Що це вам дає
Підключення власного облікового запису Azure дозволяє керувати DNS домену з вашого облікового запису замість нашого. Ви зберігаєте зону, рахунок та панель постачальника; ми створюємо й оновлюємо записи, необхідні для ваших сайтів та поштових скриньок, тож вам не доведеться копіювати їх вручну.
Перед початком
Підписка Azure та група ресурсів, яка містить — або міститиме — ваші DNS-зони.
1. Створіть ключ в Azure
В Azure це називається регламентованим суб'єктом (service principal). В адміністративному центрі Microsoft Entra відкрийте Entra ID → Реєстрація додатків → Нова реєстрація, введіть назву та натисніть Зареєструвати. На сторінці огляду додатка скопіюйте Ідентифікатор додатка (клієнта) та Ідентифікатор каталогу (реєстратора). Потім відкрийте Сертифікати й секрети → Секрети клієнта → Новий секрет клієнта, виберіть термін дії та натисніть Додати — одразу скопіюйте значення секрету, оскільки Azure показує його лише раз.
На порталі Azure відкрийте групу ресурсів, яку ви хочете використовувати, а потім Керування доступом (IAM) → Додати → Додати призначення ролі. Виберіть роль Учасник DNS-зони, призначте її для Користувача, групи чи регламентованого суб'єкта, знайдіть додаток за назвою та натисніть Переглянути й призначити. Запишіть назву групи ресурсів та Ідентифікатор підписки, до якої вона належить (знайдіть Підписки на порталі).
2. Підключіть його тут
Відкрийте розділ Інтеграції у своїй панелі керування та виберіть Підключити обліковий запис. Виберіть Ваш власний DNS як групу та Azure DNS як обліковий запис, заповніть поля Ідентифікатор клієнта, Секрет клієнта, Ідентифікатор орендаря, Ідентифікатор підписки та Група ресурсів, після чого натисніть Підключити обліковий запис.
Ми перевіряємо введені дані перед збереженням. Непрацюючий ключ ніколи не зберігається, а повідомлення вказує на те, що саме було зроблено неправильно. Робочий ключ зберігається в зашифрованому вигляді у нашому сховищі секретів — ніколи в нашій базі даних — і більше ніколи не відображається, навіть вам.
Що відбувається далі
- Для будь-якого домену відкрийте його вкладку DNS і виберіть цей обліковий запис як місце, з якого обслуговується DNS домену. Ми створимо там зону, якщо її не існує, і запишемо записи, необхідні для сайтів та пошти домену.
- Коли щось з нашого боку змінює вміст запису — ви переміщуєте сайт, змінюєте CDN або додаєте поштову скриньку — ми оновлюємо запис у вашому обліковому записі.
- Щоб завершити перенесення, сервер імен вашого домену повинен вказувати на Azure. Якщо домен зареєстрований у нас або у підключеного вами реєстратора, ми налаштуємо їх для вас; в іншому випадку на сторінці домену будуть показані сервери імен, які потрібно встановити.
- Під час підключення ми перевіряємо, чи може ключ переглядати ваші зони, читати та змінювати записи. Чек-лист поруч із підключенням показує, що з цього нам вдалося підтвердити.
Якщо підключення не вдалося
Azure відхилила регламентований суб'єкт. Або термін дії секрету клієнта минув, або додаток більше не має ролі Учасник DNS-зони для цієї групи ресурсів. Повідомлення схожі, тому перевірте призначення ролі перед створенням нового секрету.
Зону не знайдено. Вона знаходиться в іншій групі ресурсів. Призначте роль і для цієї групи або підключіть її як другий обліковий запис.
Повідомлення про відхилення ключа. Майже завжди це одна з трьох причин: пробіл або перенесення рядка, скопійовані разом із ключем; ключ, термін дії якого минув; або ключ, який було відкликано чи згенеровано повторно після того, як ви його скопіювали. Створіть новий і вставте його знову.
Підключення встановлено, але згодом щось йде не так. Ключ проходить автентифікацію, але йому бракує дозволу, необхідного для виконання дії. Створіть новий ключ із вищезазначеними дозволами, після чого відключіть старе з'єднання та підключіть новий ключ.
Відключення
Відкрийте Інтеграції, знайдіть обліковий запис і натисніть Відключити. Це одразу видаляє збережений ключ. Усе, що його використовувало, зупиняється під час наступної дії, а екрани, які від нього залежали, повідомляють про це, замість того щоб мовчки завершуватися з помилкою.
Відключення не скасовує те, що вже було зроблено — записи, розгортання або налаштування, які ми змінили у вашому обліковому записі, залишаються без змін. Якщо ви підозрюєте, що сам ключ міг бути скомпрометований, також відкличте його у постачальника; відключення видаляє нашу копію, але не їхню.