Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Een aangepast domein verbetert uw merk en helpt uw klanten gemakkelijker uw ondersteuningsresources te vinden. Nadat u uw website hebt ingericht en uw domeinnaam hebt verkregen, haalt u een SSL-certificaat op om een aangepaste hostnaam in te stellen. Wanneer u het SSL-certificaat aanschaft, gebruikt u de volgende wizard om uw website te koppelen aan een aangepast domein. U kunt slechts één aangepaste domeinnaam toevoegen aan een website.
Important
- U kunt een aangepaste domeinnaam alleen aan een website toevoegen als de website in productiestatus is. Meer informatie over websitefasen, in Power Pages levenscyclus.
Zie Beheerdersrollen die vereist zijn voor websitebeheertaken voor meer informatie over de rollen die vereist zijn om deze taak uit te voeren.
Open het Power Platform-beheercentrum.
Selecteer onder ResourcesPower Pages sites.
Selecteer de site waaraan u een aangepast domein wilt toevoegen. Selecteer Beheren in het hoofdmenu. Er wordt een pagina geopend met details over uw site.
Selecteer in de sectie Sitedetails de optie Aangepast domein verbinden.
Er verschijnt een zijpaneel. Selecteer in de sectie Een SSL-certificaat kiezen een van de volgende opties:
- Voeg Microsoft beheerd certificaat toe: selecteer deze optie om een beheerd certificaat te gebruiken dat wordt geleverd door Microsoft. Dit certificaat wordt automatisch ingericht, geconfigureerd en vernieuwd door Microsoft, dus u hoeft uw eigen SSL-certificaat niet aan te schaffen of te beheren.
- Een nieuw certificaat uploaden: selecteer deze optie om het PFX-bestand te uploaden als u het eerder niet hebt geüpload. Selecteer de knop Uploaden onder Bestand om het PFX-bestand te selecteren. Voer, nadat u het bestand hebt geselecteerd, het wachtwoord voor uw SSL-certificaat in het veld Wachtwoord in.
- Een bestaand certificaat gebruiken: selecteer deze optie om het juiste certificaat te kiezen in de vervolgkeuzelijst.
Note
De optie Microsoft Beheerd certificaat toevoegen is niet beschikbaar als Content Delivery Network (CDN) of Web Application Firewall (WAF) is ingeschakeld. De optie Toevoegen wordt niet weergegeven wanneer CDN of WAF zijn ingeschakeld.
Note
Als u uw eigen SSL-certificaat gebruikt, moet het SSL-certificaat voldoen aan alle volgende vereisten:
- Ondertekend door een vertrouwde certificeringsinstantie.
- Geëxporteerd als met een wachtwoord beveiligd PFX-bestand.
- Bevat een persoonlijke sleutel die minimaal 2048 bits lang is.
- Bevat alle tussencertificaten in de certificaatketen.
- SHA2moet zijn ingeschakeld; SHA1-ondersteuning wordt verwijderd in populaire webbrowsers.
- PFX-bestand moet worden versleuteld met TripleDES-versleuteling. Power Pages biedt geen ondersteuning voor AES-256-versleuteling.
- Bevat een Uitgebreide-sleutelgebruik voor serververificatie (OID = 1.3.6.1.5.5.7.3.1).
De stappen voor het exporteren van EEN SSL-certificaat als een PFX-bestand dat met een wachtwoord is beveiligd, kunnen variëren, afhankelijk van uw certificaatprovider. Vraag uw certificaataanbieder om advies. Bepaalde providers kunnen bijvoorbeeld voorstellen om een hulpprogramma van derden voor OpenSSL te gebruiken van de websites OpenSSL of OpenSSL Binaries.
Kies Volgende.
Voer de gewenste hostnaam in het veld Hostnaam in (bijvoorbeeld
www.contoso.com).Note
- U kunt slechts één aangepaste domeinnaam voor een website hebben.
- Als u een aangepaste hostnaam wilt maken, moet u een CNAME maken met uw domeinprovider die uw hostnaam naar de URL van de Power Pages-site van uw website verwijst.
- U kunt geen CNAME-toewijzing voor hoofddomein in DNS srver hebben. Zorg ervoor dat u het hoofddomein niet als hostnaam selecteert.
- Als u zojuist een CNAME hebt toegevoegd aan uw domeinprovider, duurt het enige tijd om door te geven aan alle DNS-servers. Als de CNAME-toewijzing niet is doorgegeven en als u hier hostnaam probeert toe te voegen, ziet u een onjuiste URL-toewijzingsfout. Probeer het na enige tijd opnieuw.
- De CNAME-record die wordt gebruikt voor de configuratie van aangepaste domeinen, moet openbaar kunnen worden omgezet. Power Pages kan dns-records die alleen bestaan in privé- of interne DNS-zones niet valideren en zorgen ervoor dat het instellen van aangepaste domeinen mislukt.
- Voordat u het aangepaste domein toevoegt, controleert u of de CNAME wordt omgezet met behulp van een openbaar DNS-hulpprogramma (bijvoorbeeld
nslookupofdig). Als het record niet openbaar kan worden opgelost, kan Power Pages het niet valideren. Meer informatie over het verifiëren van CNAME in Uw CNAME.
Kies Volgende.
Deze stap geldt voor een site waarvoor Content Delivery Network of Web Application Firewall is ingeschakeld. Kopieer in de sectie Het domein valideren het recordtype, de recordnaam en de recordwaarde en maak een TXT-record bij uw domeinprovider. Zie De TXT-record voor domeinvalidatie toevoegen voor gedetailleerde instructies.
Note
Om uw aangepaste domein succesvol te koppelen, moet u ervoor zorgen dat er geen TXT-record in uw DNS met de naam
asuid.<customDomain>staat. Als er een dergelijk record bestaat, verwijder het dan en probeer het domein opnieuw te koppelen. Als uw domein bijvoorbeeldwww.contoso.comis, controleer dan of er een TXT-record is met de naamasuid.www.contoso.com. Verwijder het indien gevonden voordat u de domeinconfiguratie opnieuw probeert.Kies Volgende.
Controleer de informatie die de aangepaste hostnaam en het SSL-certificaat (onderwerp) vergelijkt en selecteer vervolgens Volgende om de SSL-binding te maken.
Nadat de configuratie is voltooid, wordt er een bericht weergegeven dat de configuratie is voltooid.
Note
Microsoft beheerde certificaten kunnen enkele minuten duren voordat de configuratie is voltooid.
U kunt nu naar {Aangepaste domeinnaam} gaan om toegang te krijgen tot de website.
Selecteer Sluiten.
Uw CNAME verifiëren
Nadat u een CNAME-record bij uw DNS-provider hebt toegevoegd, duurt het even voordat dns-servers de record synchroniseren. Controleer of de CNAME-toewijzing openbaar zichtbaar is door de volgende stappen uit te voeren:
Vervang in de volgende commando's <hostname> door uw hostnaam.
Open in Windows opdrachtprompt en voer vervolgens de volgende opdracht uit.
nslookup -type=CNAME <hostname>Voer in macOS of Linux de volgende opdracht uit.
dig CNAME <hostname>
De TXT-record voor domeinvalidatie toevoegen
In deze stap wordt gecontroleerd of u eigenaar bent van het domein voordat Power Pages verkeer doorstuurt via Azure Front Door.
Wat u nodig hebt
Kopieer in het Power Platform-beheercentrum deze waarden uit het configuratiescherm voor aangepaste domeinen :
- Recordtype: TXT
- Recordnaam: bijvoorbeeld _dnsauth.www
- Recordwaarde: bijvoorbeeld abc123def456...
Instructies voor uw DNS-provider
Algemene stappen voor een DNS-provider:
- Meld u aan bij uw DNS-beheerconsole.
- Zoek de optie voor het toevoegen van DNS-records.
- Maak een nieuwe TXT-record met:
- Recordnaam: de recordnaam uit het beheercentrum.
- Recordtype: TXT
- Recordwaarde: de recordwaarde vanuit het beheercentrum.
- Sla het bestand op.
Meer informatie vindt u in DNS-records en -zones maken met behulp van de Azure-portal als u Azure DNS gebruikt.
Uw TXT-record verifiëren
Nadat u de record hebt toegevoegd, controleert u of deze openbaar zichtbaar is.
Optie 1: opdrachtregel
Vervang <hostname> door uw domeinnaam. Voer de opdracht voor uw besturingssysteem uit.
- Voer op Windows uit
nslookup -type=TXT _dnsauth.www.<hostname>
- Voer in macOS of Linux de opdracht uit
dig TXT _dnsauth.www.<hostname> +short
Optie 2: Onlinehulpprogramma's
Als de record wordt weergegeven, gaat u terug naar het beheercentrum en selecteert u Vernieuwen.
Important
Details van TXT-records die worden weergegeven in deze installatiewizard, verlopen. Als u de TXT-record niet maakt voordat deze verloopt, Power Pages automatisch een nieuw validatietoken opnieuw genereert. Voordat u de DNS-record maakt, kopieert u altijd de huidige recordwaarde vanuit het beheercentrum. Als u een verlopen token toevoegt, kunt u niet doorgaan met de volgende stap en slaagt de validatie alleen voor de huidige actieve waarde.
Wanneer u een TXT-vermelding toevoegt aan uw domeinprovider, duurt het enige tijd om door te geven aan alle DNS-servers. Selecteer Vernieuwen om het aangepaste domein te valideren. Wanneer de informatie wordt gevalideerd, wordt de knop Volgende geactiveerd.
Note
- Wanneer u een aangepaste domeinnaam toevoegt voor een Content Delivery Network-site, gebruikt Power Pages door Azure Front Door beheerde TLS-certificaten om HTTPS af te dwingen voor aangepaste domeinen. Deze certificaten worden gemaakt met een geldigheidsduur van zes maanden en worden 45 dagen vóór de vervaldatum automatisch verlengd.
- Azure Front Door (AFD) maakt automatisch certificaten voor sites die gebruikmaken van een CDN (Content Delivery Network) of Web Application Firewall (WAF). Deze certificaten verschillen van certificaten die u uploadt tijdens de configuratie van aangepaste domeinen. U beheert de vervaldatum en verlenging van deze geüploade certificaten.
Huidige aangepaste domeinnaam wijzigen
Uw bestaande aangepaste domeinnaam wijzigen:
Open het Power Platform-beheercentrum.
Selecteer onder ResourcesPower Pages sites.
Selecteer de site waar u het aangepaste domein wilt wijzigen. Selecteer Beheren in het hoofdmenu. Er wordt een pagina geopend met details over uw site.
Selecteer in de sectie Sitedetails het potloodpictogram rechts van uw aangepaste URL.
Er verschijnt een zijpaneel.
- Selecteer en verwijder de huidige SSL-binding.
- Selecteer en verwijder het huidige SSL-certificaat.
- Selecteer en verwijder de momenteel toegewezen hostnaam.
Volg de instructies in Een aangepaste domeinnaam toevoegen om uw nieuwe domein te configureren.
Verplaatsen tussen door de gebruiker beheerde certificaten en Microsoft beheerde certificaten voor bestaand domein
Het SSL-certificaat voor uw bestaande aangepaste domeinnaam wijzigen:
Open het Power Platform-beheercentrum.
Selecteer onder ResourcesPower Pages sites.
Selecteer de site waar u het aangepaste domein wilt wijzigen. Selecteer Beheren in het hoofdmenu. Er wordt een pagina geopend met details over uw site.
Selecteer in de sectie Sitedetails het potloodpictogram rechts van uw aangepaste URL.
Er verschijnt een zijpaneel.
- Verwijder ssl-binding als deze bestaat.
- Verwijder als er een SSL-certificaat bestaat.
Als u uw domein opnieuw wilt configureren, volgt u dezelfde instructies die worden beschreven in Een aangepaste domeinnaam toevoegen.
Verleng of geef het SSL/TLS-certificaat opnieuw uit voor Power Pages
Als u een SSL/TLS-certificaat wilt vernieuwen of opnieuw wilt uitvoeren dat betrekking heeft op de aangepaste domeinnaam van uw portal, volgt u deze stappen op hoog niveau:
Note
- De stappen kunnen variëren, afhankelijk van de certificeringsinstantie van uw voorkeur. Raadpleeg de CA-website voor het volledige verlengingsproces.
- Als u uw nieuwe .PFX-certificaatbestand al hebt, sla deze vier stappen dan over en volg de laatste twee stappen om het nieuwe certificaat en de binding te uploaden.
STAP 1: genereer de aanvraag voor certificaatondertekening (CSR).
Als u een SSL/TLS-certificaat wilt vernieuwen, genereert u een nieuwe CSR.
Genereer een nieuwe CSR bij het vernieuwen van uw SSL/TLS-certificaat. Met dit proces maakt u een nieuw, uniek sleutelpaar (openbare en persoonlijke sleutels) voor het vernieuwde certificaat.
STAP 2: Meld u aan bij de website van de certificeringsinstantie (CA) van uw voorkeur en vul het verlengingsformulier in.
Selecteer Nu verlengen op de pagina Verlopende certificaten, naast het certificaat dat moet worden vernieuwd.
Een certificaat wordt pas 90 dagen voordat het verloopt weergegeven op de pagina Verlopende certificaten .
STAP 3: Uw CA geeft het SSL/TLS-certificaat uit.
Zodra het certificaat is goedgekeurd, verzendt de CA het vernieuwde certificaat via e-mail naar de contactpersoon van het certificaat. U kunt het vernieuwde certificaat ook downloaden van de CA-website.
STAP 4: Installeer uw vernieuwde SSL/TLS-certificaat (bij voorkeur op de computer uit stap 1 waarop u de CSR hebt geïnstalleerd, waarmee de persoonlijke sleutel automatisch wordt gekoppeld, zodat u het later kunt exporteren. PFX-bestand). Terwijl u het PFX-bestand op Windows exporteert, moet u ervoor zorgen dat de export een PFX-bestand met een wachtwoordbeveiliging is, versleuteld met behulp van triple DES, zoals wordt weergegeven in de volgende afbeelding:
De Wizard voor het exporteren van certificaten met de nadruk op de informatie over drievoudige DES-versleuteling.
Wanneer u het vernieuwde (opnieuw uitgegeven) certificaat hebt. PFX-bestand selecteert u het bewerkingspictogram (potloodpictogram) naast uw aangepaste domein in het Power Portals-beheercentrum om uw oude certificaat te vervangen.
Upload het vernieuwde .pfx-bestand van het certificaat door Nieuw te kiezen in het deelvenster Aangepast domein bewerken .
Verwijder na het uploaden de bestaande binding met het oude certificaat en maak een nieuwe binding, zoals wordt weergegeven in de volgende afbeelding. Als u Nieuw selecteert, wordt er een pop-up geopend waarin u uw voorkeurshostnaam en uw nieuwe certificaat voor deze binding kunt kiezen.
Legenda:
- Als u de bestaande binding wilt verwijderen, selecteert u het beletselteken en kiest u Verwijderen.
- Selecteer de knop Nieuw om een nieuw SSL-certificaat toe te voegen.