跳转到内容

认领域名

查看 Markdown

如果你的组织拥有一个域名(example.com、公司域名,或任何你掌控的个人域名),该组织的所有者(owner)可以在 Sudomimus 上认领它。一旦完成认领,该域名在平台上就归你的组织所有:它会被独占地绑定到证明了控制权的那个组织。

域名认领是后续功能的基础。登录策略和企业联合登录都以经过验证的域名所有权为依据。仅认领域名不会改变登录流程;设置策略后,平台才会据此管控登录。

  • 独占所有权。 通过验证的域名会绑定到唯一一个组织。只要你持有它,其他任何组织都无法对同一个域名持有已验证的声明。
  • 策略的归属对象。 验证通过后,可以为该域名设置登录策略(允许 / 封禁 / 强制 SSO),并将它绑定到某个外部连接。

域名认领用于验证组织对域名的控制权。验证通过后,组织可以配置域名登录策略和外部连接。

它在以下场景尤其有用:

  • 你经营一家公司,员工共享同一个域名。
  • 你运营一个社区或组织,成员共享同一个域名。
  • 你希望对自己的域名建立一个经过验证、归组织所有的声明,作为策略与联合的基础。
  1. 发起认领:在 With 门户 with.sudomimus.com 中选择你的某个组织,针对你想认领的域名发起请求。只有组织所有者才能发起认领。

  2. 发布 DNS 记录。 Sudomimus 会生成一条 TXT 记录,请将它添加到该域名:

    字段 取值
    主机 / 名称 _sudomimus-challenge.example.com
    类型 TXT
    值 sudomimus-domain-verification=<你的令牌>

    专用的 _sudomimus-challenge 子域可以避免该记录干扰现有的 SPF、DKIM 或其他顶级 TXT 记录。验证令牌在本次认领记录的整个生命周期内保持不变。

  3. 验证。 回到门户点击验证。Sudomimus 会做一次实时 DNS 查询,比对记录,成功后将该域名独占地绑定到你的组织。声明状态从 PENDING(待验证)变为 VERIFIED(已验证)。

  • 待验证声明可以并存。 两个组织可以各自对同一个域名持有 PENDING 声明——发起认领并不排他。
  • 验证成功后才具有排他性。 同一时刻只能有一个组织持有 VERIFIED 声明。以验证 DNS 控制权的先后顺序为准,防止有人通过创建待验证记录抢占其他组织的域名。
  • 验证一个已被其他组织持有的域名会以 DomainAlreadyAdopted 失败。

释放后,当前这条域名声明会永久结束。你或其他组织以后仍可重新认领同一域名,但会创建一条新声明,并重新验证 DNS。

组织所有者可以释放待验证声明。释放已验证域名时,操作者必须是组织的唯一所有者。释放后会空出一个当前域名配额名额。

每个组织默认最多可同时持有 3 条域名声明,待验证和已验证声明合并计数。释放声明会空出当前名额;如有需要,可以联系 Sudomimus 提高这一上限。

此外,每个组织一生最多创建 32 条域名声明。已经释放的声明仍计入这个上限,因此不应把反复释放、重新认领当作日常配置方式。

Sudomimus 接受至少包含两段标签的标准 ASCII 域名(example.com、mail.example.co.uk)。暂不接受国际化(punycode / xn--)域名。顶级域与子域是相互独立的声明——认领 example.com 并不等于认领 mail.example.com。