Prérequis
- Votre tenant dispose d’un plan Enterprise (déploiements Public Cloud ou Private Cloud). Pour en savoir plus, consultez Gérer les abonnements.
- Votre plan Enterprise comprend une allocation de base pouvant aller jusqu’à 20 domaines personnalisés par tenant.
- Des domaines personnalisés supplémentaires au-delà de l’allocation de base sont offerts au moyen d’un SKU de module complémentaire. Veuillez communiquer avec l’équipe des ventes d’Auth0 pour en savoir plus.
- Vous devez être en mesure de prouver que vous êtes propriétaire des domaines personnalisés configurés.
Configurer Domaines personnalisés multiples
- Auth0 Dashboard
- Management API
Pour créer un domaine personnalisé dans l’Auth0 Dashboard :
- Accédez à Auth0 Dashboard > Branding > Custom Domains.
- Sélectionnez +Add custom domain.
-
Dans le formulaire de configuration, fournissez les renseignements suivants :
- Domain : Un nom de domaine pleinement qualifié qui vous appartient. Par exemple :
my.custom-domain.com. - Certificate type : Choisissez les certificats gérés par Auth0 ou les certificats autogérés.
- Metadata (Key/Value) : Ajoutez des métadonnées facultatives comme
region,client_nameouclient_idpour vous aider à organiser et à filtrer vos domaines.
- Domain : Un nom de domaine pleinement qualifié qui vous appartient. Par exemple :
- Une fois les détails du domaine personnalisé configurés, sélectionnez Save.
pending jusqu’à ce que la vérification soit terminée.Afficher et gérer les domaines
La page Custom Domains affiche tous les domaines configurés. Vous pouvez :- Search : Rechercher des domaines par nom à l’aide de la zone de recherche
- Filter : Filtrer les domaines selon l’état de vérification, le type de certificat ou les valeurs de métadonnées
- Sort : Trier les domaines par nom, date de création ou état de vérification
- View details : Cliquer sur n’importe quel domaine pour voir la configuration détaillée, l’état de vérification et les renseignements sur le certificat
- Set default : Désigner un domaine comme domaine par défaut pour votre tenant
Fonctionnalités de MCD
Domaine par défaut
auth0-custom-domain. Ces renseignements servent à personnaliser les notifications par courriel (p. ex. les réinitialisations de mot de passe et la vérification de l’adresse courriel) en fonction du domaine.
Pour définir un domaine par défaut :
- Accédez à Auth0 Dashboard > Branding > Custom Domains
- Dans la liste, repérez le domaine que vous voulez définir comme domaine par défaut
- Cliquez sur le bouton Set as Default pour ce domaine
auth0-custom-domain.
Le domaine par défaut rend l’en-tête
auth0-custom-domain facultatif pour les points de terminaison de la Management API qui déclenchent des notifications. Si vous ne précisez pas de domaine personnalisé lorsque vous effectuez une requête vers ces points de terminaison, Auth0 utilisera automatiquement le domaine par défaut pour personnaliser les courriels.Vérification du domaine
Une fois votre domaine personnalisé vérifié par Auth0, vous pouvez l’utiliser immédiatement pour configurer les fonctionnalités Auth0 pour vos utilisateurs. Pour en savoir plus, consultez Configurer les fonctionnalités pour utiliser des domaines personnalisés.
Métadonnées pour une gestion simplifiée
Personnaliser les modèles de courriel
custom_domain.domain à votre disposition dans la syntaxe Liquid.
Par exemple, vous pourriez définir le From Address de votre modèle de courriel à support@{{ custom_domain.domain }} , qui s’afficherait sous la forme support@my.custom-domain.com. Cette variable est accessible dans la syntaxe Liquid des champs From Address, Subject et Message. Pour en savoir plus, consultez Personnaliser les modèles de courriel.
Personnaliser la gestion des courriels à l’aide de la Management API
auth0-custom-domain est disponible lorsque vous utilisez l’Auth0 Management API. L’en-tête est transmis comme valeur de l’domain object dans les modèles de courriel.
Les points de terminaison de la Management API suivants acceptent l’en-tête HTTP auth0-custom-domain :
- Envoyer un courriel de vérification d’adresse courriel
- Créer un ticket de vérification du courriel
- Créer des invitations pour une organisation
- Créer un utilisateur
- Créer un ticket d’inscription à l’authentification multifacteur
- Créer un ticket de changement de mot de passe
- Mettre à jour un utilisateur
Messages de réponse
auth0-custom-domain, les réponses supplémentaires suivantes sont possibles :
Si vous activez MCD et utilisez le Auth0 Dashboard pour configurer des modèles de courriel, la fonction Try s’exécutera avec votre domaine personnalisé par défaut plutôt qu’avec le domaine Auth0 standard.
Variables de remplacement d’URL d’application
initiate_login_uri). Ainsi, chaque domaine personnalisé peut pointer vers une URL d’application différente à l’exécution. Pour en savoir plus, consultez Variables de remplacement d’URL de domaine personnalisé.
Domaines personnalisés multiples avec Actions
event.custom_domain, qui indique le domaine personnalisé utilisé pour le flux d’authentification.
Cas d’utilisation : restreindre l’accès d’un utilisateur à une Organisation en fonction du custom domain
allow_domains et deny_domains) dans les métadonnées de votre Organisation.
Créez une Action qui :
- Récupère le domaine de l’utilisateur à partir de la propriété
event.custom_domain?.domain - Compare ce domaine aux deux listes
- Autorise ou rejette l’accès de l’utilisateur en conséquence
MCD donne accès aux métadonnées du domaine personnalisé dans Actions par l’intermédiaire de l’objet
event.custom_domain. Vous pouvez utiliser ces informations avec les métadonnées du domaine personnalisé configurées dans votre tenant afin d’implémenter une logique propre au domaine dans vos Actions.Attributs des domaines personnalisés
Attributs mis à jour
Nouveaux attributs
Limitations
- WebAuthn/clés d’accès:
- Chaque domaine personnalisé a son propre enrôlement de clé d’accès. Une clé d’accès enrôlée sur un domaine personnalisé est liée à ce Relying Party ID (RP ID) précis et ne peut pas être utilisée sur d’autres domaines.
- Si un utilisateur a enrôlé une clé de sécurité itinérante sous le domaine A et tente de se connecter au moyen du domaine B, l’authentification n’échouera pas simplement. Comme les RP ID ne correspondent pas, le système affichera immédiatement à l’utilisateur un nouvel écran d’enrôlement.