For the complete documentation index, see llms.txt. This page is also available as Markdown.

Domaine personnalisé

Configuration du domaine personnalisé

Si vous souhaitez créer votre propre domaine personnalisé pour votre SCEPman App Service URL, vous devez décider si vous souhaitez l’ajouter, car cela est nécessaire pour activer le point de terminaison Active Directory, ou seulement pour d’autres raisons.

Considérations pour un point de terminaison Active Directory

Si vous voulez que votre domaine personnalisé pour le Active Directory point de terminaison, vous devez créer un enregistrement A, car Kerberos requiert cela. Dans ce cas, vous devez choisir « Tous les autres services de domaine », même si vous disposez d’un App Service Domain. L’interface utilisateur peut vous obliger à sélectionner CNAME comme type d’enregistrement selon vos autres sélections. Nous avons testé avec succès que vous pouvez toujours configurer l’entrée DNS en tant que enregistrement A et n’avons trouvé aucun problème avec cette configuration. Sinon, modifiez vos paramètres de sorte qu’un enregistrement A soit autorisé, par exemple en utilisant un domaine apex ou un certificat autre que le certificat managé App Service. Dans ce cas, vous devez trouver l’adresse IP entrante de votre App Service, qui est affichée dans l’entrée Réseau de l’App Service.

Ajout du domaine personnalisé

Si vous utilisez Azure Domain Services, sélectionnez « App Service Domain » pour bénéficier de son intégration native avec App Services.

Si vous n’utilisez pas Azure Domain Services, choisissez « Tous les autres services de domaine » et ajoutez les enregistrements de validation requis auprès de votre fournisseur de domaine :

Pour la « validation de domaine », veuillez noter :

Configurer la BaseUrl de SCEPman

Lorsque vous ajoutez le domaine personnalisé pour activer le point de terminaison Active Directory, comme alternative à la mise à jour de la configuration BaseUrl décrite ci-dessous, vous pouvez également modifier le paramètre AppConfig:ActiveDirectory:BaseUrl. Cela n’affectera pas des éléments comme votre AIA, mais uniquement les points de terminaison Active Directory.

Après avoir configuré le domaine personnalisé, veillez à mettre à jour le paramètre App Service de SCEPman AppConfig:BaseUrl avec la nouvelle URL, enregistrez puis redémarrez l’App Service.

Il n’est pas recommandé de définir un domaine personnalisé pour Certificate Master. Si vous souhaitez tout de même le configurer, veillez également à effectuer ceci :

  • dans la configuration de l’App Service SCEPman, mettez à jour AppConfig:CertMaster:URL avec la nouvelle URL de Certificate Master

  • ajoutez la nouvelle URL de connexion à l’enregistrement d’application Certificate Master « SCEPman-CertMaster ».

Documentation Microsoft et certificats managés

Ajouter un domaine personnalisé à un App Service : https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-custom-domain

Ajouter et gérer des certificats TLS/SSL dans App Service : https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate

Mis à jour

Ce contenu vous a-t-il été utile ?