Co vám připojení přinese
Připojení vlastního účtu Azure umožňuje obsluhovat DNS domény z vašeho účtu namísto našeho. Zónu, vyúčtování i administraci dodavatele si ponecháte vy; my vytvoříme a aktualizujeme záznamy, které vaše weby a e-mailové schránky potřebují, takže je nemusíte kopírovat ručně.
Než začnete
Předplatné Azure a skupina prostředků, která obsahuje – nebo bude obsahovat – vaše zóny DNS.
1. Vytvoření klíče v Azure
Azure toto označuje jako hlavní název služby (service principal). V administrátorském centru Microsoft Entra otevřete Entra ID → Registrace aplikací → Nová registrace, zadejte název a klikněte na Zaregistrovat. Na stránce přehledu aplikace zkopírujte ID aplikace (klienta) a ID adresáře (tenanta). Poté otevřete Certifikáty a tajné klíče → Tajné klíče klientů → Nový tajný klíč, zvolte dobu platnosti a klikněte na Přidat – hodnotu tajného klíče ihned zkopírujte, Azure ji zobrazí pouze jednou.
Na portálu Azure otevřete skupinu prostředků, kterou chcete, abychom používali, a přejděte na Řízení přístupu (IAM) → Přidat → Přidat přiřazení role. Zvolte roli Přispěvatel zóny DNS, přiřaďte ji položce Uživatel, skupina nebo hlavní název služby, vyhledejte aplikaci podle názvu a klikněte na Zkontrolovat a přiřadit. Poznamenejte si název skupiny prostředků a ID předplatného, ke kterému náleží (na portálu vyhledejte položku Předplatná).
2. Připojení zde
Otevřete sekci Integrace ve svém přehledu a zvolte Připojit účet. Jako skupinu vyberte Vlastní DNS a jako účet Azure DNS, vyplňte položky ID klienta, Tajný klíč klienta, ID tenanta, ID předplatného a Skupina prostředků a stiskněte Připojit účet.
Před uložením otestujeme údaje, které vložite. Nefunkční klíč se nikdy neuloží a chybová zpráva uvede, v čem byl problém. Fungující klíč se uloží v zašifrované podobě v našem úložišti tajných klíčů – nikdy v naší databázi – a již se nikdy nezobrazí, a to ani vám.
Co se stane potom
- U libovolné domény otevřete její kartu DNS a zvolte tento účet jako místo, odkud se obsluhuje DNS domény. Pokud zóna neexistuje, vytvoříme ji tam a zapíšeme záznamy, které weby a e-mailová pošta domény potřebují.
- Když se na naší straně něco změní a vyžaduje úpravu záznamu – přesunete web, přepnete CDN nebo přidáte e-mailovou schránku – aktualizujeme záznam ve vašem účtu.
- Pro dokončení přesunu musí jmenné servery vaší domény směřovat do Azure. Pokud je doména registrována u nás nebo u registrátora, kterého jste propojili, nastavíme je za vás; v opačném případě se na stránce domény zobrazí jmenné servery, které je nutné nastavit.
- Při připojení zkontrolujeme, zda klíč dokáže zobrazit vaše zóny, číst záznamy a měnit záznamy. Kontrolní seznam vedle připojení ukazuje, které z těchto operací se nám podařilo potvrdit.
Pokud připojení selže
Azure odmítl hlavní název služby. Buď vypršela platnost tajného klíče klienta, nebo aplikace již nemá roli Přispěvatel zóny DNS pro danou skupinu prostředků. Zprávy vypadají podobně, proto před vytvořením nového klíče zkontrolujte přiřazení role.
Chybí zóna. Nachází se v jiné skupině prostředků. Přiřaďte roli i pro tuto skupinu, nebo ji připojte jako druhý účet.
Zpráva uvádí, že klíč byl odmítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem se zkopírovala mezera nebo konec řádku, klíč vypršel, případně byl po zkopírování zneplatněn nebo regenerován. Vytvořte nový a vložte jej znovu.
Připojení proběhlo, ale něco později selže. Klíč se ověří, ale chybí mu oprávnění potřebné pro danou akci. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré připojení a připojte nový klíč.
Odpojení
Otevřete sekci Integrace, vyhledejte účet a stiskněte Odpojit. Tím se okamžitě smaže uložený klíč. Vše, co jej používalo, se zastaví při své příští akci a obrazovky, které na něm závisely, na to upozorní, namísto aby potichu selhaly.
Odpojení nevezme zpět to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme změnili ve vašem účtu, zůstanou tak, jak jsou. Pokud máte podezření, že mohlo dojít k úniku samotného klíče, zneplatněte jej také u dodavatele; odpojením odstraníte naši kopii, nikoliv tu jejich.