Ce que cela vous apporte
Connecter votre propre compte deSEC permet de confier la gestion DNS d'un domaine à votre compte plutôt qu'au nôtre. Vous conservez la zone, la facture et le tableau de bord du fournisseur ; nous créons et mettons à jour les enregistrements nécessaires à vos sites et boîtes aux lettres, vous évitant ainsi de les copier manuellement.
Avant de commencer
Un compte deSEC. deSEC est un hébergeur DNS gratuit et à but non lucratif ; ses propres limites concernant le nombre de domaines et de modifications par compte s'appliquent.
1. Créer la clé sur deSEC
Connectez-vous sur deSEC et ouvrez Token Management (Gestion des jetons). Appuyez sur +, donnez un nom au jeton, puis créez-le. Sous Advanced settings (Paramètres avancés), vous pouvez limiter les adresses IP autorisées à utiliser le jeton ainsi que sa durée de validité — laissez la restriction d'adresse vide, car un jeton restreint à d'autres adresses est refusé lorsque nous l'utilisons.
Le jeton doit disposer d'un accès complet à vos domaines ; ne le restreignez donc pas à des enregistrements particuliers. deSEC affiche la valeur du jeton une seule fois, lors de sa création ; veillez à la copier à ce moment-là.
2. L'associer ici
Ouvrez Intégrations dans votre tableau de bord et sélectionnez Connecter un compte. Choisissez Votre propre DNS comme groupe et deSEC comme compte, renseignez le champ Jeton d'API, puis cliquez sur Connecter le compte.
Nous testons ce que vous collez avant d'enregistrer quoi que ce soit. Une clé qui ne fonctionne pas n'est jamais stockée, et la réponse indique ce qui n'allait pas. Une clé valide est conservée de manière chiffrée dans notre coffre-fort de secrets — jamais dans notre base de données — et n'est plus jamais affichée, pas même pour vous.
Prochaines étapes
- Sur n'importe quel domaine, ouvrez son onglet DNS et sélectionnez ce compte comme source pour la gestion DNS du domaine. Nous y créons la zone si elle n'existe pas et écrivons les enregistrements requis pour les sites et le courrier du domaine.
- Lorsqu'un élément de notre côté modifie la valeur requise d'un enregistrement (vous déplacez un site, changez de CDN ou ajoutez une boîte aux lettres), nous mettons à jour l'enregistrement sur votre compte.
- Pour finaliser le transfert, les serveurs de noms de votre domaine doivent pointer vers deSEC. Si le domaine est enregistré chez nous ou auprès d'un registrar que vous avez connecté, nous les configurons pour vous ; sinon, la page du domaine indique les serveurs de noms à paramétrer.
- Lors de la connexion, nous vérifions que la clé permet de lister vos zones, de lire les enregistrements et de les modifier. La liste de contrôle située à côté de la connexion indique lesquels de ces éléments ont pu être confirmés.
En cas de problème de connexion
La connexion a réussi mais une modification a été refusée. deSEC applique des limites de taux aux modifications sur un compte. Patientez une minute et réessayez ; aucune modification partiellement appliquée n'est laissée en suspens.
La connexion a cessé de fonctionner après un certain temps. Une période de validité ou d'inactivité maximale définie sous Advanced settings (Paramètres avancés) est arrivée à expiration. Créez un nouveau jeton.
Un message indique que la clé a été rejetée. Il s'agit presque toujours de l'une de ces trois causes : un espace ou un saut de ligne copié avec la clé, une clé expirée, ou une clé révoquée ou régénérée après que vous l'avez copiée. Créez une nouvelle clé et collez-la à nouveau.
La connexion s'établit, mais une action ultérieure échoue. La clé s'authentifie mais ne dispose pas d'une autorisation requise pour l'action. Créez une nouvelle clé dotée des autorisations énumérées ci-dessus, puis déconnectez l'ancienne connexion et connectez la nouvelle clé.
Déconnexion
Ouvrez Intégrations, recherchez le compte et cliquez sur Déconnecter. Cela supprime immédiatement la clé stockée. Tout service l'utilisant s'arrêtera lors de sa prochaine action, et les écrans qui en dépendaient le signaleront clairement au lieu d'échouer silencieusement.
La déconnexion n'annule pas ce qui a déjà été fait : les enregistrements, déploiements ou paramètres que nous avons modifiés sur votre compte restent inchangés. Si vous pensez que la clé elle-même a pu être compromise, révoquez-la également auprès du fournisseur ; la déconnexion ne supprime que notre copie, pas la sienne.
Cet article n'a pas encore été traduit dans votre langue, vous lisez donc la version anglaise.