Microsoft 365 eget domene: komplett oppsett

Microsoft 365 eget domene gir deg profesjonelle adresser som kari@dittfirma.no, men bare hvis DNS-oppføringene er riktige. Feil rekkefølge under oppsettet betyr nedetid, e-post i søppelpost eller avviste meldinger. Her er hele prosessen, fra MX-posten til DMARC, på et .no-domene.

TL;DR: Legg til domenet i Microsoft 365, verifiser det, sett opp SPF og vent på spredning, bytt deretter MX-posten. Avslutt med Autodiscover, DKIM og DMARC. Følger du denne rekkefølgen, unngår du at e-post forsvinner under overgangen.

Microsoft 365 eget domene: hva trenger du?

Kort forklart handler Microsoft 365 eget domene om å koble domenenavnet du eier til Microsoft sine e-postservere. Resultatet er adresser som kari@dittfirma.no, med kalender og lagring fra Microsoft. Domenet selv fortsetter å bo hos domeneregistraren din.

Dette trenger du før du starter:

  • Et .no-domene du eier, med tilgang til DNS-oppføringene.
  • En Microsoft 365-lisens med e-post, for eksempel Microsoft 365 Business Basic.
  • Tilgang til administrasjonsportalen admin.microsoft.com.

Har du ikke et domenenavn ennå, kan du registrere et .no-domene hos Feno fra 99 kroner i året, med DNS-administrasjon i kontrollpanelet.

DNS-oppsettet steg for steg

Alle endringene gjør du i DNS-oppføringene, altså innstillingene som peker domenet mot riktige tjenester. De ligger hos registraren din. Hos Feno finner du dem i kontrollpanelet under domenet.

Sett TTL-en, tiden oppføringene skal bufreres, til 3600 sekunder, altså én time, når du planlegger en overgang. Da sprer endringene seg raskt.

Steg 1: Legg til og verifiser domenet i Microsoft 365

Logg inn i admin.microsoft.com og gå til Innstillinger, deretter Domener. Velg Legg til domene, skriv inn dittfirma.no og følg veiviseren. Microsoft gir deg en verifiseringspost av typen MS=ms12345678 som skal legges til som en TXT-oppføring.

Legg inn posten hos registraren og klikk på Verifiser i Microsoft. Verifiseringen bekrefter at det er du som eier domenet, og påvirker ikke e-posttrafikken. Først når den er godkjent, går du videre.

Steg 2: Sett opp SPF før du bytter MX-posten

SPF, sender policy framework, er en TXT-oppføring som forteller mottakerens server hvilke tjenester som har lov til å sende e-post fra domenet ditt. For Microsoft 365 blir den slik: v=spf1 include:spf.protection.outlook.com -all.

Har domenet allerede en SPF-oppføring, for eksempel fra en nyhetsbrevtjeneste, må du ikke overskrive den. Legg i stedet include:spf.protection.outlook.com inn i den eksisterende posten. Et domene kan bare ha én SPF-oppføring, og den tåler maksimalt ti DNS-oppslag.

Rekkefølgen er viktig: SPF-posten må på plass før du bytter MX-posten. Når du begynner å sende fra Microsoft, må mottakerens server kunne godkjenne avsenderen. Gjør du dette for sent, blir meldingene dine avvist som forfalskede.

Vent til endringen har spredd seg før du fortsetter. Spredningen tar som regel fra noen minutter til et par timer. Du kan sjekke statusen med et verktøy som MXToolbox, under feltet SPF.

Steg 3: Bytt MX-posten for e-postlevering

MX-posten (mail exchange) forteller andre servere hvor e-posten til domenet skal leveres. Hos Microsoft 365 skal den peke på leietakerens server, på formen leietaker.mail.protection.outlook.com, med prioritet 0.

Hvis du har e-post hos en annen leverandør i dag, fjerner du den gamle MX-posten og legger til den nye. Behold gjerne den gamle leverandøren en dag eller to til under overgangen, så ingen meldinger går tapt. Med TTL på én time er byttet fullført i løpet av få timer.

Steg 4: Legg til Autodiscover og DKIM

Autodiscover er en CNAME-post som lar Outlook finne innstillingene automatisk, uten manuell konfigurering. Den peker fra autodiscover.dittfirma.no til autodiscover.outlook.com.

DKIM (DomainKeys Identified Mail) signerer meldingene kryptografisk, så mottakeren kan verifisere at de kommer fra domenet ditt. Microsoft ber deg legge inn to CNAME-poster med navnene selector1._domainkey og selector2._domainkey. De eksakte verdiene finner du i veiviseren.

Når postene har spredd seg, aktiverer du signeringen i Microsoft 365 Defender-portalen under E-postregler, i fanen DKIM. Velg Signer meldinger for dette domenet.

Steg 5: Konfigurer DMARC

DMARC bygger på SPF og DKIM og forteller mottakerens server hva den skal gjøre med meldinger som ikke blir godkjent: ingenting (p=none), søppelpost (p=quarantine) eller avvisning (p=reject).

Oppføringen heter _dmarc, er av typen TXT, og ser slik ut: v=DMARC1; p=quarantine; rua=mailto:dmarc@dittfirma.no. Start gjerne med p=none i noen uker og studer rapportene. Stram inn til p=quarantine når SPF og DKIM er stabile.

Slik tester du at e-posten kommer fram

Før du informerer kunder og kolleger, verifiser at alt virker. Send en testmelding til deg selv, og gjerne til en Gmail- og en Outlook-adresse.

Skriv inn adressen din på mail-tester.com. Tjenesten gir deg en poengsum og viser om SPF, DKIM og DMARC passerer. Sjekk også at du mottar e-post fra andre avsendere, ikke bare fra deg selv.

Havner meldingene i søppelpost, er det nesten alltid én av de tre postene som mangler eller er feilkonfigurert. Har du i tillegg DNSSEC, Domain Name System Security Extensions, på domenet, får hele DNS-kjeden et ekstra sikkerhetsnivå, uavhengig av e-postoppsettet.

Vanlige spørsmål om e-post med Microsoft 365

Må jeg flytte domenet mitt for å bruke Microsoft 365?

Nei. Domenet kan bo hos den registraren du vil, så lenge du kan endre DNS-oppføringene. Ønsker du å ha alt på ett sted, kan du flytte et .no-domene til Feno uten nedetid og administrere DNS og DNSSEC der.

Hvorfor havner e-posten min i søppelpost?

Vanligste årsak er at SPF, DKIM eller DMARC mangler, eller at SPF-oppføringen ble overskrevet under overgangen. Sjekk oppsettet med et verktøy som mail-tester.com, og pass på at domenet kun har én SPF-oppføring.

Hvor lang tid tar DNS-endringene?

Med TTL på 3600 sekunder spres de fleste endringer i løpet av et par timer. Verifiseringen av TXT-posten tar vanligvis under en time. Enkelte internettleverandører bufrer oppføringer lenger, derfor er det trygt å beholde den gamle e-postleverandøren en stund etter MX-bytte.

Konklusjon

Riktig rekkefølge gjør overgangen til Microsoft 365 eget domene smertefri: verifiser domenet, sett opp SPF, bytt MX-posten, og avslutt med Autodiscover, DKIM og DMARC. Test deretter med en tjeneste som mail-tester.com.

Har du fortsatt domenet hos en annen registrar, kan du flytte .no-domenet til Feno uten nedetid. Du får DNS, DNSSEC og oversiktlig administrasjon på samme sted. Besøk feno.no for å komme i gang.

Registrer ditt .no-domene i dag

Sikre deg det perfekte domenenavnet for din bedrift eller prosjekt. Enkel registrering og administrasjon.

  • Norsk domeneforhandler
  • Enkel DNS-administrasjon
  • Konkurransedyktige priser
Kom i gang