Skip to main content

Aperçu

Concepts clés
  • Configurez les services Auth0 pour qu’ils fonctionnent avec votre domaine personnalisé.
  • Terminez le processus de vérification de votre domaine personnalisé dans Auth0 Dashboard.
  • Consultez le tableau des fonctionnalités compatibles avec les domaines personnalisés.
  • Découvrez comment les domaines personnalisés fonctionnent avec les URI et les requêtes de jeton.
  • Décidez si vous souhaitez gérer vos certificats vous-même ou laisser Auth0 les gérer pour vous.
Vous pouvez utiliser votre propre nom de domaine (aussi appelé CNAME ou URL vanity) sur les pages d’authentification. Un vous permet d’harmoniser l’expérience de connexion avec votre propre image de marque et vos produits. Vos utilisateurs verront une URL à votre image, comme login.YOUR_DOMAIN.com, au lieu de YOUR_DOMAIN.auth0.com. Dans Auth0, le domaine personnalisé sert de « masque » pour l’URL de domaine de votre tenant. Vous pouvez configurer votre domaine personnalisé au moment de créer votre tenant, ou en ajouter un à une mise en œuvre existante avec quelques modifications mineures du code et de la configuration.

Avantages de l’utilisation d’un domaine personnalisé

Avec un domaine personnalisé, vos utilisateurs ont l’assurance qu’ils fournissent leurs informations d’identification à la bonne entité. L’authentification se fait dans le contexte de votre image de marque, ce qui vous aide à renforcer la fidélité à la marque. Les utilisateurs ne sont pas redirigés vers un site tiers qui rompt avec ce contexte. Cela évite qu’ils se demandent s’ils sont encore en train d’effectuer une transaction ou une opération avec vous. Le fait de regrouper vos services d’authentification au même endroit rend l’architecture de votre application plus facile à maintenir. Les applications n’obtiennent que l’accès dont elles ont besoin, et les services d’authentification passent facilement à l’échelle. Parmi les autres avantages de sécurité liés à l’utilisation d’un domaine personnalisé, notons :
  • Certains navigateurs rendent, par défaut, la communication dans une iFrame difficile si vous n’avez pas de domaine partagé.
  • Il est plus difficile d’hameçonner votre domaine si vous avez une vanity URL, car l’hameçonneur doit créer une vanity URL pour imiter la vôtre. Par exemple, avec un domaine personnalisé, vous pouvez utiliser votre propre certificat pour obtenir une validation étendue, ce qui complique davantage l’hameçonnage.
  • Passkeys, une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels, sont liés à votre domaine personnalisé par l’attribut d’ID de la partie de confiance rpId.
Avant de configurer votre domaine personnalisé, nous vous recommandons d’utiliser le domaine parent ou le domaine racine (par ex. yourDomain.com) plutôt qu’un sous-domaine (login.yourDomain.com). Si votre domaine personnalisé dans Auth0 est défini sur le domaine racine, les utilisateurs finaux peuvent utiliser une seule passkey pour s’authentifier dans des applications Web natives ou mobiles. Pour en savoir plus, consultez Configure Passkey Policy.

Comment ça fonctionne

Vous configurez un domaine personnalisé dans l’onglet Auth0 Dashboard > Image de marque > Domaines personnalisés de l’. Ajoutez votre domaine personnalisé, choisissez votre type de certificat et suivez les instructions. Vous devrez suivre un processus de vérification de votre domaine qui varie selon que vous utilisez un certificat géré par Auth0 ou autogéré. Lorsque vous créez un CNAME, vous devez l’indiquer à Auth0 pour qu’Auth0 puisse le vérifier et utiliser le domaine personnalisé. Après avoir configuré et vérifié le domaine personnalisé, vous devez configurer les fonctionnalités d’Auth0 pour utiliser le nouveau domaine personnalisé.
Pour configurer un domaine personnalisé gratuit, les tenants Auth0 doivent avoir une carte de crédit valide au dossier à des fins de vérification et de prévention de la fraude. La carte de crédit ne sera pas facturée.
Auth0 recommande de créer votre domaine personnalisé pendant la phase de développement (avant de passer en production) afin de vous assurer que le CNAME est correctement configuré. Par exemple, vous pouvez créer un CNAME qui fait pointer login.YOUR_DOMAIN.com vers YOUR_DOMAIN.auth0.com.
Auth0 ne fournit pas de liste statique d’adresses IP, car elles peuvent changer. Nous vous recommandons plutôt d’ajouter votre domaine personnalisé à la liste d’autorisation.
Vous pouvez mettre à jour un tenant existant pour utiliser un domaine personnalisé. Vos intégrations existantes utilisant YOUR_DOMAIN.auth0.com continueront de fonctionner. Après ce changement, vos utilisateurs devront se connecter de nouveau, car les sessions existantes ne seront plus valides. De plus, les utilisateurs pourraient devoir supprimer le cookie du navigateur associé à votre domaine personnalisé si des erreurs surviennent pendant la connexion. Si vous utilisez Lock intégré ou un SDK, vous pouvez choisir d’utiliser le paramètre de domaine standard ou un domaine personnalisé.
Votre domaine personnalisé doit respecter les bonnes pratiques HTTP. Si l’ordre des champs n’est pas correct, vous pourriez envoyer des en-têtes en double. Consultez RFC 7230 HTTP/1.1 Message Syntax Routing - Field Order pour en savoir plus.

Domaines personnalisés et authentification

Les fonctionnalités d’authentification Auth0 suivantes prennent en charge l’utilisation de domaines personnalisés.

Domaines personnalisés et URI

Auth0 utilise certains points de terminaison de métadonnées pour l’interopérabilité et la configuration des tiers et des applications. Lorsque les métadonnées contiennent des URI qui renvoient vers Auth0, l’URL peut être soit le sous-domaine Auth0, soit votre domaine personnalisé, selon le nom d’hôte utilisé pour demander ces métadonnées. Par exemple : Pour en savoir plus, consultez Redirect Users After Login. Cette flexibilité s’applique aux scénarios d’authentification suivants :

Domaines personnalisés et requêtes de jeton

Auth0 émet des jetons avec la revendication iss correspondant au domaine utilisé dans la requête de jeton. Par exemple : Si vous obtenez un pour la au moyen d’un avec votre domaine personnalisé, vous devez appeler la Management API en utilisant ce domaine personnalisé, sinon votre jeton sera considéré comme invalide. La revendication iss du jeton est indépendante de l’. Les valeurs d’audience demeurent les mêmes pour les jetons obtenus à l’aide d’un domaine personnalisé. Pour en savoir plus sur les jetons, consultez Management API Access Tokens.

Options de gestion des certificats

Certificats gérés par Auth0

Auth0 peut gérer les certificats de votre domaine personnalisé et prendre directement en charge la négociation SSL. Vous ajoutez un enregistrement CNAME au domaine, Auth0 valide l’enregistrement et génère le certificat sur les serveurs d’Auth0. Le certificat est renouvelé automatiquement tous les trois mois. Une fois la vérification effectuée, configurez les fonctionnalités Auth0 pour commencer à utiliser votre domaine personnalisé. Pour en savoir plus, consultez Configurer les domaines personnalisés avec des certificats gérés par Auth0.

Certificats autogérés

Vous pouvez obtenir et gérer vos propres certificats dans domaines personnalisés. Dans ce cas, vous êtes responsable de la gestion des certificats SSL, ainsi que de la configuration et de la gestion d’un proxy inverse pour acheminer le contenu vers Auth0. Auth0 négocie SSL avec le proxy, et non directement avec le client de l’utilisateur final. Le proxy, lui, négocie SSL avec l’utilisateur final. Pour empêcher qu’une personne tente d’utiliser votre compte Auth0 à partir d’un domaine qui ne vous appartient pas, Auth0 doit valider que le domaine vous appartient : vous devez fournir à Auth0 un en-tête (cname-api-key) pour effectuer cette validation. Vous devez être un abonné Enterprise d’Auth0 pour utiliser cette option. Auth0 fournit des instructions pour configurer un proxy inverse pour les fournisseurs suivants :

En savoir plus