Brug denne guide ved:

  • Domæneskift
  • Tilføjelse af nyt primært domæne


Formålet med denne guide er at sikre, at alle relevante områder i forbindelse med det domæne skifte bliver gennemgået, inden ændringen udføres. 


Et domæneskift kan påvirke certifikater, transportregler, DNS, mailbokse, Azure Graph API og konfigurationen i DPG Config Tool. Trinene udføres nogenlunde i forlængelse eller parallelt med hinanden 


Før du starter

Kontrollér, at følgende er afklaret:

  1. Skal det gamle domæne nedlægges eller fortsætte som alias?
  2. Skal eksisterende certifikater fortsætte, eller skal de erstattes?
  3. Er der bestilt eller planlagt udstedelse af certifikat til det nye domæne?
  4. Har kunden adgang til DNS-administration?
  5. Har kunden adgang til Exchange Admin Center?
  6. Skal eksisterende sikre postkasser genbruges, eller skal der oprettes nye?
  7. Er kunden Cloud Only, Hybrid eller On-Premises?


Hvis kunden kører Hybrid eller On-Premises Exchange, skal ændringer af SMTP-adresser ofte foretages lokalt først. Husk at tage højde for synkroniseringstid til Exchange Online.



Trin 1: Certifikater

  1. Bestil eller udsted certifikat til det nye domæne.
  2. Tilret mailprofilen, så certifikatet udstedes til den korrekte sikre postkasse.
  3. Skift den primære SMTP-adresse på den relevante postkasse til den nye adresse.
  4. Bestil certifikatet.

 


The image displays an SMTP (Simple Mail Transfer Protocol) configuration page, showing email addresses for primary and secondary SMTP accounts, along with options to edit the settings.

AI-genereret indhold kan være ukorrekt.


Trin 2: DNS

Opdateres DNS.

  1. Oplys DPG-servicens IP-adresse til kunden.
  2. Få SPF-record opdateret på det nye domæne.
  3. Verificér at ændringen er slået korrekt igennem.

SPF record'en kan ofte opdateres inden selve ændringsmødet for at reducere risikoen for forsinkelser.


Trin 3: Tilret systemer

Når certifikatet er udstedt og DNS er på plads, kan de berørte systemer tilpasses.


Azure App Registration

Hvis det eksisterende certifikat er uploadet under en App Registration i Azure, skal det nye certifikat også uploades.

Kontrollér:

  • Om det eksisterende certifikat er uploadet i App Registration.
  • Om det nye certifikat skal tilføjes.


DPG Config Tool


Opdater følgende værdier:


Systemparametre

Handling

ExchangeRestCertificateRfc822NameOrThumbprint

Indsæt nyt thumbprint

InternalDomains

Tilføj nyt domæne

UnconfiguredMailboxExchangeGroup

Tilpas hvis gruppenavn ændres


Upload nye certifikater til DPG-løsningen 


Mailboxes i DPG Config Tool

Det kan være nødvendigt at genindlæse mailbokse.


Dette ses typisk hvis:

  • Primær SMTP er ændret
  • Der er tilføjet aliaser
  • Mailboksen ikke genkendes korrekt efter domæneskift


I disse tilfælde kan de eksisterende mailbokse slettes fra Configured Mailboxes, så de genindlæses via Unconfigured Group.


Tilret desuden:

  • DPG Systempostkasse
  • SecureDefaultTunnelMailbox
  • SMTP Server
  • RelayDomain
  • Tunnelmaillisten
  • SecuredTemplate  - SMTP server adressen




Tilrettelse i DPG Mailbox - del 1Tilrettelser i DPG Mailbox for SystemMailboksen - del 1


Tilrettelser i DPG Mailbox for SystemMailboksen - del 2


Tilrettelser i SecureDefaultTunnelMailbox + DefaulRelay 



Tilføje nyt domæne til Tunnelmaillisten 




Mailbox-konfiguration i Exchange 


Kontrollér at relevante grupper og adresser er opdateret.


GRP-DPG-SecureMailboxes

  • Opdater gruppen hvis domænet indgår direkte.
  • Tilføj nye sikre postkasser hvis kunden opretter nye.


Hvis kunden ønsker at beholde det gamle domæne, anbefales det typisk at tilføje det som alias på postkassen.


Transportregler

Gennemgå følgende regler:

  • DPG, Send Securely via DPGAddin, From...
  • DPG, Send Securely, From...
  • DPG, Send with Forced TLS, From...
  • DPG, Send with OME or AIP, From...


Kontrollér især:

  • SenderDomainIs
  • Systemmailbox-adresser
  • Eventuelle hårdkodede domæner



Vigtig kontrol
Transportregler matcher tenant-domænet (fx firma.mail.onmicrosoft.com) frem for virksomhedens domæne (firma.dk). I disse tilfælde er det ofte ikke nødvendigt at ændre reglerne ved et domæneskift.

Kontrollér derfor altid, hvad reglerne matcher på, før de ændres.



Hvis både det gamle og nye domæne skal anvendes samtidig, bør transportreglerne gennemgås ekstra grundigt. Regler, der matcher på afsenderdomæne, kan ellers medføre, at mails fra alias-domænet ikke behandles korrekt.



Trin 4 - Test


Afslut altid med en samlet funktionstest.


Bekræft følgende:

  • Mailflow fungerer
  • Certifikatet anvendes korrekt
  • Tunnelmailbox fungerer
  • Systemmailbox fungerer
  • Transportregler rammer korrekt
  • DPG behandler mails korrekt
  • Eventuelle Azure-integrationer fungerer