Domínio Personalizado

Configuração de Domínio Personalizado

Se você quiser criar seu próprio domínio personalizado para o seu Serviço de Aplicativo SCEPman URL, você precisa decidir se deseja adicioná-lo porque é um requisito para ativar o Endpoint do Active Directory ou apenas por outros motivos.

Considerações para um Endpoint do Active Directory

Se você quer seu domínio personalizado para o Active Directory endpoint, você precisa criar um registro A, porque Kerberos exige isto. Neste caso, você deve escolher "Todos os outros serviços de domínio", mesmo que possua um App Service Domain. A interface pode forçá-lo a selecionar CNAME como tipo de registro dependendo de suas outras seleções. Testamos com sucesso que você ainda pode configurar a entrada DNS como um registro A e não encontramos problemas com essa configuração. Caso contrário, altere suas configurações, de modo que um registro A seja permitido como usar um domínio apex ou usar um certificado diferente do App Service Managed Certificate. Nesse caso, você precisa descobrir o endereço IP de entrada do seu App Service, que é exibido na entrada Rede (Networking) do App Service.

Adicionando o Domínio Personalizado

Esta descrição presume que você não usa Azure Domain Services. Se usar, selecione App Service Domain para aproveitar a integração entre App Services e Azure Domain Services. Caso contrário, selecione Todos os outros serviços de domínio e adicione os registros de validação ao seu provedor de domínio.

  • Provedor de domínio: Todos os outros serviços de domínio

Configurar o BaseUrl do SCEPman

circle-info

Quando você adiciona o Domínio Personalizado para habilitar o Endpoint do Active Directory, como alternativa a atualizar a configuração BaseUrl conforme descrito abaixo, você também pode alterar a configuração AppConfig:ActiveDirectory:BaseUrl. Isso não afetará coisas como seu AIA, mas apenas os endpoints do Active Directory.

Após configurar o domínio personalizado, certifique-se de atualizar a Configuração do App Service SCEPman AppConfig:BaseUrl para a nova URL, salvar e reiniciar o App Service.

circle-info

Não é recomendado definir um domínio personalizado para o Certificate Master. Se ainda desejar configurá-lo, certifique-se também de fazer:

  • na Configuração do App Service do SCEPman, atualize AppConfig:CertMaster:URL para a nova URL do Certificate Master

  • adicione a nova URL de login ao registro do aplicativo Certificate Master "SCEPman-CertMaster".

Documentação da Microsoft e Certificados Gerenciados

Adicionar um domínio personalizado a um App Service: https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-custom-domainarrow-up-right

Adicionar e gerenciar certificados TLS/SSL no App Service: https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificatearrow-up-right

Criar um certificado gratuito: https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate#create-a-free-certificate-previewarrow-up-right

Last updated

Was this helpful?