> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/azure-konfiguration/custom-domain.md).

# Benutzerdefinierte Domäne

## Konfiguration der benutzerdefinierten Domain

Wenn Sie Ihre eigene benutzerdefinierte Domäne für Ihren **SCEPman App Service** URL erstellen möchten, müssen Sie entscheiden, ob Sie sie hinzufügen möchten, weil dies eine Voraussetzung für die Aktivierung des Active Directory-Endpunkts ist, oder nur aus anderen Gründen.

#### Überlegungen zu einem Active Directory-Endpunkt

Wenn Sie Ihre benutzerdefinierte Domäne für den [Active Directory](/de/zertifikatsverwaltung/active-directory.md) Endpunkt verwenden möchten, müssen Sie einen **A-Record**, weil [Kerberos dies erfordert](/de/zertifikatsverwaltung/active-directory/general-configuration.md#ws_e_endpoint_access_denied). In diesem Fall müssen Sie "Alle anderen Domänendienste" auswählen, auch wenn Sie eine App Service Domain haben. Die Benutzeroberfläche könnte Sie dazu zwingen, **CNAME** als Datensatztyp auszuwählen, abhängig von Ihren anderen Auswahlmöglichkeiten. Wir haben erfolgreich getestet, dass Sie den DNS-Eintrag weiterhin als einen **A-Record** konfigurieren können und dabei keine Probleme mit dieser Konfiguration festgestellt. Andernfalls ändern Sie Ihre Einstellungen so, dass ein **A-Record** zulässig ist, z. B. die Verwendung einer Apex-Domäne oder eines Zertifikats, das nicht das von App Service verwaltete Zertifikat ist. In diesem Fall müssen Sie die eingehende IP-Adresse Ihres App Service ermitteln, die im Eintrag "Networking" des App Service angezeigt wird.

<figure><img src="https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FmKTKAbT8cGrpC0HxazQR%2Fimage.png?alt=media&amp;token=9851c9ff-3951-45e4-9094-ffc4105f99f0" alt=""><figcaption></figcaption></figure>

#### **Hinzufügen der benutzerdefinierten Domäne**

Wenn Sie Azure Domain Services verwenden, wählen Sie "App Service Domain", um von der nativen Integration mit App Services zu profitieren.

Wenn Sie Azure Domain Services nicht verwenden, wählen Sie "Alle anderen Domänendienste" und fügen Sie die erforderlichen Validierungsdatensätze bei Ihrem Domänenanbieter hinzu:

{% hint style="info" %}
Bitte beachten Sie bei der "Domänenvalidierung":

* Prüfen Sie auf mögliche **CAA-Einträge** in der Root-Domäne (gibt an, welche Zertifizierungsstellen (CAs) berechtigt sind, Zertifikate auszustellen) – siehe [Zertifikatsanforderungen](https://learn.microsoft.com/en-us/azure/container-apps/custom-domains-managed-certificates?pivots=azure-portal#free-certificate-requirements)
* [Wichtige Änderungen an den von App Service verwalteten Zertifikaten](https://techcommunity.microsoft.com/blog/appsonazureblog/follow-up-to-%E2%80%98important-changes-to-app-service-managed-certificates%E2%80%99-november-20/4466120)
  {% endhint %}

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-883b4bda8a37274ffe1be187de144f0a8470e0a6%2F2022-12-23%2017_01_35-Window.png?alt=media)

### Konfigurieren Sie die BaseUrl von SCEPman

{% hint style="info" %}
Wenn Sie die benutzerdefinierte Domäne hinzufügen, um den Active Directory-Endpunkt zu aktivieren, können Sie als Alternative zur unten beschriebenen Aktualisierung der BaseUrl-Konfiguration auch die Einstellung ändern [AppConfig:ActiveDirectory:BaseUrl](/de/scepman-konfiguration/application-settings/active-directory.md#general-settings). Dadurch werden Dinge wie Ihr AIA nicht beeinflusst, sondern nur die Active Directory-Endpunkte.
{% endhint %}

Nach der Konfiguration der benutzerdefinierten Domäne stellen Sie sicher, dass Sie die App-Service-Einstellung von SCEPman aktualisieren [**AppConfig:BaseUrl**](/de/scepman-konfiguration/application-settings/basics.md#appconfig-baseurl) auf die neue URL, speichern und den App Service neu starten.

![](https://2075553437-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-bee4508308dc32bd07be745820f4b5e683f93d0e%2Fscepman_cname4_1.png?alt=media)

{% hint style="info" %}
Es wird nicht empfohlen, für Certificate Master eine benutzerdefinierte Domäne festzulegen. Wenn Sie es dennoch einrichten möchten, stellen Sie sicher, dass Sie auch Folgendes tun:

* in der SCEPman App Service-Konfiguration aktualisieren Sie **`AppConfig:CertMaster:URL`** auf die neue Certificate Master-URL
* fügen Sie die neue Anmelde-URL der App-Registrierung von Certificate Master "SCEPman-CertMaster" hinzu.
  {% endhint %}

#### Microsoft-Dokumentation und verwaltete Zertifikate

Fügen Sie einem App Service eine benutzerdefinierte Domäne hinzu:\
<https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-custom-domain>

TLS-/SSL-Zertifikate in App Service hinzufügen und verwalten:\
<https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/azure-konfiguration/custom-domain.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
