【Outlook】Outlookで送信メールが相手の迷惑フォルダに入る時のDKIM設定確認手順

【Outlook】Outlookで送信メールが相手の迷惑フォルダに入る時のDKIM設定確認手順
🛡️ 超解決

Outlookから送信したメールが、相手に届かずに迷惑メールフォルダに入ってしまうことはありませんか。せっかく送ったメールが読まれないのは、ビジネスにおいて大きな機会損失です。この問題は、メールの認証技術であるDKIMの設定が不十分な場合に発生しやすくなります。この記事では、Outlookで送信メールが迷惑フォルダに分類される原因となるDKIM設定の確認方法と、その解決策を詳しく解説します。この記事を読めば、DKIM設定の確認から適切な対応まで、スムーズに行えるようになります。

【要点】Outlook送信メールの迷惑フォルダ入りを防ぐDKIM設定

  • DKIMとは: 送信元ドメインの正当性を証明し、なりすましを防ぐ技術です。
  • DNSレコード設定: ドメインのDNS設定にDKIMレコードを追加・確認します。
  • Exchange Online設定: Microsoft 365の管理センターでDKIM署名を有効化します。
  • 確認方法: 送信メールのヘッダー情報からDKIMの検証結果を確認します。

ADVERTISEMENT

DKIMが送信メールの迷惑フォルダ入りに影響する仕組み

メールが迷惑フォルダに振り分けられる原因は複数ありますが、その中でもDKIM(DomainKeys Identified Mail)は重要な要素です。DKIMは、送信元ドメインが正当であることを証明する技術であり、メールにデジタル署名を付与します。受信側のメールサーバーは、この署名を検証することで、メールが送信元ドメインから確かに送信されたものであるか、途中で改ざんされていないかを確認します。DKIM認証に失敗すると、メールは信頼性の低いものと判断され、迷惑メールフォルダに分類されやすくなります。特に、Microsoft 365(旧Office 365)を利用している場合、Exchange OnlineのDKIM設定が適切に行われていないと、送信メールが相手の迷惑フォルダに入ってしまう可能性が高まります。

DKIMは、ドメインのDNSレコードに公開鍵を登録し、送信時には秘密鍵で署名を行うことで機能します。受信側は、DNSレコードに登録された公開鍵を使って署名を復号し、正当性を判断します。この一連の流れが正しく設定されていないと、認証が通らず、メールの信頼性が低下するのです。自社のドメインから送信するメールの信頼性を高めるためには、DKIMの設定が不可欠と言えます。

お探しの解決策が見つからない場合は、こちらの「Teams/Outlookトラブル完全解決データベース」で他のエラー原因や解決策をチェックしてみてください。

Outlook送信メールのDKIM設定確認と有効化手順

Outlookから送信したメールが迷惑フォルダに入ってしまう場合、DKIMの設定が不十分である可能性が考えられます。このセクションでは、Microsoft 365環境におけるDKIMの設定確認および有効化の手順を解説します。管理者権限が必要な場合がありますのでご注意ください。

Microsoft 365管理センターでのDKIM設定確認

まず、Microsoft 365の管理センターにアクセスし、Exchange OnlineのDKIM設定を確認します。この設定は、組織全体のメール送信における認証を管理します。

  1. Microsoft 365管理センターにサインインする
    管理者アカウントでMicrosoft 365管理センター(admin.microsoft.com)にサインインします。
  2. Exchange管理センターへの移動
    左側のナビゲーションメニューから「すべてのアプリを表示」を選択し、「Exchange」をクリックします。
  3. DKIM設定画面を開く
    Exchange管理センターの左側メニューで「メールフロー」を選択し、「DKIM」タブをクリックします。
  4. ドメインのDKIMステータス確認
    設定したいドメイン(例: yourcompany.com)を選択し、「DKIM」のステータスを確認します。「有効」になっていない場合は、有効化が必要です。

ADVERTISEMENT

DNSレコードへのDKIM設定(CNAMEレコードの追加)

DKIMを有効にするためには、ドメインのDNS設定に特定のレコードを追加する必要があります。これは、ドメインを管理しているDNSホスティングサービス(例: GoDaddy, Cloudflare, お名前.comなど)で行います。

  1. Exchange管理センターでDKIMレコード情報を取得する
    Exchange管理センターのDKIM設定画面で、対象ドメインを選択し、「DKIM」のステータスが「無効」の場合、「有効」ボタンをクリックします。これにより、必要なCNAMEレコードの情報が表示されます。通常、以下の3つのレコード情報が表示されます。
    • Selector1(例: selector1-yourdomain-com)
    • Selector2(例: selector2-yourdomain-com)
    • Selector3(例: selector3-yourdomain-com)
  2. DNSホスティングサービスにログインする
    ドメインを登録しているDNSホスティングサービスの管理画面にログインします。
  3. DNSレコード設定画面を開く
    「DNS設定」「ゾーン編集」「レコード管理」などのメニューから、DNSレコードを追加・編集できる画面を開きます。
  4. CNAMEレコードを追加する
    Exchange管理センターで取得した3つのDKIMセレクターごとに、CNAMEレコードを追加します。一般的に、以下のような形式で設定します。
    • タイプ: CNAME
    • ホスト名/名前: Exchange管理センターで表示されたセレクター名(例: selector1-yourdomain-com)
    • 値/ターゲット: Exchange管理センターで表示されたDKIM署名ホスト名(例: selector1._domainkey.yourdomain.onmicrosoft.com)
    • TTL: 通常はデフォルト値(例: 1時間)で問題ありません。

    ※セレクター名はドメインによって異なります。必ずご自身の環境で表示された値を使用してください。

  5. 設定の保存と反映を待つ
    CNAMEレコードの追加が完了したら、設定を保存します。DNSレコードの反映には、数分から最大48時間程度かかる場合があります。

Exchange管理センターでのDKIM有効化

DNSレコードの追加が完了し、反映されたことを確認したら、Exchange管理センターでDKIMを有効化します。この手順により、Microsoft 365から送信されるメールにDKIM署名が付与されるようになります。

  1. Exchange管理センターに戻る
    再度、Exchange管理センターの「メールフロー」→「DKIM」タブを開きます。
  2. ドメインのDKIMを有効にする
    対象のドメインを選択し、「有効」ボタンをクリックします。DNSレコードが正しく設定されていれば、DKIMが有効になります。
  3. ステータスの確認
    DKIMのステータスが「有効」になっていることを確認します。

送信テストとDKIM検証結果の確認

DKIM設定が完了したら、実際にメールを送信して、DKIMが正しく機能しているかを確認します。迷惑メールフォルダに入ってしまう問題を解決するためには、この検証が非常に重要です。

  1. テストメールの送信
    Outlookから、別のメールアドレス(Gmail、Yahoo!メールなど、一般的に利用されているフリーメールサービス)にテストメールを送信します。受信側のメールアドレスは、迷惑メールフォルダに入りやすいと報告されたアドレスが望ましいです。
  2. 受信メールのヘッダー情報を確認する
    受信したテストメールを開き、メールのヘッダー情報(ソースコード)を確認します。ヘッダー情報は、各メールサービスによって表示方法が異なりますが、一般的に「元のメッセージを表示」「メッセージソースを表示」「ヘッダーを表示」といったメニューから確認できます。
    • Gmailの場合: 受信メールを開き、右上にある縦三点リーダー(︙)をクリックし、「元のメッセージを表示」を選択します。
    • Outlook.comの場合: 受信メールを開き、右上にある「メッセージのアクション」アイコン(…)をクリックし、「表示」→「メッセージの詳細を表示」を選択します。
  3. DKIMの検証結果を探す
    ヘッダー情報の中に「Authentication-Results:」という行を探します。この行には、SPF、DKIM、DMARCなどの認証結果が記載されています。
    • DKIMの検証結果: 「dkim=pass」または「dkim=ok」と表示されていれば、DKIM認証は成功しています。
    • DKIMの失敗: 「dkim=fail」や「dkim=neutral」と表示されている場合、DKIM認証に問題があることを示します。

DKIM設定がうまくいかない場合の対処法

DKIM設定を完了しても、テストメールで「dkim=fail」となる場合や、依然として迷惑メールフォルダに振り分けられる場合は、いくつかの原因が考えられます。ここでは、よくある問題とその対処法を解説します。

DNSレコードの伝播遅延

DNSレコードの変更は、インターネット全体に反映されるまでに時間がかかることがあります。特に、TTL値が大きい場合や、DNSサーバーのキャッシュが原因で、設定が反映されていない可能性があります。

  1. しばらく待って再確認する
    DNSレコードの追加から48時間以上経過しても問題が解決しない場合は、再度DNSレコードが正しく設定されているか確認し、しばらく待ってからテストメールを送信してみましょう。
  2. DNSレコードチェッカーを利用する
    Web上には、DNSレコードの現在の設定を確認できるツール(例: MXToolbox, DNSChecker.orgなど)があります。これらを利用して、設定したCNAMEレコードが正しく公開されているか確認できます。

CNAMEレコードの設定ミス

ホスト名や値の入力ミス、タイプミスはDKIM認証失敗の最も一般的な原因です。大文字・小文字、ドット(.)の有無などを正確に確認する必要があります。

  1. ホスト名と値の正確な照合
    Exchange管理センターで表示されたセレクター名とDKIM署名ホスト名が、DNS設定のホスト名と値に正確に入力されているか、一字一句確認してください。特に、末尾のドット(.)の有無は重要です。
  2. ドメイン名の確認
    CNAMEレコードの値に含まれるドメイン名(例: yourdomain.onmicrosoft.com)が、ご自身のMicrosoft 365テナントのドメイン名と一致しているか確認してください。

Microsoft 365でのDKIM署名が無効

DNSレコードが正しく設定されていても、Exchange管理センターでDKIM署名が有効になっていないと、メールに署名が付与されません。

  1. Exchange管理センターでの有効化再確認
    Exchange管理センターのDKIM設定画面で、対象ドメインのステータスが「有効」になっていることを再度確認してください。
  2. Microsoft 365テナントのドメイン設定
    カスタムドメインを使用している場合、Microsoft 365にそのドメインが正しく追加・検証されているか確認してください。

SPFレコードとの連携不足

DKIMだけでなく、SPF(Sender Policy Framework)もメール認証の重要な技術です。SPFは、送信元IPアドレスが正当な送信元であることを証明します。DKIMとSPFの両方が適切に設定されていることで、メールの到達率が向上します。

  1. SPFレコードの確認
    ドメインのDNS設定にSPFレコードが正しく設定されているか確認してください。通常、以下のような形式です。
    • タイプ: TXT
    • ホスト名/名前: @ または空白
    • 値: “v=spf1 include:spf.protection.outlook.com -all”

    ※Microsoft 365を利用している場合の一般的なSPFレコードです。他のサービスと併用している場合は、設定が異なります。

  2. DMARCレコードの検討
    SPFとDKIMの設定に加え、DMARC(Domain-based Message Authentication, Reporting & Conformance)レコードを設定することで、メール認証をさらに強化できます。DMARCは、SPFとDKIMの結果に基づいて、メールの扱い(拒否、迷惑フォルダへ移動など)を指示するポリシーを定義します。

新しいTeams(v2)と従来Teamsの違い、新しいOutlookと従来Outlookの違い

本記事で解説したDKIM設定は、Microsoft 365のメールサーバー(Exchange Online)の設定であり、Outlookのデスクトップアプリケーションのバージョン(新しいOutlookか従来Outlookか)や、Teamsのバージョン(新しいTeams v2か従来Teamsか)に直接影響されるものではありません。DKIMは、ドメインレベルでのメール送信認証に関わる技術のため、どのOutlookクライアントから送信しても、Exchange Onlineを経由する限り、同じ設定が適用されます。したがって、新しいOutlookや新しいTeams v2を利用している場合でも、DKIM設定の確認・実施方法は上記と変わりありません。ただし、OutlookのデスクトップアプリのUI(ユーザーインターフェース)は、新しいOutlookに移行することで変更されています。しかし、メールの送信やヘッダー情報の確認といった基本的な機能は共通しています。

Mac版・モバイル版・Web版での違い

DKIM設定自体は、Microsoft 365のExchange Onlineにおけるサーバーサイドの設定です。そのため、Mac版Outlook、モバイル版Outlook(iOS/Android)、Web版Outlook(Outlook on the web)のいずれからメールを送信しても、DKIM認証の結果は同じになります。重要なのは、送信元ドメインのDNS設定と、Microsoft 365管理センターでのDKIM有効化が正しく行われているかという点です。これらの設定は、どのプラットフォームからOutlookを使用しても、メールがExchange Onlineを経由して送信される限り、適用されます。したがって、Mac版やモバイル版でDKIM設定を確認・実施する必要はありません。設定は、Windows版Outlookと同様に、Microsoft 365管理センターから行います。

まとめ

Outlookから送信したメールが相手の迷惑フォルダに振り分けられる問題は、DKIM設定の不備が原因であることが少なくありません。この記事では、Microsoft 365環境におけるDKIM設定の確認方法、DNSレコードへのCNAMEレコード追加、Exchange管理センターでの有効化手順、そして設定後のテストと検証方法を詳しく解説しました。これらの手順を正確に実行することで、送信メールの信頼性を高め、迷惑メールフォルダへの振り分けを防ぐことができます。まずは、Microsoft 365管理センターでDKIM設定を確認し、必要に応じてDNSレコードの追加・修正を行ってください。さらに、SPFレコードやDMARCレコードの設定も併せて検討することで、メールの到達率をより一層向上させることができるでしょう。

👥
Teams/Outlookトラブル完全解決データベース サインイン、接続エラー、メール送受信の不具合など、特有のトラブル解決策を網羅。困った時の逆引きに活用してください。

ADVERTISEMENT

この記事の監修者
🌐

超解決 リモートワーク研究班

Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。