Wat het koppelen voor u doet
Door uw eigen Azure-account te koppelen, wordt de DNS van een domein beheerd vanuit uw account in plaats van het onze. U behoudt de zone, de factuur en het dashboard van de leverancier; wij maken de records aan en werken deze bij die uw websites en mailboxen nodig hebben, zodat u ze niet handmatig hoeft te kopiëren.
Voordat u begint
Een Azure-abonnement en een resourcegroep die uw DNS-zones bevat of zal bevatten.
1. Maak de sleutel aan in Azure
Azure noemt dit een service-principal. Open in het beheercentrum van Microsoft Entra Entra ID → App-registraties → Nieuwe registratie, geef de app een naam en klik op Registreren. Kopieer op de overzichtspagina van de app de Toepassings-id (client) en de Map-id (tenant). Open vervolgens Certificaten en geheimen → Clientgeheimen → Nieuw clientgeheim, kies een geldigheidsduur en klik op Toevoegen — kopieer de waarde van het geheime woord direct, want Azure toont deze slechts één keer.
Open in de Azure-portal de resourcegroep die u door ons wilt laten gebruiken en ga naar Toegangsbeheer (IAM) → Toevoegen → Roltoewijzing toevoegen. Kies de rol Inzender voor DNS-zone, wijs deze toe aan Gebruiker, groep of service-principal, zoek naar de app op naam en klik op Controleren en toewijzen. Noteer de naam van de resourcegroep en de Abonnements-id waartoe deze behoort (zoek naar Abonnementen in de portal).
2. Hier koppelen
Open Integraties in uw dashboard en kies Account koppelen. Kies Uw eigen DNS als de groep en Azure DNS als het account, vul de Client-id, het Clientgeheim, de Tenant-id, de Abonnements-id en de Resourcegroep in, en klik op Account koppelen.
We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen en de melding geeft aan wat er mis mee is. Een werkende sleutel wordt versleuteld opgeslagen in onze geheimenkluis — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.
Wat er hierna gebeurt
- Open op een willekeurig domein het tabblad DNS en kies dit account als de locatie van waaruit de DNS van het domein wordt beheerd. Wij maken de zone daar aan als deze nog niet bestaat en schrijven de records die de websites en e-mail van het domein nodig hebben.
- Wanneer er aan onze kant iets verandert waardoor een record moet worden aangepast — u verplaatst een site, schakelt over naar een CDN of voegt een mailbox toe — werken we het record op uw account bij.
- Om de verhuizing te voltooien, moeten de naamservers van uw domein naar Azure wijzen. Als het domein bij ons is geregistreerd of bij een registrar die u hebt gekoppeld, stellen wij deze voor u in; zo niet, dan toont de pagina van het domein de in te stellen naamservers.
- Wanneer u de koppeling tot stand brengt, controleren wij of de sleutel uw zones kan weergeven, records kan lezen en records kan wijzigen. De controletak naast de koppeling geeft aan welke hiervan we konden bevestigen.
Als het niet lukt om te koppelen
Azure heeft de service-principal geweigerd. Het clientgeheim is verlopen of de app heeft niet langer de rol Inzender voor DNS-zone op de resourcegroep. De berichten lijken op elkaar, dus controleer de roltoewijzing voordat u een nieuw geheim aanmaakt.
Een zone ontbreekt. Deze bevindt zich in een andere resourcegroep. Wijs de rol ook aan die groep toe of koppel deze als een tweede account.
Er wordt gemeld dat de sleutel is afgewezen. Dit komt bijna altijd door een van de volgende drie oorzaken: een spatie of regeleinde dat is mee gekopieerd, een sleutel die is verlopen, of een sleutel die is ingetrokken of opnieuw is gegenereerd nadat u deze had gekopieerd. Maak een nieuwe aan en plak deze opnieuw.
Het koppelen lukt, maar er treedt later een fout op. De sleutel verifieert wel, maar mist een machtiging die de actie vereist. Maak een nieuwe sleutel aan met de hierboven vermelde machtigingen, verbreek vervolgens de oude verbinding en koppel de nieuwe sleutel.
Ontkoppelen
Open Integraties, zoek het account en klik op Ontkoppelen. Hiermee wordt de opgeslagen sleutel onmiddellijk verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie en de schermen die ervan afhingen geven dit aan in plaats van stil te falen.
Ontkoppelen maakt niet ongedaan wat al is gedaan — records,implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoedt dat de sleutel zelf is uitgelekt, trek deze dan ook in bij de leverancier; door te ontkoppelen verwijdert u onze kopie, niet die van hen.