Loading
Sécurisation de votre organisation Salesforce
Activer une clé DKIM

Activer une clé DKIM

Après avoir ajouté une clé DomainKeys Identified Mail (DKIM) dans Configuration et mis à jour les enregistrements DNS de votre domaine, attendez l'application des modifications DNS sur Internet avant d'activer la clé.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience
Disponible avec : toutes les éditions à l'exception de Database.com
Autorisations utilisateur requises
Gérer les clés DKIM : Personnaliser l'application

Vérification que la clé DKIM est prête pour l'activation

Avant d'activer une clé DKIM, vérifiez que les enregistrements CNAME requis sont publiés dans le DNS.

Lorsque la propagation DNS est terminée, un cercle vert avec une coche blanche et un message de confirmation est affiché en haut de la page Détails des clés DKIM (1) et vous pouvez cliquer sur le bouton Activer (2).

Page Détails clés DKIM montrant que la propagation DNS est terminée et que Activer est disponible

Si le message de réalisation est affiché et que Activer est disponible, la clé DKIM est prête pour l'activation. Sinon, vérifiez les problèmes courants.

Conseil
Conseil Pour actualiser la page Détails des clés DKIM, rechargez la page dans votre navigateur ou rechargez la liste des clés DKIM dans Configuration, puis cliquez sur le nom du sélecteur de clé.

Activer la clé DKIM

Lorsque vous pouvez sélectionner Activer dans la page Détails des clés DKIM, activez la clé pour commencer à signer un e-mail à partir du domaine. Une clé DKIM active vérifie également que vous êtes propriétaire de ce domaine de messagerie.

  1. Dans Configuration, utilisez la case Recherche rapide pour rechercher et sélectionner Clés DKIM.
  2. Cliquez sur Modifier pour la clé.
  3. Cliquez sur Activer. Cliquez ensuite sur OK dans la fenêtre de confirmation.

Pour plus de sécurité, Salesforce permute vos clés DKIM tous les 30 jours. Lorsque vous activez votre clé DKIM, Salesforce crée une clé DKIM secondaire et inactive pour la rotation suivante. Le deuxième enregistrement CNAME pointe vers cette clé. Consultez Considérations relatives aux clés DKIM.

Remarque
Remarque Après avoir activé la clé DKIM dans Configuration, aucune autre action n'est requise pour la rotation de clé.

Facultatif : Utilisation de clés DKIM actives pour la vérification de l'adresse

Si une intégration approuvée ou un administrateur Salesforce gère les adresses e-mail des utilisateurs dans Salesforce, vous pouvez contourner la vérification de l'adresse e-mail des adresses d'un domaine avec une clé DKIM active.

Pour mieux contrôler la vérification de l'adresse e-mail, utilisez à la place des domaines de messagerie autorisés. Consultez Utilisation d'un domaine vérifié pour la vérification des e-mails au niveau de l'utilisateur.

Dépannage d'une clé DKIM qui n'est pas prête pour l'activation

Si votre clé DKIM n'est pas prête pour l'activation et que vous avez mis à jour les enregistrements DNS de votre domaine il y a plus de 72 heures, vérifiez les enregistrements DNS de votre domaine.

  1. Si vous ne pouvez pas cliquer sur le bouton Activer, rechargez d'abord la page Détails clés DKIM.
    Cette page n'est pas automatiquement actualisée.
  2. Si vous ne pouvez toujours pas cliquer sur le bouton Activer, vérifiez que les enregistrements CNAME correspondent exactement aux valeurs de la page Détails clés DKIM.

    Pour vérifier un enregistrement CNAME DNS, exécutez un outil de ligne de commande tel que nslookup ou dig, ou utilisez un outil de référence DNS en ligne.

    Ces erreurs courantes peuvent empêcher l'activation d'une clé DKIM. Avec votre fournisseur DNS, mettez à jour les enregistrements incorrects.

    • L'enregistrement CNAME contient une faute de frappe.
    • Un seul des deux enregistrements CNAME requis est publié dans le DNS de votre domaine.
    • L'enregistrement DNS utilise un domaine différent de la clé. Par exemple, si la clé DKIM est pour le domaine sales.exemple.com :

      Correct :

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Incorrect :

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Le nom de domaine dans le nom de l'enregistrement CNAME doit correspondre exactement au Domaine dans la clé DKIM, y compris tous les sous-domaines.

    Ces erreurs d'enregistrement-valeur empêchent également l'activation d'une clé DKIM. Ces problèmes peuvent se produire car les fournisseurs DNS ont des exigences différentes pour saisir les détails d'enregistrement CNAME. Vérifiez dans la documentation de votre prestataire le format correct à utiliser dans son système.

    • Le nom de domaine dans l'enregistrement CNAME inclut deux fois le domaine racine.

      Correct :

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Incorrect :

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      Cette erreur peut se produire lorsque votre fournisseur DNS ajoute automatiquement le domaine racine, par exemple exemple.com, au texte que vous saisissez.

    • Les enregistrements DNS contiennent des points doubles après le nom ou la valeur. Par exemple :

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      Un seul point de fin indique au serveur DNS que le nom de domaine est absolu. Le point de fin empêche le fournisseur d'ajouter un texte au nom de domaine. Deux points de fin invalident l'enregistrement CNAME. Si votre fournisseur DNS ajoute automatiquement un point de fin, n'en saisissez pas un autre.

 
Chargement
Salesforce Help | Article