Qué le aporta realizar esta conexión
Conectar su propia cuenta de Azure permite que el DNS de un dominio se gestione desde su cuenta en lugar de desde la nuestra. Usted conserva la zona, la factura y el panel del proveedor; nosotros creamos y actualizamos los registros que sus sitios web y buzones de correo necesitan, para que no tenga que copiarlos manualmente.
Antes de comenzar
Una suscripción de Azure y un grupo de recursos que contenga —o vaya a contener— sus zonas DNS.
1. Crear la clave en Azure
Azure denomina a esto una entidad de servicio. En el centro de administración de Microsoft Entra abra Entra ID → Registros de aplicaciones → Nuevo registro, asígnele un nombre y haga clic en Registrar. En la página de información general de la aplicación, copie el Id. de aplicación (cliente) y el Id. de directorio (inquilino). A continuación, abra Certificados y secretos → Secretos de cliente → Nuevo secreto de cliente, elija una duración y haga clic en Agregar; copie el valor del secreto inmediatamente, ya que Azure solo lo muestra una vez.
En el portal de Azure, abra el grupo de recursos que desea que utilicemos y, a continuación, seleccione Control de acceso (IAM) → Agregar → Agregar asignación de roles. Elija el rol de Colaborador de zona DNS, asígnelo a Usuario, grupo o entidad de servicio, busque la aplicación por su nombre y haga clic en Revisar y asignar. Anote el nombre del grupo de recursos y el Id. de suscripción al que pertenece (busque Suscripciones en el portal).
2. Conectarlo aquí
Abra Integraciones en su panel y seleccione Conectar una cuenta. Elija Su propio DNS como grupo y Azure DNS como cuenta, introduzca el Id. de cliente, el Secreto de cliente, el Id. de inquilino, el Id. de suscripción y el Grupo de recursos, y pulse Conectar cuenta.
Comprobamos los datos introducidos antes de guardar cualquier información. Una clave que no funciona no se almacena nunca, y la respuesta indica cuál ha sido el problema. Una clave válida se almacena cifrada en nuestro cofre de secretos —nunca en nuestra base de datos— y no se vuelve a mostrar jamás, ni siquiera a usted.
Qué ocurre a continuación
- En cualquier dominio, abra su pestaña DNS y seleccione esta cuenta como el lugar desde el que se gestiona el
DNS del dominio. Si la zona no existe, la creamos allí y escribimos los registros que los sitios y el correo del dominio necesitan.
- Cuando se produzca un cambio en nuestro sistema que afecte a un registro —por ejemplo, si traslada un sitio web, cambia de CDN o
añade un buzón de correo—, actualizaremos el registro en su cuenta.
- Para finalizar la transferencia, los servidores de nombres de su dominio deben apuntar a Azure. Si el dominio está
registrado con nosotros, o en un registrador que haya conectado, los configuraremos por usted; de lo contrario, la página del dominio mostrará los servidores de nombres que debe configurar.
- Al realizar la conexión, comprobamos que la clave puede enumerar sus zonas, leer registros y modificar registros.
La lista de comprobación situada junto a la conexión indica cuáles de estas acciones pudimos confirmar.
Si no se establece la conexión
Azure ha rechazado la entidad de servicio. Es posible que el secreto de cliente haya caducado o que la aplicación ya no disponga del rol de Colaborador de zona DNS en el grupo de recursos. Los mensajes son similares, por lo que debe comprobar la asignación de roles antes de crear un nuevo secreto.
Falta una zona. Se encuentra en un grupo de recursos diferente. Asigne también el rol en ese grupo o conéctelo como una segunda cuenta.
Indica que la clave ha sido rechazada. Casi siempre se debe a uno de estos tres motivos: se ha copiado un espacio o un salto de línea junto con la clave, la clave ha caducado, o la clave ha sido revocada o regenerada después de haberla copiado. Cree una nueva clave y vuelva a pegarla.
Se conecta, pero posteriormente se produce un error. La clave se autentica correctamente, pero carece de un permiso necesario para la acción. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integraciones, busque la cuenta y pulse Desconectar. Esta acción elimina la clave almacenada de inmediato. Cualquier elemento que la estuviera utilizando se detendrá en su siguiente acción, y las pantallas que dependían de ella lo notificarán en lugar de fallar silenciosamente.
La desconexión no deshace lo que ya se había realizado; los registros, despliegues o configuraciones que hayamos modificado en su cuenta permanecerán tal como están. Si sospecha que la clave pudo haberse filtrado, revoque también su acceso en el proveedor; al desconectarla, eliminamos nuestra copia, pero no la de ellos.