Aperçu
Concepts clés
- Configurez les services Auth0 pour qu’ils fonctionnent avec votre domaine personnalisé.
- Terminez le processus de vérification de votre domaine personnalisé dans Auth0 Dashboard.
- Consultez le tableau des fonctionnalités compatibles avec les domaines personnalisés.
- Découvrez comment les domaines personnalisés fonctionnent avec les URI et les requêtes de jeton.
- Décidez si vous souhaitez gérer vos certificats vous-même ou laisser Auth0 les gérer pour vous.
login.YOUR_DOMAIN.com, au lieu de YOUR_DOMAIN.auth0.com. Dans Auth0, le domaine personnalisé sert de « masque » pour l’URL de domaine de votre tenant.
Vous pouvez configurer votre domaine personnalisé au moment de créer votre tenant, ou en ajouter un à une mise en œuvre existante avec quelques modifications mineures du code et de la configuration.
Avantages de l’utilisation d’un domaine personnalisé
- Certains navigateurs rendent, par défaut, la communication dans une iFrame difficile si vous n’avez pas de domaine partagé.
- Il est plus difficile d’hameçonner votre domaine si vous avez une vanity URL, car l’hameçonneur doit créer une vanity URL pour imiter la vôtre. Par exemple, avec un domaine personnalisé, vous pouvez utiliser votre propre certificat pour obtenir une validation étendue, ce qui complique davantage l’hameçonnage.
- Passkeys, une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels, sont liés à votre domaine personnalisé par l’attribut d’ID de la partie de confiance
rpId.
Avant de configurer votre domaine personnalisé, nous vous recommandons d’utiliser le domaine parent ou le domaine racine (par ex.
yourDomain.com) plutôt qu’un sous-domaine (login.yourDomain.com). Si votre domaine personnalisé dans Auth0 est défini sur le domaine racine, les utilisateurs finaux peuvent utiliser une seule passkey pour s’authentifier dans des applications Web natives ou mobiles. Pour en savoir plus, consultez Configure Passkey Policy.Comment ça fonctionne
Pour configurer un domaine personnalisé gratuit, les tenants Auth0 doivent avoir une carte de crédit valide au dossier à des fins de vérification et de prévention de la fraude. La carte de crédit ne sera pas facturée.
login.YOUR_DOMAIN.com vers YOUR_DOMAIN.auth0.com.
Auth0 ne fournit pas de liste statique d’adresses IP, car elles peuvent changer. Nous vous recommandons plutôt d’ajouter votre domaine personnalisé à la liste d’autorisation.
YOUR_DOMAIN.auth0.com continueront de fonctionner. Après ce changement, vos utilisateurs devront se connecter de nouveau, car les sessions existantes ne seront plus valides. De plus, les utilisateurs pourraient devoir supprimer le cookie du navigateur associé à votre domaine personnalisé si des erreurs surviennent pendant la connexion. Si vous utilisez Lock intégré ou un SDK, vous pouvez choisir d’utiliser le paramètre de domaine standard ou un domaine personnalisé.
Domaines personnalisés et authentification
Domaines personnalisés et URI
Pour en savoir plus, consultez Redirect Users After Login.
Cette flexibilité s’applique aux scénarios d’authentification suivants :
- Configurer des applications à l’aide de la découverte OpenID Connect
- Configurer Auth0 comme fournisseur de services SAML
- Configurer Auth0 comme fournisseur d’identité SAML
Domaines personnalisés et requêtes de jeton
iss correspondant au domaine utilisé dans la requête de jeton. Par exemple :
Si vous obtenez un pour la au moyen d’un avec votre domaine personnalisé, vous devez appeler la Management API en utilisant ce domaine personnalisé, sinon votre jeton sera considéré comme invalide. La revendication
iss du jeton est indépendante de l’. Les valeurs d’audience demeurent les mêmes pour les jetons obtenus à l’aide d’un domaine personnalisé. Pour en savoir plus sur les jetons, consultez Management API Access Tokens.
Options de gestion des certificats
Certificats gérés par Auth0
Certificats autogérés
cname-api-key) pour effectuer cette validation. Vous devez être un abonné Enterprise d’Auth0 pour utiliser cette option.
Auth0 fournit des instructions pour configurer un proxy inverse pour les fournisseurs suivants :