為無影Web客戶端綁定自定義域名有諸多益處,例如展現品牌形象和專業性、確保可訪問性、提高訪問便捷性或滿足合規要求。本文介紹如何綁定自定義域名。
背景信息
為Web客戶端綁定自定義域名有諸多益處,例如:
展現品牌形象和專業性:提供個性化域名,有利于增強品牌形象和專業性,增加用戶信任度。
確保可訪問性:一些應用或平臺可能會攔截無影Web客戶端的默認域名,綁定自定義域名可以防止出現此情況,而且即使Web客戶端的默認域名有變化,也不會影響您的終端用戶訪問。
提高訪問便捷性:自定義域名簡潔友好,方便您的終端用戶記憶、訪問和分享。
滿足合規要求:按照相關法律法規的要求,如果您有部署在中國香港或海外地域的云電腦等云資源,則終端用戶必須通過綁定了自定義域名的Web客戶端才能訪問這些資源。
前提條件
步驟1:輸入自定義域名
首先請提供您已經完成備案的自定義域名。
登錄無影云電腦企業版控制臺。
在左側導航欄,選擇
。在Web客戶端頁面上單擊綁定域名。
在綁定域名面板的輸入域名頁簽上,輸入您的自定義域名,例如
workspace.example.com
,并單擊下一步。說明自定義域名必須滿足以下要求:格式正確、已備案、未被任何阿里云賬號綁定過。
步驟2:驗證域名所有權并綁定
為了驗證您對該自定義域名的所有權,您需要在域名托管服務商網站上添加一條TXT解析記錄。
如果您不確定域名所屬服務提供商,您可以在域名信息查詢(WHOIS)頁面進行查詢。
在綁定域名面板的驗證域名所有權綁定頁簽上,復制TXT解析記錄的主機記錄和記錄值。
在域名托管服務商網站上添加一條TXT解析記錄。
使用注冊自定義域名時使用的阿里云賬號登錄云解析DNS產品控制臺。
在左側導航欄,選擇
。在權威域名解析頁面的權威域名頁簽上單擊您的自定義域名。
在解析設置頁簽上單擊添加記錄。
在添加記錄面板上完成以下配置,并單擊確認。
記錄類型:選擇TXT。
主機記錄:粘貼您從無影云電腦控制臺復制的主機記錄。
解析請求來源:選擇默認。
記錄值:粘貼您從無影云電腦控制臺復制的記錄值。
TTL:緩存時間,數值越小,修改記錄各地生效時間越快,默認為10分鐘。
在解析設置頁簽上找到添加好的記錄,在操作列單擊生效檢測,然后在網絡撥測工具頁面查看生效情況。
主機記錄:粘貼您從無影云電腦控制臺復制的主機記錄。
記錄值:粘貼您從無影云電腦控制臺復制的記錄值。
在綁定域名面板的驗證域名所有權綁定頁簽上,單擊底部的驗證域名所有權并綁定。
驗證通過后將顯示您的自定義域名綁定成功但未生效的提示消息,此時單擊下一步。
阿里云賬號注冊的域名
非阿里云賬號注冊的域名
在域名服務提供商的DNS解析平臺添加以下TXT記錄:
步驟3:域名配置綁定
為了讓您綁定的自定義域名生效,您需要在域名托管服務商網站上添加一條CNAME解析記錄。
在綁定域名面板的域名配置綁定頁簽上,復制CNAME解析記錄的主機記錄和記錄值。
在域名托管服務商網站上添加一條CNAME解析記錄。
使用注冊自定義域名時使用的阿里云賬號登錄云解析DNS產品控制臺。
在左側導航欄,選擇
。在權威域名解析頁面的權威域名頁簽上單擊您的自定義域名。
在解析設置頁簽上單擊添加記錄。
在添加記錄面板上完成以下配置,并單擊確認。
記錄類型:選擇CNAME。
主機記錄:粘貼您從無影云電腦控制臺復制的主機記錄。
解析請求來源:選擇默認。
記錄值:粘貼您從無影云電腦控制臺復制的記錄值。
TTL:緩存時間,數值越小,修改記錄各地生效時間越快,默認為10分鐘。
在解析設置頁簽上找到添加好的記錄,在操作列單擊生效檢測,然后在網絡撥測工具頁面查看生效情況。
在域名服務提供商的DNS解析平臺添加以下CNAME記錄:
主機記錄:粘貼您從無影云電腦控制臺復制的主機記錄。
記錄值:粘貼您從無影云電腦控制臺復制的記錄值。
您可以使用
nslookup
命令來檢查CNAME解析的結果。將
workspace.example.com
替換為您的自定義域名,然后執行以下命令:nslookup -type=CNAME workspace.example.com
如果域名解析結果顯示為ALB集群的域名,則說明自定義域名的CNAME解析已生效。成功返回示例:
Server: **** Address: 30.XX.XX.XX Non-authoritative answer: workspace.example.com canonical name = alb-m4dpda8wob66fj****.cn-hangzhou.alb.aliyuncs.com
在綁定域名面板的域名配置綁定頁簽上,單擊底部的檢測域名生效情況。
檢測通過后將顯示流程完成的提示消息,此時單擊完成。
說明流程結束后,請回到無影云電腦控制臺的Web客戶端頁面,并單擊自定義域名列表右上角的圖標來刷新列表。
阿里云賬號注冊的域名
非阿里云賬號注冊的域名
后續步驟:托管證書(可選)
完成上述步驟后,終端用戶即可通過您配置的自定義域名來訪問無影Web客戶端,但由于默認采用的是HTTP協議,瀏覽器會將該域名顯示為不安全的鏈接。如需實現基于HTTPS協議的安全訪問,只需要托管證書即可。
登錄無影云電腦企業版控制臺。
在左側導航欄,選擇
。在Web客戶端頁面上找到您綁定的自定義域名,并在操作列單擊證書托管。
在證書托管面板上的證書名稱下拉列表中,選擇您在數字證書管理服務控制臺上傳的證書,并單擊上傳證書。
此后您的自定義域名將變為基于HTTPS協議的安全鏈接。
常見問題
在Web客戶端通過SSO登錄時出現攔截報錯,怎么辦?
問題現象
為Web客戶端配置了自定義域名,同時組織ID開啟了單點登錄SSO,登錄時出現攔截報錯。
原因定位
SSO登錄未正確配置回調地址,導致必須先通過默認域名https://wuying.aliyun.com
登錄一次,否則會登錄失敗。
解決方案
請在IdP的管控頁面為無影SP的單點登錄地址追加重定向參數?redirectUri=https://<自定義域名>
。
該方式僅支持通過組織ID登錄,不支持通過辦公網絡ID登錄。請將<自定義域名>
替換為Web客戶端的自定義域名,例如workspace.example.com
。
下圖以應用身份服務(IDaaS)作為IdP為例。默認狀態:
追加重定向參數后: