Mengikat domain kustom ke web client memperkuat identitas merek Anda, menjamin aksesibilitas, menyederhanakan akses pengguna, dan membantu memenuhi persyaratan kepatuhan. Topik ini menjelaskan cara melakukannya.
Latar Belakang
Mengikat domain kustom ke web client memberikan manfaat berikut:
Memperkuat identitas merek dan profesionalisme: Domain kustom meningkatkan citra profesional merek Anda serta membangun kepercayaan pengguna.
Menjamin aksesibilitas: Beberapa aplikasi atau platform mungkin memblokir domain default web client. Domain kustom mencegah masalah ini dan memastikan pengguna selalu dapat mengakses layanan, bahkan jika domain default web client berubah.
Menyederhanakan akses: Domain kustom yang sederhana dan mudah diingat lebih mudah ditemukan serta dibagikan oleh pengguna.
Memenuhi persyaratan kepatuhan: Berdasarkan kebijakan regulasi, jika Anda memiliki sumber daya cloud seperti komputer cloud yang dideploy di wilayah China (Hong Kong) atau wilayah lain di luar Tiongkok daratan, pengguna harus mengakses sumber daya tersebut melalui web client yang telah dikaitkan dengan domain kustom.
Prasyarat
Anda memiliki nama domain tingkat kedua yang telah terdaftar. Anda dapat menggunakan nama domain yang tidak didaftarkan di Alibaba Cloud. Jika belum memiliki domain, Anda dapat mendaftarkannya di platform Alibaba Cloud. Untuk informasi selengkapnya, lihat Register a domain name.
(Opsional) Untuk mengaktifkan akses aman melalui HTTPS, Anda harus terlebih dahulu menyelesaikan hosting sertifikat. Untuk informasi selengkapnya, lihat Upload, sync, and share an SSL certificate.
Batasan
Saat mengakses komputer cloud menggunakan domain kustom, transfer file tidak tersedia.
Langkah 1: Masukkan domain kustom
Pertama, masukkan domain kustom Anda yang telah menyelesaikan Pendaftaran ICP.
Login ke EDS enterprise console.
Di panel navigasi sebelah kiri, pilih Clients > Web Client.
Di halaman Web Client, klik Bind Domain Name.
Di tab Bind Domain Name pada panel Enter Domain Name, masukkan domain kustom Anda, misalnya
workspace.example.com, lalu klik Next.CatatanDomain kustom harus dalam format yang valid, telah menyelesaikan Pendaftaran ICP, dan tidak dikaitkan ke Akun Alibaba Cloud lain.
Langkah 2: Verifikasi dan ikat domain
Untuk memverifikasi kepemilikan domain kustom, Anda harus menambahkan Rekaman TXT ke konfigurasi DNS domain di penyedia DNS Anda.
Jika Anda tidak yakin siapa penyedia DNS Anda, Anda dapat mencarinya di halaman Domain Information Query (WHOIS).
Di tab Verify Domain Ownership pada panel Bind Domain Name, salin hostname dan record value dari Rekaman DNS TXT.
Tambahkan Rekaman DNS TXT di situs web penyedia hosting domain Anda.
Login ke Alibaba Cloud DNS console menggunakan Akun Alibaba Cloud yang digunakan untuk mendaftarkan domain kustom.
Di panel navigasi sebelah kiri, klik Public Zone.
Di halaman Public Zone, klik domain kustom Anda.
Di tab DNS Settings, klik Add DNS Record.
Di panel Add DNS Record, konfigurasi parameter berikut lalu klik OK.
Record Type: Pilih TXT.
Hostname: Tempel hostname yang disalin dari konsol EDS.
DNS Request Source: Pilih Default.
Record Value: Tempel nilai record yang disalin dari konsol EDS.
TTL: Menentukan durasi cache. Semakin kecil nilainya, semakin cepat record berlaku. Nilai default adalah 10 menit.
Hostname: Tempel hostname yang disalin dari konsol EDS.
Record Value: Tempel nilai record yang disalin dari konsol EDS.
Kembali ke panel Bind Domain Name dan klik Verify Domain Ownership and Bind.
Jika verifikasi berhasil, akan muncul pesan bahwa domain kustom Anda telah dikaitkan tetapi belum aktif. Klik Next.
Domain di Alibaba Cloud
Domain dari penyedia lain
Di platform manajemen DNS penyedia DNS Anda, tambahkan Rekaman TXT dengan informasi berikut:
Langkah 3: Tambahkan Rekaman CNAME
Untuk mengaktifkan domain kustom Anda, tambahkan Rekaman CNAME melalui penyedia DNS Anda.
Di tab Configure Domain pada panel Bind Domain Name, salin Hostname dan Record Value untuk Rekaman CNAME.
Buka situs web penyedia DNS Anda dan tambahkan Rekaman CNAME.
Login ke Alibaba Cloud DNS console menggunakan Akun Alibaba Cloud yang digunakan untuk mendaftarkan domain kustom.
Di panel navigasi sebelah kiri, klik Public Zone.
Di halaman Public Zone, klik domain kustom Anda.
Di tab DNS Settings, klik Add DNS Record.
Di panel Add DNS Record, konfigurasi parameter berikut lalu klik OK.
Record Type: Pilih CNAME.
Hostname: Tempel hostname yang disalin dari konsol EDS.
DNS Request Source: Pilih Default.
Record Value: Tempel nilai record yang disalin dari konsol EDS.
TTL: Menentukan durasi cache. Semakin kecil nilainya, semakin cepat record berlaku. Nilai default adalah 10 menit.
Di tab DNS Settings, temukan record yang baru ditambahkan, klik Health Check di kolom Actions, lalu lihat statusnya di halaman Network Probe.
Di platform manajemen DNS penyedia DNS Anda, tambahkan Rekaman CNAME dengan informasi berikut:
Hostname: Tempel hostname yang disalin dari konsol EDS.
Record Value: Tempel nilai record yang disalin dari konsol EDS.
Anda dapat menggunakan perintah
nslookupuntuk memeriksa apakah Rekaman CNAME telah terselesaikan dengan benar.Ganti
workspace.example.comdengan domain kustom Anda dan jalankan perintah berikut:nslookup -type=CNAME workspace.example.comJika output mengembalikan nama domain instans Server Load Balancer (SLB), berarti Rekaman CNAME telah berlaku. Contoh output berikut menunjukkan resolusi yang berhasil:
Server: **** Address: 30.XX.XX.XX Non-authoritative answer: workspace.example.com canonical name = alb-m4dpda8wob66fj****.cn-hangzhou.alb.aliyuncs.com
Di panel Bind Domain Name, pada tab Domain Name Binding, klik Check Domain Name Status di bagian bawah.
Jika pemeriksaan berhasil, akan muncul pesan bahwa proses telah selesai. Klik Done.
CatatanSetelah proses selesai, kembali ke halaman Web Client di konsol EDS, lalu klik ikon di pojok kanan atas daftar domain kustom untuk menyegarkan daftar.
Domain di Alibaba Cloud
Domain dari penyedia lain
Langkah berikutnya: Hosting sertifikat (opsional)
Setelah menyelesaikan langkah-langkah ini, pengguna dapat mengakses web client dengan domain kustom Anda melalui HTTP. Browser web mungkin menampilkan peringatan 'Not Secure'. Untuk mengaktifkan akses aman melalui HTTPS, Anda harus melakukan hosting Sertifikat SSL.
Login ke EDS enterprise console.
Di panel navigasi sebelah kiri, pilih Clients > Web Client.
Di halaman Web Client, temukan domain kustom Anda dan klik Actions di kolom Certificate Hosting.
Di daftar drop-down Certificate Name pada panel Certificate Hosting, pilih sertifikat yang telah Anda unggah di SSL Certificates Service console, lalu klik Upload Certificate.
FAQ
Error during SSO login
Gejala
Saat domain kustom dikonfigurasi untuk web client dan SSO diaktifkan untuk ID organisasi, terjadi error intersepsi saat login.
Penyebab
Alamat callback untuk login Single Sign-On (SSO) tidak dikonfigurasi dengan benar. Akibatnya, login gagal kecuali Anda terlebih dahulu menggunakan nama domain default https://wuying.aliyun.com.
Solusi
Di konsol manajemen penyedia identitas (IdP) Anda, tambahkan parameter redirect ?redirectUri=https://<custom-domain> ke URL SSO penyedia layanan (SP).
Metode ini mendukung login menggunakan organization ID tetapi tidak mendukung login menggunakan office network ID. Ganti <custom-domain> dengan domain kustom untuk web client, misalnya workspace.example.com.