KlarKonform Docs

Domain-Verifizierung

Pruefung und Konfiguration von Tenant- und Custom-Domains

Bei der Registrierung werden sowohl die Microsoft 365 Tenant-Domain als auch optionale Custom-Domains auf Verfuegbarkeit geprueft. Diese Seite erklaert die technischen Hintergruende und gibt Tipps zur Auswahl der richtigen Domain.

Domain-Typen

KlarKonform unterscheidet zwei Domain-Typen:

TypFormatBeispielAenderbar
Tenant-Domainname.onmicrosoft.commeinefirma.onmicrosoft.comNein
Custom-Domaindomain.tldmeinefirma.deJa

Tenant-Domain

Was ist die Tenant-Domain?

Die Tenant-Domain ist die primaere Microsoft 365 Adresse Ihrer Organisation:

┌────────────────────────────────────────────────────────────────┐
│                     TENANT-DOMAIN                               │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  Format:    [firmenname].onmicrosoft.com                       │
│                                                                 │
│  Verwendung:                                                    │
│  ├── Standard-E-Mail-Domain                                    │
│  ├── SharePoint-URLs                                           │
│  ├── Teams-URLs                                                │
│  └── Admin-Portal-Zugang                                       │
│                                                                 │
│  Beispiele:                                                     │
│  ├── contoso.onmicrosoft.com                                   │
│  ├── muster-gmbh.onmicrosoft.com                               │
│  └── beispiel365.onmicrosoft.com                               │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Namensregeln

Die Tenant-Domain muss folgenden Regeln entsprechen:

RegelBeschreibungBeispiel
Laenge2-63 Zeichenab bis abc...xyz (63)
ZeichenNur a-z, 0-9, Bindestrichfirma-123
StartBuchstabe oder Zahl1firma oder firma
EndeBuchstabe oder ZahlNicht -firma
EindeutigkeitWeltweit einmalig-

Verfuegbarkeitspruefung

KlarKonform prueft die Verfuegbarkeit in Echtzeit:

┌────────────────────────────────────────────────────────────────┐
│                VERFUEGBARKEITSPRUEFUNG                          │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  Tenant-Name eingeben: [meinefirma____________]                │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │ Pruefung laeuft...                                       │   │
│  │                                                          │   │
│  │ [====>                                        ] 20%      │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
│  Pruefschritte:                                                │
│  [✓] Format validiert                                          │
│  [✓] Microsoft Partner Center API                              │
│  [ ] Ergebnis ermitteln                                        │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Pruefmethoden

Die Verfuegbarkeit wird ueber mehrere Wege geprueft:

┌─────────────────────────────────────────────────────────────────┐
│                    PRUEF-KASKADE                                 │
├─────────────────────────────────────────────────────────────────┤
│                                                                  │
│  1. Microsoft Partner Center API                                │
│     │                                                           │
│     ├── Erfolg: Definitive Aussage                              │
│     │                                                           │
│     └── Fehler: Fallback zur OpenID-Pruefung                   │
│                 │                                               │
│                 ▼                                                │
│  2. OpenID Configuration Endpoint                               │
│     │                                                           │
│     │  URL: login.microsoftonline.com/[domain]/.well-known/    │
│     │       openid-configuration                                │
│     │                                                           │
│     ├── 200 OK: Domain existiert (belegt)                      │
│     │                                                           │
│     └── 4XX: Domain existiert nicht (verfuegbar)               │
│                                                                  │
└─────────────────────────────────────────────────────────────────┘

Ergebnisse der Pruefung

StatusBedeutungAktion
VerfuegbarDomain kann verwendet werdenWeiter zur Registrierung
BelegtDomain bereits vergebenAlternative waehlen
UngueltigFormat nicht korrektNamen korrigieren
FehlerPruefung fehlgeschlagenSpaeter erneut versuchen

Alternative Vorschlaege

Bei belegten Domains schlaegt das System Alternativen vor:

┌────────────────────────────────────────────────────────────────┐
│  "meinefirma" ist leider bereits vergeben.                     │
│                                                                 │
│  Verfuegbare Alternativen:                                     │
│  ├── meinefirma1.onmicrosoft.com                               │
│  ├── meinefirma-gmbh.onmicrosoft.com                           │
│  └── meinefirma-de.onmicrosoft.com                             │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Custom-Domain

Was ist eine Custom-Domain?

Eine Custom-Domain ist Ihre eigene Domain (z.B. meinefirma.de), die Sie zu Microsoft 365 hinzufuegen:

┌────────────────────────────────────────────────────────────────┐
│                     CUSTOM-DOMAIN                               │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  Vorher (nur Tenant-Domain):                                   │
│  ├── max.mustermann@meinefirma.onmicrosoft.com                │
│  └── SharePoint: meinefirma.sharepoint.com                     │
│                                                                 │
│  Nachher (mit Custom-Domain):                                   │
│  ├── max.mustermann@meinefirma.de                              │
│  └── SharePoint: meinefirma.sharepoint.com (unveraendert)      │
│                                                                 │
│  Vorteile:                                                      │
│  ├── Professionellere E-Mail-Adressen                          │
│  ├── Markenidentitaet staerken                                 │
│  └── Einheitliches Erscheinungsbild                            │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Domain-Pruefung (Custom)

Die Pruefung von Custom-Domains erfolgt ueber DNS:

MethodeBeschreibung
DNS-LookupPrueft ob DNS-Records existieren
WHOIS-APIOptional: Detaillierte Registrierungsdaten

Ergebnisse

StatusBedeutungNaechste Schritte
VerfuegbarDomain nicht registriertBei Registrar kaufen
RegistriertDomain gehoert jemandemEigentum pruefen oder andere waehlen
UnbekanntKeine DNS-RecordsMoeglicherweise verfuegbar

Domain zu M365 hinzufuegen

Nach der Registrierung koennen Sie Custom-Domains im Microsoft 365 Admin Center hinzufuegen:

1. Admin Center oeffnen
   └── admin.microsoft.com

2. Einstellungen > Domains
   └── "Domain hinzufuegen"

3. Domain eingeben
   └── z.B. "meinefirma.de"

4. Eigentumsnachweis
   ├── TXT-Record bei DNS-Provider hinzufuegen
   │   └── MS=ms12345678
   └── Alternativ: MX-Record oder CNAME

5. DNS-Records konfigurieren
   ├── MX-Record (E-Mail)
   ├── CNAME-Records (Autodiscover)
   └── TXT-Records (SPF, DKIM)

DNS-Konfiguration

Erforderliche DNS-Records

Nach Hinzufuegen einer Custom-Domain muessen folgende DNS-Records konfiguriert werden:

Record-TypNameWertZweck
MX@meinefirma-de.mail.protection.outlook.comE-Mail-Routing
CNAMEautodiscoverautodiscover.outlook.comOutlook-Konfiguration
TXT@v=spf1 include:spf.protection.outlook.com -allE-Mail-Authentifizierung
CNAMEselector1._domainkeyselector1-meinefirma-de._domainkey.meinefirma.onmicrosoft.comDKIM
CNAMEselector2._domainkeyselector2-meinefirma-de._domainkey.meinefirma.onmicrosoft.comDKIM

DNS-Propagation

Nach Aenderungen an DNS-Records:

┌────────────────────────────────────────────────────────────────┐
│                   DNS-PROPAGATION                               │
├────────────────────────────────────────────────────────────────┤
│                                                                 │
│  Zeit bis zur weltweiten Verbreitung:                          │
│                                                                 │
│  ┌─────────────────────────────────────────────────────────┐   │
│  │ Minimum         Typisch         Maximum                 │   │
│  │ 15 Minuten      2-4 Stunden     48 Stunden             │   │
│  │ [====]          [========]      [===================]   │   │
│  └─────────────────────────────────────────────────────────┘   │
│                                                                 │
│  Faktoren:                                                      │
│  ├── TTL (Time to Live) der Records                            │
│  ├── DNS-Provider                                               │
│  └── Geografische Lage                                         │
│                                                                 │
│  Tipp: Waehrend der Propagation kann die Verifizierung         │
│        fehlschlagen. Warten Sie und versuchen Sie es erneut.   │
│                                                                 │
└────────────────────────────────────────────────────────────────┘

Tipps zur Domain-Auswahl

Tenant-Domain

EmpfehlungBegruendung
Firmenname verwendenLeicht zu merken
Kurz haltenEinfacher zu tippen
Keine SonderzeichenVermeidet Probleme
ZukunftssicherName aendert sich nicht

Custom-Domain

EmpfehlungBegruendung
Hauptdomain nutzenKonsistente Markenidentitaet
MX-Records pruefenE-Mail-Routing sicherstellen
Subdomain erwaegenz.B. mail.firma.de fuer Tests

Haeufige Probleme

Tenant-Name belegt

Problem: Der gewuenschte Tenant-Name ist bereits vergeben.

Loesungen:

  • Alternative aus Vorschlaegen waehlen
  • Suffix hinzufuegen (-gmbh, -de, 365)
  • Abkuerzung des Firmennamens

Custom-Domain nicht verifizierbar

Problem: Microsoft kann die Domain nicht verifizieren.

Loesungen:

  1. DNS-Records pruefen (korrekt eingegeben?)
  2. TTL abwarten (bis zu 48 Stunden)
  3. DNS-Provider kontaktieren
  4. Alternative Verifizierungsmethode nutzen

Domain gehoert anderem Tenant

Problem: Die Custom-Domain ist bereits in einem anderen M365-Tenant.

Loesungen:

  • Domain aus altem Tenant entfernen
  • Neuen Tenant mit Support kontaktieren
  • Subdomain nutzen

Cache und Wiederholung

Pruefergebnisse werden gecached

Um die APIs zu schonen, werden Ergebnisse zwischengespeichert:

Domain-TypCache-Dauer
Tenant-Domain5 Minuten
Custom-Domain60 Minuten

Cache leeren

Falls Sie eine erneute Pruefung erzwingen moechten:

  • Warten Sie die Cache-Zeit ab
  • Oder kontaktieren Sie den Support