 才能開始接收您電子郵件網域的電子郵件訊息。新增用戶端組態的自動探索 CNAME 記錄。

  1. 留意 WorkMail 主控台中的 MX 記錄值 (例如 10 inbound-smtp.us-east-1.amazonaws.com)。
  2. 建立具有前述值的 MX DNS 記錄。
    注意: MX 記錄需要指向通常以 @ 表示,或者為空白的根網域。這取決於您的 DNS 提供者。
  3. 留意 CNAME 記錄名稱 (例如 autodiscover) 和記錄值 (例如 autodiscover.mail.us-east-1.awsapps.com)。
  4. 建立具有前述名稱和值的 CNAME DNS 記錄。

設定 DKIM、DMARC 及 SPF 以改善 WorkMail 安全性

若要進一步保護您的網域免於假冒,最佳實務是建立下列步驟中的所有記錄。對於 SPF 記錄,請務必包括所有使用您網域傳送電子郵件的伺服器。

  1. 留意 WorkMail 主控台中的第一個 CNAME 記錄名稱 (例如 ex4mpl3ac7ki6clelsdbiiudpavjpsk3._domainkey) 和值 (例如 ex4mpl3ac7ki6clelsdbiiudpavjpsk3.dkim.amazonses.com)。
  2. 建立具有前述名稱和值的 CNAME DNS 記錄。
  3. 對其他兩個 CNAME 記錄重複步驟 1 和 2。
  4. 留意 TXT 記錄值 (例如 v=spf1 include:amazonses.com ~all)。
  5. 建立具有前述值的 TXT DNS 記錄。
    注意: TXT 記錄需要指向通常以 @ 表示,或者為空白的根網域。此表示取決於您的 DNS 提供者。

設定 MAIL FROM 網域

預設情況下,WorkMail 會將子網域 amazonses.com 作為所有傳出電子郵件訊息的 MAIL FROM 網域使用。如未設定您網域的網域金鑰識別郵件 (DKIM),可能導致傳送失敗。若要解決此問題,請從 Amazon Simple Email Service (Amazon SES) 網域頁面將您自己的網域設為 MAIL FROM 網域。

請遵循主控台中的說明,以設定自訂的 MAIL FROM 網域。

如需 MAIL FROM 的詳細資訊,請參閱使用自訂的 MAIL FROM 網域

驗證正確發佈的記錄

您可以驗證 WorkMail 網域驗證 TXT 記錄已正確發佈至您的 DNS 伺服器。如需詳細資訊,請參閱使用 DNS 服務驗證 TXT 記錄和 MX 記錄

注意: DNS 記錄最多可能需要 72 個小時,才能傳播至您的網域主機提供者。

如需將 DNS 記錄新增至 Amazon Route 53 的詳細資訊,請參閱將流量路由至 Amazon WorkMail

其他 DNS 提供者的程序

為您的網域發佈 DNS 記錄的程序取決於您使用的 DNS 提供者。下列清單包括廣泛使用之 DNS 提供者的文件連結。此清單並非詳盡無遺亦不表示背書;同樣地,如果您的 DNS 提供者未列出,其不代表它們不支援 WorkMail 網域組態。

AWS 官方
AWS 官方已更新 2 年前