Activer une clé DKIM
Après avoir ajouté une clé DomainKeys Identified Mail (DKIM) dans Configuration et mis à jour les enregistrements DNS de votre domaine, attendez l'application des modifications DNS sur Internet avant d'activer la clé.
Éditions requises
| Disponible avec : Salesforce Classic et Lightning Experience |
| Disponible avec : toutes les éditions à l'exception de Database.com |
| Autorisations utilisateur requises | |
|---|---|
| Gérer les clés DKIM : | Personnaliser l'application |
Vérification que la clé DKIM est prête pour l'activation
Avant d'activer une clé DKIM, vérifiez que les enregistrements CNAME requis sont publiés dans le DNS.
Lorsque la propagation DNS est terminée, un cercle vert avec une coche blanche et un message de confirmation est affiché en haut de la page Détails des clés DKIM (1) et vous pouvez cliquer sur le bouton Activer (2).
Si le message de réalisation est affiché et que Activer est disponible, la clé DKIM est prête pour l'activation. Sinon, vérifiez les problèmes courants.
Activer la clé DKIM
Lorsque vous pouvez sélectionner Activer dans la page Détails des clés DKIM, activez la clé pour commencer à signer un e-mail à partir du domaine. Une clé DKIM active vérifie également que vous êtes propriétaire de ce domaine de messagerie.
- Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Clés DKIM.
- Cliquez sur Modifier pour la clé.
- Cliquez sur Activer. Cliquez ensuite sur OK dans la fenêtre de confirmation.
Pour plus de sécurité, Salesforce permute vos clés DKIM tous les 30 jours. Lorsque vous activez votre clé DKIM, Salesforce crée une clé DKIM secondaire et inactive pour la rotation suivante. Le deuxième enregistrement CNAME pointe vers cette clé. Consultez Considérations relatives aux clés DKIM.
Facultatif : Utilisation de clés DKIM actives pour la vérification de l'adresse
Si une intégration approuvée ou un administrateur Salesforce gère les adresses e-mail des utilisateurs dans Salesforce, vous pouvez contourner la vérification de l'adresse e-mail des adresses d'un domaine avec une clé DKIM active.
Pour mieux contrôler la vérification de l'adresse e-mail, utilisez à la place des domaines de messagerie autorisés. Consultez Utilisation d'un domaine vérifié pour la vérification des e-mails au niveau de l'utilisateur.
Dépannage d'une clé DKIM qui n'est pas prête pour l'activation
Si votre clé DKIM n'est pas prête pour l'activation et que vous avez mis à jour les enregistrements DNS de votre domaine il y a plus de 72 heures, vérifiez les enregistrements DNS de votre domaine.
-
Si vous ne pouvez pas cliquer sur le bouton Activer, rechargez d'abord la page Détails clés DKIM.
Cette page n'est pas automatiquement actualisée.
-
Si vous ne pouvez toujours pas cliquer sur le bouton Activer, vérifiez que les enregistrements CNAME correspondent exactement aux valeurs de la page Détails clés DKIM.
Pour vérifier un enregistrement CNAME DNS, exécutez un outil de ligne de commande tel que
nslookupoudig, ou utilisez un outil de référence DNS en ligne.Ces erreurs courantes peuvent empêcher l'activation d'une clé DKIM. Avec votre fournisseur DNS, mettez à jour les enregistrements incorrects.
- L'enregistrement CNAME contient une faute de frappe.
- Un seul des deux enregistrements CNAME requis est publié dans le DNS de votre domaine.
-
L'enregistrement DNS utilise un domaine différent de la clé. Par exemple, si la clé DKIM est pour le domaine sales.exemple.com :
Correct :
example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comIncorrect :
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comLe nom de domaine dans le nom de l'enregistrement CNAME doit correspondre exactement au Domaine dans la clé DKIM, y compris tous les sous-domaines.
Ces erreurs d'enregistrement-valeur empêchent également l'activation d'une clé DKIM. Ces problèmes peuvent se produire car les fournisseurs DNS ont des exigences différentes pour saisir les détails d'enregistrement CNAME. Vérifiez dans la documentation de votre prestataire le format correct à utiliser dans son système.
Le nom de domaine dans l'enregistrement CNAME inclut deux fois le domaine racine.
Correct :
example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comIncorrect :
example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.comCette erreur peut se produire lorsque votre fournisseur DNS ajoute automatiquement le domaine racine, par exemple exemple.com, au texte que vous saisissez.
Les enregistrements DNS contiennent des points doubles après le nom ou la valeur. Par exemple :
NAME TTL CLASS TYPE VALUE ----------------------------------------------------------------------------------------------------- example-sf-a._domainkey.example.com.. 3600 IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com.. example-sf-b._domainkey.example.com.. 3600 IN CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..Un seul point de fin indique au serveur DNS que le nom de domaine est absolu. Le point de fin empêche le fournisseur d'ajouter un texte au nom de domaine. Deux points de fin invalident l'enregistrement CNAME. Si votre fournisseur DNS ajoute automatiquement un point de fin, n'en saisissez pas un autre.
