تخطي للذهاب إلى المحتوى
مايكروسوفت 365

بريد باسم شركتك: ربط النطاق بـMicrosoft 365 وضبط MX وSPF وDKIM وDMARC

خطوات ربط نطاق شركتك ببريد Microsoft 365: التحقق بسجل TXT، سجلات MX وautodiscover، وSPF وDKIM وDMARC حتى لا تذهب رسائلك إلى البريد المزعج.
بريد باسم شركتك: ربط النطاق بـMicrosoft 365 وضبط MX وSPF وDKIM وDMARC
في هذا المقال (7)
  1. ما تحتاجه
  2. الخطوة 1: أضف النطاق وتحقق من ملكيته
  3. الخطوة 2: سجلات البريد
  4. الخطوة 3: DKIM (توقيع الرسائل)
  5. الخطوة 4: DMARC (سياسة الحماية من الانتحال)
  6. الخطوة 5: أنشئ صناديق البريد
  7. لماذا تذهب رسائلي إلى البريد المزعج؟

عنوان مثل info@shirkatak.com يمنح عملاءك ثقة لا يمنحها بريد Gmail أو Hotmail. مع أي خطة Microsoft 365 للأعمال تستطيع ربط نطاقك (الدومين) ببريد Exchange Online. العملية تتم مرة واحدة في لوحة Microsoft 365 وفي لوحة DNS لدى مزوّد نطاقك، وتستغرق عادة أقل من ساعة.

ما تحتاجه

  • اشتراك Microsoft 365 للأعمال: Business Premium أو Standard أو Basic أو خطط المؤسسات.
  • صلاحية الدخول إلى لوحة DNS لنطاقك (لدى مزوّد النطاق أو Cloudflare مثلاً).
  • حساب مسؤول عام (Global Admin) في Microsoft 365.

الخطوة 1: أضف النطاق وتحقق من ملكيته

  1. ادخل admin.microsoft.com ← الإعدادات ← المجالات (Domains) ← إضافة مجال.
  2. اكتب نطاقك، واختر التحقق بسجل TXT.
  3. انسخ القيمة (تبدأ بـ MS=ms…) وأضفها في لوحة DNS كسجل TXT على الاسم @.
  4. ارجع واضغط «تحقق». قد يحتاج DNS من دقائق إلى ساعات لينتشر.

الخطوة 2: سجلات البريد

بعد التحقق تعرض اللوحة السجلات المطلوبة بقيمها الدقيقة لنطاقك. أهمها:

النوعالاسمالقيمة
MX@shirkatak-com.mail.protection.outlook.com (الأولوية 0)
CNAMEautodiscoverautodiscover.outlook.com
TXT (SPF)@v=spf1 include:spf.protection.outlook.com -all
احذف سجلات MX القديمة التي تشير إلى مزوّد بريدك السابق، وإلا وصل جزء من الرسائل إلى هناك. ولا يوجد إلا سجل SPF واحد لكل نطاق: إن كان لديك سجل قديم فادمج القيم فيه بدل إضافة سجل ثانٍ.

الخطوة 3: DKIM (توقيع الرسائل)

  1. في مدخل Microsoft Defender (security.microsoft.com) ← البريد الإلكتروني والتعاون ← السياسات ← DKIM.
  2. اختر نطاقك، وانسخ سجلَّي CNAME (selector1 وselector2) وأضفهما في DNS.
  3. ارجع وفعّل «توقيع الرسائل بتوقيعات DKIM».

الخطوة 4: DMARC (سياسة الحماية من الانتحال)

أضف سجل TXT على الاسم _dmarc. ابدأ بمراقبة فقط:

v=DMARC1; p=none; rua=mailto:dmarc@shirkatak.com

بعد أسابيع من التأكد أن كل رسائلك الشرعية تمر (بما فيها رسائل الموقع والفواتير من أنظمة أخرى)، شدّد إلى p=quarantine ثم p=reject. هذا يمنع المحتالين من إرسال رسائل تنتحل اسم شركتك.

الخطوة 5: أنشئ صناديق البريد

من admin.microsoft.com ← المستخدمون ← إضافة مستخدم، واختر النطاق الجديد في العنوان. لعناوين مثل info@ وsales@ التي يتشاركها أكثر من موظف، استخدم صندوق بريد مشتركاً (Shared mailbox) — لا يحتاج ترخيصاً مستقلاً في أغلب الحالات.

لماذا تذهب رسائلي إلى البريد المزعج؟

  • SPF غير موجود أو مكرر.
  • DKIM غير مفعّل.
  • نظام آخر (موقعك، أو برنامج الفواتير) يرسل باسم نطاقك دون أن يُضاف إلى SPF.

لتأمين الحسابات نفسها بعد الإعداد: فعّل المصادقة الثنائية.

أسئلة شائعة

كم يستغرق ربط النطاق ببريد Microsoft 365؟

عادة أقل من ساعة من العمل، وقد يحتاج انتشار DNS من دقائق إلى 48 ساعة.

ما هو سجل SPF لـMicrosoft 365؟

TXT على الاسم @ بقيمة v=spf1 include:spf.protection.outlook.com -all، مع دمج أي مرسلين آخرين في السجل نفسه.

هل صندوق البريد المشترك يحتاج ترخيصاً؟

في أغلب الحالات لا، ما دام حجمه ضمن الحد المسموح ولا يُسجَّل الدخول إليه مباشرة.

لماذا تذهب رسائل شركتي إلى البريد المزعج؟

غالباً بسبب نقص SPF أو DKIM، أو أنظمة أخرى ترسل باسم النطاق دون إضافتها إلى SPF.

منتجات مذكورة في المقال

☁️

ناقش هذا الموضوع في مجتمع مايكروسوفت 365

الاشتراكات والحسابات الجاهزة وتراخيص الأعمال والتجديد.

عندك سؤال لم يجبه المقال؟ اكتبه في المجتمع: يجيبك فريق سوريانا أو عميل مرّ بالتجربة نفسها، ويبقى الجواب مفيداً لغيرك.

اقرأ أيضاً