Einen benutzerdefinierten Domänennamen hinzufügen

Eine benutzerdefinierte Domäne verbessert Ihre Marke und hilft Ihren Kunden, Ihre Supportressourcen einfacher zu finden. Nachdem Sie Ihre Website bereitgestellt und Ihren Domänennamen erworben haben, rufen Sie ein SSL-Zertifikat ab, um einen benutzerdefinierten Hostnamen einzurichten. Wenn Sie das SSL-Zertifikat erwerben, verwenden Sie die folgende Assistentenumgebung, um Ihre Website mit einer benutzerdefinierten Domäne zu verknüpfen. Sie können einer Website nur einen benutzerdefinierten Domänennamen hinzufügen.

Important

  • Sie können einer Website nur dann einen benutzerdefinierten Domänennamen hinzufügen, wenn sich die Website im Produktionsstatus befindet. Erfahren Sie mehr über Websitephasen im Power Pages Lebenszyklus.

Informationen zu den Rollen, die zum Ausführen dieser Aufgabe erforderlich sind, finden Sie unter Administratorrollen, die für verwaltungstechnische Aufgaben der Website erforderlich sind.

  1. Öffnen Sie das Power Platform Admin Center.

  2. Wählen Sie unter ResourcesPower Pages Sites aus.

  3. Wählen die Website aus, der Sie eine benutzerdefinierte Domäne hinzufügen möchten. Wählen Sie im Hauptmenü Verwalten aus. Es öffnet sich eine Seite mit Details zu Ihrer Website.

  4. Wählen Sie im Website-Details-Abschnitt Benutzerdefinierte Domäne verbinden aus.

  5. Ein Seitenbereich wird angezeigt. Wählen Sie im Abschnitt " Ssl-Zertifikat auswählen" eine der folgenden Optionen aus:

    • Fügen Sie Microsoft verwaltetes Zertifikat hinzu: Wählen Sie diese Option aus, um ein von Microsoft bereitgestelltes verwaltetes Zertifikat zu verwenden. Dieses Zertifikat wird von Microsoft automatisch bereitgestellt, konfiguriert und erneuert, sodass Sie Ihr eigenes SSL-Zertifikat nicht kaufen oder verwalten müssen.
    • Laden Sie ein neues Zertifikat hoch: Wählen Sie diese Option aus, um die PFX-Datei hochzuladen, wenn Sie es zuvor nicht hochgeladen haben. Wählen Sie die Schaltfläche "Hochladen" unter "Datei " aus, um die PFX-Datei auszuwählen. Nach dem Auswählen der Datei, geben Sie das Kennwort für das SSL-Zertifikat im Feld Kennwort ein.
    • Ein vorhandenes Zertifikat verwenden: Wählen Sie diese Option, um das richtige Zertifikat von der Dropdownliste auszuwählen.

    Note

    Die Option "Microsoft Verwaltetes Zertifikat hinzufügen" ist nicht verfügbar, wenn entweder das Content Delivery Network (CDN) oder Web Application Firewall (WAF) aktiviert ist. Die Option zum Hinzufügen wird nicht angezeigt, wenn CDN oder WAF aktiviert sind.

    Die CDN- und WAF-Optionen sind deaktiviert.

    Ein SSL-Zertifikat hochladen.

    Note

    Wenn Sie Ihr eigenes SSL-Zertifikat verwenden, muss das SSL-Zertifikat alle folgenden Anforderungen erfüllen:

    • Von einer vertrauenswürdigen Zertifizierungsstelle signiert.
    • Exportiert als kennwortgeschützte PFX-Datei.
    • Enthält privaten Schlüssel, der mindestens 2.048 Bit lang ist.
    • Enthält alle Zwischenzertifikate der Zertifikatskette.
    • Ist SHA2-fähig, da der SHA1-Support aus gängigen Browsern entfernt wird.
    • Die PFX-Datei muss mit einer TripleDES-Verschlüsselung versehen sein. Power Pages unterstützen die AES-256-Verschlüsselung nicht.
    • Enthält eine Erweiterte Schlüsselverwendung für die Server-Authentifizierung (OID = 1.3.6.1.5.5.7.3.1).

    Die Schritte zum Exportieren des SSL-Zertifikats als kennwortgeschützte PFX-Datei können je nach Zertifikatanbieter variieren. Wenden Sie sich an Ihren Zertifikatsanbieter, um eine Empfehlung zu erhalten. Beispielsweise können bestimmte Anbieter die Verwendung des OpenSSL-Drittanbietertools von OpenSSL - oder OpenSSL-Binärwebsites vorschlagen.

  6. Wählen Sie Weiteraus.

  7. Geben Sie den gewünschten Hostnamen in das Feld "Hostname " ein (z. B www.contoso.com. ).

    Note

    • Sie können nur einen benutzerdefinierten Domänennamen für eine Website haben.
    • Um einen benutzerdefinierten Hostnamen zu erstellen, müssen Sie einen CNAME mit Ihrem Domänenanbieter erstellen, der Ihren Hostnamen auf die Power Pages Website-URL Ihrer Website verweist.
    • Sie können keine CNAME-Zuordnung für die Stammdomäne in DNS srver haben. Stellen Sie sicher, dass Sie die Stammdomäne nicht als Hostname auswählen.
    • Wenn Sie soeben einen CNAME mit Ihrem Domänenanbieter hinzugefügt haben, dauert es einige Zeit, bis er an alle DNS-Server weitergegeben wird. Wenn die CNAME-Zuordnung noch nicht propagiert wurde und Sie hier versuchen, einen Hostnamen hinzuzufügen, wird ein Fehler wegen einer falschen URL-Zuordnung angezeigt. Bitte versuchen Sie es nach einiger Zeit erneut.
    • Der für die benutzerdefinierte Domänenkonfiguration verwendete CNAME-Eintrag muss öffentlich aufgelöst werden können. Power Pages kann keine DNS-Einträge überprüfen, die nur in privaten oder internen DNS-Zonen vorhanden sind, und führt dazu, dass die benutzerdefinierte Domäneneinrichtung fehlschlägt.
    • Bevor Sie die benutzerdefinierte Domäne hinzufügen, überprüfen Sie mit einem öffentlichen DNS-Tool, ob der CNAME aufgelöst wird (zum Beispiel nslookup oder dig). Wenn der Datensatz nicht öffentlich aufgelöst werden kann, kann Power Pages ihn nicht überprüfen. Erfahren Sie mehr darüber, wie Sie CNAME in "Überprüfen Ihres CNAME" überprüfen.
  8. Wählen Sie Weiteraus.

  9. Dieser Schritt gilt für ein Content Delivery Network oder Web Application Firewall aktivierte Website. Kopieren Sie im Abschnitt "Domäne überprüfen" den Eintragstyp, den Eintragsnamen und den Eintragswert , und erstellen Sie einen TXT-Eintrag mit Ihrem Domänenanbieter. Ausführliche Anweisungen finden Sie unter Hinzufügen des TXT-Eintrags für die Domänenüberprüfung.

    Note

    Um Ihre benutzerdefinierte Domäne erfolgreich zu binden, stellen Sie sicher, dass kein TXT-Eintrag in Ihrem DNS vorhanden ist, der asuid.<customDomain> benannt ist. Wenn ein solcher Eintrag vorhanden ist, löschen Sie ihn, und versuchen Sie erneut, die Domäne zu binden. Wenn Ihre Domäne zum Beispiel www.contoso.com ist, suchen Sie nach einem TXT-Eintrag mit dem Namen asuid.www.contoso.com. Wenn ihn gefunden wird, entfernen Sie ihn, bevor Sie die Domänenkonfiguration erneut versuchen.

  10. Wählen Sie Weiteraus.

  11. Überprüfen Sie die Informationen, die den benutzerdefinierten Hostnamen und das SSL-Zertifikat (Betreff) vergleichen, und wählen Sie dann "Weiter" aus, um mit dem Erstellen der SSL-Bindung zu beginnen.

  12. Nach Abschluss der Konfiguration wird eine Erfolgsmeldung angezeigt.

    Note

    Microsoft verwalteten Zertifikate können einige Minuten dauern, bis die Konfiguration erfolgreich war.

    Sie können jetzt zu {Custom Domain Name} gehen, um auf diese Website zuzugreifen.

  13. Wählen Sie Schließen aus.

Überprüfen Ihres CNAME

Nachdem Sie ihrem DNS-Anbieter einen CNAME-Eintrag hinzugefügt haben, benötigen DNS-Server einige Zeit, um den Eintrag zu synchronisieren. Überprüfen Sie, ob die CNAME-Zuordnung öffentlich sichtbar ist, indem Sie die folgenden Schritte ausführen:

Ersetzen Sie in den folgenden Befehlen <hostname> durch Ihren Hostnamen.

  • Öffnen Sie auf Windows die Eingabeaufforderung, und führen Sie dann den folgenden Befehl aus.

    
     nslookup -type=CNAME <hostname> 
    
  • Führen Sie unter macOS oder Linux den folgenden Befehl aus.

    
     dig CNAME <hostname>
    

Hinzufügen des TXT-Eintrags für die Domänenüberprüfung

In diesem Schritt wird überprüft, ob Sie der Besitzer der Domäne sind, bevor Power Pages Datenverkehr über Azure Front Door weiter leitet.

Das benötigen Sie

Kopieren Sie im Power Platform Admin Center diese Werte aus dem Bereich "Benutzerdefinierte Domäneneinrichtung ":

  • Datensatztyp: TXT
  • Datensatzname: z. B. _dnsauth.www
  • Datensatzwert: z. B. abc123def456...

Anweisungen für Ihren DNS-Anbieter

Allgemeine Schritte für einen beliebigen DNS-Anbieter:

  1. Melden Sie sich bei Ihrer DNS-Verwaltungskonsole an.
  2. Suchen Sie die Option zum Hinzufügen von DNS-Einträgen.
  3. Erstellen Eines neuen TXT-Eintrags mit:
    • Datensatzname: Der Datensatzname aus dem Admin Center.
    • Datensatztyp: TXT
    • Datensatzwert: Der Datensatzwert aus dem Admin Center.
  4. Speichern Sie den Datensatz.

Weitere Informationen finden Sie unter Erstellen von DNS-Einträgen und Zonen mithilfe des Azure Portals, wenn Sie Azure DNS verwenden.

Überprüfen Ihres TXT-Eintrags

Überprüfen Sie nach dem Hinzufügen des Datensatzes, ob er öffentlich sichtbar ist.

Option 1: Befehlszeile

Ersetzen Sie <hostname> durch Ihren Domänennamen. Führen Sie den Befehl für Ihr Betriebssystem aus.

  • Führen Sie unter Windows Folgendes aus
 nslookup -type=TXT _dnsauth.www.<hostname>
  • Führen Sie unter macOS oder Linux Folgendes aus
dig TXT _dnsauth.www.<hostname> +short

Option 2: Online-Tools

Wenn der Datensatz angezeigt wird, kehren Sie zum Admin Center zurück, und wählen Sie "Aktualisieren" aus.

Important

Die in diesem Einrichtungsassistenten angezeigten Details des TXT-Eintrags haben ein Ablaufdatum. Wenn Sie den TXT-Eintrag nicht erstellen, bevor er abläuft, generiert Power Pages automatisch ein neues Validierungstoken. Kopieren Sie vor dem Erstellen des DNS-Eintrags immer den aktuellen Eintragswert aus dem Admin Center. Wenn Sie ein abgelaufenes Token hinzufügen, können Sie nicht mit dem nächsten Schritt fortfahren, und die Überprüfung ist nur für den aktuell aktiven Wert erfolgreich.

Wenn Sie einen TXT-Eintrag mit Ihrem Domänenanbieter hinzufügen, dauert es einige Zeit, bis er an alle DNS-Server weitergegeben wird. Wählen Sie Aktualisieren aus, um die benutzerdefinierte Domäne zu validieren. Wenn die Informationen überprüft werden, wird die Schaltfläche "Weiter " aktiviert.

Note

  • Wenn Sie einen benutzerdefinierten Domänennamen für eine aktivierte Website des Content Delivery Network hinzufügen, verwendet Power Pages von Azure Front Door verwaltete TLS-Zertifikate, um HTTPS für benutzerdefinierte Domänen durchzusetzen. Diese Zertifikate werden mit einer Gültigkeitsdauer von sechs Monaten erstellt und werden 45 Tage vor ablaufendem Datum automatisch verlängert.
  • Azure Front Door (AFD) erstellt automatisch Zertifikate für Websites, die ein CDN (Content Delivery Network) oder eine Webanwendungsfirewall (WAF) verwenden. Diese Zertifikate unterscheiden sich von Zertifikaten, die Sie während der konfiguration benutzerdefinierter Domänen hochladen. Sie verwalten den Ablauf und die Verlängerung dieser hochgeladenen Zertifikate.

Den aktuellen benutzerdefinierten Domänennamen ändern

So ändern Sie Ihren vorhandenen benutzerdefinierten Domänennamen:

  1. Öffnen Sie das Power Platform Admin Center.

  2. Wählen Sie unter ResourcesPower Pages Sites aus.

  3. Wählen Sie die Website aus, auf der Sie die benutzerdefinierte Domäne ändern möchten. Wählen Sie im Hauptmenü Verwalten aus. Es öffnet sich eine Seite mit Details zu Ihrer Website.

  4. Wählen Sie im Abschnitt Website-Details das Stiftsymbol rechts neben Ihrer benutzerdefinierten URL aus.

  5. Ein Seitenbereich wird angezeigt.

    1. Wählen und löschen Sie die aktuelle SSL-Bindung.
    2. Wählen und löschen Sie das aktuelle SSL-Zertifikat.
    3. Wählen und löschen Sie den aktuell zugewiesenen Hostnamen.

Um Ihre neue Domäne zu konfigurieren, befolgen Sie die Anweisungen unter "Hinzufügen eines benutzerdefinierten Domänennamens".

Wechseln zwischen vom Benutzer verwalteten Zertifikaten und Microsoft verwalteten Zertifikaten für vorhandene Domänen

So ändern Sie das SSL-Zertifikat für Ihren vorhandenen benutzerdefinierten Domänennamen:

  1. Öffnen Sie das Power Platform Admin Center.

  2. Wählen Sie unter ResourcesPower Pages Sites aus.

  3. Wählen Sie die Website aus, auf der Sie die benutzerdefinierte Domäne ändern möchten. Wählen Sie im Hauptmenü Verwalten aus. Es öffnet sich eine Seite mit Details zu Ihrer Website.

  4. Wählen Sie im Abschnitt Website-Details das Stiftsymbol rechts neben Ihrer benutzerdefinierten URL aus.

  5. Ein Seitenbereich wird angezeigt.

    1. Löschen Sie DIE SSL-Bindung, falls vorhanden.
    2. Löschen Sie SSL-Zertifikat, falls vorhanden.
  6. Um Ihre Domäne neu zu konfigurieren, befolgen Sie die gleichen Anweisungen, die unter "Hinzufügen eines benutzerdefinierten Domänennamens" beschrieben sind.

SSL/TLS-Zertifikat für Power Pages erneuern oder neu ausstellen

Führen Sie die folgenden allgemeinen Schritte aus, um ein SSL/TLS-Zertifikat zu erneuern oder neu zu erstellen, das den benutzerdefinierten Domänennamen Ihres Portals abdeckt:

Note

  • Die Schritte können je nach Ihrer bevorzugten Zertifizierungsstelle variieren. Überprüfen Sie die Website der Zertifizierungsstelle, um den vollständigen Verlängerungsprozess durchzuführen.
  • Wenn Sie bereits über Ihr neues Zertifikat verfügen. PFX-Datei, überspringen Sie diese vier Schritte, und führen Sie die letzten beiden Schritte aus, um das neue Zertifikat und die Bindung hochzuladen.

SCHRITT 1: Zertifikatsignaturanforderung (CSR) generieren.

Um ein SSL/TLS-Zertifikat zu erneuern, generieren Sie eine neue CSR.

Generieren Sie beim Verlängern Ihres SSL/TLS-Zertifikats eine neue CSR. Dieser Vorgang erstellt ein neues, eindeutiges Schlüsselpaar (öffentliche und private Schlüssel) für das erneuerte Zertifikat.

SCHRITT 2: Melden Sie sich bei Ihrer bevorzugten Zertifizierungsstelle-Website an, und füllen Sie das Verlängerungsformular aus.

Wählen Sie auf der Seite "Ablaufende Zertifikate " neben dem Zertifikat, das erneuert werden muss, die Option "Jetzt verlängern" aus.

Ein Zertifikat wird erst 90 Tage vor Ablauf auf der Seite " Ablaufende Zertifikate " angezeigt.

SCHRITT 3: Ihre Zertifizierungsstelle gibt das SSL/TLS-Zertifikat aus.

Nach der Genehmigung gibt die Zertifizierungsstelle das erneuerte Zertifikat per E-Mail an den Zertifikatkontakt weiter. Sie können das erneuerte Zertifikat auch von der Ca-Website herunterladen.

SCHRITT 4: Installieren Sie Ihr erneuertes SSL/TLS-Zertifikat (vorzugsweise auf dem Computer aus Schritt 1, auf dem Sie die CSR installiert haben, wodurch der private Schlüssel automatisch verknüpft wird, damit Sie später den exportieren können. PFX-Datei). Stellen Sie beim Exportieren der PFX-Datei auf Windows einfach sicher, dass der Export eine kennwortgeschützte PFX-Datei ist, die mit dreifachem DES verschlüsselt wird, wie in der folgenden Abbildung dargestellt:

Der Zertifikatexportassistent mit hervorgehobenen Triple-DES-Verschlüsselungsinformationen.

Wenn Sie das erneuerte (neu ausgestellte) Zertifikat haben. Wählen Sie in der PFX-Datei das Bearbeitungssymbol (Bleistiftsymbol) neben Ihrer benutzerdefinierten Domäne im Power Portals Admin Center aus, um Ihr altes Zertifikat zu ersetzen.

  1. Laden Sie Ihre erneuerte PFX-Zertifikatdatei hoch, indem Sie im Bereich "Benutzerdefinierte Domäne bearbeiten" die Option "Neu" auswählen.

  2. Löschen Sie nach dem Upload die vorhandene Bindung mit dem alten Zertifikat, und erstellen Sie eine neue Bindung, wie in der folgenden Abbildung dargestellt. Wenn Sie "Neu" auswählen, wird ein Popup geöffnet, in dem Sie Ihren bevorzugten Hostnamen und Ihr neues Zertifikat für diese Bindung auswählen können.

Legende:

  1. Um die vorhandene Bindung zu löschen, wählen Sie die Auflassungspunkte und dann Löschen aus.
  2. Wählen Sie die Schaltfläche + Neu aus, um ein neues SSL-Zertifikat hinzuzufügen.

Siehe auch

SSL-Zertifikate und benutzerdefinierte Domänennamen konfigurieren