Tilføje et brugerdefineret domænenavn

Et brugerdefineret domæne kan forbedre dit mærke og hjælpe dine kunder med lettere at finde dine supportressourcer. Når du har klargjort dit websted og hentet dit domænenavn, skal du bruge et SSL-certifikat for at konfigurere et brugerdefineret værtsnavn. Når du køber SSL-certifikatet, skal du bruge guiden til at knytte dit websted til et brugerdefineret domæne. Du kan kun føje ét brugerdefineret domænenavn til et websted.

Vigtigt!

  • Du kan kun føje et brugerdefineret domænenavn til et websted, når webstedet er i produktionstilstand. Få mere at vide om webstedsfaser i Power Pages livscyklus.

Du kan få mere at vide om de roller, der kræves for at udføre denne opgave, ved at læse Administratorroller, der kræves for administrative webstedsopgaver.

  1. Åbn Power Platform Administration.

  2. Under Ressourcer skal du vælge Power Pages-websteder.

  3. Vælg det websted, du vil føje et brugerdefineret domæne til. Vælg Administrer i hovedmenuen. Der åbnes en side med oplysninger om webstedet.

  4. Vælg Opret forbindelse til brugerdefineret domæne i sektionen Oplysninger om websted.

  5. Et sidepanel vises. Vælg en af disse indstillinger i afsnittet Vælg et SSL-certifikat :

    • Overfør et nyt certifikat: Vælg denne indstilling for at overføre .pfx-filen, hvis du ikke har uploadet den til organisationen endnu. Vælg uploadknappen under Fil for at vælge .pfx-filen. Når du vælger filen, skal du angive adgangskoden til dit SSL-certifikat i feltet Adgangskode.

    • Bruge et eksisterende certifikat: Vælg denne indstilling for at vælge det korrekte certifikat på rullelisten.

      Bemærkning

      SSL-certifikatet skal opfylde alle følgende krav:

      • Skal være signeret af en betroet certifikatautoritet.
      • Skal være eksporteret som en adgangskodebeskyttet PFX-fil.
      • Indeholder en privat nøgle, der er mindst 2048 bit lang.
      • Skal indeholde alle mellemliggende certifikater i certifikatkæden.
      • Skal være SHA2-aktiveret. Understøttelse af SHA1 er ved at blive fjernet fra populære browsere.
      • PFX-filen skal krypteres med TripleDES-kryptering. Power Pages understøtter ikke AES-256-kryptering.
      • Indeholder brug af udvidet nøgle til servergodkendelse (OID = 1.3.6.1.5.5.7.3.1).

      Trinnene til eksport af SSL-certifikatet som en adgangskodebeskyttet PFX-fil kan variere afhængigt af din certifikatudbyder. Kontakt certifikatudbyderen for at få en anbefaling. Visse udbydere kan f.eks. foreslå, at du bruger OpenSSL-tredjepartsværktøjet fra Webstederne OpenSSL eller Binære OpenSSL-filer .

    Overfør et SSL-certifikat.

  6. Vælg Næste.

  7. I afsnittet Vælg værtsnavn skal du angive det ønskede CNAME i feltet Domænenavn (f.eks. www.contoso.com).

    Bemærkning

    • Du kan kun have ét brugerdefineret domænenavn for et websted.
    • Hvis du vil oprette et brugerdefineret værtsnavn, skal du oprette et CNAME med din domæneudbyder, der peger dit domæne på URL-adressen på dit websted.
    • Hvis du lige har tilføjet et CNAME hos din domæneudbyder, tager det noget tid at overføre til alle DNS-servere. Hvis navnet ikke overføres, og du tilføjer det her, vises følgende fejlmeddelelse: "Føj en CNAME-post til dette domænenavn. Prøv igen efter et stykke tid."
    • Den CNAME-post, der bruges til brugerdefineret domænekonfiguration, skal kunne opløses offentligt. Power Pages kan ikke validere DNS-poster, der kun findes i private eller interne DNS-zoner, og det medfører, at konfiguration af brugerdefinerede domæner mislykkes.
    • Før du tilføjer det brugerdefinerede domæne, skal du kontrollere, at CNAME fortolkes ved hjælp af et offentligt DNS-værktøj (f.eks nslookup . eller dig). Hvis posten ikke kan bekræftes offentligt, kan Power Pages ikke validere den.
    • Hvis du vil binde det brugerdefinerede domæne, skal du sikre dig, at der ikke er nogen TXT-post i dit DNS navngivet asuid.{customDomain}. Hvis der findes en sådan post, skal du slette den og prøve at binde domænet igen. Hvis dit domæne f.eks. er www.contoso.com, skal du kontrollere, om der findes en TXT-post navngivet asuid.www.contoso.com. Hvis den findes, skal du fjerne den, før du prøver at konfigurere domænet igen.
  8. Vælg Næste.

  9. Dette trin gælder for et indholdsleveringsnetværk eller Firewall for webprogram aktiveret websted. I afsnittet Valider domænet skal du kopiere posttypen, postnavnet og værdien Post og oprette en TXT-post med din domæneudbyder. Du kan finde detaljerede instruktioner under Tilføj TXT-posten til domænevalidering.

  10. Vælg Næste.

  11. Gennemse oplysningerne, hvor du sammenligner Brugerdefineret værtsnavn og SSL-certifikat, og vælg derefter Næste for at gå i gang med at oprette SSL-bindingen.

  12. Du får vist meddelelsen Brugerdefineret domænenavn er blevet konfigureret. Du kan nu gå til {brugerdefineret domænenavn} for at få adgang til dette websted.

  13. Vælg Luk.

Tilføj TXT-posten til domænevalidering

Dette trin bekræfter, at du ejer domænet, før Power Pages dirigerer trafik gennem Azure Front Door.

Det skal du bruge:

Kopiér disse værdier fra Power Platform Administration:

  • Recordtype: TXT
  • Postnavn: f.eks. _dnsauth.www
  • Postens værdi: for eksempel abc123def456...

Instruktioner til din DNS-udbyder

Generelle trin for alle DNS-udbydere:

  1. Log på din DNS-administrationskonsol.
  2. Find indstillingen til at tilføje DNS-poster.
  3. Opret en ny TXT-post med:
  • Vært/navn: Navnet på posten fra Administration.
  • Type: TXT
  • Value/Content: Postens værdi fra administrationscenteret.
  1. Gem posten.

Få mere at vide i Opret DNS-poster og -zoner ved hjælp af Azure-portalen, hvis du bruger Azure DNS.

Bekræft din TXT-post

Når du har tilføjet posten, skal du bekræfte, at den er offentligt synlig:

Mulighed 1: Kommandolinje

# Windows
nslookup -type=TXT _dnsauth.www.yourdomain.com
       
# Mac/Linux
dig TXT _dnsauth.www.yourdomain.com +short
   

Mulighed 2: Onlineværktøjer - MXToolbox TXT-opslag - Google-administratorværktøjskasse

Hvis posten vises, skal du vende tilbage til Administration og vælge Opdater.

Vigtigt!

Hvis du ikke opretter TXT-posten, før den udløber, Power Pages automatisk genopretter et nyt valideringstoken. Før du opretter DNS-posten, skal du altid kopiere den aktuelle Postværdi fra administrationscenteret. Tilføjelse af et udløbet token har ingen effekt, og valideringen lykkes kun i forhold til den aktive værdi.

Når du tilføjer en TXT-post hos din domæneudbyder, tager det noget tid at overføre til alle DNS-servere. Vælg Opdater for at validere det brugerdefinerede domæne. Når oplysningerne valideres, aktiveres knappen Næste .

Bemærkning

Når du tilføjer et brugerdefineret domænenavn til et Content Delivery Network-aktiveret websted, bruger Power Pages Azure Front Door-administrerede TLS-certifikater til at gennemtvinge HTTPS for brugerdefinerede domæner. Disse certifikater oprettes med en levetid på seks måneder og fornys automatisk 45 dage før udløbsdatoen.

Ændre det aktuelle brugerdefinerede domænenavn

Sådan ændres dit eksisterende brugerdefinerede domænenavn:

  1. Åbn Power Platform Administration.

  2. Under Ressourcer skal du vælge Power Pages-websteder.

  3. Vælg det websted, du vil ændre det brugerdefinerede domæne for. Vælg Administrer i hovedmenuen. Der åbnes en side med oplysninger om webstedet.

  4. Vælg blyantsikonet til højre for din brugerdefinerede URL-adresse i sektionen Detaljer om websted.

  5. Et sidepanel vises.

    1. Vælg og slet det aktuelle, tildelte værtsnavn.
    2. Vælg og slet det aktuelle SSL-certifikat.
    3. Vælg og slet den aktuelle SSL-binding.
  6. Følg instruktionerne i Tilføj et brugerdefineret domænenavn for at konfigurere dit nye domæne.

Forny eller gengiv SSL/TLS-certifikat for Power Pages

Hvis du vil forny eller genudstille et SSL/TLS-certifikat, der dækker portalens brugerdefinerede domænenavn, skal du følge disse trin på højt niveau.

Bemærkning

  • Trinnene kan variere en smule afhængigt af dit foretrukne nøglecenter. Du kan se hele fornyelsesprocessen på nøglecenterets websted.
  • Hvis du allerede har dit nye certifikat . PFX-fil, skal du springe disse fire trin over og følge de sidste to trin for at uploade det nye certifikat og bindingen.

TRIN 1: Generér anmodning om certifikatsignering (CSR).

Hvis du vil forny et SSL/TLS-certifikat, skal du oprette en ny CSR.

Opret en ny CSR, når du fornyer dit SSL/TLS-certifikat for at oprette et nyt, entydigt nøglepar (offentligt og privat) for det fornyede certifikat.

TRIN 2: Log ind på webstedet for din foretrukne certifikatmyndighed (CA), og udfyld fornyelsesformularen.

Vælg Forny nu ud for det certifikat, der skal fornys, på siden Udløber certifikater.

Et certifikat vises ikke på siden Udløber certifikater før 90 dage, før det udløber.

TRIN 3: Dit nøglecenter udsteder SSL/TLS-certifikatet

Når nøglecenteret er godkendt, udsteder det og sender det fornyede certifikat til certifikatkontakten via mail. Du kan også downloade det fornyede certifikat fra nøglecenterets websted.

TRIN 4: Installér dit fornyede SSL/TLS-certifikat (helst på computeren fra trin 1, hvor du installerede CSR'en, som automatisk tilknytter den private nøgle, så du senere kan eksportere . PFX-fil). Mens du eksporterer PFX-filen på Windows, skal du blot sørge for, at eksporten er en adgangskodebeskyttet PFX-fil, krypteret med tredobbelt DES som vist på følgende billede:

Certifikateksportguiden med vægt på information om triple DES-kryptering.

Når du har det fornyede (genudstedte) certifikat . PFX-fil, skal du vælge redigeringsikonet (blyantsikonet) ud for dit brugerdefinerede domæne i Power Portals Administration for at erstatte dit gamle certifikat.

  1. Overfør din fornyede .pfx-certifikatfil ved at vælge Ny i ruden Rediger brugerdefineret domæne .

  2. Efter overførslen skal du slette den eksisterende binding med det gamle certifikat og oprette en ny binding som vist på følgende billede. Hvis du vælger Ny , åbnes et pop op-vindue, hvor du kan vælge dit foretrukne værtsnavn og dit nye certifikat til denne binding.

Forklaring:

  1. Hvis du vil slette den eksisterende binding, skal du vælge ellipsen og derefter vælge Slet.
  2. Vælg knappen + Ny for at tilføje et nyt SSL-certifikat.

Se også

Konfigurere SSL-certifikater og brugerdefinerede domænenavne