Configurer des domaines personnalisés avec des certificats gérés par Auth0
Découvrez comment configurer des domaines personnalisés pour lesquels Auth0 gère les certificats TLS (SSL).
Si vous voulez qu’Auth0 gère les certificats de votre , il vous suffit d’ajouter un enregistrement CNAME au domaine. Auth0 valide l’enregistrement, puis génère le certificat sur les serveurs d’Auth0. Ces certificats sont renouvelés automatiquement tous les trois mois. La configuration est simple et vous n’aurez pas à assurer vous-même la gestion des certificats.Pour configurer votre domaine personnalisé à l’aide de certificats gérés par Auth0, vous devez fournir votre nom de domaine à Auth0 et vérifier que vous en êtes propriétaire. Une fois la vérification effectuée, vous devrez configurer les fonctionnalités d’Auth0 pour commencer à utiliser votre domaine personnalisé.
Cliquez sur Ajouter un domaine. Vous ne pouvez ajouter qu’un seul domaine par locataire, même si le bouton Ajouter un domaine s’affiche encore après l’ajout du domaine.
Cliquez sur Vérifier pour continuer.
Selon vos paramètres DNS, quelques minutes peuvent être nécessaires avant qu’Auth0 puisse vérifier votre enregistrement CNAME. Si Auth0 réussit à vérifier votre nom de domaine, une fenêtre de confirmation s’affichera. Cela signifie que le processus de vérification est terminé. Dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé.
Ajouter l’enregistrement de vérification CNAME à l’enregistrement DNS
Une fois ajouté, l’enregistrement CNAME doit demeurer présent en tout temps afin d’éviter des problèmes lors du renouvellement du certificat.
Auth0 recommande de désactiver l’aplatissement CNAME, sauf en cas de nécessité absolue, puisque l’aplatissement CNAME pour les certificats gérés par Auth0 n’est pas une configuration prise en charge et peut entraîner la défaillance du domaine personnalisé sans préavis.
Si vous devez activer l’aplatissement CNAME pour tous les sous-domaines gérés par Cloudflare et configurer également un sous-domaine précis comme domaine personnalisé Auth0, envisagez de déléguer le sous-domaine à un autre fournisseur DNS pour Auth0.
Cela vous permettra d’utiliser l’aplatissement CNAME pour tous les sous-domaines, sauf celui utilisé pour Auth0.Les étapes suivantes peuvent varier selon votre fournisseur de services de domaine.
Connectez-vous à votre service de gestion de domaine.
Créez un nouvel enregistrement.
Paramètre
Valeur
Type d’enregistrement
CNAME
Nom
Entrez votre nom de domaine personnalisé (par exemple login.northwind.com).
Durée de vie (TTL)
Utilisez la valeur par défaut.
Valeur
Collez la valeur CNAME fournie dans l’Auth0 Dashboard pour l’enregistrement DNS de votre domaine.
Lorsque vous avez terminé, enregistrez l’enregistrement.
Si Auth0 a pu vérifier votre nom de domaine, une fenêtre de confirmation s’affichera. Cela signifie que le processus de vérification est terminé. Dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé.
Si votre fournisseur DNS active un proxy sur l’enregistrement CNAME par défaut, le domaine personnalisé restera indéfiniment à l’état En attente. Vous devrez peut-être vérifier les paramètres de votre fournisseur DNS et désactiver le proxy.
Si vous ne parvenez pas à terminer le processus de vérification, attendez au moins 4 heures avant de répéter ces étapes. Pour éviter toute interruption de service, ne recréez pas le domaine personnalisé lors de la nouvelle vérification.