Après l'ajout d'un domaine, procédez aux configurations requises pour terminer l'approvisionnement du domaine. Sur l'écran Domaines, tout domaine auquel il manque des configurations requises est associé à l'état "Configuration requise". De plus, un point d'exclamation rouge s'affiche en regard du champ nécessitant votre intervention ou pour signaler un problème. Vous pouvez survoler le point d'exclamation pour afficher le message d'erreur détaillé.
Une fois toutes les opérations requises effectuées, l'état du domaine passera de "Configuration requise" à "Terminé".
- Dans la section Général, vérifiez votre domaine.
- Ajoutez l'enregistrement TXT fourni dans la console à la configuration DNS de votre domaine pour prouver que le domaine vous appartient.
- Cliquez sur Vérifier.
Le message "Domaine vérifié" s'affiche si la vérification du domaine s'effectue correctement.
Si vous rencontrez des difficultés pour ajouter l'enregistrement TXT, vous pouvez ajouter un enregistrement MX pour votre domaine à la place :
Ajoutez un enregistrement MX pour le serveur Hosted Email Security avec la valeur de préférence la plus élevée.
Pour l'Europe, le Moyen-Orient et l'Afrique : in.hes.trendmicro.eu
<your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
<your_domain> MX preference = 32767, mail exchanger = in.hes.trendmicro.eu
Pour toutes les autres régions : in.hes.trendmicro.com
<your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
<your_domain> MX preference = 32767, mail exchanger = in.hes.trendmicro.com
Remarque :Dans les enregistrements MX précédents, la seconde valeur de préférence 32767 n'est utilisée qu'en tant exemple. Lorsque vous définissez la seconde valeur de préférence, assurez-vous que celle-ci est supérieure à la première valeur de préférence, afin de garantir que l'ordre de priorité soit respecté.
Pour en savoir plus sur les enregistrements MX, consultez la rubrique À propos des enregistrements MX et de Hosted Email Security.
Si la vérification de votre domaine échoue, les règles de stratégie anti-spam et antivirus par défaut du domaine seront verrouillées et ne pourront pas être modifiées.
Conseil :La propagation DNS peut prendre jusqu'à 48 heures. L'état du domaine que vous ajoutez n'évolue pas tant que la propagation DNS n'est pas terminée. Pendant cette période, ne désactivez pas la sécurité sur site. En attendant que la propagation DNS soit effectuée, vous pouvez utiliser la console d'administration pour personnaliser les paramètres du domaine pour des fonctionnalités telles que Stratégie, Filtre de destinataire, Filtre d'expéditeur, Objets de stratégie, AEPC et Réputation IP.
Si le domaine apparaît toujours comme non vérifié après 48 heures, vérifiez l'exactitude de l'enregistrement TXT ou MX pour le domaine.
Sous Linux, exécutez l'une des commandes suivantes :
dig txt <domain_name>
dig mx <domain_name>
Sous Windows, exécutez l'une des commandes suivantes :
nslookup -q=txt <domain_name>
nslookup -q=mx <domain_name>
- Dans la section Serveurs entrants, procédez aux configurations suivantes :
- Configurez votre pare-feu de sorte qu'il accepte les e-mails des adresses IP ou blocs CIDR Hosted Email Security suivants :
Europe, Moyen-Orient, Afrique :
52.48.127.192/26
52.58.62.192/26
52.58.63.0/25
Toutes les autres régions :
54.86.63.64/26
54.219.188.0/26
54.219.191.0/25
Remarque :Si vous utilisez un service de réputation IP tiers, ajoutez les adresses IP ou blocs CIDR Hosted Email Security précédents dans la liste approuvée du service de réputation IP ou désactivez le service tiers et activez Hosted Email Security de façon à effectuer un filtrage de réputation IP pour vous.
- Cliquez sur Tester la connexion.
- Dirigez l'enregistrement MX de votre domaine vers le serveur Hosted Email Security avec la valeur de préférence la plus basse.
Pour l'Europe, le Moyen-Orient et l'Afrique : in.hes.trendmicro.eu
<your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
<your_domain> MX preference = 10, mail exchanger = in.hes.trendmicro.eu
Pour toutes les autres régions : in.hes.trendmicro.com
<your_domain> MX preference = 20, mail exchanger = <your_domain_mta>
<your_domain> MX preference = 10, mail exchanger = in.hes.trendmicro.com
Pour en savoir plus sur les enregistrements MX, consultez la rubrique À propos des enregistrements MX et de Hosted Email Security.
- Cliquez sur Vérifier pour vérifier les serveurs entrants que vous avez ajoutés.
Le message "Serveurs entrants vérifiés" s'affiche si la vérification des serveurs entrants s'effectue correctement.
- Saisissez une adresse e-mail en regard du champ Envoi d'un message de test à l'adresse pour vérifier que les messages sont envoyés depuis Hosted Email Security.
- Configurez votre pare-feu de sorte qu'il accepte les e-mails des adresses IP ou blocs CIDR Hosted Email Security suivants :
- Dans la section Serveurs sortants, procédez aux configurations suivantes :
- Si votre domaine contient des enregistrements SPF, vérifiez que l’enregistrement suivant est également inclus :
spf.hes.trendmicro.com
Pour plus d'informations sur l'ajout d'enregistrements SPF, consultez la rubrique Ajout d'enregistrements SPF.
- Cliquez sur Vérifier.
- Acheminez votre serveur de messagerie sortant vers l'ATM Hosted Email Security suivant pour votre région :
Europe, Moyen-Orient, Afrique : relay.hes.trendmicro.eu
Toutes les autres régions : relay.hes.trendmicro.com
- Si votre domaine contient des enregistrements SPF, vérifiez que l’enregistrement suivant est également inclus :
- Si vous utilisez actuellement Office 365, configurez des connecteurs Office 365 pour permettre le passage du trafic e-mail depuis et vers les ATM Hosted Email Security.