Was die Verbindung für Sie bewirkt
Durch das Verbinden Ihres eigenen Azure Static Web Apps-Kontos können Sie eine statische Website von Ihrem Zinn®-Dashboard aus in Ihrem Azure Static Web Apps-Konto veröffentlichen. Das Projekt und die Abrechnung gehören Ihnen; wir übernehmen die Bereitstellung, die benutzerdefinierte Domain und die DNS-Einträge.
Bevor Sie beginnen
Ein Azure-Abonnement, eine Ressourcengruppe für die Websites und ein verbundenes GitHub-, GitLab- oder Bitbucket-Konto, das den Code enthält – Azure Static Web Apps erstellt Builds aus einem Repository. Der kostenlose Tarif von Azure erlaubt die kommerzielle Nutzung und zwei benutzerdefinierte Domains pro App.
1. Erstellen Sie den Schlüssel bei Azure Static Web Apps
Azure bezeichnet dies als Dienstprinzipal (Service Principal). Öffnen Sie im Microsoft Entra Admin Center Entra ID → App-Registrierungen → Neue Registrierung, vergeben Sie einen Namen und klicken Sie auf Registrieren. Kopieren Sie auf der Übersichtsseite der App die Anwendungs-ID (Client-ID) und die Verzeichnis-ID (Mandanten-ID). Öffnen Sie anschließend Zertifikate und Geheimnisse → Clientgeheimnisse → Neues Clientgeheimnis, wählen Sie eine Laufzeit aus und klicken Sie auf Hinzufügen – kopieren Sie den Wert des Geheimnisses sofort, da Azure ihn nur einmal anzeigt.
Öffnen Sie im Azure-Portal die Ressourcengruppe, die Sie von uns verwenden lassen möchten, und wählen Sie Zugriffssteuerung (IAM) → Hinzufügen → Rollenzuweisung hinzufügen. Wählen Sie die Rolle Mitwirkender, weisen Sie diese Benutzer, Gruppen oder Dienstprinzipale zu, suchen Sie namentlich nach der App und klicken Sie auf Überprüfen und zuweisen. Notieren Sie den Namen der Ressourcengruppe sowie die Abonnement-ID, zu der sie gehört (suchen Sie im Portal nach Abonnements).
2. Hier verbinden
Öffnen Sie Integrationen in Ihrem Dashboard und wählen Sie Konto verbinden. Wählen Sie Statisches Hosting (Netlify, Vercel) als Gruppe und Azure Static Web Apps als Konto, füllen Sie Client-ID, Clientgeheimnis, Mandanten-ID, Abonnement-ID und Ressourcengruppe aus und drücken Sie auf Konto verbinden.
Wir testen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Fehlermeldung gibt an, worin das Problem bestand. Ein funktionierender Schlüssel wird verschlüsselt in unserem Geheimwaffenspeicher (Secrets Vault) aufbewahrt – niemals in unserer Datenbank – und nie wieder angezeigt, nicht einmal für Sie.
Was als Nächstes geschieht
- Wenn Sie eine statische Website erstellen oder verschieben, erscheint dieses Konto als Bereitstellungsziel.
Azure Static Web Apps erstellt Builds aus einem Repository – es gibt keine Möglichkeit, einen hochgeladenen Build anzunehmen –, sodass der Code der Website von einem verbundenen GitHub-, GitLab- oder Bitbucket-Repository stammen muss. Verbinden Sie vorab eines, falls Sie dies noch nicht getan haben.
- Wir erstellen den Dienst in Ihrem Konto, verweisen auf das Repository, verknüpfen Ihre benutzerdefinierte Domain und lösen Bereitstellungen aus. Die Seite der Domain zeigt alle DNS-Einträge an, die Azure Static Web Apps benötigt.
- Nutzung und Abrechnung erfolgen über Ihr Konto und sind in Ihrem eigenen Dashboard beim Anbieter einsehbar.
- Eine Apex-Domain wird über einen TXT-Eintrag und eine Subdomain über ihren CNAME verifiziert; die Seite der Domain zeigt an, welche davon Ihre Domain benötigt.
Wenn keine Verbindung hergestellt werden kann
Azure hat den Dienstprinzipal abgelehnt. Entweder ist das Clientgeheimnis abgelaufen – das tun sie immer, entsprechend der von Ihnen gewählten Laufzeit – oder die App verfügt nicht mehr über die Rolle Mitwirkender für die Ressourcengruppe. Die beiden Meldungen sehen ähnlich aus; überprüfen Sie daher die Rollenzuweisung, bevor Sie ein neues Geheimnis erstellen.
Es wird nichts gefunden. Überprüfen Sie, ob es sich bei der Abonnement-ID und der Ressourcengruppe um diejenigen handelt, denen Sie die Rolle zugewiesen haben, und ob die Mandanten-ID dem Verzeichnis entspricht, in dem die App registriert ist.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem der folgenden drei Umstände: Ein Leerzeichen oder ein Zeilenumbruch wurde mitkopiert, der Schlüssel ist abgelaufen, oder der Schlüssel wurde nach dem Kopieren widerrufen oder neu generiert. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber ein späterer Vorgang schlägt fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die für die Aktion erforderlich ist. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie die alte Verbindung und verbinden Sie den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrationen, suchen Sie das Konto und drücken Sie auf Trennen. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt stillschweigend fehlschlagen.
Das Trennen der Verbindung macht das bereits Geschehene nicht rückgängig – Datensätze, Bereitstellungen oder Einstellungen, die wir an Ihrem Konto geändert haben, bleiben erhalten. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; das Trennen der Verbindung entfernt unsere Kopie, jedoch nicht deren Kopie.