Naar de hoofdinhoud

DKIM aanzetten in Microsoft 365

Vandaag bijgewerkt

DKIM staat voor DomainKeys Identified Mail en helpt e-mailspoofing te voorkomen door uitgaande e-mails te ondertekenen met een digitale handtekening. Hiermee wordt de authenticiteit van e-mailberichten gewaarborgd en wordt het risico op phishing-aanvallen aanzienlijk verminderd.

Het gebruik van DKIM wordt sterk aanbevolen als onderdeel van een goede e-mailbeveiliging.


Voorbereiding

Voordat je DKIM kunt inschakelen, heb je het volgende nodig:

  • Toegang tot het DNS-beheer van je domein via je domeinprovider

  • Globale beheerdersrechten binnen Microsoft 365

Alleen een globale beheerder in Microsoft 365 kan DKIM configureren.


Stappen om DKIM in te schakelen in Microsoft 365

Stap 1: DKIM inschakelen in Microsoft 365

Log in op het Microsoft 365-beheercentrum.

Navigeer naar Beveiligingscentrum > Beveiligingsbeleid > E-mailauthenticatie.

Zoek de optie DKIM en selecteer deze.

Klik op Manage DKIM settings en zoek je domein in de lijst.

Schakel Turn on DKIM signing in voor het betreffende domein. Microsoft genereert nu automatisch de DKIM-records die in de DNS moeten worden toegevoegd.


Stap 2: DKIM-sleutels toevoegen aan DNS

Ga naar de DNS-beheeromgeving van je domein.

Maak twee nieuwe CNAME-records aan op basis van de gegevens die Microsoft 365 toont.

CNAME-record 1

Naam: selector1._domainkey.jouwdomein.nl
Type: CNAME
Doel: selector1-jouwdomein-nl._domainkey.<onmicrosoft-subdomein>.onmicrosoft.com

CNAME-record 2

Naam: selector2._domainkey.jouwdomein.nl
Type: CNAME
Doel: selector2-jouwdomein-nl._domainkey.<onmicrosoft-subdomein>.onmicrosoft.com

Vervang jouwdomein.nl door je eigen domeinnaam en <onmicrosoft-subdomein> door het bijbehorende onmicrosoft-domein.

Sla de wijzigingen op en houd rekening met DNS-propagatie. Dit kan enkele minuten tot enkele uren duren.


Stap 3: Controleren of DKIM werkt

Na het toevoegen van de DNS-records kun je controleren of DKIM correct functioneert.

Dit kan op twee manieren:

  • Gebruik een externe controletool zoals mxtoolbox.com

  • Stuur een testmail naar een extern e-mailadres en controleer in de e-mailheaders of de regel DKIM-Signature aanwezig is

Wanneer deze handtekening zichtbaar is, is DKIM correct actief ingesteld.

Was dit een antwoord op uw vraag?