テクノロジー

ホームページは触らない。メールだけMicrosoft 365へ切り替える順番|既存サイトのMXとSPF

ホームページは触らない。メールだけMicrosoft 365へ切り替える順番|既存サイトのMXとSPF

ホームページは公開中です。メールだけ、レンタルサーバーから Microsoft 365 へ移したい。管理センターのウィザードは、ネームサーバーを Microsoft へ変える案内を出します。案内どおりに変えると、メールの準備は進み、サイトの行き先が消えます。

結論です。動いているサイトがある切替では、ネームサーバーとAレコードは触りません。差し替えるのは MX です。 SPFは行を増やさず、今の1行の中に Microsoft の include を足します。値の文字列は、管理センターとそのときのサーバー案内が正です。この記事の例を、そのまま貼らないでください。

この記事では、フリーランスのWebディレクター兼エンジニアとして、メールだけの切替順を整理します。同時に新規公開するときの全体は、ネームサーバーを動かさない記事に譲ります。ここでは、すでにサイトが開いている場合だけを書きます。切替が何分で終わった、という個別の時間は出しません。反映はキャッシュ次第で、数十分のことも、翌日まで古い行き先が残ることもあります。

先に固定するもの

切替の日に、サイトのIPを思い出そうとしない。作業の前に、今のDNS画面をそのまま残します。

  • ネームサーバーが、どの会社を向いているか。レコードを書く画面は、その会社だけです。
  • サイト用のAと、www の行。値は変えず、スクリーンショットかコピーで控えます。
  • 今のMX。切替前のメールは、この行が指しているサーバーに入っています。
  • SPFのTXTが、すでに何行あるか。2行以上ある状態は、切替前から直す対象です。

Microsoft のネームサーバー(ウィザードに出る ns1 で始まるホスト名)へ看板を移すと、今のAは使われなくなります。サイトを残す切替では、その選択肢は使いません。選ぶのは、自分でDNSレコードを追加する、です。

メールボックスを、MXより前に作る

MXを先に Microsoft へ向けると、新しいメールの受け皿がまだ無い状態になります。拒否されるか、届いたように見えて取りにいけないかは、テナントの状態次第です。先にやるのは次です。

  1. ドメインの所有権確認(MS= で始まるTXT)。これはサイトの表示も、今のメールも変えません。
  2. 使うアドレスのメールボックスと、必要な別名。info@ を個人の箱の別名にするなら、切替前に足します。
  3. 今サイトのフォームが送っている通知先。切替後もそのアドレスを見る人がいるか。

過去のメールは、自動では移りません。切替後の新しいメールが Microsoft に入り、切替前のメールは旧サーバーに残ります。過去分をコピーする作業は、MXとは別です。移さなくても、ホームページは開いたままです。

レコードを足す順番

値は Microsoft 365 管理センターのドメイン画面に出たものを、プレーンテキストで貼ります。末尾の空白、全角、余計なドットを混ぜません。公式のレコードの種類は、任意のDNS業者でレコードを作る案内にまとまっています。画面の文字列が、記事より新しいことがあります。

1. SPFは、1行のまま足す

送ってよいサーバーを宣言するのが SPF です。TXTを2行にすると、受け側はどちらを信じてよいか決められません。

今の行がレンタルサーバーの送信を許しているなら、その中に include:spf.protection.outlook.com を足します。サーバー用の include を消して Microsoft だけにすると、ホームページのフォームや、サーバーから出している自動メールが、急に迷惑メールへ寄ります。逆に、切替後もサーバーの include を残さないと、フォームだけが落ちます。

-all は「書いていない送信元は拒否」です。切替当日に、送信元の棚卸しが終わっていないなら、強い拒否へ変える日を分けます。まずは、今使っている送信元が1行に並んでいること、です。

2. DKIMは、画面に出た2本のCNAME

送信ドメインの署名です。ホスト名は selector1._domainkey のように、管理センター(セキュリティ側のメール認証)に出ます。自分で selector の名前を作りません。2本を貼ったあと、同じ画面で DKIM を有効にします。有効化のボタンが先だと、まだ名前が無い、で失敗することがあります。

DKIMが無いと必ず届かない、とは言いません。あると、Microsoft から出したメールを受け側が検証しやすくなります。

3. autodiscover は、MXの直前

autodiscover の CNAME は、Outlook が設定を自動で探すための名前です。MXより何日も前に入れると、まだ旧メールを使っているパソコンが、Microsoft 側の設定を見に行くことがあります。切替の近いタイミングで足します。

4. MXを、Microsoft の1行に差し替える

優先度は、管理センターの数値を使います。旧MXと新しいMXを、同じ優先度で両方残すと、届き先が分かれることがあります。バックアップのつもりで古い行を残すと、障害時に旧サーバーへ戻り、見た人が「Microsoft に来ない」と判断します。切替後の受信は、Microsoft の行だけにします。

Aレコードは、この画面で開きもしません。www も同様です。メールの作業でサイトの行を消した、が切替日の事故です。

切替のあとに見ること

保存した瞬間に、全世界の宛先が揃うわけではありません。確認は1か所で終わらせません。

  • 社外のアドレス(Gmailなど)から、自社アドレスへ1通。Microsoft の受信箱に入るか。
  • 自社から社外へ1通。迷惑メールに入っていないか。
  • ホームページのフォームから1通。通知先と、自動返信。
  • スマホのメールアプリ。パソコンの Outlook だけ成功、で終わらない。
  • ブラウザで、ドメイン本体と www。証明書の警告が出ていないか。

サイトが開けないときは、MXではなく、ネームサーバーかAを変えていないかを見ます。メールだけが来ないときは、MXの値、優先度、旧行の残しすぎ、を見ます。フォームだけが迷惑メールなら、SPFの1行にサーバー送信が残っているかを見ます。

数日後にも、管理センターのドメイン状態を見ます。当日「正常」でも、DKIMの有効化が翌日に外れている型はあります。一度見て終わりにしません。

看板ごと移した切替と、MXだけ変えた切替

悪い例:ウィザードのネームサーバー変更を、公開中のドメインで実行する

Outlook の準備は進みます。サイトのAは、旧DNS画面に残ったまま使われません。戻すときに、メール用の行とサイト用の行が別々の画面に分かれ、どちらが今効いているかが分からなくなります。

良い例:Aのコピーを残し、MXだけを差し替える

所有権の確認、メールボックス、SPFの1行、DKIM、autodiscover、のあとでMXを変えます。サイトの行は、作業前のコピーと一致したままです。フォームは、サーバー送信を残したSPFで、もう1通テストします。

メールだけ切り替えるチェックシート

順番

触るもの

触らないもの

確認

事前

今のNS、A、MX、SPFを控える

値の変更

レコードを書く画面が、NSの向いている会社と一致

所有権

MS= のTXT

A、MX

サイトが開いたまま、確認済みになる

箱

アドレスと別名

DNSの看板

info@ など、フォームの通知先がある

SPF

既存の1行に outlook の include を足す

TXTの2行化

サーバーから出すメールの include が残っている

DKIM

画面のCNAMEを2本、そのあと有効化

自作のselector名

有効の表示が翌日も残る

自動設定

autodiscover のCNAME

何日も前の先行公開

旧Outlookが先に切り替わって混乱していないか

MX

Microsoft の1行へ差し替え

Aとwww

旧MXを残していない。優先度は画面の数値

受信

社外から1通

—

Microsoft の箱に入る

送信

社外へ1通

—

迷惑メールに寄りすぎていない

フォーム

サイトから1通

フォームのプログラムそのもの

通知と自動返信。迷惑メールも見る

サイト

ブラウザで頂点とwww

メール作業のついでにAを消さない

証明書エラーが無い

後日

管理センターのドメイン

NSの再変更

正常のままか、数日後に見る

まとめ:メールの差し替えは、サイトの行を開かない

Microsoft 365 をメールサーバーにするとき、ホームページが既にあるなら、看板は今の会社のままです。足すのはメール用の行で、最後がMXです。SPFは1行。フォームをサーバーから出しているなら、その送信元を同じ行に残します。同時に新規で立ち上げるときと、触ってよい範囲が違います。

公開中サイトのメール切替、SPFを崩さないフォームの確認は、相談・お問い合わせからどうぞ。