Domein koppelen aan Microsoft 365 of Google Workspace
Wil je je e-mail bij Microsoft 365 of Google Workspace onderbrengen terwijl je domeinnaam bij Intention blijft? Dan pas je een paar DNS-records aan. In Mijn Intention gaat dat met één keuze uit een lijst. Hier lees je hoe, en wat je daarna nog controleert.
Wat verandert er?
Na de koppeling komt de e-mail voor je domein niet meer binnen bij Intention, maar bij Microsoft of Google. Je website blijft gewoon bij Intention draaien. Zet daarom eerst je mailboxen bij de nieuwe partij klaar en verhuis je bestaande mail, en pas daarna de DNS aan. Zo mis je geen berichten.
Stap 1: voeg je domein toe bij Microsoft of Google
Begin in het beheerportaal van Microsoft 365 of Google Workspace en voeg daar je domeinnaam toe. Je krijgt dan een verificatiecode om te bewijzen dat het domein van jou is:
- Microsoft geeft een TXT-record met een waarde als
MS=ms12345678. - Google geeft een TXT-record met een waarde als
google-site-verification=abc123....
Zet dit record in je DNS-zone bij Intention:
- Log in op Mijn Intention, open je domeinnaam en ga naar de DNS-zone.
- Voeg een record toe met naam
@, type TXT en als waarde de code die je hebt gekregen. - Klik op Zonefile opslaan. Ga na een kwartier terug naar Microsoft of Google en laat het domein controleren.
Stap 2: pas de DNS-records aan met de kant-en-klare instellingen
In de DNS-zone-editor van Mijn Intention staan de juiste records voor Microsoft 365 en Google Workspace al klaar:
- Klik bovenaan de DNS-zone-editor op Extra opties.
- Kies onder Gebruik gegevens voor Microsoft 365 of Google Workspace.
- Controleer de records die verschijnen en klik op Zonefile opslaan.
Liever handmatig? Dit zijn de records
Wil je de records zelf toevoegen, of draait je DNS ergens anders, dan zijn dit de records die je nodig hebt. Controleer de exacte waarden altijd in het beheerportaal van Microsoft of Google, want die kunnen per account verschillen.
Microsoft 365
MX op @ | 0 jouwdomein-nl.mail.protection.outlook.comDe exacte hostnaam staat in het Microsoft-beheerportaal. |
|---|---|
CNAME op autodiscover | autodiscover.outlook.com |
TXT op @ (SPF) | v=spf1 include:spf.protection.outlook.com -all |
CNAME op selector1._domainkey | De waarde uit het Microsoft-beheerportaal (DKIM) |
CNAME op selector2._domainkey | De waarde uit het Microsoft-beheerportaal (DKIM) |
Google Workspace
MX op @ | 1 smtp.google.com |
|---|---|
TXT op @ (SPF) | v=spf1 include:_spf.google.com ~all |
TXT op google._domainkey | De DKIM-sleutel die je aanmaakt in de Google-beheerconsole |
Het oude MX-record van Intention (spamfw.mailport.nl) moet weg. Anders komt een deel van je mail nog bij ons binnen.
Stap 3: SPF aanvullen als je ook via Intention verstuurt
Verstuurt je website bij Intention ook mail, bijvoorbeeld vanuit een contactformulier of webshop? Dan moet Intention in het SPF-record blijven staan, naast Microsoft of Google. Er mag maar één SPF-record zijn, dus je combineert ze:
v=spf1 include:spf.protection.outlook.com include:spf.spamcluster.nl -all
of
v=spf1 include:_spf.google.com include:spf.spamcluster.nl ~all
Stap 4: DMARC toevoegen
Microsoft en Google raden een DMARC-record aan en eisen het bij grotere aantallen mail. Voeg een TXT-record toe op _dmarc met als waarde v=DMARC1; p=none; rua=mailto:dmarc@jouwdomein.nl. Lees Wat is DMARC en hoe stel ik het in?
Stap 5: controleren
- Wacht een kwartier en laat Microsoft of Google de DNS opnieuw controleren. Beide portalen laten zien welke records nog ontbreken.
- Stuur een testmail vanaf een extern adres, bijvoorbeeld Gmail, naar je domein en kijk of hij bij de nieuwe partij binnenkomt.
- Test je domein op internet.nl voor SPF, DKIM en DMARC.
Wat doe je met de mailboxen bij Intention?
De mailboxen in je hostingpakket blijven bestaan, maar ontvangen geen nieuwe mail meer. Heb je alle oude mail overgezet, dan kun je ze verwijderen. Verstuur je nog via mail.whserver.nl vanuit een e-mailprogramma, zet dat programma dan om naar de servers van Microsoft of Google. Anders mist de mail de DKIM-handtekening van de nieuwe partij.
Wat de andere DNS-records precies doen lees je in Uitleg DNS-records: A, AAAA, CNAME, MX, TXT en SRV.