Door een domein te verifiëren toon je aan dat jouw organisatie er controle over heeft, zodat collega's op dat domein kunnen vragen om lid te worden en je inlogverbindingen het automatisch kunnen vertrouwen. Dit artikel is voor iedereen die domeinverificatie instelt in InfraNest.
Overzicht
- Verificatie werkt door een eenmalig DNS-record toe te voegen — er gebeurt niets totdat dit record actief is.
- Een niet-geverifieerd domein geeft helemaal geen toegang.
- Eenmaal geverifieerd, kan het domein gebruikt worden om collega's je organisatie te laten joinen, of om inloggen te beperken tot “onze geverifieerde domeinen”.
Een domein verifiëren
Ga naar Instellingen → Inloggen → Verified domains.
Typ het domein (bijvoorbeeld
acme.com) en kies Add domain.Je ziet dan het exacte record dat je moet aanmaken:
Type TXT Host _infranest-challenge.acme.comValue een code die uniek is voor jou Maak dat record aan bij wie jouw DNS beheert, en kies daarna Check now.
NoteDNS-wijzigingen hebben een paar minuten nodig om zich te verspreiden, dus “not found yet” bij de eerste controle is normaal. We blijven op de achtergrond controleren en het domein verandert automatisch naar Verified.
Als je DNS al hier staat
Als het domein zich in een DNS-zone bevindt die je beheert in InfraNest, hoef je niets te doen: het paneel geeft dit aan en biedt Add it for me aan. Wij maken het record aan en beginnen met controleren.
Als de zone hier staat maar alleen-lezen is verbonden, laten we dat ook weten — voeg het record dan toe bij je provider, of koppel de provider zodat wij ernaar kunnen schrijven.
Collega's uitnodigen die al een account hebben
Zodra een domein geverifieerd is, kan InfraNest je vertellen hoeveel mensen op dat domein al een account hebben maar geen lid zijn van je organisatie. Kies Invite them en iedereen krijgt een normale uitnodiging om te accepteren.
Dit gebeurt nooit automatisch. Het verifiëren van een domein trekt geen bestaande accounts in je organisatie, en verplaatst nooit iemand uit een organisatie waar diegene al lid van is.
Waarvoor een geverifieerd domein wordt gebruikt
- Joinen. Afhankelijk van de instelling van je verbinding kan iemand die inlogt met een adres op het domein vragen om lid te worden.
- Inloggen beperken. Een verbinding kan “onze geverifieerde domeinen” accepteren in plaats van een lijst die je handmatig beheert.
Alleen exacte overeenkomsten: het verifiëren van acme.com dekt niet mail.acme.com. Verifieer dat apart als je dit nodig hebt.
Geverifieerd houden
We controleren geverifieerde domeinen periodiek opnieuw. Als het TXT-record verdwijnt, laten we het domein niet meteen vallen — één mislukte lookup is meestal een tijdelijk DNS-probleem, geen verloren domein. Het wordt alleen ingetrokken nadat het record een tijdje ontbrak, en dat wordt vastgelegd in je Auditlog.
Laat het record staan. De beschrijving ervan in je DNS zegt hetzelfde.
Een domein verwijderen
- Ga naar Instellingen → Inloggen → Verified domains.
- Zoek het domein op en kies Remove.
Als wij het TXT-record voor je hebben aangemaakt, ruimen we het ook op. Alles wat je handmatig hebt toegevoegd, blijft staan — we verwijderen geen records die we niet zelf hebben aangemaakt.
Problemen oplossen
“That domain is already claimed.” Een domein kan slechts bij één organisatie horen, dus niemand anders kan het jouwe claimen. Als je denkt dat het toch van jou is, neem contact op met support.
Het verifieert nooit. Controleer of de host de volledige _infranest-challenge.<jouw domein> is — sommige DNS-providers voegen het domein automatisch toe, wat een verdubbelde naam kan opleveren. Controleer daarna of de waarde exact overeenkomt.
Was dit artikel nuttig?