【问题标题】:Azure website custom domain ownership verification for SaaS application with custom domains具有自定义域的 SaaS 应用程序的 Azure 网站自定义域所有权验证
【发布时间】:2019-07-24 05:45:30
【问题描述】:

目前,我们的 SaaS 应用程序托管在 Azure 虚拟机规模集上,现在我们正计划迁移到 Azure 网站。

客户使用他们的自定义域(如 customer1.com、customer2.com)访问应用程序并识别客户,我们为他们分配子域,如 customer1.myappname.com、customer2.myappname.com 等。然后客户使用下面的DNS记录通过自定义域customer1.com打开customer1.myappname.com。

CNAME      www                customer1.myappname.com
CNAME      customer1.com      customer1.myappname.com

上述实施效果很好,但是当我们尝试迁移到 azure 网站时,由于 azure 网站上的域所有权验证,这变得具有挑战性。我已经在 azure 网站自定义域中添加了通配符 *myappname.com,并且可以使用 customer1.myappname.com、customer2.myappname.com 访问网站。

请为自定义域建议适当的 DNS 记录以访问 azure 网站(不需要域所有权验证或某种自动化)。

我们可以使用 azure 网站 REST API 添加和验证域所有权,但我希望这不会扩展。很高兴听到您在 azure 网站上的此类实施。

【问题讨论】:

    标签: azure dns azure-web-app-service


    【解决方案1】:

    我建议在同一个应用服务计划中创建两个应用服务,因为如果您在同一个应用服务中添加两个自定义域,如 customer1.myappname.com 和 customer2.myappname.com,您将通过这两个 URL 访问网站。如果是这样,除非您使用虚拟路径,否则识别不同的客户将没有好处,请参阅here。但虚拟路径也适用于所有主机名,您可能需要在 web.config 文件中重写规则。

    为此,您可以使用CNAME 主机名记录类型将自定义域customer1.myappname.com 添加到应用服务之一的自定义域 中。另一个应用服务同样添加自定义域customer2.myappname.com。

    要验证域所有权,您可以使用以下配置通过您的 DNS 提供商创建一个 CNAME 记录。学习more

    Type    Host    Value
    CNAME   www or subdomain    somewebappxxx.azurewebsites.net
    

    如果是这样,您的不同客户可以使用不同的 URL 访问网站,例如 https://customer1.myappname.com。希望对您有所帮助。

    【讨论】:

    • 我们拥有超过 1000 多个具有自定义域的潜在客户。因此,为每个客户创建新的应用服务将成为一场噩梦,这与 SaaS 架构背道而驰……对。
    • 是的,因此您可以考虑使用虚拟路径和 URL 重写来识别不同的客户。请参阅this1 和this2 在基本或以上价格层应用服务计划中,您可以拥有无​​限的应用服务。
    • 另外,从长远来看,您可以考虑使用 Azure PowerShell 创建具有基于 URL 路径的路由规则的应用程序网关,请参阅 this。
    • 我们已经在使用基于应用程序的 URL 重写,并且我们在识别客户方面没有问题,无论他们使用我们的子域还是他们的自定义域。我担心的是应用服务(无服务器系统)验证域所有权的方式,这在基于服务器的托管中并非如此。我正在寻找应用程序级别的域所有权验证。就像 abc.com 发出请求一样,我们在租户列表中进行验证,然后我们允许访问我们的应用程序。但在应用服务案例中,他们需要在 DNS 级别进行域所有权验证。这就是我想要克服的。
    • 如果我当前基于服务器的托管运行良好,那么为什么在 azure web 应用上我们需要域所有者验证?
    猜你喜欢
    • 1970-01-01
    • 2017-05-09
    • 1970-01-01
    • 1970-01-01
    • 2023-01-16
    • 2013-12-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多