Microsoft Entra - Azure App Service ドメインでドメインを取得し、カスタム ドメインとして設定する
Microsoft Entra の既定のドメイン名は「***.onmicrosoft.com」となっており、そのままでは使いづらいため、カスタム ドメイン名を追加するのが一般的かと思います。
ドメイン名は取得できればなんでも (お名前.com でも Xserverドメイン とか) 良いのですが、ここでは「Azure App Service ドメイン」使って設定したいと思います。
ちなみにちょいと古いですが Freenom で取得してカスタムドメインとして設定するのを書いた記事はこちら
Azure App Service ドメインってなに?
App Service ドメインを簡単に説明すると以下
- Azure で直接管理されるカスタム ドメイン
- 年間 $11.99 で .com .net .org あたりが取れるので意外と安い
- Azure のサブスクリプションで購入可能 (ただし無料特典ではだめで「従量課金プラン」)
詳しくはコチラ
では早速設定していきましょうー!
1.「Azure App Service ドメイン」でドメインを取得する
-
Azure ポータル (https://portal.azure.com/) にアクセスし、「App Service ドメイン」 を検索してクリック
-
[作成] をクリック
-
サブスクリプションを選択後、リソース グループを選択もしくは新規作成し、「ドメイン」 の項目で取得したいドメイン名を入力し、「このドメインは使用できます。」 が表示されるのを確認しましょう。取れない場合は色々名前を変えてみましょう。その後 [次 : 連絡先情報] をクリック
4.必要な項目をすべて入力し [次: 詳細] をクリック
-
「プライバシー保護を有効にする」が [有効化] であることを確認し [確認及び作成] をクリック
-
内容を確認し [作成] をクリック
以上でデプロイが実行され、、、しばらく待ったのちデプロイが完了しました!
これでドメインの取得は完了です!
2. Microsoft Entra でカスタム ドメインを追加する
ここでは Microsoft Entra 側に戻り、カスタム ドメインの追加の設定をします。
-
管理者権限を持つユーザーにて Microsoft Entra 管理センター (https://entra.microsoft.com/) にアクセス
-
[ID] - [設定] - [ドメイン名] - [カスタム ドメインの追加] を選択
-
「カスタム ドメイン名」に取得したドメイン名を入力後 [追加] をクリック
-
表示されたレコードの情報をメモっておきます
一旦ここまでで OK です。
[確認] を押してもまだエラーになります。「画面は開いたまま」次に進みます。
まぁ、閉じちゃったらまた開けばいいですけど😅
3. App Service ドメインでのレコードの設定
-
Azure ポータル (https://portal.azure.com/) にアクセスし、「App Service ドメイン」 を検索してクリック
-
取得したドメインの一覧から今回設定するドメイン名をクリック
-
概要ページから [DNS レコードの管理] をクリック
-
[レコード セット] をクリック
-
[追加] をクリック
-
手順 2 でメモった値を入れていき、最後に [追加]
-
レコードが追加されたことを確認
最低限これが追加されてれば OK です!
参考までに Intune や Exchange もあるので以下のレコード同様の手順で追加しておきます。
CNAME レコード
名前 | 種類 | TTL (時間) | エイリアスのレコード セット | エイリアス |
---|---|---|---|---|
autodiscover | CNAME | 1 | いいえ | autodiscover.outlook.com |
enterpriseenrollment | CNAME | 1 | いいえ | enterpriseenrollment-s.manage.microsoft.com |
enterpriseregistration | CNAME | 1 | いいえ | enterpriseregistration.windows.net |
MX レコード
名前 | 種類 | TTL (時間) | 優先設定 | メール交換 |
---|---|---|---|---|
@ | MX | 1 | 10 |
|
※ 赤字の箇所は取得したドメインに合わせて変更、ドメイン名は「.」の箇所を「-」に変更して登録します。(例えば 「tameshikata.com」 の場合は 「tameshikata-com」となります。)
TXT レコード
名前 | 種類 | TTL (時間) | 値 |
---|---|---|---|
@ | TXT | 1 | MS= |
v=spf1 include:spf.protection.outlook.com -all |
「MS=msXXXXXXXX」 の部分は 2 でメモった値。先の手順で登録してるので編集で v=spf1 ... を追加してください。
以上で完了で、こんな感じになります。
4. Microsoft Entra での確認
Microsoft Entra 管理センター (https://entra.microsoft.com/) の画面に戻ります。
閉じちゃった場合は「ドメイン名」の部分を開きなおしてくださいね。
-
[確認] ボタンをクリック
-
正常に確認された旨が表示されます。失敗する場合は少し時間をおいてください (3 でレコード追加後 10 ~ 15 分前後くらい必要かも)
以上で完了です!
追加したドメインをプライマリ ドメインにしたい場合には以下も実行しておきます。
-
[ドメイン名] から追加したドメインをクリック
-
[プライマリにする] をクリック
以上です。
これにて既定のドメインがカスタムで追加したドメインに変わります!
Discussion