Base de conhecimento

Use sua própria conta do Azure DNS para gerenciar o DNS dos seus domínios

Crie uma entidade de serviço Azure com a função de Colaborador de Zona de DNS no grupo de recursos das suas zonas e conecte-a, para que o DNS dos seus domínios seja atendido a partir da sua própria assinatura Azure.

O que a conexão faz pelo senhor

Conectar a sua própria conta da Azure permite que o DNS de um domínio seja servido a partir da sua conta em vez da nossa. O senhor mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que o senhor não precise copiá-los manualmente.

Antes de começar

Uma assinatura da Azure e um grupo de recursos que contém — ou conterá — as suas zonas DNS.

1. Crie a chave na Azure

A Azure chama isso de service principal. No centro de administração do Microsoft Entra, abra Entra ID → App registrations → New registration, dê um nome a ela e clique em Register. Na página de visão geral do aplicativo, copie o Application (client) ID e o Directory (tenant) ID. Em seguida, abra Certificates & secrets → Client secrets → New client secret, escolha uma duração e clique em Add — copie o valor do segredo imediatamente, pois a Azure o exibe apenas uma vez.

No portal da Azure, abra o grupo de recursos que o senhor deseja que usemos, depois vá em Access control (IAM) → Add → Add role assignment. Escolha a função DNS Zone Contributor, atribua-a a User, group, or service principal, procure o aplicativo pelo nome e clique em Review + assign. Anote o nome do grupo de recursos e o Subscription ID ao qual ele pertence (pesquise por Subscriptions no portal).

2. Conecte aqui

Abra Integrations no seu painel e escolha Connect an account. Selecione Your own DNS como o grupo e Azure DNS como a conta, preencha o Client ID, o Client secret, o Tenant ID, o Subscription ID e o Resource group, e pressione Connect account.

Nós testamos o que o senhor cola antes que qualquer coisa seja salva. Uma chave que não funciona nunca é armazenada, e a resposta informa o que havia de errado com ela. Uma chave funcional é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca é exibida novamente, nem mesmo para o senhor.

O que acontece em seguida

  • Em qualquer domínio, abra sua aba DNS e escolha esta conta como o local de onde o DNS
  • do domínio é servido. Nós criamos a zona lá caso ela não exista e gravamos os registros de que os sites e correios do domínio precisam.

  • Quando algo do nosso lado altera o que um registro deve indicar — o senhor move um site, troca de CDN ou
  • adiciona uma caixa de correio —, nós atualizamos o registro na sua conta.

  • Para concluir a migração, os servidores de nomes do seu domínio devem apontar para a Azure. Se o domínio estiver
  • registrado conosco ou em um registrador que o senhor conectou, nós os configuraremos para o senhor; caso contrário, a página do domínio exibirá os servidores de nomes a serem configurados.

  • Ao conectar, verificamos se a chave consegue listar suas zonas, ler registros e alterar registros.
  • A lista de verificação ao lado da conexão mostra quais desses itens pudemos confirmar.

Se a conexão falhar

A Azure recusou o service principal. O segredo do cliente expirou ou o aplicativo não tem mais a função DNS Zone Contributor no grupo de recursos. As mensagens são semelhantes, portanto, verifique a atribuição de função antes de criar um novo segredo.

Uma zona está faltando. Ela está em um grupo de recursos diferente. Atribua a função nesse grupo também ou conecte-a como uma segunda conta.

A mensagem indica que a chave foi rejeitada. Quase sempre uma de três coisas: um espaço ou uma quebra de linha copiada junto com ela, uma chave que expirou ou uma chave que foi revogada ou regenerada depois que o senhor a copiou. Crie uma nova e cole-a novamente.

A conexão é estabelecida, mas algo falha posteriormente. A chave se autentica, mas carece de uma permissão que a ação necessita. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.

Desconectando

Abra Integrations, localize a conta e pressione Disconnect. Isso exclui a chave armazenada imediatamente. Qualquer recurso que estivesse usando a chave é interrompido na próxima ação, e as telas que dependiam dela informam isso em vez de falharem silenciosamente.

Desconectar não desfaz o que já foi feito — registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se o senhor acha que a chave pode ter vazado, revogue-a também junto ao fornecedor; desconectar remove a nossa cópia, não a deles.

Últimas do blog

O que temos escrito sobre hospedagem, SEO e execução de sites em escala.

SEO e Link Building a partir da Camada de Hospedagem: Uma Visão do Operador em 2026

Como a hospedagem molda a indexação e o link equity em 2026: mantendo páginas indexadas, avaliando domínios antigos antes de construir sobre eles, link building sem pegada digital e uma visão honesta sobre o que a infraestrutura pode e não pode fazer pelo SEO.

Ler a publicação

Tornando o WordPress rápido e seguro: uma lista de verificação de desempenho e plugins

Uma lista de verificação prática para um WordPress rápido e seguro: cache em nível de servidor, um cache de objetos por site, o punhado de plugins que vale a pena usar, manter a pilha atualizada e as páginas do WooCommerce que você nunca deve colocar em cache.

Ler a publicação

Como Escolher Hospedagem de Sites Gerenciada em 2026: Um Guia do Comprador

O que realmente diferencia um bom hospedagem gerenciada de um servidor barato com painel de controle — migrações, backups, isolamento, cache real e escalabilidade honesta — e como avaliar isso antes de se comprometer.

Ler a publicação

Ler o blog

Ainda com problemas?

O suporte está incluído em todos os planos, o atendimento funciona 24 horas por dia e você pode nos escrever em qualquer um dos nossos 58 idiomas — nós respondemos no seu.

Contatar o suporte Todos os artigos