Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Eine benutzerdefinierte Domäne kann Ihre Marke sichtbarer machen und Ihren Kunden helfen, Ihre Supportressourcen einfacher zu finden. Nachdem Sie Ihre Website bereitgestellt und Ihren Domänennamen erworben haben, benötigen Sie ein SSL-Zertifikat, um einen benutzerdefinierten Hostnamen einzurichten. Wenn Sie das SSL-Zertifikat erwerben, verwenden Sie den Assistenten, um Ihre Website mit einer benutzerdefinierten Domäne zu verknüpfen. Sie können einer Website nur einen benutzerdefinierten Domänennamen hinzufügen.
Important
- Sie können einer Website nur dann einen benutzerdefinierten Domänennamen hinzufügen, wenn sich die Website im Produktionsstatus befindet. Erfahren Sie mehr über Websitephasen im Power Pages Lebenszyklus.
Erfahren Sie mehr über die Rollen, die zur Ausführung dieser Aufgabe erforderlich sind, unter Für Administratoraufgaben in der Website erforderliche Administratorrollen.
Öffnen Sie das Power Platform Admin Center.
Wählen Sie unter ResourcesPower Pages Sites aus.
Wählen die Website aus, der Sie eine benutzerdefinierte Domäne hinzufügen möchten. Wählen Sie im Hauptmenü Verwalten aus. Es öffnet sich eine Seite mit Details zu Ihrer Website.
Wählen Sie im Website-Details-Abschnitt Benutzerdefinierte Domäne verbinden aus.
Ein Seitenbereich wird angezeigt. Wählen Sie im Abschnitt " Ssl-Zertifikat auswählen" eine der folgenden Optionen aus:
Laden Sie ein neues Zertifikat hoch: Wählen Sie diese Option aus, um die PFX-Datei hochzuladen, wenn Sie es noch nicht in die Organisation hochgeladen haben. Wählen Sie die Schaltfläche "Hochladen" unter "Datei " aus, um die PFX-Datei auszuwählen. Nach dem Auswählen der Datei, geben Sie das Kennwort für das SSL-Zertifikat im Feld Kennwort ein.
Ein vorhandenes Zertifikat verwenden: Wählen Sie diese Option, um das richtige Zertifikat von der Dropdownliste auszuwählen.
Note
Das SSL-Zertifikat muss alle folgenden Voraussetzungen erfüllen:
- Von einer vertrauenswürdigen Zertifizierungsstelle signiert.
- Exportiert als kennwortgeschützte PFX-Datei.
- Enthält privaten Schlüssel, der mindestens 2048 Bit lang ist.
- Enthält alle Zwischenzertifikate der Zertifikatskette.
- Ist SHA2-fähig, da der SHA1-Support aus gängigen Browsern entfernt wird.
- Die PFX-Datei muss mit einer TripleDES-Verschlüsselung versehen sein. Power Pages unterstützen die AES-256-Verschlüsselung nicht.
- Enthält eine Erweiterte Schlüsselverwendung für die Server-Authentifizierung (OID = 1.3.6.1.5.5.7.3.1).
Die Schritte zum Exportieren des SSL-Zertifikats als kennwortgeschützte PFX-Datei können je nach Zertifikatanbieter variieren. Wenden Sie sich an Ihren Zertifikatsanbieter, um eine Empfehlung zu erhalten. Beispielsweise können bestimmte Anbieter die Verwendung des OpenSSL-Drittanbietertools von OpenSSL - oder OpenSSL-Binärwebsites vorschlagen.
Wählen Sie Weiteraus.
Geben Sie im Abschnitt "Hostnamen auswählen " den gewünschten CNAME in das Feld "Domänenname " ein (z. B
www.contoso.com. ).Note
- Sie können nur einen benutzerdefinierten Domänennamen für eine Website haben.
- Um einen benutzerdefinierten Hostnamen zu erstellen, müssen Sie einen CNAME mit Ihrem Domänenanbieter erstellen, der Ihre Domäne auf die URL Ihrer Website verweist.
- Wenn Sie soeben einen CNAME mit Ihrem Domänenanbieter hinzugefügt haben, dauert es einige Zeit, bis er an alle DNS-Server weitergegeben wird. Wenn der Name nicht weitergegeben wird und Sie ihn hier hinzufügen, wird die folgende Fehlermeldung angezeigt: "Bitte fügen Sie diesem Domänennamen einen CNAME-Eintrag hinzu. Versuchen Sie es nach einiger Zeit erneut.
- Der für die benutzerdefinierte Domänenkonfiguration verwendete CNAME-Eintrag muss öffentlich aufgelöst werden können. Power Pages kann keine DNS-Einträge überprüfen, die nur in privaten oder internen DNS-Zonen vorhanden sind, und führt dazu, dass die benutzerdefinierte Domäneneinrichtung fehlschlägt.
- Bevor Sie die benutzerdefinierte Domäne hinzufügen, überprüfen Sie mit einem öffentlichen DNS-Tool, ob der CNAME aufgelöst wird (zum Beispiel
nslookupoderdig). Wenn der Datensatz nicht öffentlich aufgelöst werden kann, kann Power Pages ihn nicht überprüfen. - Um Ihre benutzerdefinierte Domäne erfolgreich zu binden, stellen Sie sicher, dass kein TXT-Eintrag in Ihrem DNS vorhanden ist, der
asuid.{customDomain}benannt ist. Wenn ein solcher Eintrag vorhanden ist, löschen Sie ihn, und versuchen Sie erneut, die Domäne zu binden. Wenn Ihre Domäne zum Beispielwww.contoso.comist, suchen Sie nach einem TXT-Eintrag mit dem Namenasuid.www.contoso.com. Wenn ihn gefunden wird, entfernen Sie ihn, bevor Sie die Domänenkonfiguration erneut versuchen.
Wählen Sie Weiteraus.
Dieser Schritt gilt für ein Content Delivery Network oder Web Application Firewall aktivierte Website. Kopieren Sie im Abschnitt "Domäne überprüfen" den Eintragstyp, den Eintragsnamen und den Eintragswert , und erstellen Sie einen TXT-Eintrag mit Ihrem Domänenanbieter. Ausführliche Anweisungen finden Sie unter Hinzufügen des TXT-Eintrags für die Domänenüberprüfung.
Wählen Sie Weiteraus.
Überprüfen Sie die Informationen, indem Sie den benutzerdefinierten Hostnamen und das SSL-Zertifikat vergleichen, und wählen Sie dann Weiter um mit dem Erstellen der SSL-Bindung zu beginnen.
Sie sehen die Meldung Der benutzerdefinierte Domänenname wurde für dieses Portal erfolgreich konfiguriert. Sie können jetzt zu {Custom Domain Name} gehen, um auf diese Website zuzugreifen.
Wählen Sie Schließen aus.
Hinzufügen des TXT-Eintrags für die Domänenüberprüfung
In diesem Schritt wird überprüft, ob Sie der Besitzer der Domäne sind, bevor Power Pages Datenverkehr über Azure Front Door weiter leitet.
Das benötigen Sie
Kopieren Sie im Power Platform Admin Center die folgenden Werte:
- Datensatztyp: TXT
- Datensatzname: z. B. _dnsauth.www
- Datensatzwert: z. B. abc123def456...
Anweisungen für Ihren DNS-Anbieter
Allgemeine Schritte für einen beliebigen DNS-Anbieter:
- Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an.
- Suchen Sie die Option zum Hinzufügen von DNS-Einträgen.
- Erstellen Eines neuen TXT-Eintrags mit:
- Host/Name: Der Datensatzname aus dem Admin Center.
- Typ: TXT
- Wert/Inhalt: Der Datensatzwert aus dem Admin Center.
- Speichern Sie den Datensatz.
Weitere Informationen finden Sie unter Erstellen von DNS-Einträgen und Zonen mithilfe des Azure Portals, wenn Sie Azure DNS verwenden.
Überprüfen Ihres TXT-Eintrags
Überprüfen Sie nach dem Hinzufügen des Datensatzes, ob er öffentlich sichtbar ist:
Option 1: Befehlszeile
# Windows
nslookup -type=TXT _dnsauth.www.yourdomain.com
# Mac/Linux
dig TXT _dnsauth.www.yourdomain.com +short
Option 2: Onlinetools - MXToolbox TXT-Nachschlagevorgang - Google Admin Toolbox
Wenn der Datensatz angezeigt wird, kehren Sie zum Admin Center zurück, und wählen Sie "Aktualisieren" aus.
Important
Wenn Sie den TXT-Eintrag nicht erstellen, bevor er abläuft, generiert Power Pages automatisch ein neues Validierungstoken. Kopieren Sie vor dem Erstellen des DNS-Eintrags immer den aktuellen Eintragswert aus dem Admin Center. Das Hinzufügen eines abgelaufenen Tokens hat keine Auswirkung, und die Überprüfung ist nur für den aktuell aktiven Wert erfolgreich.
Wenn Sie einen TXT-Eintrag mit Ihrem Domänenanbieter hinzufügen, dauert es einige Zeit, bis er an alle DNS-Server weitergegeben wird. Wählen Sie Aktualisieren aus, um die benutzerdefinierte Domäne zu validieren. Wenn die Informationen überprüft werden, wird die Schaltfläche "Weiter " aktiviert.
Note
Wenn Sie einen benutzerdefinierten Domänennamen für eine aktivierte Website des Content Delivery Network hinzufügen, verwendet Power Pages von Azure Front Door verwaltete TLS-Zertifikate, um HTTPS für benutzerdefinierte Domänen durchzusetzen. Diese Zertifikate werden mit einer Gültigkeitsdauer von sechs Monaten erstellt und werden 45 Tage vor ablaufendem Datum automatisch verlängert.
Den aktuellen benutzerdefinierten Domänennamen ändern
So ändern Sie Ihren vorhandenen benutzerdefinierten Domänennamen:
Öffnen Sie das Power Platform Admin Center.
Wählen Sie unter ResourcesPower Pages Sites aus.
Wählen Sie die Website aus, für die Sie die benutzerdefinierte Domäne ändern möchten. Wählen Sie im Hauptmenü Verwalten aus. Es öffnet sich eine Seite mit Details zu Ihrer Website.
Wählen Sie im Abschnitt Website-Details das Stiftsymbol rechts neben Ihrer benutzerdefinierten URL aus.
Ein Seitenbereich wird angezeigt.
- Wählen und löschen Sie den aktuell zugewiesenen Hostnamen.
- Wählen und löschen Sie das aktuelle SSL-Zertifikat.
- Wählen und löschen Sie die aktuelle SSL-Bindung.
Gehen Sie wie in Einen benutzerdefinierten Domänenamen hinzufügen beschrieben vor, um Ihre neue Domain zu konfigurieren.
SSL/TLS-Zertifikat für Power Pages erneuern oder neu ausstellen
Führen Sie die folgenden allgemeinen Schritte aus, um ein SSL/TLS-Zertifikat zu erneuern oder neu zu erstellen, das den benutzerdefinierten Domänennamen Ihres Portals abdeckt.
Note
- Die Schritte können je nach ihrer bevorzugten Zertifizierungsstelle geringfügig variieren. Informationen zum vollständigen Verlängerungsprozess finden Sie auf der Ca-Website.
- Wenn Sie bereits über Ihr neues Zertifikat verfügen. PFX-Datei , überspringen Sie diese vier Schritte , und führen Sie die letzten beiden Schritte aus, um das neue Zertifikat und die Bindung hochzuladen.
SCHRITT 1: Zertifikatsignaturanforderung (CSR) generieren.
Um ein SSL/TLS-Zertifikat zu erneuern, generieren Sie eine neue CSR.
Generieren Sie eine neue CSR, wenn Sie Ihr SSL/TLS-Zertifikat erneuern, um ein neues, eindeutiges Schlüsselpaar (öffentlich und privat) für das erneuerte Zertifikat zu erstellen.
SCHRITT 2: Melden Sie sich bei Ihrer bevorzugten Zertifizierungsstelle-Website an, und füllen Sie das Verlängerungsformular aus.
Wählen Sie auf der Seite "Ablaufende Zertifikate " neben dem Zertifikat, das erneuert werden muss, die Option "Jetzt verlängern" aus.
Ein Zertifikat wird erst 90 Tage vor Ablauf auf der Seite " Ablaufende Zertifikate " angezeigt.
SCHRITT 3: Ihre Zertifizierungsstelle stellt das SSL/TLS-Zertifikat aus
Nach der Genehmigung gibt die Zertifizierungsstelle das erneuerte Zertifikat per E-Mail an den Zertifikatkontakt weiter. Sie können das erneuerte Zertifikat auch von der Ca-Website herunterladen.
SCHRITT 4: Installieren Sie Ihr erneuertes SSL/TLS-Zertifikat (vorzugsweise auf dem Computer aus Schritt 1, auf dem Sie die CSR installiert haben, wodurch der private Schlüssel automatisch verknüpft wird, damit Sie später den exportieren können. PFX-Datei). Stellen Sie beim Exportieren der PFX-Datei auf Windows einfach sicher, dass der Export eine kennwortgeschützte PFX-Datei ist, die mit dreifachem DES verschlüsselt wird, wie in der folgenden Abbildung dargestellt:
Wenn Sie das erneuerte (neu ausgestellte) Zertifikat haben. Wählen Sie in der PFX-Datei das Bearbeitungssymbol (Bleistiftsymbol) neben Ihrer benutzerdefinierten Domäne im Power Portals Admin Center aus, um Ihr altes Zertifikat zu ersetzen.
Laden Sie Ihre erneuerte PFX-Zertifikatdatei hoch, indem Sie im Bereich "Benutzerdefinierte Domäne bearbeiten" die Option "Neu" auswählen.
Löschen Sie nach dem Upload die vorhandene Bindung mit dem alten Zertifikat, und erstellen Sie eine neue Bindung, wie in der folgenden Abbildung dargestellt. Wenn Sie "Neu" auswählen, wird ein Popup geöffnet, in dem Sie Ihren bevorzugten Hostnamen und Ihr neues Zertifikat für diese Bindung auswählen können.
Legende:
- Um die vorhandene Bindung zu löschen, wählen Sie die Auflassungspunkte und dann Löschen aus.
- Wählen Sie die Schaltfläche + Neu aus, um ein neues SSL-Zertifikat hinzuzufügen.
Siehe auch
SSL-Zertifikate und benutzerdefinierte Domänennamen konfigurieren