Apa manfaat menghubungkan ini
Menghubungkan akun Azure Anda sendiri memungkinkan DNS domain dilayani dari akun Anda alih-alih dari akun kami. Anda tetap memegang zona, tagihan, dan dasbor vendor; kami membuat dan memperbarui data yang diperlukan situs dan kotak pos Anda, sehingga Anda tidak perlu menyalinnya secara manual.
Sebelum Anda mulai
Langganan Azure dan grup sumber daya yang menampung—atau akan menampung—zona DNS Anda.
1. Buat kunci di Azure
Azure menyebut ini sebagai service principal. Di pusat admin Microsoft Entra, buka Entra ID → App registrations → New registration, berikan nama lalu klik Register. Pada halaman ikhtisar aplikasi, salin Application (client) ID dan Directory (tenant) ID. Kemudian buka Certificates & secrets → Client secrets → New client secret, pilih durasi dan klik Add—salin nilai rahasia tersebut segera, karena Azure hanya menampilkannya sekali.
Di portal Azure, buka grup sumber daya yang Anda ingin kami gunakan, lalu pilih Access control (IAM) → Add → Add role assignment. Pilih peran DNS Zone Contributor, tetapkan ke User, group, or service principal, cari aplikasi berdasarkan namanya, dan pilih Review + assign. Catat nama grup sumber daya dan Subscription ID yang menaunginya (cari Subscriptions di portal).
2. Hubungkan di sini
Buka Integrations di dasbor Anda dan pilih Connect an account. Pilih Your own DNS sebagai grup dan Azure DNS sebagai akun, isi Client ID, Client secret, Tenant ID, Subscription ID, dan Resource group, lalu tekan Connect account.
Kami menguji data yang Anda tempel sebelum ada yang disimpan. Kunci yang tidak berfungsi tidak akan pernah disimpan, dan pesan akan menjelaskan letak kesalahannya. Kunci yang berfungsi disimpan dalam keadaan terenkripsi di brankas rahasia kami—tidak pernah di database kami—dan tidak akan pernah ditampilkan lagi, bahkan kepada Anda.
Apa yang terjadi selanjutnya
- Pada domain apa pun, buka tab DNS miliknya dan pilih akun ini sebagai tempat DNS domain
dilayani. Kami membuat zona di sana jika belum ada dan menulis data yang diperlukan oleh situs serta email domain tersebut.
- Ketika ada perubahan di pihak kami yang mengubah isi data—Anda memindahkan situs, beralih CDN, atau
menambahkan kotak pos—kami memperbarui data tersebut di akun Anda.
- Untuk menyelesaikan perpindahan, nameserver domain Anda harus mengarah ke Azure. Jika domain tersebut
terdaftar pada kami, atau pada registrar yang telah Anda hubungkan, kami akan mengaturnya untuk Anda; jika tidak, halaman domain akan menampilkan nameserver yang harus diatur.
- Saat Anda terhubung, kami memeriksa apakah kunci tersebut dapat mencantumkan zona Anda, membaca data, dan mengubah data.
Daftar centang di sebelah koneksi menunjukkan mana saja yang berhasil kami konfirmasi.
Jika gagal tersambung
Azure menolak service principal tersebut. Kemungkinan besar client secret telah kedaluwarsa, atau aplikasi tidak lagi memiliki peran DNS Zone Contributor pada grup sumber daya tersebut. Pesan yang muncul tampak serupa, jadi periksalah penetapan peran sebelum membuat rahasia baru.
Zona tidak ditemukan. Zona tersebut berada di grup sumber daya yang berbeda. Tetapkan peran pada grup tersebut juga, atau hubungkan sebagai akun kedua.
Pesan menyatakan kunci ditolak. Hampir selalu disebabkan oleh salah satu dari tiga hal berikut: ada spasi atau pemenggalan baris yang ikut tersalin, kunci telah kedaluwarsa, atau kunci telah dicabut atau dibuat ulang setelah Anda menyalinnya. Buat kunci baru dan tempel kembali.
Berhasil terhubung, tetapi tindakan berikutnya gagal. Kunci berhasil diautentikasi tetapi tidak memiliki izin yang diperlukan oleh tindakan tersebut. Buat kunci baru dengan izin yang tercantum di atas, lalu putuskan sambungan yang lama dan sambungkan kunci yang baru.
Memutuskan sambungan
Buka Integrations, temukan akun tersebut, dan tekan Disconnect. Tindakan ini akan segera menghapus kunci yang tersimpan. Apa pun yang menggunakannya akan berhenti pada tindakan berikutnya, dan layar yang bergantung padanya akan memberikan pemberitahuan alih-alih gagal secara diam-diam.
Memutuskan sambungan tidak membatalkan apa yang telah dilakukan—data, penerapan, atau pengaturan yang telah kami ubah di akun Anda akan tetap seperti semula. Jika Anda menduga kunci tersebut mungkin telah bocor, cabut juga kunci tersebut di pihak vendor; memutuskan sambungan hanya menghapus salinan di pihak kami, bukan di pihak mereka.