> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Meilleures pratiques pour mettre en œuvre et gérer plusieurs domaines personnalisés dans Auth0.

# Meilleures pratiques pour Multiple Custom Domains

Pour mettre en œuvre efficacement [Multiple Custom Domains](/docs/fr-ca/customize/custom-domains/multiple-custom-domains) (MCD), il faut planifier soigneusement et suivre les meilleures pratiques. En appliquant ces recommandations, vous pouvez assurer l’évolutivité, maintenir un niveau de sécurité élevé et offrir une expérience cohérente de votre image de marque sur tous vos domaines personnalisés.

Ce guide présente les meilleures pratiques en matière de planification, de sécurité, de performance, d’exploitation et d’expérience utilisateur lors de l’utilisation de plusieurs domaines personnalisés.

<div id="verify-ownership-of-domains">
  ## Vérifier la propriété des domaines
</div>

Assurez-vous d’être prêt à vérifier la propriété de vos domaines personnalisés rapidement. Laisser des domaines non vérifiés trop longtemps peut encombrer votre espace et compliquer le processus de gestion.

<div id="planning-and-architecture">
  ## Planification et architecture
</div>

<div id="choose-a-domain-strategy">
  ### Choisir une stratégie de domaine
</div>

Avant de mettre en œuvre MCD, déterminez votre stratégie de domaine :

* **Par image de marque** : des domaines personnalisés distincts pour chaque image de marque (p. ex., `login.brand1.com`, `login.brand2.com`)
* **Par région** : des domaines régionaux pour des raisons de conformité ou de performance (p. ex., `login.us.example.com`, `login.eu.example.com`)
* **Par client** : des domaines dédiés pour les clients d’entreprise (p. ex., `login.customer1.com`, `login.customer2.com`)
* **Hybride** : une combinaison de stratégies (p. ex., image de marque + région : `login-us.brand1.com`)

<div id="configure-a-default-domain">
  ### Configurer un domaine par défaut
</div>

Configurez toujours un [domaine personnalisé par défaut](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/default-domain) pour :

* Simplifier la configuration des applications qui n’ont pas besoin d’un comportement propre à un domaine
* Offrir une solution de secours pour les notifications par courriel
* Réduire la nécessité de préciser explicitement le domaine dans les appels d’API

**Bonne pratique** : utilisez un domaine générique ou administratif comme domaine par défaut (p. ex., `login.company.com` ou `admin.company.com`) plutôt qu’un domaine propre à l’image de marque.

<div id="plan-for-scale">
  ### Prévoir l’évolutivité
</div>

Tenez compte de la croissance future lors de la conception de votre architecture MCD :

* **Documentez l’attribution des domaines** : conservez une documentation claire indiquant quelles applications utilisent quels domaines
* **Réservez des schémas de domaine** : enregistrez les domaines dont vous pourriez avoir besoin à l’avenir
* **Surveillez les limites** : suivez votre nombre de domaines par rapport aux limites autorisées
* **Prévoyez l’expansion** : concevez votre architecture de manière à pouvoir ajouter d’autres domaines

<div id="use-metadata-to-stay-organized">
  ## Utilisez les métadonnées pour mieux vous organiser
</div>

Profitez des champs de métadonnées disponibles pour chaque domaine personnalisé afin de faciliter la gestion et la personnalisation :

**Champs de métadonnées recommandés** :

* `brand`: Identifiant de l’image de marque (p. ex., "BrandA", "BrandB")
* `region`: Région géographique (p. ex., "us-east", "eu-west")
* `environment`: Type d’environnement (p. ex., "production", "staging")
* `customer_id`: Identifiant du client ou du tenant
* `support_email`: Contact de soutien associé au domaine
* `purpose`: Utilité du domaine (p. ex., "customer-portal", "admin-portal")

**Exemple de structure de métadonnées** :

```json theme={null}
{
  "brand": "BrandA",
  "region": "us-east",
  "environment": "production",
  "customer_id": "cust_12345",
  "support_email": "support@brand-a.com",
  "tier": "enterprise"
}
```

Utilisez les métadonnées pour :

* **Personnalisation des courriels** : Personnalisez les modèles de courriel en fonction des métadonnées
* **Logique des Actions** : Mettez en œuvre des règles d’authentification propres à votre domaine
* **Filtrage et recherche** : Organisez les domaines dans vos outils de gestion
* **Rapports** : Suivez l’utilisation et les performances selon l’image de marque, la région ou le client

<div id="security">
  ## Sécurité
</div>

Lors de la mise en œuvre de plusieurs domaines personnalisés, tenez compte des modèles de sécurité suivants selon votre cas d’utilisation :

* **Validation du domaine** : Empêchez l’utilisation non autorisée de domaines en limitant l’authentification à des domaines personnalisés précis
* **Isolation des organizations** : Assurez-vous que les utilisateurs ne peuvent accéder aux organizations qu’au moyen de domaines approuvés
* **Gestion des certificats** : Assurez une gestion sécurisée du cycle de vie des certificats

<div id="domain-validation-in-actions">
  ### Validation de domaine dans Actions
</div>

Utilisez [Actions](/docs/fr-ca/customize/actions) pour limiter l’authentification à certains domaines personnalisés. C’est utile si vous voulez empêcher les utilisateurs de s’authentifier à partir du domaine Auth0 canonique ou limiter l’accès à certains domaines de marque :

```javascript theme={null}
exports.onExecutePostLogin = async (event, api) => {
  const domain = event.custom_domain?.domain;

  // Liste des domaines personnalisés autorisés
  const allowedDomains = [
    'login.brand1.com',
    'login.brand2.com',
    'login.example.com'
  ];

  if (!domain || !allowedDomains.includes(domain)) {
    return api.access.deny(
      `Authentication from ${domain} is not permitted.`
    );
  }
};
```

<div id="organization-based-access-control">
  ### Contrôle d’accès par organisation
</div>

Si vous utilisez [Auth0 Organizations](/docs/fr-ca/manage-users/organizations), vous pouvez restreindre les domaines personnalisés autorisés pour chaque organisation. C’est utile dans les scénarios B2B où chaque client a son propre domaine aux couleurs de son image de marque et ne devrait accéder à son organisation que par ce domaine :

```javascript theme={null}
exports.onExecutePostLogin = async (event, api) => {
  const domain = event.custom_domain?.domain;

  if (!event.organization) {
    return;
  }

  // Vérifier les domaines autorisés de l'organisation
  const allowedDomains = event.organization.metadata?.allowed_domains?.split(',') || [];

  if (allowedDomains.length > 0 && !allowedDomains.includes(domain)) {
    return api.access.deny(
      `Access to ${event.organization.name} requires authentication via an approved domain.`
    );
  }
};
```

<div id="certificate-management">
  ### Gestion des certificats
</div>

* **Surveiller l’expiration** : Configurez des alertes pour les dates d’expiration des certificats
* **Automatiser le renouvellement** : Utilisez des certificats gérés par Auth0 pour un renouvellement automatique
* **Documenter les processus autogérés** : Si vous utilisez des certificats autogérés, tenez des runbooks clairs à jour

<div id="performance">
  ## Performance
</div>

<div id="use-regional-domains">
  ### Utiliser des domaines régionaux
</div>

Pour les applications mondiales, envisagez d’utiliser des domaines personnalisés propres à chaque région afin de répondre aux exigences de résidence des données et de renforcer l’image de marque selon la région :

* Exemples : `login-us.example.com`, `login-eu.example.com`, `login-ap.example.com`

<Note>
  La latence de l’authentification dépend de la région où votre tenant Auth0 est déployé, et non du nom de domaine personnalisé. Choisissez la région de votre tenant en fonction de l’emplacement de vos utilisateurs.
</Note>

<div id="branding-and-user-experience">
  ## Image de marque et expérience utilisateur
</div>

<div id="keep-branding-consistent">
  ### Assurez la cohérence de votre image de marque
</div>

MCD ajoute une dimension supplémentaire à vos efforts d’image de marque. Les utilisateurs s’attendent à une expérience cohérente sur tous les points de contact :

* **Universal Login** : Personnalisez les pages de connexion selon le domaine à l’aide des métadonnées de domaine
* **Modèles de courriel** : Utilisez les variables de domaine personnalisé pour personnaliser vos courriels
* **Interface de l’application** : Harmonisez l’image de marque de votre application avec l’expérience d’authentification

Pour des conseils détaillés, consultez les guides sur l’image de marque [B2B](/docs/fr-ca/get-started/architecture-scenarios/business-to-business/branding) et [B2C](/docs/fr-ca/get-started/architecture-scenarios/business-to-consumer/branding).

<div id="passkey-management">
  ### Gestion des clés d’accès
</div>

* **Communiquez clairement** : Informez les utilisateurs que les clés d’accès sont propres à chaque domaine
* **Incitez à l’enrôlement** : Encouragez l’enrôlement d’une clé d’accès après la 3e connexion
* **Suivez l’enrôlement** : Surveillez les domaines pour lesquels les utilisateurs ont enrôlé des clés d’accès
* **Offrez de l’aide** : Fournissez une documentation claire sur la gestion des clés d’accès

Consultez [Clés d’accès avec plusieurs Multiple Custom Domains](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/passkeys) pour obtenir des directives détaillées.

<div id="user-communication">
  ### Communication avec les utilisateurs
</div>

Lorsque les utilisateurs interagissent avec plusieurs domaines personnalisés :

* **Définissez les attentes** : expliquez que différentes images de marque ou différents portails peuvent avoir des URL de connexion différentes
* **Donnez des indications** : aidez les utilisateurs à comprendre quel domaine utiliser
* **Gérez les erreurs adéquatement** : affichez des messages d’erreur clairs si les utilisateurs essaient d’accéder au mauvais domaine
* **Documentation d’accompagnement** : maintenez une documentation claire sur la structure de vos domaines

<div id="operations-and-maintenance">
  ## Opérations et maintenance
</div>

<div id="monitoring-and-alerting">
  ### Surveillance et alertes
</div>

Configurez la surveillance pour :

* **Expiration du certificat** : Déclenchez une alerte 30, 15 et 7 jours avant l’expiration
* **Statut de vérification du domaine** : Surveillez les échecs de vérification
* **Échecs d’authentification** : Suivez les échecs par domaine personnalisé
* **Santé DNS** : Surveillez la résolution DNS pour tous les domaines personnalisés
* **Performance de l’API** : Suivez la latence de la Management API pour les opérations liées aux domaines

<div id="documentation">
  ### Documentation
</div>

Maintenez une documentation exhaustive :

* **Inventaire des domaines** : Liste de tous les domaines personnalisés avec leurs métadonnées et leur usage
* **Mappages des applications** : Quelles applications utilisent quels domaines
* **Procédures opérationnelles** : Procédures pour les opérations courantes (ajout de domaines, renouvellement des certificats, dépannage)
* **Diagrammes d’architecture** : Représentation visuelle de la structure des domaines
* **Coordonnées** : Équipes ou personnes responsables de chaque domaine

<div id="testing">
  ### Tests
</div>

Testez de façon approfondie avant la mise en production :

* **Tests fonctionnels** : Vérifiez l’authentification pour chacun des domaines personnalisés
* **Tests d’intégration** : Testez toutes les applications avec les domaines personnalisés qui leur sont attribués
* **Tests des courriels** : Vérifiez que les courriels utilisent les domaines personnalisés appropriés
* **Tests de basculement** : Testez le basculement vers le domaine par défaut comme solution de secours
* **Tests de performance** : Effectuez un test de charge de l’authentification via les domaines personnalisés

<div id="change-management">
  ### Gestion des changements
</div>

Lorsque vous apportez des modifications aux domaines personnalisés :

* **Utilisez d’abord staging** : Testez les modifications dans des environnements hors production
* **Déploiement progressif** : Déployez d’abord les modifications sur un sous-ensemble de domaines
* **Surveillez de près** : Soyez à l’affût de tout problème pendant le déploiement
* **Prévoyez un plan de retour arrière** : Soyez prêt à annuler les modifications au besoin
* **Communiquez les changements** : Informez les parties prenantes des changements planifiés

<div id="common-pitfalls-to-avoid">
  ## Pièges courants à éviter
</div>

<div id="dont-over-complicate-domain-structure">
  ### Ne compliquez pas trop la structure des domaines
</div>

* **Anti-modèle** : créer un domaine personnalisé pour chaque déclinaison possible
* **Meilleure approche** : commencez par quelques domaines de base, puis étendez au besoin

<div id="dont-forget-to-update-all-integration-points">
  ### N'oubliez pas de mettre à jour tous les points d’intégration
</div>

Lorsque vous ajoutez de nouveaux domaines personnalisés, mettez à jour :

* les URL de rappel de l’application
* les URI de redirection du fournisseur social
* les points de terminaison de la connexion d’entreprise
* la logique de validation des jetons
* les règles de surveillance et d’alerte

<div id="dont-neglect-documentation">
  ### Ne négligez pas la documentation
</div>

* **Anti-modèle** : S’en remettre aux connaissances institutionnelles
* **Meilleure approche** : Documenter les attributions de domaines, la signification des métadonnées et les procédures opérationnelles

<div id="dont-ignore-certificate-management">
  ### N’ignorez pas la gestion des certificats
</div>

* **Anti-modèle**: Laisser expirer les certificats sans alerte
* **Meilleure approche**: Automatiser la surveillance et le renouvellement

<div id="dont-mix-authentication-contexts">
  ### Ne mélangez pas les contextes d’authentification
</div>

* **Anti-modèle** : Utiliser le même domaine personnalisé pour des images de marque ou des clients sans lien
* **Meilleure approche** : Maintenir une séparation claire entre les différents contextes d’authentification

<div id="learn-more">
  ## En savoir plus
</div>

* [Multiple Custom Domains](/docs/fr-ca/customize/custom-domains/multiple-custom-domains)
* [Default Custom Domain](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/default-domain)
* [Management API pour Multiple Custom Domains](https://auth0.com/docs/api/management/v2)
* [Guide de migration](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/migration-guide)
* [Actions Integration](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/actions-integration)
* [Clés d’accès avec Multiple Custom Domains](/docs/fr-ca/customize/custom-domains/multiple-custom-domains/passkeys)
