Vérifier un domaine prouve que votre organisation le contrôle, afin que les collègues utilisant ce domaine puissent demander à rejoindre votre organisation et que vos connexions de connexion puissent lui faire confiance automatiquement. Cet article s'adresse à toute personne configurant la vérification de domaine dans InfraNest.
Aperçu
- La vérification fonctionne en ajoutant un enregistrement DNS ponctuel — rien ne se passe avant qu'il ne soit en place.
- Un domaine non vérifié n'accorde aucun accès.
- Une fois vérifié, il peut être utilisé pour permettre à des collègues de rejoindre votre organisation ou pour restreindre la connexion à « nos domaines vérifiés ».
Vérifier un domaine
Allez dans Paramètres → Sign-in → Verified domains.
Saisissez le domaine (par exemple
acme.com) et choisissez Add domain.Vous verrez l'enregistrement exact à créer :
Type TXT Host _infranest-challenge.acme.comValue un code unique qui vous est propre Créez cet enregistrement chez celui qui gère votre DNS, puis choisissez Check now.
NoteLes modifications DNS prennent quelques minutes à se propager, donc un « not found yet » lors de la première vérification est normal. Nous continuons à vérifier en arrière-plan et le domaine bascule automatiquement en Verified.
Si votre DNS est déjà ici
Lorsque le domaine se trouve dans une zone DNS que vous gérez dans InfraNest, vous n'avez rien à faire : le panneau l'indique et propose Add it for me. Nous créons l'enregistrement et commençons la vérification.
Si la zone est ici mais connectée en lecture seule, nous vous le signalerons également — ajoutez alors l'enregistrement chez votre fournisseur, ou connectez le fournisseur afin que nous puissions y écrire.
Inviter des collègues qui ont déjà un compte
Une fois qu'un domaine est vérifié, InfraNest peut vous indiquer combien de personnes utilisant ce domaine ont déjà un compte mais ne sont pas membres de votre organisation. Choisissez Invite them et chacune reçoit une invitation normale à accepter.
Cela n'est jamais automatique. Vérifier un domaine n'intègre pas les comptes existants dans votre organisation, et ne retire jamais personne d'une organisation dont il est déjà membre.
À quoi sert un domaine vérifié
- Rejoindre. Selon le paramètre de votre connexion, une personne se connectant avec une adresse de ce domaine peut demander à rejoindre.
- Restreindre la connexion. Une connexion peut accepter « nos domaines vérifiés » plutôt qu'une liste que vous gérez manuellement.
Correspondances exactes uniquement : vérifier acme.com ne couvre pas mail.acme.com. Vérifiez-le séparément si nécessaire.
Maintenir la vérification
Nous revérifions périodiquement les domaines vérifiés. Si l'enregistrement TXT disparaît, nous ne retirons pas immédiatement le domaine — un seul échec de recherche est généralement un incident DNS ponctuel, pas une perte du domaine. Il n'est retiré qu'après une absence prolongée de l'enregistrement, et cela est consigné dans votre Journal d'audit.
Laissez l'enregistrement en place. Sa description dans votre DNS indique la même chose.
Supprimer un domaine
- Allez dans Paramètres → Sign-in → Verified domains.
- Trouvez le domaine et choisissez Remove.
Si nous avons créé l'enregistrement TXT pour vous, nous le nettoyons également. Tout ce que vous avez ajouté manuellement reste en place — nous ne supprimons pas les enregistrements que nous n'avons pas créés.
Dépannage
« That domain is already claimed. » Un domaine ne peut appartenir qu'à une seule organisation, donc personne ne peut revendiquer le vôtre. Si vous pensez qu'il vous appartient, contactez le support.
Il ne se vérifie jamais. Vérifiez que l'hôte est bien le _infranest-challenge.<votre domaine> complet — certains fournisseurs DNS ajoutent automatiquement le domaine, ce qui peut produire un nom en double. Confirmez ensuite que la valeur correspond exactement.
Cet article vous a-t-il été utile ?