Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Un domaine personnalisé améliore votre marque et aide vos clients à trouver plus facilement vos ressources de support. Après avoir approvisionné votre site web et acquis votre nom de domaine, obtenez un certificat SSL pour configurer un nom d’hôte personnalisé. Lorsque vous achetez le certificat SSL, utilisez l’expérience d’Assistant suivante pour lier votre site web à un domaine personnalisé. Vous ne pouvez ajouter qu’un seul nom de domaine personnalisé à un site web.
Important
- Vous pouvez ajouter un nom de domaine personnalisé à un site web uniquement quand le site web est en état de production. En savoir plus sur les étapes du site web, dans Power Pages cycle de vie.
Pour en savoir plus sur les rôles requis pour effectuer cette tâche, consultez Les rôles d’administrateur requis pour les tâches d’administration du site web.
Ouvrez le centre d’administration de Power Platform.
Sous Resources, sélectionnez Power Pages sites.
Sélectionnez le site auquel vous souhaitez ajouter un domaine personnalisé. Sélectionnez Gérer dans le menu principal. Une page s’ouvre avec des détails sur votre site.
Dans la section Détails du site, sélectionnez Connecter un domaine personnalisé.
Un volet latéral apparaît. Dans la section Choisir un certificat SSL , sélectionnez l’une des options suivantes :
- Ajoutez Microsoft certificat managé : sélectionnez cette option pour utiliser un certificat managé fourni par Microsoft. Ce certificat est automatiquement approvisionné, configuré et renouvelé par Microsoft. Vous n'avez donc pas besoin d'acheter ou de gérer votre propre certificat SSL.
- Charger un nouveau certificat : sélectionnez cette option pour charger le fichier .pfx si vous ne l’avez pas téléchargé précédemment. Sélectionnez le bouton Charger sous Fichier pour sélectionner le fichier .pfx. Une fois le fichier sélectionné, tapez le mot de passe pour votre certificat SSL dans le champ Mot de passe.
- Utiliser un certificat existant : sélectionnez cette option pour choisir le certificat correct dans la liste déroulante.
Note
L'option Ajouter Microsoft certificat managé n'est pas disponible si le réseau de distribution de contenu (CDN) ou Web Application Firewall (WAF) est activé. L’option Ajouter n’est pas affichée lorsque CDN ou WAF sont activés.
Note
Si vous utilisez votre propre certificat SSL, le certificat SSL doit répondre à toutes les exigences suivantes :
- Est signé par une autorité de certification de confiance.
- Exporté en tant que fichier PFX protégé par mot de passe.
- Contient une clé privée d’au moins 2 048 bits de long.
- Contient tous les certificats intermédiaires de la chaîne de certification.
- Doit être compatible avec SHA2 ; la prise en charge de SHA1 est supprimée des navigateurs populaires.
- Le fichier PFX doit être chiffré à l’aide du chiffrement TripleDES. Power Pages ne prend pas en charge le chiffrement AES-256.
- Contient une Utilisation étendue de la clé pour l’authentification du serveur (OID = 1.3.6.1.5.5.7.3.1).
Les étapes d’exportation du certificat SSL en tant que fichier PFX protégé par mot de passe peuvent varier en fonction de votre fournisseur de certificats. Vérifiez auprès de votre fournisseur de certificats pour obtenir des recommandations. Par exemple, certains fournisseurs peuvent suggérer d’utiliser l’outil tiers OpenSSL à partir des sites OpenSSL ou OpenSSL Binaries.
Sélectionnez Suivant.
Entrez le nom d’hôte souhaité dans le champ Nom d’hôte (par exemple
www.contoso.com).Note
- Vous ne pouvez avoir qu’un seul nom de domaine personnalisé pour un site web.
- Pour créer un nom d’hôte personnalisé, vous devez créer un CNAME avec votre fournisseur de domaine qui pointe votre nom d’hôte vers l’URL du site Power Pages de votre site web.
- Vous ne pouvez pas avoir de mappage CNAME pour le domaine racine dans DNS srver. Vérifiez que vous ne sélectionnez pas le domaine racine comme nom d’hôte.
- Si vous venez d’ajouter un CNAME avec votre fournisseur de domaine, il faut un certain temps pour se propager à tous les serveurs DNS. Si le mappage CNAME n’est pas propagé et si vous essayez d’ajouter un nom d’hôte ici, vous verrez une erreur de mappage d’URL incorrecte, réessayez après un certain temps.
- L’enregistrement CNAME utilisé pour la configuration de domaine personnalisé doit être résolu publiquement. Power Pages ne peut pas valider les enregistrements DNS qui existent uniquement dans les zones DNS privées ou internes et entraîne l’échec de la configuration du domaine personnalisé.
- Avant d’ajouter le domaine personnalisé, vérifiez que le CNAME est résolu à l’aide d’un outil DNS public (par exemple,
nslookupoudig). Si l’enregistrement ne peut pas être résolu publiquement, Power Pages ne peut pas le valider. Apprenez-en davantage sur la vérification de CNAME dans Vérifier votre nom CNAME.
Sélectionnez Suivant.
Cette étape s’applique à un réseau de distribution de contenu ou Web Application Firewall site activé. Dans la section Valider le domaine , copiez le type d’enregistrement, le nom de l’enregistrement et la valeur d’enregistrement et créez un enregistrement TXT avec votre fournisseur de domaine. Pour obtenir des instructions détaillées, consultez Ajouter l’enregistrement TXT pour la validation de domaine.
Note
Pour lier correctement votre domaine personnalisé, assurez-vous qu’aucun enregistrement TXT nommé
asuid.<customDomain>n’est présent dans votre DNS. Si un tel enregistrement existe, supprimez-le et essayez à nouveau de lier le domaine. Par exemple, si votre domaine estwww.contoso.com, recherchez un enregistrement TXT nomméasuid.www.contoso.com. S’il est trouvé, supprimez-le avant de réessayer la configuration du domaine.Sélectionnez Suivant.
Passez en revue les informations comparant le nom d’hôte personnalisé et le certificat SSL (objet), puis sélectionnez Suivant pour commencer à créer la liaison SSL.
Une fois la configuration terminée, un message de réussite s’affiche.
Note
Microsoft certificats managés peuvent prendre quelques minutes pour une configuration réussie.
Vous pouvez maintenant accéder à {Nom de domaine personnalisé} pour accéder à ce site web.
Sélectionnez Fermer.
Vérifier votre CNAME
Après avoir ajouté un enregistrement CNAME à votre fournisseur DNS, les serveurs DNS prennent un certain temps pour synchroniser l’enregistrement. Vérifiez si le mappage CNAME est visible publiquement en procédant comme suit :
Dans les commandes suivantes, remplacez <hostname> par votre nom d’hôte.
Sur Windows, ouvrez l’invite de commandes, puis exécutez la commande suivante.
nslookup -type=CNAME <hostname>Sur macOS ou Linux, exécutez la commande suivante.
dig CNAME <hostname>
Ajouter l’enregistrement TXT pour la validation de domaine
Cette étape vérifie que vous êtes propriétaire du domaine avant Power Pages achemine le trafic via Azure Front Door.
Conditions préalables requises
Dans le Centre d’administration Power Platform, copiez ces valeurs à partir du panneau d’installation du domaine personnalisé :
- Type d’enregistrement : TXT
- Nom de l’enregistrement : par exemple, _dnsauth.www
- Valeur d’enregistrement : par exemple, abc123def456...
Instructions pour votre fournisseur DNS
Étapes générales pour n’importe quel fournisseur DNS :
- Connectez-vous à votre console de gestion DNS.
- Recherchez l’option permettant d’ajouter des enregistrements DNS.
- Créez un enregistrement TXT avec :
- Nom de l’enregistrement : nom de l’enregistrement du centre d’administration.
- Type d’enregistrement : TXT
- Valeur de l’enregistrement : valeur de l’enregistrement du centre d’administration.
- Enregistrez l’enregistrement.
En savoir plus dans Créer des enregistrements et des zones DNS à l’aide du portail Azure si vous utilisez Azure DNS.
Vérifier votre enregistrement TXT
Après avoir ajouté l’enregistrement, vérifiez qu’il est visible publiquement.
Option 1 : Ligne de commande
Remplacez par <hostname> votre nom de domaine. Exécutez la commande pour votre système d’exploitation.
- Sous Windows, exécutez
nslookup -type=TXT _dnsauth.www.<hostname>
- Sur macOS ou Linux, exécutez
dig TXT _dnsauth.www.<hostname> +short
Option 2 : Outils en ligne
Si l’enregistrement s’affiche, revenez au Centre d’administration et sélectionnez Actualiser.
Important
Les détails de l’enregistrement TXT indiqués dans cet Assistant d’installation ont une expiration. Si vous ne créez pas l'enregistrement TXT avant son expiration, Power Pages régénère automatiquement un nouveau jeton de validation. Avant de créer l’enregistrement DNS, copiez toujours la valeur d’enregistrement actuelle à partir du Centre d’administration. L’ajout d’un jeton expiré ne vous permet pas de passer à l’étape suivante, et la validation réussit uniquement par rapport à la valeur actuellement active.
Lorsque vous ajoutez une entrée TXT avec votre fournisseur de domaine, il faut un certain temps pour se propager à tous les serveurs DNS. Sélectionnez Actualiser pour valider le domaine personnalisé. Lorsque les informations sont validées, le bouton Suivant est activé.
Note
- Lorsque vous ajoutez un nom de domaine personnalisé pour un site activé pour le Réseau de distribution de contenu, Power Pages utilise les certificats TLS gérés par Azure Front Door pour appliquer HTTPS pour les domaines personnalisés. Ces certificats sont créés avec une validité de durée de vie de six mois et sont renouvelés automatiquement 45 jours avant la date d’expiration.
- Azure Front Door (AFD) crée automatiquement des certificats pour les sites qui utilisent un réseau de distribution de contenu (CDN) ou un pare-feu d’applications web (WAF). Ces certificats diffèrent des certificats que vous chargez lors de la configuration de domaine personnalisé. Vous gérez l’expiration et le renouvellement de ces certificats importés.
Modifier le nom de domaine personnalisé actuel
Pour modifier votre nom de domaine personnalisé existant :
Ouvrez le centre d’administration de Power Platform.
Sous Resources, sélectionnez Power Pages sites.
Sélectionnez le site où vous souhaitez modifier le domaine personnalisé. Sélectionnez Gérer dans le menu principal. Une page s’ouvre avec des détails sur votre site.
Dans la section Détails du site, sélectionnez l’icône en forme de crayon à droite de votre URL personnalisée.
Un volet latéral apparaît.
- Sélectionnez et supprimez la liaison SSL actuelle.
- Sélectionnez et supprimez le certificat SSL actuel.
- Sélectionnez et supprimez le nom d’hôte actuellement attribué.
Pour configurer votre nouveau domaine, suivez les instructions fournies dans Ajouter un nom de domaine personnalisé.
Déplacement entre les certificats gérés par l’utilisateur et les certificats gérés par l’Microsoft pour un domaine existant
Pour modifier le certificat SSL pour votre nom de domaine personnalisé existant :
Ouvrez le centre d’administration de Power Platform.
Sous Resources, sélectionnez Power Pages sites.
Sélectionnez le site où vous souhaitez modifier le domaine personnalisé. Sélectionnez Gérer dans le menu principal. Une page s’ouvre avec des détails sur votre site.
Dans la section Détails du site, sélectionnez l’icône en forme de crayon à droite de votre URL personnalisée.
Un volet latéral apparaît.
- Supprimez la liaison SSL s’il en existe un.
- Supprimez le certificat SSL s’il en existe un.
Pour reconfigurer votre domaine, suivez les mêmes instructions décrites dans Ajouter un nom de domaine personnalisé.
Renouveler ou réémettre un certificat SSL/TLS pour Power Pages
Pour renouveler ou réémettre un certificat SSL/TLS qui couvre le nom de domaine personnalisé de votre portail, procédez comme suit :
Note
- Les étapes peuvent varier en fonction de votre autorité de certification préférée. Pour connaître le processus de renouvellement complet, consultez le site web de l’autorité de certification.
- Si vous avez déjà votre nouveau fichier de certificat .PFX, passez ces quatre étapes et suivez les deux dernières pour téléverser le nouveau certificat et l’association.
ÉTAPE 1 : générez une demande de signature de certificat (CSR).
Pour renouveler un certificat SSL/TLS, générez un nouveau CSR.
Générez un nouveau CSR lorsque vous renouvelez votre certificat SSL/TLS. Ce processus crée une paire de clés unique (clés publiques et privées) pour le certificat renouvelé.
ÉTAPE 2 : Connectez-vous à votre site web d’autorité de certification préférée et remplissez le formulaire de renouvellement.
Dans la page Certificats arrivant à expiration , en regard du certificat qui doit être renouvelé, sélectionnez Renouveler maintenant.
Un certificat n’apparaît pas dans la page Certificats arrivant à expiration jusqu’à 90 jours avant son expiration.
ÉTAPE 3 : Votre autorité de certification émet le certificat SSL/TLS.
Une fois approuvé, l’autorité de certification émet et envoie le certificat renouvelé au contact du certificat par e-mail. Vous pouvez également télécharger le certificat renouvelé à partir du site web de l’autorité de certification.
ÉTAPE 4 : Installez votre certificat SSL/TLS renouvelé (de préférence sur l’ordinateur à partir de l’étape 1, où vous avez installé la demande de signature de certificat, qui associe automatiquement la clé privée afin de pouvoir exporter ultérieurement le certificat . Fichier PFX). Lors de l’exportation du fichier PFX sur Windows, vérifiez simplement que l’exportation est un fichier PFX protégé par mot de passe, chiffré à l’aide de triple DES, comme illustré dans l’image suivante :
Lorsque vous disposez du fichier .PFX du certificat renouvelé (réémis), sélectionnez l’icône de modification (icône en forme de crayon) en regard de votre domaine personnalisé dans le centre d’administration Power Portals pour remplacer votre ancien certificat.
Chargez votre fichier .pfx de certificat renouvelé en choisissant Nouveau dans le volet Modifier un domaine personnalisé .
Après le chargement, supprimez la liaison existante avec l’ancien certificat et créez une liaison , comme illustré dans l’image suivante. La sélection de Nouveau ouvre une fenêtre contextuelle dans laquelle vous pouvez choisir votre nom d’hôte préféré et votre nouveau certificat pour cette liaison.
Légende :
- Pour supprimer la liaison existante, sélectionnez l’ellipse, puis choisissez Supprimer.
- Sélectionnez le bouton + Nouveau pour ajouter un nouveau certificat SSL.
Voir aussi
Configurer des certificats SSL et des noms de domaine personnalisés