SaaS マネージャーは、app.customer.com などの顧客のカスタムドメイン名を、すでに所有している Edge Security Accelerator (ESA) サイトにオンボードします。サイトのセキュリティおよび高速化機能が顧客のドメイン名に拡張され、すべての顧客ドメイン名の SSL 証明書とセキュリティポリシーを一元管理できます。
メリット
SaaS マネージャーは、ESA サイトにオンボードした顧客ドメイン名に、以下の機能を提供します。
柔軟なサービススケーリング — 各顧客に専用のカスタムドメイン名を設定することで、Software as a Service (SaaS) プラットフォームが顧客独自のブランドでサービスを提供できます。
統合セキュリティ管理 — 顧客ドメイン名は、WAF 保護、ボット管理、アクセス制御などの ESA サイトのセキュリティポリシーを継承します。すべての顧客ドメイン名のセキュリティリスクを一元管理できます。
コンテンツアクセラレーション — 顧客ドメイン名は、Alibaba Cloud のグローバルエッジノードネットワークを通じて配信されます。
複数の証明書オプション — SSL/TLS を有効にする際に、各顧客ドメイン名の証明書ソースを選択できます。
自動検証 — 顧客が DNS プロバイダーで追加する DNS レコードを使用して、各カスタムドメイン名の所有権を検証します。
ステータスの可視化 — 各 SaaS マネージャーエントリのステータスをリアルタイムで確認し、顧客ドメイン名のトラブルシューティングと管理を行うことができます。
ICP 备案 チェック — 中国本土でのサービスの場合、SaaS マネージャーはサイトと顧客のカスタムドメイン名の ICP 备案ステータスを確認します。
シナリオ
SaaS マネージャーは、以下のシナリオに適用されます。
SaaS プラットフォームのマルチテナントドメイン名ホスティング — CRM プロバイダーが企業顧客に
customer-a.crm-platform.comなどの専用サブドメインを提供し、これらのドメイン名で HTTPS 暗号化と攻撃保護をサポートする必要がある場合。SaaS マネージャーを使用すると、プロバイダーはすべての顧客ドメイン名のオリジン、証明書、セキュリティポリシーを一元的に設定できます。ブランド化された顧客ポータルの高速化 — e コマース SaaS プロバイダーが
shop-client.example-store.comなどの顧客向けにカスタマイズされたストアフロントページを構築し、CDN 高速化と SSL 暗号化が必要な場合。SaaS マネージャーを使用すると、顧客は自社の DNS 設定に CNAME レコードを追加するだけで、簡単にデプロイを完了できます。サードパーティアプリケーション統合のセキュアプロキシ — 開発者ツールプラットフォームがプラグイン開発者に API ゲートウェイサービスを提供し、独自のドメイン名をバインドできるようにする場合。SaaS マネージャーを使用すると、プラットフォームはオンボードされたすべてのドメイン名に統一された認証、スロットリング、トラフィックスクラビングを適用できます。
デフォルトのサイトレコードは SaaS マネージャーよりも優先されます。アクティブなサイトのレコードでカバーされていない顧客ドメイン名に SaaS マネージャーを使用してください。アクティブなサイトのレコードが同じドメイン名をカバーしている場合、SaaS マネージャーエントリはトラフィックを処理できません。詳細については、「SaaS マネージャーのステータス」をご参照ください。
仕組み
SaaS マネージャーは、CNAME レコードを使用してエンドカスタマーのカスタムドメイン名を ESA の既存のサイトに関連付けることで、顧客のカスタムドメイン名へのトラフィックを ESA にルーティングします。関連するオブジェクトは以下のとおりです。
カスタムドメイン名 — 顧客が所有し、エンドユーザーがアクセスするドメイン名 (
custom.site.comなど)。各カスタムドメイン名に 1 つの SaaS マネージャーエントリを追加します。ESA サイト — ESA にオンボードしたサイト (
example.comなど)。セキュリティポリシーを含むサイトの設定が、そのサイトに追加するカスタムドメイン名に適用されます。プロバイダー DNS レコード — プラットフォームを提供する ESA サイトの DNS レコード (
origin.example.comなど)。各 SaaS マネージャーエントリを 1 つのプロバイダー DNS レコードにバインドします。CNAME アドレス — SaaS マネージャーがエントリに対して提供するアドレス。顧客は、カスタムドメイン名の名前解決がこのアドレスを指すように設定します。
所有権の検証が完了し、CNAME レコードが有効になると、カスタムドメイン名へのリクエストは Alibaba Cloud のエッジノードに到達し、ESA サイトの設定に基づいて処理されます。
前提条件
自社のサイトの 1 つが ESA にオンボードされている。
サイトに、SaaS マネージャーエントリをバインドできるプロバイダー DNS レコードがある。
顧客が DNS プロバイダーでカスタムドメイン名の TXT レコードと CNAME レコードを追加できる。
高速化リージョンが中国本土または全世界 (中国本土を含む) のサイトの場合、サイトと顧客のカスタムドメイン名が ICP 备案を完了している。
ESA プランに、追加の SaaS マネージャーエントリに使用可能なクォータがある。詳細については、「クォータ」をご参照ください。
SaaS 顧客のカスタムドメイン名の設定
以下の例は、ゼロダウンタイムで SaaS 顧客のカスタムドメイン名を設定する方法を示しています。
環境例
SaaS プロバイダー A は、サイト example.com を ESA にオンボードし、ドメイン名 origin.example.com を通じて提供しています。プロバイダー A は現在、顧客 A のドメイン名 custom.site.com をサイトに追加して、顧客の Web サイトのセキュリティとパフォーマンスを向上させたいと考えています。
プロセスの概要
以下の手順を順番に実行してください。手順 2 と手順 3 では、それぞれ顧客がカスタムドメイン名に DNS レコードを追加する必要があります。
カスタムドメイン名の追加 — ESA サイトに
custom.site.comの SaaS マネージャーエントリを追加します。カスタムドメイン名の所有権の検証 — 検証情報を顧客に送信します。顧客が DNS プロバイダーで TXT レコードを追加します。その後、ESA コンソールでドメイン名を検証します。
ESA にトラフィックをルーティングするための CNAME レコードの設定 — CNAME アドレスを顧客に送信します。顧客は、カスタムドメイン名の名前解決がこのアドレスを指すように設定します。
設定が有効になったことの確認 — 証明書のステータスを確認してから、カスタムドメイン名にアクセスします。
手順 1: カスタムドメイン名の追加
ESA コンソールで、サイト管理 を選択し、サイト 列でターゲットサイトをクリックします。
左側メニューで、DNS > SaaS Manager を選択します。
[SaaS マネージャーの追加] をクリックします。

[SaaS マネージャーの追加] ページで、以下のパラメーターを設定します。
ドメイン名: 顧客のカスタムドメイン名を入力します。この例では、
custom.site.comを入力します。SSL/TLS: 顧客のカスタムドメイン名の SSL/TLS を有効にします。有効にすると、証明書タイプを選択できます。
証明書タイプ: 顧客のカスタムドメイン名の証明書ソースを選択します。Let's Encrypt が自動的に発行する無料証明書を使用するか、カスタム証明書をアップロードするか、Alibaba Cloud SSL Certificate から証明書を参照できます。この例では、ESA が自動的にエッジ証明書を設定できる 無料証明書 を選択します。
DNS レコード: バインドするプロバイダー DNS レコードを選択します。この例では、
origin.example.comを選択します。
手順 2: カスタムドメイン名の所有権の検証
ESA は、CNAME レコードまたは DNS TXT レコードを使用してカスタムドメイン名の所有権を検証します。この例では、TXT レコードを使用します。
SaaS Manager ページで、追加したカスタムドメイン名の左側にある
をクリックして検証情報を展開し、ドメイン検証 TXT 名 と ドメイン検証 TXT 値 をコピーします。
顧客のカスタムドメイン名の DNS プロバイダーで、前の手順でコピーした ドメイン検証 TXT 名 と ドメイン検証 TXT 値 を使用して、TXT タイプの DNS レコードを追加します。
レコードを追加して DNS レコードが有効になったら、ESA コンソールに戻り、検証 をクリックします。

ステータス 列に 有効 と表示されるまで待ちます。
手順 3: ESA にトラフィックをルーティングするための CNAME レコードの設定
SaaS Manager ページで、追加したカスタムドメイン名の左側にある
をクリックして検証情報を展開し、CNAME Address をコピーします。
カスタムドメイン名の DNS プロバイダーで、前の手順でコピーした CNAME Address を使用して、CNAME タイプの DNS レコードを追加します。
[ホストレコード]: 顧客のカスタムドメイン名のプレフィックスを入力します。この例では
customです。[レコードタイプ]: [CNAME] を選択します。
[レコード値]: コピーした CNAME Address を入力します。
手順 4: 設定が有効になったことの確認
証明書ステータス に 正常 と表示されるまで待ちます。証明書の申請が完了する前に、
http://custom.site.comにアクセスして設定をテストできます。
ブラウザで
SaaS マネージャーエントリが期待どおりにトラフィックを処理しない場合は、エントリのステータスを確認して必要な対処を行ってください。詳細については、「SaaS マネージャーのステータス」をご参照ください。https://custom.site.comにアクセスします。Web サイトが期待どおりに開く場合、顧客のカスタムドメイン名がオンボードされ、ESA によって提供されています。
SaaS マネージャーのステータス
次の表では、SaaS マネージャーエントリの各ステータスの内容と、必要な対処について説明します。
| ステータス | 説明 | 必要な対処 |
| 検証待ち | 顧客のカスタムドメイン名の所有権の検証が完了していません。 | ドメイン名の所有権の検証手順 に従って設定を完了してから、検証 をクリックして、システムがドメイン名を再度検証できるようにしてください。 |
| 有効 | SaaS マネージャーエントリは正常にトラフィックを処理しています。 | 対処は不要です。 |
| 無効 | ドメイン名は、次のいずれかの場合に非アクティブになります。(1) システムが顧客のカスタムドメイン名で非準拠のビジネスを検出し、ドメイン名をブロックした場合。SaaS マネージャーエントリは非アクティブ状態になります。(2) 高速化リージョンが中国本土または全世界 (中国本土を含む) のサイトの場合、サイトまたは顧客のカスタムドメイン名が ICP 备案を完了していません。 | ICP 备案が完了したら、検証 をクリックして、システムがドメイン名を再度検証してサービスを復元できるようにしてください。 |
| 競合 | デフォルトのサイトレコードは SaaS マネージャーよりも優先されます。アクティブ状態のドメイン名は、次のいずれかの場合に競合状態になり、トラフィックを処理できなくなります。(1) アクティブなサイトが、ドメイン名と競合する A/AAAA または CNAME レコードを追加した場合。(2) オリジンアドレスプールまたはロードバランシング設定で競合が発生した場合。例: アクティブなドメイン名 customer.example.com とアクティブなサイト example.com の両方が存在します。customer.example.com または *.example.com レコードを追加すると、ドメイン名のステータスが 競合 に変わります。 | 競合するレコードを削除してから、検証 をクリックして、システムがドメイン名を再度検証できるようにしてください。 |
クォータ
設定できる SaaS マネージャーエントリの数は、ESA プランによって異なります。
| 機能 | Entrance | Pro | Premium | Enterprise |
| 設定できる SaaS マネージャーエントリの数 | 100 | 100 | 100 | カスタム価格については営業担当者にお問い合わせください |