Entra ID 勉強会(SC-300)カスタムドメインの追加手順

Entra ID

問題

contoso.onmicrosoft.com というドメイン名を使用する新しい Microsoft 365 テナントがあります。

ドメイン レジストラーに contoso.com という名前を登録します。

新しい Microsoft 365 ユーザーの既定のドメイン名として contoso.com を使用する必要があります。

どの 4 つのアクションを順番に実行する必要がありますか?

回答するには、アクションのリストから適切なアクションを回答領域に移動し、正しい順序で並べ替えます。

Actions
・contoso.onmicrosoft.comドメインを削除する
・contoso.comという名前のカスタムドメインを追加する
・ドメインをプライマリに設定する
・新しいTXTレコードをDNSサーバに作成する
・ドメイン名の検証に成功する

回答

①contoso.comというカスタムドメイン名を追加する
②DNSで新しいTXTレコードを作成する
③ドメイン名の検証に成功する
④ドメインをプライマリに設定する

解説

①contoso.comというカスタムドメイン名を追加する

○ Entra管理センターより、ドメイン名>カスタム ドメイン名内の、「+カスタム ドメインの追加」より、カスタムドメイン名の追加が可能(Microsoft365管理センターからも実施可)

 

〇ドメイン追加しただけでは、ドメインの所有権を確認できず、「未確認」状態となる

 

〇 ②DNSで新しいTXTレコードを作成する
Entra管理センターで表示される、MS=msxxxxxxxxを、ドメインレジストラに登録する

 

○ ③ドメイン名の検証に成功する

  ②の作業後、「確認」を押下して、カスタムドメインが正しく登録され、有効であることを検証する

 

👇検証成功

  ※②DNS情報を設定してすぐ、「確認」を押下してもエラーが発生する場合あり。
   1時間ほど時間を空ける必要がある場合あり。

 

○ ④ドメインをプライマリに設定する
  Entra管理センターの「ドメイン」より、該当のドメインをクリックして、「プライマリにする」を押下
  ⇒ユーザー作成時のドメイン部分がデフォルトで、プライマリドメインが選択されたりする

 

ドメイン所有確認のためのTXTレコード以外設定が必要となる(可能性のある)レコード類

• Microsoft365管理センターから確認可能
※Microsoft365管理センター>ドメイン>該当のドメインを選択>セットアップを続ける>「続行」

Exchange Online関連のレコードの設定

○ MXレコード
○ SPF関連のレコード
○ DKIM関連のレコード
○ autodiscover関連のレコード(autodiscover.outlook.com)
⇒outlookクライアントが自動検出サービスを使用してExOに簡単に接続するのに役立つ

Microsoft 365 の外部ドメイン ネーム システム レコード - Microsoft 365 Enterprise
Microsoft 365 展開を計画するときに使用する外部ドメイン ネーム システム レコードの参照リスト。

Intune関連のレコードの設定

○ enterpriseregisrationとenterpriseenrollment
  ⇒デバイスをIntuneへ自動登録する際に必要となる

Microsoft Intune への自動登録のために CNAME 検証を行う。
Microsoft Intune への自動登録できるよう CNAME 検証を行う方法について説明します。エラーが発生した場合の対処法や、CNAME レコードの確認方法も紹介しています。

その他参考情報:カスタムドメインが登録できない事象

カスタムドメインが登録できないときの対処方法 | mitsurublog
カスタムドメイン(例:tsuruta.comなど。onmicrosoft.comがついていないドメイン)をテナントに登録しようとしても、既にに別テナントで利用されている場合、登録...

コメント