Google Workspace・Microsoft 365 のDNS設定を頼まれたら|入れるレコードと設定する場所、今のメールから切り替える順番と費用
更新日:

「Google Workspaceを使い始めるので、DNSにこの値を設定してください」「Microsoft 365の画面に、追加するレコードの一覧が出てきた」。会社のメールをGoogleやMicrosoftのサービスに切り替えるときは、DNSの設定が必要になります。画面には値がそのまま表示されますが、どこに入れればよいのか、今のメールやホームページに影響しないのかが分からず、手が止まる方が少なくありません。
この記事では、Google Workspace・Microsoft 365を独自ドメイン(会社のドメイン)で使い始めるときに、DNSに何を入れるのか、どこで設定するのか、今お使いのメールから切り替える順番、起きやすい失敗、依頼する場合の伝え方と料金を順に説明します。設定する値は、契約やドメインごとに管理画面に表示される値が正です。この記事の値は形を示すための例です。
DNSに入れるのは「確認」と「メールの行き先」と「送信元の証明」
Google Workspace・Microsoft 365を使い始めるときにDNSへ入れるものは、役割で分けると次の3つです。
- 所有権の確認(TXTレコード)——そのドメインが本当に自社のものかを、GoogleやMicrosoftが確かめるための値です。Googleは「google-site-verification=」で始まる値、Microsoftは「MS=ms」で始まる値を、管理画面に表示します。入れても、ホームページやメールの動きは変わりません。Microsoftは、確認が済んだら削除してよいと案内しています。Googleも、所有権の確認が完了したら削除できると案内しています
- メールの行き先(MXレコード)——そのドメイン宛てのメールを、どのサーバーで受け取るかを決める値です。ここを書き換えると、届くメールの行き先が今のメールから新しいサービスへ移っていきます。いちばん影響の大きいレコードです
- 送信元の証明(SPF・DKIM・DMARC)——そのドメインのメールが、許可された送信元から送られたものか、署名が正しいかを、受け取る側が確かめるための値です。設定しないと、送ったメールが相手側で迷惑メールに入ったり、受け取りを拒否されたりすることがあります。Googleは、個人用のGmailアカウント宛てに送るすべての送信者にSPFかDKIMを、1日5,000件を超えて送る送信者にはSPF・DKIM・DMARCの3つを求めています
このほか、Microsoft 365では、Outlookなどのメールソフトの設定を自動で済ませるためのCNAMEレコード(名前は autodiscover、値は autodiscover.outlook.com)の追加が、省略可能だが強く勧めると案内されています。入れるときは、管理センターの表示もあわせて確かめてください。以前のメール用に、同じ autodiscover という名前のレコードがすでにある場合は、そのままもう1件足すことはできません。以前のメールを使い終える時期に合わせて書き換えます。
Google WorkspaceとMicrosoft 365で、入れる値の違い
同じ役割のレコードでも、入れる値と、今あるレコードの扱いがサービスによって違います。公式の案内をもとに、主なものを並べます。
SPFの例は、ほかに送信元が無い場合の形です。すでにSPFがある場合や、フォームなどほかの送信元がある場合は、この例で置き換えずに、今ある1件にまとめます(後の「起きやすい失敗」で説明します)。DMARCも、すでにレコードがある場合はもう1件増やさず、今ある内容を確かめて編集します。
MXの「優先度」は、数字が小さいほど先に使われます。Googleの案内では、Googleの値1件だけを残し、ほかのMXは消します。古いMXを残しておくと、メールが正しく届かないことがあると書かれています。
GoogleのMXでは、管理画面ごとに入力欄や値の書き方が違う点にも注意が書かれています。管理画面によっては、値の末尾にピリオドが必要なもの(smtp.google.com.)や、優先度と値を同じ欄に書くもの(1 smtp.google.com)があります。名前(ホスト)の欄は、空白にするか「@」を入れるのが一般的です。お使いの管理画面の案内に合わせてください。
設定するのは「ネームサーバーを持っている会社」の管理画面
DNSのレコードを入れる場所は、ドメインを買った会社の管理画面とは限りません。そのドメインのネームサーバーを持っている会社の管理画面です。
- ドメインを買った会社と同じ——お名前.comやムームードメインなどでドメインを買い、そのままその会社のネームサーバーを使っている場合です。ドメインの管理画面に、DNSレコードの設定があります
- レンタルサーバーの会社——ホームページを置いているレンタルサーバーのネームサーバーに切り替えている場合です。この場合は、ドメインの管理画面でレコードを足しても効きません。サーバーの管理画面のDNSの設定で入れます
- 制作会社やほかのDNSサービス——制作会社が契約しているサーバーや、別のDNSサービスで管理している場合です。社内に管理画面の情報が無いことがあります
どこが持っているかは、ICANNの検索(lookup.icann.org)にドメインを入れ、「Nameservers」に出るネームサーバーの名前で見分けられます。GoogleとMicrosoftも、ドメインを登録している会社と、DNSを管理している会社は違うことがあると案内しています。

注意
ネームサーバーを持っていない側の管理画面でも、レコードを入力して保存できてしまうことがあります。警告も出ないまま、いつまでも反映されません。入れたのに確認が通らないときは、まず入れた場所が合っているかを確かめてください。
Microsoft 365では、ドメインを登録している会社が自動設定の仕組み(Domain Connect)に対応していると、所有権の確認と必要なレコードの追加を自動で進められます。このとき追加されるレコードにはMXも含まれるため、使う前に、全員のアカウントと共有のアドレスを用意し、今のMX・SPFとフォームなどの送信元を控えておきます(次の節の順番)。画面で追加・変更されるレコードを確かめ、終わったら、登録された内容と送受信を確かめます。使えるかどうかはMicrosoft 365の画面の案内で確かめ、使えない場合は、ネームサーバーを持っている会社の管理画面で、表示されたレコードを手で入れます。
今のメールから切り替える順番
いちばん気をつけたいのは、MXを書き換えると、届くメールの行き先が新しいサービスへ移っていくことです。使い始める準備ができる前にMXを変えると、新しい受け先にメールが届いても、読める人がいない状態になります。また、新しいサービスから送るメールの証明(SPFなど)が整っていないと、送ったメールが相手に届きにくくなります。次の順番で進めます。

- 今のDNSの設定と、以前のメールの開き方を控える——今あるMX・SPF(TXT)などのレコードを、種類・名前・値・MXの優先度まで文字で控えます。長い値は画面で途中が省かれることがあるので、画面の保存だけで済ませず、写した値が最後まで入っているかを確かめます。戻すときの手がかりになります。あわせて、以前のメールをWebメールなどで開けるかも確かめておきます。メールソフトの接続先が自社のドメイン名になっていると、切り替えのあと、メールソフトから以前のメールを開けなくなることがあるためです。控え方は「ネームサーバーを切り替えてください、と言われたら」でも説明しています
- 所有権の確認(TXT)を入れて、確認を済ませる——メールの動きは変わらないので、先に済ませておけます
- 使う人のアカウント(メールアドレス)を作る——今のメールで使っているアドレスを、新しいサービスの側にも用意します。以前のメールで、存在しないアドレス宛てのメールもまとめて受ける設定(キャッチオール)を使っている場合は、新しいサービスでそうしたメールをどう受けるかも決めておきます。Microsoftは、MXを書き換える前にユーザーとメールボックスを作っておくよう案内しています。共有のアドレス(info@ など)は、今どう受けているか(複数人で見ている・別のアドレスへ転送している・別名にしている)も控え、新しいサービスでも同じように受けられる設定を作ります。使う人が新しい受信箱(Webメール)にログインできることも、この段階で確かめます。普段使っているパソコンやスマートフォンのメールソフトは、MXを書き換えたあと、新しいサービスに合わせて設定し直す必要があります
- 送信元の証明を用意する——そのドメインのアドレスで送っている仕組み(今のメール、ホームページのフォーム、配信サービスなど)を洗い出し、SPFを1件にまとめて更新します。すでにSPFがあれば書き足し、無ければ新しく1件作ります(後の節)。DKIMのレコードとDMARCも、管理画面で値が出せるものから入れておきます
- MXを書き換える——メールの量が少ない時間帯(夜間や週末など)に行い、主な取引先には、切り替えの予定と、メールが戻ってきたときの連絡手段を先に伝えておくよう、Googleは勧めています。Google Workspaceでは、MXを入れたあと、管理コンソールで「Gmail を有効にする」操作まで進めます
- DKIMを有効にする——DKIMのレコードがDNSに反映されてから、Googleは管理コンソールで「認証を開始」、Microsoft 365は有効にする操作をします
- 受信と送信を確かめる——社外のアドレスから、代表・個人・共有の各アドレスへ送って届くかを確かめます。ホームページのフォームからも実際に送り、社内への通知とお客様への自動返信が届くかを見ます。新しいサービスから社外へ送って、迷惑メールに入らないかも確かめます
DNSの反映には時間がかかります。Googleは、新しいMXが認識されるまで最長72時間ほど、SPFやDKIMが働き始めるまで最長48時間ほどかかることがあると案内しています。Googleは、新しいMXが有効になるまでは、メールは以前のメールに届くと案内しています。反映の進み方は送り手の側によって違うため、切り替えてしばらくは、新しい受信箱と以前のメールの両方に届くことがあります。その間は両方を確認してください。以前のメールにしばらく届かなかっただけで終わったと決めず、社外からの受信の確認を続けます。以前のメールの契約やアカウントは、過去のメールの保存や移行が済み、以前の受信箱に届いたメールも確認し終えるまで残しておきます。
MXを切り替えても、以前のメールに届いていた過去のメールは、新しい受信箱には自動では移りません。Microsoftは、移行をしない限り既存のメールは以前のメールのサーバーにとどまると案内しています。Googleには、IMAPなどで使っていたメールを取り込むデータ インポート ツールがあります。また、POPでメールを受け取り、サーバーから消す設定にしている場合は、過去のメールがパソコンの中にしか残っていないことがあります。過去のメールを読む必要があるうちは、以前のメールのサーバーの契約やアカウントをすぐに解約せず、パソコンのメールソフトの設定やデータも消さないでください。
起きやすい失敗
- SPFを2件にしてしまう——SPFは、1つのドメインに1件だけです。GoogleもMicrosoftもそう案内しています。レンタルサーバーでは、最初からサーバーのSPFが入っていることがあります。そこへ「v=spf1」で始まるレコードをもう1件足すのではなく、今ある1件を編集します。新しいサービスの「include:」は、末尾の「~all」や「-all」より前に入れます。後ろに足すと、意図したとおりに働きません。また、SPFでは、参照先のSPFからさらに参照される分も含めて、DNSの参照は10回までです。送信元を足したら、SPFの確認ツールなどで、上限を超えていないかを確かめます。Microsoftは、以前のメールの値は消さずに、Microsoft 365の値を今のSPFに加えるよう案内しています。以前のメールの値は、以前のメールから送ることが無くなったのを確かめてから外します
- ホームページのフォームなど、ほかの送信元を忘れる——お問い合わせフォームの自動返信、予約システム、メルマガの配信サービスなど、そのドメインのアドレスを差出人にして送っている仕組みがあれば、それぞれどこから送っているかを確かめ、そのサービスの案内に沿ってSPFやDKIMを設定します。Googleは、SPFを作る前にすべての送信元を洗い出すよう案内しています。SPFを新しいサービスの値だけに置き換えると、フォームのメールが相手に届きにくくなることがあります
- 所有権の確認の値を、SPFの行に書き足す——どちらも種類はTXTなので、同じ欄に続けて書いてしまうことがあります。SPFが壊れ、送ったメールが迷惑メールに入る原因になります。確認の値は、別のTXTレコードとして追加します
- 古いMXを残す——Googleの場合、Googleの値だけを残すよう案内されています。以前のメールのMXが残っていると、メールの一部が以前のメールに届き続けることがあります
- サーバーの中でメールが止まる——ホームページと以前のメールが同じレンタルサーバーにある場合、MXを切り替えたあとも、そのサーバーから同じドメイン宛てに送られるメール(フォームの通知や、そのサーバーのメールアカウントから送ったメールなど)が、サーバー内の古いメールボックスに配られることがあります。フォームの通知だけが古いメールボックスに入ると、お問い合わせがあったこと自体に気づけません。切り替えた直後にフォームから実際に送って確かめ、届かなければ、迷惑メールのフォルダーに加えて、サーバー側のメールの設定と古いメールボックスを確かめます。古いメールボックスに入っていた場合は、レンタルサーバーの管理画面で、そのドメイン宛てのメールをサーバーの中で受けずに外のメールサービスへ送る設定があるかを確かめます。設定の名前や操作はサーバー会社によって違います。直したら、もう一度フォームから送って確かめます。詳しくは「お問い合わせフォームのメールが届かない」をご覧ください
ホームページへの影響
MXや所有権の確認のTXTは、ホームページの表示には使われません。ホームページの表示に使われるのは、AレコードやCNAME(www)など、別のレコードです。Microsoftは、ドメインを接続する手順はWebサイトに影響せず、Webサイトはそのまま機能し続けると案内しています。
ただし、これはレコードを追加・書き換えるだけの場合です。ネームサーバーそのものを別の会社やサービスへ替える場合は、今のレコードをすべて控え、ホームページ用のAレコードやwwwの設定など、引き続き使うレコードを移し先に用意してから切り替える必要があります。メールをまだ切り替えない段階でネームサーバーを替えるなら、移し先でも以前のメールに届く設定を先に用意し、新しいサービスの準備が整ってからMXを書き換えます。今のMXが自社のドメインやその「mail.」などを指している場合は、MXだけでなく、その指し先のレコードも移し先に必要です。迷うときは、以前のメールの提供会社に確かめてください。メールも同時に切り替えるなら、古いMXはそのまま写さず、新しいサービスの値を入れます。SPFは、その時点で実際に使う送信元に合わせて1件にまとめます。DNSSECを使っているドメインでは、その扱いも先に確かめます。ネームサーバーを替えるときに控えるものは「ネームサーバーを切り替えてください、と言われたら」にまとめています。また、ホームページのお問い合わせフォームのメールは、前の節のとおり影響を受けることがあります。
自分で設定するか、頼むか
次のような場合は、ご自身で進められることが多いです。
- DNSの管理画面に入れて、どこが管理しているかが分かっている
- 今のメールをほとんど使っていない、またはアドレスが少ない
- ホームページのフォームなど、ドメインのアドレスで送っている仕組みが無い
逆に、管理画面の情報が分からない、どこにネームサーバーがあるか分からない、今のメールを毎日使っていて止められない、フォームや配信サービスも同じドメインで送っている、という場合は、切り替えの順番から決めておくほうが安全です。
依頼する場合の料金
依頼するときは、次の4つが分かると話が早く進みます。
- ドメイン名と、使い始めるサービス(Google Workspace か Microsoft 365 か)
- DNSを管理している管理画面に入るための情報(分からなければ、その旨)
- 今お使いのメールと、使っているアドレスの一覧
- ホームページのフォームなど、ドメインのアドレスで送っている仕組み
blancでは、料金表の次の2つの項目で承ります。DNSのレコードの追加と、今お使いのメールから切り替える順番のご相談は「ネームサーバー設定代行」、Google Workspace・Microsoft 365の管理画面でのユーザー(メールアドレス)の作成は「メールアカウント設定代行」です。過去のメールの移行や、パソコン・スマートフォンのメールソフトの設定は、この2つの項目には含まれません。
Google Workspace・Microsoft 365の利用料は、それぞれのサービスとのご契約です。会社のアドレスの追加や停止そのものについては「会社のメールアドレスを追加したい・使わなくなったアドレスを止めたい」、切り替えたあとにメールが届かないときは「会社のメールが届かない・送れない」もご覧ください。
まとめ
- DNSに入れるのは、所有権の確認(TXT)・メールの行き先(MX)・送信元の証明(SPF・DKIM・DMARC)。値は管理画面に表示されるものが正
- 入れる場所は、ネームサーバーを持っている会社の管理画面。ドメインを買った会社と同じこともあれば、違うこともある
- MXを書き換えると、届くメールの行き先が移っていく。先にアカウントと送信元の証明、以前のメールの開き方を用意し、時間帯を選んで切り替え、しばらくは新旧両方を確認する
- SPFは1件だけ。今ある1件の末尾の「~all」または「-all」より前に書き足し、フォームなどほかの送信元も確かめる
- 過去のメールは自動では移らない。以前のメールはすぐに解約しない
「画面に出た値を、どこに入れればいいか分からない」という段階でもかまいません。ご依頼前のご相談とお見積りは無料です。ドメイン名と、使い始めるサービスをお知らせください。
ホームページの修正・更新でお困りではありませんか?
検索ボックスへキーワードを入力してください