Azure B2C自定义域名与FrontDoor代理的DNS冲突问题
解决Azure B2C自定义域名与FrontDoor共存的记录冲突问题
核心解决方案
- 为B2C域名验证单独创建子域名,比如
verify.login.mycompany.com,将B2C要求的TXT记录MS=ms12345678配置在这个子域名下。 - 在Azure B2C的自定义域名配置中,填写目标主域名
login.mycompany.com,并指定上述子域名作为验证域名完成所有权校验。 - 主域名
login.mycompany.com正常配置CNAME记录,指向你的Azure FrontDoor地址<....>.azurefd.net。
具体操作步骤
- 在域名服务商后台,创建子域名
verify.login.mycompany.com,添加TXT记录,值设为MS=ms12345678。 - 登录Azure B2C租户,进入自定义域名配置页面,添加主域名
login.mycompany.com。 - 在验证环节,选择“使用其他域名验证”选项,输入
verify.login.mycompany.com,等待Azure完成所有权验证。 - 验证通过后,将主域名
login.mycompany.com的CNAME记录指向FrontDoor的终结点地址即可。
原理说明
Azure B2C支持通过验证子域名完成主域名的所有权校验,无需在主域名上直接配置TXT记录,这样就避开了主域名同时需要CNAME和TXT记录的冲突问题。主域名通过子域名验证后,既能正常关联FrontDoor,也能完成B2C自定义域名的配置。
内容的提问来源于stack exchange,提问作者Gregory Suvalian
相关产品推荐
相关产品推荐

