ある種の人々にとって、なりすましメールの発信は難しくありません。なりすましメールとは、身元を偽って他人のふりをして送信されるメールのことです。なりすましメールへの対策として、Zendeskから外部へ送信するメールにデジタル署名を行うことで、そのメールが実際にあなたの会社の社員から送信されたものであり、誰かが社員を装って送信したものではないと証明できます。
発信メールにデジタル署名を追加する機能は、Zendeskメール用にに外部メールドメインを使用している場合にのみサポートされます(「既存のメールアドレスで受け取ったメールをZendesk Supportに転送する方法」および「自社のメールドメインの代わりにZendeskからメールを送信する方法」を参照)。
Zendesk Supportは、DKIM(Domain Keys Identified Mail)およびDMARC(Domain-based Message Authentication, Reporting & Conformance)認証をサポートしています。DKIMまたはDMARCをサポートするGmailやYahoo!といったメールサービスプロバイダーでは、組織によって署名済みとされている着信メールのメッセージが実際にその組織によって署名されたものであるかどうかチェックしています。この署名は、組織の登録済みドメイン名と関連付けられています。メッセージの署名が正しく行われていれば、メールサービスプロバイダーは通常通りメッセージを配信します。メッセージが署名されていなかったり、署名が不適切な場合は、メールサービスプロバイダーは警告付きでそのメールを配信するか、または破棄します。
メールをデジタル署名するには、次の手順で設定を行う必要があります。
Zendeskドメインキーを使用するようにDNSレコードを更新する
Zendeskから外部に送信するメールにデジタル署名するには、Zendeskドメインキーを特定し、署名の検証に使用できるように、Zendeskで使用している各外部ドメインのDNS(Domain Name System)レコードをあらかじめ更新しておく必要があります。DNSの更新により、Zendeskドメインのドメインキーへのリダイレクトが作成されます。メールサービスプロバイダーは会社のドメイン名が含まれたメールを受信すると、Zendeskドメインキーを参照して、メールの署名を検証します。
さらなるセキュリティ対策として、ZendeskはDKIM暗号化キーを四半期ごとに更新しています。後述する方法を使用してドメインキーをDNSレコードに追加していれば、キーが更新されたときに、特に何かを変更する必要はありません。DNSルックアップによって、最新のZendeskドメインキーが自動検出されます。
ユーザーインターフェイスと用語はドメイン名登録業者によって異なりますが、概念は同じです。
ドメインキーをDNSレコードに追加するには
- ドメイン名登録業者のコントロールパネルにログインします。
ドメイン名の登録時に作成したログイン名とパスワードを使用します。
- DNSレコードを変更するオプションを見つけます。
このオプションは、「DNS管理」、「ネームサーバー管理」、「高度な設定」などと表示されていることがあります。
- ドメインのCNAMEレコードを探します。
CNAMEレコード(正規名レコード)は、ドメイン名システム(DNS)が使用するエイリアスのタイプです。Zendeskドメインがドメインキーを使用するようCNAMEレコードを使って参照します。
- CNAMEレコードを追加するオプションを見つけます。
- 以下の値を指定してCNAMEレコードを作成します。
-
ホストレコードフィールドに、以下を入力します。
zendesk1._domainkey.your_email_domain.com
ここで、your_email_domain.comはZendeskのメールに使用する外部のメールドメインです。例:"mondocam.com"。ドメインの最上位ドメインとして、.net、.org、.caなどの異なるドメインを使用することもできます。
ホストレコード値の例:
zendesk1._domainkey.mondocam.com
- 「参照先」フィールド(または同様のフィールド)に、以下を入力します。
zendesk1._domainkey.zendesk.com
-
ホストレコードフィールドに、以下を入力します。
- 以下の値を指定して2番目のCNAMEレコードを作成します。
- 「ホストレコード」フィールドに、以下を入力します。
zendesk2._domainkey.your_email_domain.com
ここで、your_email_domain.comはZendeskのメールに使用する外部のメールドメインです。
ホストレコード値の例:
zendesk2._domainkey.mondocam.com
- 「参照先」フィールドに、以下を入力します。
zendesk2._domainkey.zendesk.com
- 「ホストレコード」フィールドに、以下を入力します。
Zendeskでデジタル署名を有効にする
- 管理センターで、サイドバーの「 チャネル」をクリックし、「Talkとメール」>「メール」を選択します。
- 「DKIMのカスタムドメイン」で、「有効にする」を選択します。
- 「保存」をクリックします。
サードパーティの検証ツールを使用して、DKIMが有効になっていて正しく動作していることを確認できます。詳細については、「DKIMレコードが正しく設定されているか確認する方法はありますか?」を参照してください。