اسے جوڑنے سے آپ کو کیا فائدہ ہوتا ہے
اپنا Azure اکاؤنٹ منسلک کرنے سے ڈومین کا DNS ہمارے اکاؤنٹ کے بجائے آپ کے اکاؤنٹ سے فراہم کیا جاتا ہے۔ زون، بل اور وینڈر ڈیش بورڈ آپ کے پاس رہتا ہے؛ ہم ان ریکارڈز کو تخلیق اور اپ ڈیٹ کرتے ہیں جن کی آپ کی سائٹس اور میل باکسز کو ضرورت ہوتی ہے، تاکہ آپ کو انہیں خود سے کاپی نہ کرنا پڑے۔
شروع کرنے سے پہلے
ایک Azure سبسکرپشن اور ایک ریسورس گروپ جو آپ کے DNS زونز کو رکھتا ہے — یا رکھے گا۔
1. Azure پر کلید (Key) بنائیں
Azure اسے service principal کہتا ہے۔ Microsoft Entra ایڈمن سینٹر میں Entra ID ← App registrations ← New registration کھولیں، اسے ایک نام دیں اور اسے Register کریں۔ ایپ کے اوور ویو پیج پر Application (client) ID اور Directory (tenant) ID کاپی کریں۔ پھر Certificates & secrets ← Client secrets ← New client secret کھولیں، مدت کا انتخاب کریں اور اسے Add کریں — سیکرٹ کی قیمت (Value) کو فوراً کاپی کر لیں، Azure اسے صرف ایک بار دکھاتا ہے۔
Azure پورٹل میں، وہ ریسورس گروپ کھولیں جسے آپ چاہتے ہیں کہ ہم استعمال کریں، پھر Access control (IAM) ← Add ← Add role assignment پر جائیں۔ DNS Zone Contributor رول کا انتخاب کریں، اسے User, group, or service principal کے لیے تفویض کریں، نام سے ایپ تلاش کریں، اور Review + assign کریں۔ ریسورس گروپ کا نام اور اس سے متعلقہ Subscription ID نوٹ کریں (پورٹل میں Subscriptions تلاش کریں)۔
2. اسے یہاں سے جوڑیں
اپنے ڈیش بورڈ میں Integrations کھولیں اور Connect an account منتخب کریں۔ گروپ کے طور پر Your own DNS اور اکاؤنٹ کے طور پر Azure DNS کا انتخاب کریں، Client ID، Client secret، Tenant ID، Subscription ID اور Resource group درج کریں، اور Connect account پر کلک کریں۔
کچھ بھی محفوظ کرنے سے پہلے ہم آپ کے درج کردہ ڈیٹا کی تصدیق کرتے ہیں۔ کام نہ کرنے والی کلید کو کبھی بھی محفوظ نہیں کیا جاتا، اور پیغام میں بتایا جاتا ہے کہ اس میں کیا خرابی تھی۔ کام کرنے والی کلید کو ہمارے سیکرٹس والٹ میں انکرپٹڈ رکھا جاتا ہے — ہمارے ڈیٹا بیس میں کبھی نہیں — اور اسے دوبارہ کبھی نہیں دکھایا جاتا، آپ کو بھی نہیں۔
آگے کیا ہوگا
- کسی بھی ڈومین پر، اس کا DNS ٹیب کھولیں اور اس اکاؤنٹ کو منتخب کریں جہاں سے ڈومین کا DNS فراہم کیا جاتا ہے۔ اگر زون وہاں موجود نہیں ہے تو ہم اسے تخلیق کرتے ہیں اور وہ ریکارڈز لکھتے ہیں جن کی ڈومین کی سائٹس اور میل کو ضرورت ہوتی ہے۔
- جب ہماری طرف سے کوئی تبدیلی ہوتی ہے جس کے لیے ریکارڈ میں ترمیم ضروری ہو — آپ سائٹ منتقل کرتے ہیں، CDN تبدیل کرتے ہیں یا میل باکس شامل کرتے ہیں — تو ہم آپ کے اکاؤنٹ پر ریکارڈ کو اپ ڈیٹ کر دیتے ہیں۔
- منتقلی مکمل کرنے کے لیے، آپ کے ڈومین کے نیم سرورز کا Azure کی طرف اشارہ کرنا ضروری ہے۔ اگر ڈومین ہمارے پاس رجسٹرڈ ہے، یا کسی ایسے رجسٹرار کے پاس ہے جسے آپ نے منسلک کیا ہے، تو ہم انہیں آپ کے لیے سیٹ کر دیتے ہیں؛ ورنہ ڈومین کا صفحہ سیٹ کرنے کے لیے نیم سرورز دکھاتا ہے۔
- جب آپ منسلک ہوتے ہیں، تو ہم چیک کرتے ہیں کہ آیا کلید آپ کے زونز کی فہرست دکھا سکتی ہے، ریکارڈز پڑھ سکتی ہے اور ریکارڈز میں تبدیلیاں کر سکتی ہے۔ کنکشن کے ساتھ موجود چیک لسٹ دکھاتی ہے کہ ہم ان میں سے کن کی تصدیق کر سکے۔
اگر یہ کنیکٹ نہ ہو
Azure نے service principal کو مسترد کر دیا۔ یا تو کلائنٹ سیکرٹ کی مدت ختم ہو چکی ہے، یا ایپ کے پاس اب ریسورس گروپ پر DNS Zone Contributor کے اختیارات نہیں ہیں۔ دونوں صورتوں میں ایک جیسے پیغامات نظر آتے ہیں، لہذا نیا سیکرٹ بنانے سے پہلے رول اسائنمنٹ کی جانچ کریں۔
زون موجود نہیں ہے۔ یہ ایک مختلف ریسورس گروپ میں ہے۔ اس گروپ پر بھی رول تفویض کریں، یا اسے دوسرے اکاؤنٹ کے طور پر منسلک کریں۔
یہ پیغام آتا ہے کہ کلید مسترد کر دی گئی ہے۔ یہ تقریباً ہمیشہ تین میں سے ایک وجہ سے ہوتا ہے: کاپی کرتے وقت کوئی اسپیس یا لائن بریک شامل ہو گئی تھی، کلید کی مدت ختم ہو گئی ہے، یا کاپی کرنے کے بعد کلید کو منسوخ یا دوبارہ تخلیق کیا گیا تھا۔ ایک نئی کلید بنائیں اور اسے دوبارہ پیسٹ کریں۔
یہ کنیکٹ ہو جاتا ہے، لیکن بعد میں کوئی عمل ناکام ہو جاتا ہے۔ کلید کی تصدیق ہو جاتی ہے لیکن اس میں اس عمل کے لیے درکار اجازت کی کمی ہوتی ہے۔ اوپر درج اجازتوں کے ساتھ ایک نئی کلید بنائیں، پھر پرانے کنکشن کو منقطع کریں اور نئی کلید کو جوڑیں۔
منقطع کرنا (Disconnecting)
Integrations کھولیں، اکاؤنٹ تلاش کریں اور Disconnect دبائیں۔ اس سے محفوظ شدہ کلید فوری طور پر حذف ہو جاتی ہے۔ اس کا استعمال کرنے والی کوئی بھی چیز اپنے اگلے عمل پر رک جاتی ہے، اور اس پر انحصار کرنے والی اسکرینیں خاموشی سے ناکام ہونے کے بجائے اس کی اطلاع دیتی ہیں۔
منقطع کرنے سے وہ کام منسوخ نہیں ہوتے جو پہلے ہی کیے جا چکے ہیں — آپ کے اکاؤنٹ پر ہمارے ذریعے تبدیل کیے گئے ریکارڈز، ڈپلائمنٹس یا سیٹنگز ویسے ہی رہتے ہیں۔ اگر آپ کو لگتا ہے کہ کلید لیک ہو گئی ہے، تو وینڈر کی سطح پر بھی اسے منسوخ کر دیں؛ منقطع کرنے سے صرف ہماری کاپی حذف ہوتی ہے، ان کی نہیں۔