> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/configuracao-do-azure/custom-domain.md).

# Domínio personalizado

## Configuração do domínio personalizado

Se quiser criar o seu próprio domínio personalizado para o seu **SCEPman App Service** URL, tem de decidir se o quer adicionar porque é um requisito para ativar o Active Directory Endpoint ou apenas por outros motivos.

#### Considerações para um Active Directory Endpoint

Se quiser que o seu domínio personalizado para o [Active Directory](/pt/gestao-de-certificados/active-directory.md) endpoint, precisa de criar um **registro A**, porque [o Kerberos requer isto](/pt/gestao-de-certificados/active-directory/general-configuration.md#ws_e_endpoint_access_denied). Neste caso, tem de escolher "Todos os outros serviços de domínio", mesmo que tenha um App Service Domain. A interface pode obrigá-lo a selecionar **CNAME** como tipo de registo dependendo das suas outras seleções. Testámos com sucesso que ainda pode configurar a entrada DNS como um **registro A** e não encontrámos problemas com esta configuração. Caso contrário, altere as suas definições para que um **registro A** seja permitido, como usar um domínio apex ou usar um certificado diferente do App Service Managed Certificate. Neste caso, precisa de descobrir o endereço IP de entrada do seu App Service, que é apresentado na entrada Networking do App Service.

<figure><img src="https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2FmKTKAbT8cGrpC0HxazQR%2Fimage.png?alt=media&amp;token=9851c9ff-3951-45e4-9094-ffc4105f99f0" alt=""><figcaption></figcaption></figure>

#### **Adicionar o Domínio Personalizado**

Se estiver a utilizar Azure Domain Services, selecione "App Service Domain" para beneficiar da sua integração nativa com App Services.

Se não estiver a utilizar Azure Domain Services, escolha "Todos os outros serviços de domínio" e adicione os registos de validação necessários junto do seu fornecedor de domínio:

{% hint style="info" %}
Relativamente à "validação de domínio", tenha em atenção:

* Verifique possíveis **registos CAA** no domínio raiz (especifica quais Autoridades de Certificação (CAs) estão autorizadas a emitir certificados) - ver [requisitos de certificado](https://learn.microsoft.com/en-us/azure/container-apps/custom-domains-managed-certificates?pivots=azure-portal#free-certificate-requirements)
* [Alterações importantes aos Certificados Geridos do App Service](https://techcommunity.microsoft.com/blog/appsonazureblog/follow-up-to-%E2%80%98important-changes-to-app-service-managed-certificates%E2%80%99-november-20/4466120)
  {% endhint %}

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-883b4bda8a37274ffe1be187de144f0a8470e0a6%2F2022-12-23%2017_01_35-Window.png?alt=media)

### Configure o BaseUrl do SCEPman

{% hint style="info" %}
Ao adicionar o Domínio Personalizado para ativar o Active Directory Endpoint, como alternativa a atualizar a configuração BaseUrl conforme descrito abaixo, também pode alterar a definição [AppConfig:ActiveDirectory:BaseUrl](/pt/configuracao-do-scepman/application-settings/active-directory.md#general-settings). Isto não afetará coisas como o seu AIA, apenas os endpoints do Active Directory.
{% endhint %}

Depois de configurar o domínio personalizado, não se esqueça de atualizar a definição do SCEPman App Service [**AppConfig:BaseUrl**](/pt/configuracao-do-scepman/application-settings/basics.md#appconfig-baseurl) para o novo URL, guardar e reiniciar o App Service.

![](https://3802289327-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-LoGejQeUQcw7lqnQ3WX%2Fuploads%2Fgit-blob-bee4508308dc32bd07be745820f4b5e683f93d0e%2Fscepman_cname4_1.png?alt=media)

{% hint style="info" %}
Não é recomendável definir um domínio personalizado para o Certificate Master. Se ainda assim o quiser configurar, certifique-se também de:

* na configuração do App Service do SCEPman, atualize **`AppConfig:CertMaster:URL`** para o novo URL do Certificate Master
* adicione o novo URL de início de sessão ao registo de aplicação do Certificate Master "SCEPman-CertMaster".
  {% endhint %}

#### Documentação Microsoft e Certificados Geridos

Adicionar um domínio personalizado a um App Service:\
<https://docs.microsoft.com/en-us/azure/app-service/app-service-web-tutorial-custom-domain>

Adicionar e gerir certificados TLS/SSL no App Service:\
<https://docs.microsoft.com/en-us/azure/app-service/configure-ssl-certificate>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/configuracao-do-azure/custom-domain.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
