ما الذي يقدمه لك هذا الاتصال
يسمح لك ربط حساب Azure الخاص بك بأن يتم تقديم نظام أسماء النطاق (DNS) الخاص بالنطاق من حسابك الخاص بدلاً من حسابنا. تحتفظ أنت بالمنطقة، والفاتورة، ولوحة معلومات المورد؛ بينما نقوم نحن بتنشيط وتحديث السجلات التي تحتاجها مواقع الويب وعلب البريد الخاصة بك، لكي لا تضطر إلى نسخها يدويًا.
قبل أن تبدأ
اشتراك Azure ومجموعة موارد تحتوي — أو ستحتوي — على مناطق نظام أسماء النطاق (DNS) الخاصة بك.
1. أنشئ المفتاح في Azure
يطلق Azure على هذا اسم كيان الخدمة (service principal). في مركز إدارة Microsoft Entra، افتح Entra ID → App registrations → New registration، ثم امنحه اسمًا واضغط على Register. ومن صفحة نظرة عامة على التطبيق، انسخ Application (client) ID وDirectory (tenant) ID. بعد ذلك، افتح Certificates & secrets → Client secrets → New client secret، واختر المدة الزمنية ثم اضغط على Add — وانسخ قيمة السر فوراً، حيث لا يعرضها Azure سوى مرة واحدة.
في بوابة Azure، افتح مجموعة الموارد التي تريد منا استخدامها، ثم انتقل إلى Access control (IAM) → Add → Add role assignment. اختر دور DNS Zone Contributor، وقم بتعيينه إلى User, group, or service principal، وابحث عن التطبيق بالاسم، ثم اضغط على Review + assign. لاحظ اسم مجموعة الموارد ومعرف الاشتراك (Subscription ID) الذي تنتمي إليه (ابحث عن Subscriptions في البوابة).
2. قم بالربط هنا
افتح Integrations في لوحة التحكم الخاصة بك واختر Connect an account. اختر Your own DNS كمجموعة وAzure DNS كحساب، ثم املأ حقول Client ID وClient secret وTenant ID وSubscription ID وResource group، واضغط على Connect account.
نحن نقوم اختبار البيانات التي تقوم بلصقها قبل حفظ أي شيء. لا يتم تخزين أي مفتاح لا يعمل على الإطلاق، وتوضح رسالة الخطأ السبب وراء ذلك. أما المفتاح الذي يعمل فيتم الاحتفاظ به مشفراً في خزينة الأسرار لدينا — وليس في قاعدة بياناتنا أبداً — ولا يتم إظهاره مرة أخرى أبداً، ولا حتى لك.
ما الذي يحدث بعد ذلك
- في أي نطاق، افتح علامة التتبويب DNS الخاصة به واختر هذا الحساب ليكون المكان الذي يُقدم منه نظام أسماء النطاق (DNS) للنطاق. نحن نقوم بإنشاء المنطقة هناك إذا لم تكن موجودة ونكتب السجلات التي تحتاجها مواقع النطاق وبريده الإلكتروني.
- عندما يغير أي شيء من جانبنا ما يجب أن ينص عليه السجل — كأن تنقل موقعاً، أو تبدل شبكة توصيل محتوى (CDN)، أو تضيف علبة بريد — فإننا نقوم بتحديث السجل في حسابك.
- لإتمام عملية النقل، يجب أن تشير خوادم أسماء النطاق (nameservers) الخاصة بنطاقك إلى Azure. إذا كان النطاق مسجلاً لدينا، أو لدى مسجل قمت بربطه، فس نقوم بضبطها لك؛ وإلا فإن صفحة النطاق ستعرض خوادم الأسماء الواجب ضبطها.
- عند الاتصال، نتحقق من أن المفتاح يمكنه سرد مناطقك، وقراءة السجلات، وتغيير السجلات. توضح قائمة التحقق الموجودة بجوار الاتصال أيّاً من هذه الخصائص تمكنا من تأكيدها.
إذا تعذر الاتصال
رفض Azure كيان الخدمة (service principal). إما أن سر العميل (client secret) قد انتهت صلاحيته، أو أن التطبيق لم يعد يمتلك صلاحية DNS Zone Contributor على مجموعة الموارد. تبدو الرسائل متشابهة، لذا تحقق من تعيين الدور قبل إنشاء سر جديد.
هناك منطقة مفقودة. إنها موجودة في مجموعة موارد مختلفة. قم بتعيين الدور على تلك المجموعة أيضاً، أو قم بربطها كحساب ثانٍ.
يظهر خطأ يفيد بأن المفتاح مرفوض. غالباً ما يرجع ذلك إلى أحد ثلاثة أمور: مسافة أو فاصلاً سطرياً تم نسخه معه، أو مفتاح انتهت صلاحيته، أو مفتاح تم إبطاله أو تجديده بعد نسخه. أنشئ مفتاحاً جديداً والصقه مرة أخرى.
يتم الاتصال، ولكن يحدث خطأ لاحقاً في شيء ما. يقوم المفتاح بالمصادقة ولكنه يفتقر إلى إذن يحتاجه الإجراء. أنشئ مفتاحاً جديداً بالإذونات المدرجة أعلاه، ثم افصل الاتصال القديم واربط المفتاح الجديد.
إلغاء الاتصال
افتح Integrations، واعثر على الحساب واضغط على Disconnect. يؤدي ذلك إلى حذف المفتاح المخزن على الفور. أي شيء كان يختبره سيتوقف عند إجرائه التالي، وستوضح الشاشات التي كانت تعتمد عليه ذلك بدلاً من الفشل بصمت.
لا يؤدي إلغاء الاتصال إلى التراجع عما تم إنجازه مسبقاً — فالسجلات، أو عمليات النشر، أو الإعدادات التي قمنا بتغييرها على حسابك تبقى كما هي. إذا كنت تعتقد أن المفتاح نفسه ربما يكون قد تسرب، فقم بإبطاله أيضاً لدى المزود؛ إذ يؤدي إلغاء الاتصال إلى إزالة نسختنا نحن وليس نسختهم.