Kennisbank

E-mail & Microsoft 365

DKIM inschakelen in Microsoft 365

Publiceer bij je domeinbeheerder de twee CNAME-records die Microsoft 365 voor DKIM opgeeft (selector1 en selector2) en schakel daarna in de Microsoft Defender-portal het ondertekenen met DKIM in voor je domein.

Bijgewerkt op September 25, 2026

Publiceer bij je domeinbeheerder de twee CNAME-records die Microsoft 365 voor DKIM opgeeft (selector1 en selector2) en schakel daarna in de Microsoft Defender-portal het ondertekenen met DKIM in voor je domein.

Zo doe je het

  1. Open de Microsoft Defender-portal en ga naar E-mail en samenwerking > Beleid en regels > Beleid voor bedreigingen > E-mailverificatie-instellingen > DKIM.
  2. Selecteer je domein. Microsoft toont twee CNAME-records: selector1._domainkey en selector2._domainkey.
  3. Maak deze twee CNAME-records aan bij je domein- of DNS-beheerder, precies zoals opgegeven.
  4. Wacht tot de records zijn doorgevoerd; dit kan enkele uren duren.
  5. Zet in de Defender-portal de optie Berichten ondertekenen met DKIM-handtekeningen aan.
  6. Stuur een testmail naar een extern adres en controleer in de berichtkoppen of dkim=pass wordt gemeld.

Lukt het niet?

Geeft Microsoft aan dat de CNAME-records niet gevonden worden, terwijl je ze hebt aangemaakt? Controleer of je DNS-beheerder de domeinnaam niet automatisch achter de recordnaam plakt. Kom je er niet uit, neem dan contact op.

Verder lezen

Gerelateerde kennis

Liever dat BDMNL het regelt? Voor vaste klanten helpen we met zakelijke e-mail en Microsoft 365: van mailboxen en Outlook tot de DNS- en e-mailinstellingen erachter. Lees meer over domeinen, DNS & e-mail of neem contact op.

Zet DKIM altijd samen met SPF en DMARC op. Pas met alle drie is je domein goed beschermd tegen misbruik.