# Configurer le DNS avec Cloudflare

> Créez en une seule étape tous les enregistrements DNS d’un domaine d’envoi dans votre zone Cloudflare avec un jeton d’API à portée limitée, puis resynchronisez-les ou déconnectez-vous plus tard.

Si le DNS de votre domaine est hébergé chez Cloudflare, Emailit peut créer tous ses enregistrements DNS pour vous. Vous collez un jeton d’API Cloudflare limité à la zone, et Emailit ajoute les enregistrements, puis vérifie immédiatement le DNS. Ce guide explique comment créer le jeton, lancer la configuration, resynchroniser les enregistrements et se déconnecter.

## Avant de commencer

- [Ajoutez le domaine](/fr/docs/domains/add-a-domain/) à Emailit.
- Les serveurs de noms du domaine doivent être ceux de Cloudflare. Emailit le détecte automatiquement, y compris les serveurs de noms Foundation DNS de Cloudflare. Pour un sous-domaine comme `mail.acme.com`, la zone parente `acme.com` doit être chez Cloudflare.
- Il vous faut un compte Cloudflare qui peut créer des jetons d’API pour la zone.

Quand Emailit détecte Cloudflare, la carte **DNS Setup** de la page du domaine affiche une bannière intitulée **This domain uses Cloudflare DNS** avec un bouton **Set up with Cloudflare**. Si vous ne la voyez pas, les serveurs de noms du domaine ne sont pas ceux de Cloudflare. Ajoutez les enregistrements manuellement comme décrit dans [Enregistrements DNS](/fr/docs/domains/dns-records/).

## Créer un jeton d’API Cloudflare

Le jeton n’a besoin que de lire la zone et de modifier ses enregistrements DNS.

1. **Ouvrez les jetons d’API.** Dans Cloudflare, accédez à **My Profile > API Tokens** (`https://dash.cloudflare.com/profile/api-tokens`) et sélectionnez **Create Token**.

2. **Partez du modèle Edit zone DNS.** Il accorde **Zone > DNS > Edit**.

3. **Ajoutez Zone Read.** Ajoutez une deuxième permission, **Zone > Zone > Read**. Emailit en a besoin pour trouver la zone.

4. **Limitez-le à votre zone.** Sous **Zone Resources**, sélectionnez **Include > Specific zone** et choisissez la zone, par exemple `acme.com`.

5. **Créez et copiez le jeton.** Cloudflare n’affiche le jeton qu’une fois. Gardez la page ouverte jusqu’à ce que vous l’ayez collé dans Emailit.

## Créer les enregistrements

1. **Ouvrez le domaine.** Dans **Email API → Domains**, sélectionnez le domaine et restez sur l’onglet **DNS Setup**.

2. **Sélectionnez Set up with Cloudflare.** La boîte de dialogue **Set up DNS with Cloudflare** s’ouvre et affiche la zone et ses serveurs de noms.

3. **Collez le jeton.** Collez-le dans **Cloudflare API token**. Emailit le stocke chiffré et ne l’affiche plus jamais.

4. **Choisissez les enregistrements facultatifs.** Sous **Records to create**, les enregistrements de return-path, SPF et DKIM sont toujours inclus. DMARC, le suivi et la réception sont sélectionnés par défaut. Décochez ceux dont vous ne voulez pas.

5. **Sélectionnez Create records.** Emailit crée les enregistrements, puis lance **Check DNS** pour vous.

La boîte de dialogue liste ensuite chaque enregistrement avec ce qui lui est arrivé :

| Résultat | Signification |
| --- | --- |
| **Created** | L’enregistrement n’existait pas et a été ajouté. |
| **Updated** | Un enregistrement de même nom et de même type existait avec une valeur différente. Emailit a remplacé sa valeur. |
| **Already set** | Un enregistrement identique existait déjà. Rien n’a changé. |
| **Kept existing** | Un enregistrement DMARC existait déjà. Emailit ne modifie jamais un enregistrement DMARC existant. |
| **Failed** | Cloudflare a refusé cet enregistrement. Le message de Cloudflare s’affiche en dessous. Les autres enregistrements sont tout de même appliqués. |

Si tous les enregistrements obligatoires sont valides, la boîte de dialogue indique **The domain is verified.** Sinon, patientez quelques minutes et sélectionnez **Check DNS** sur la page du domaine.

> **Les enregistrements existants de même nom sont remplacés:** Si la zone contient déjà un enregistrement de même nom et de même type, par exemple un enregistrement MX sur `inbound.acme.com`, Emailit écrase sa valeur. Décochez la case **Inbound** ou **Tracking** si ces hôtes servent déjà à autre chose. Les enregistrements de votre domaine racine, comme le MX et le SPF de `acme.com`, ne sont jamais modifiés.

### Création des enregistrements

- **Le TTL** est réglé sur Auto.
- **Le CNAME de suivi est en mode DNS only** (non proxifié), ce qu’exige le suivi.
- **Chaque enregistrement reçoit un commentaire** dans Cloudflare, pour que vous sachiez qu’il a été créé par Emailit.
- **DMARC** n’est créé que si la zone n’a pas d’enregistrement `_dmarc`. Pour ajouter l’adresse de rapport d’Emailit à un enregistrement existant, modifiez-le vous-même. Consultez [Configurer les rapports DMARC](/fr/docs/dmarc/set-up/).

## Synchroniser les enregistrements plus tard

Après la première configuration, la bannière devient **Connected to Cloudflare** et indique la date de votre dernière configuration. Emailit ne surveille pas la zone et ne la modifie pas de lui-même. Sélectionnez **Sync records** pour appliquer de nouveau les enregistrements avec le jeton enregistré, par exemple après avoir :

- modifié le sous-domaine de suivi sous **Custom Subdomains**,
- activé les rapports DMARC pour le domaine,
- supprimé l’un des enregistrements par erreur.

Si la dernière exécution ne s’est pas terminée correctement, la bannière affiche l’erreur. Corrigez la cause, puis sélectionnez de nouveau **Sync records**.

## Déconnecter Cloudflare

Sélectionnez **Disconnect** sur la bannière et confirmez. Emailit supprime le jeton d’API enregistré. Les enregistrements DNS qu’il a créés restent dans votre zone Cloudflare : le domaine continue donc de fonctionner. Vous pouvez aussi révoquer le jeton dans Cloudflare à tout moment.

Supprimer le domaine d’Emailit supprime aussi le jeton enregistré.

## Dépannage

| Erreur | Cause et solution |
| --- | --- |
| `Cloudflare rejected the API token. Check that it was copied fully and is still active.` | Le jeton est incomplet, expiré ou révoqué. Créez-en un nouveau et collez-le de nouveau. |
| `No Cloudflare zone for acme.com is visible to this token.` | Le jeton n’inclut pas la zone ou n’a pas **Zone > Zone > Read**. Modifiez les permissions et les ressources de zone du jeton. |
| `Cloudflare API error: …` avec un message d’authentification | Le jeton n’a pas **Zone > DNS > Edit**. Rien n’a été créé. Corrigez les permissions et réessayez. |
| Un enregistrement affiche **Failed** | Cloudflare a refusé cet enregistrement, souvent parce qu’un CNAME existe sur le même hôte. Supprimez l’enregistrement en conflit dans Cloudflare, puis sélectionnez **Sync records**. |
| Le suivi affiche toujours **Invalid** | Quelqu’un a passé le CNAME en **Proxied**. Remettez-le en **DNS only** et sélectionnez **Check DNS**. |

## Voir aussi

  - [Enregistrements DNS](/fr/docs/domains/dns-records/): Le rôle de chaque enregistrement.
  - [Vérification des domaines](/fr/docs/domains/verification/): Statuts et revérifications quotidiennes.

---
Source: https://emailit.com/fr/docs/domains/cloudflare/
