Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
DKIM キーの有効化

DKIM キーの有効化

[設定] で DomainKeys Identified Mail (DKIM) キーを追加してドメインの DNS レコードを更新したら、DNS の変更がインターネット全体に適用されるのを待ってから、キーを有効化します。

必要なエディション

使用可能なインターフェース: Salesforce Classic および Lightning Experience
使用可能なエディション: Database.com を除くすべてのエディション
必要なユーザー権限
DKIM 鍵の管理: 「アプリケーションのカスタマイズ」

DKIM 鍵の有効化準備完了の確認

DKIM キーを有効化する前に、必要な CNAME レコードが DNS で公開されていることを確認します。

DNS 伝達が完了すると、[DKIM 鍵の詳細] ページ上部に白いチェックマークと確認メッセージが付いた緑の円が表示され (1)、[有効化] ボタン (2) をクリックできます。

DNS 伝達が完了し、[有効化] が使用可能であることを示す DKIM の [鍵の詳細] ページ

完了メッセージが表示され、[有効化] が使用可能な場合、DKIM キーを有効化する準備が整っています。そうでない場合は、一般的な問題を確認します。

ヒント
ヒント [DKIM 鍵の詳細] ページを更新するには、ブラウザーでページを再読み込みするか、[設定] で DKIM 鍵リストを再読み込みして、鍵のセレクター名をクリックします。

DKIM キーの有効化

[DKIM 鍵の詳細] ページで [有効化] を選択できるようになったら、鍵を有効化してドメインからのメールの署名を開始します。有効な DKIM 鍵は、このメールドメインを所有していることも検証します。

  1. [設定] から、[クイック検索] ボックスを使用して [DKIM キー] を見つけて選択します。
  2. キーの [Edit] をクリックします。
  3. [有効化] をクリックします。次に、確認ウィンドウで [OK] をクリックします。

セキュリティ上の理由により、Salesforce は 30 日ごとに DKIM 鍵を循環させます。DKIM キーを有効化すると、Salesforce は次の循環のために無効なセカンダリ DKIM キーを作成します。2 番目の CNAME レコードはそのキーを参照します。「DKIM キーに関する考慮事項」を参照してください。

メモ
メモ [設定] で DKIM 鍵を有効化したら、鍵の循環にこれ以上の操作は必要ありません。

省略可能: 住所検証に有効な DKIM 鍵を使用

信頼できるインテグレーションまたは Salesforce システム管理者が Salesforce でユーザーのメールアドレスを管理している場合、有効な DKIM キーを持つドメイン内のアドレスのメールアドレス検証をスキップできます。

メールアドレス検証をより詳細に制御するには、代わりに承認済みメールドメインを使用します。「ユーザーレベルのメール検証用の検証済みドメインの使用」を参照してください。

有効化の準備ができていない DKIM 鍵のトラブルシューティング

DKIM 鍵を有効化する準備が整っておらず、ドメインの DNS レコードを 72 時間以上前に更新した場合は、ドメインの DNS レコードを確認します。

  1. [有効化] ボタンをクリックできない場合は、まず [DKIM 鍵の詳細] ページを再読み込みします。
    このページは自動的に更新されません。
  2. それでも [有効化] ボタンをクリックできない場合は、CNAME レコードが [DKIM 鍵の詳細] ページの値と完全に一致していることを確認します。

    DNS CNAME レコードを確認するには、nslookupdig などのコマンドラインツールを実行するか、オンライン DNS ルックアップツールを使用します。

    これらの一般的なエラーにより、DKIM 鍵が有効化されない場合があります。DNS プロバイダーと連携して、誤ったレコードを更新します。

    • CNAME レコードにタイプミスが含まれています。
    • 2 つの必須 CNAME レコードのうち 1 つのみがドメインの DNS で公開されています。
    • DNS レコードでキーとは異なるドメインが使用されている。たとえば、DKIM キーが sales.example.com ドメインの場合、次のようになります。

      正:

      example-sf-a._domainkey.sales.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      誤:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      CNAME レコードの名前のドメイン名は、すべてのサブドメインを含め、DKIM キーの [ドメイン] と完全に一致する必要があります。

    これらのレコード値エラーにより、DKIM キーの有効化も妨げられます。これらの問題は、DNS プロバイダーが CNAME レコードの詳細を入力する要件が異なるために発生する可能性があります。プロバイダーのドキュメントで、システムで使用する正しい形式を確認してください。

    • CNAME レコードのドメイン名にルートドメインが 2 回含まれている。

      正:

      example-sf-a._domainkey.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      誤:

      example-sf-a._domainkey.example.com.example.com IN CNAME example-sf-a.k4tyd2.custdkim.salesforce.com

      このエラーは、入力したテキストに DNS プロバイダーが example.com などのルートドメインを自動的に追加した場合に発生する可能性があります。

    • DNS レコードには、名前または値の後に二重ドットが含まれます。次に例を示します。

      NAME                                   TTL  CLASS TYPE  VALUE
      -----------------------------------------------------------------------------------------------------
      example-sf-a._domainkey.example.com..  3600 IN    CNAME example-sf-a.k4tyd2.custdkim.salesforce.com..
      example-sf-b._domainkey.example.com..  3600 IN    CNAME example-sf-b.e6mxu6.custdkim.salesforce.com..

      末尾のドット 1 つで、ドメイン名が絶対であることを示します。末尾のドットにより、プロバイダーはドメイン名にテキストを追加できなくなります。末尾にドットが 2 つあると、CNAME レコードが無効になります。DNS プロバイダーによって末尾のドットが自動的に追加される場合は、別のドットを入力しないでください。

 
読み込み中
Salesforce Help | Article