Vous devez avoir un abonnement Enterprise pour gérer les certificats de votre domaine personnalisé. Pour en savoir plus, consultez Auth0 Pricing et Login.
- Avoir davantage de contrôle sur vos certificats (par exemple, choisir votre propre AC ou la date d’expiration du certificat).
- Activer une surveillance supplémentaire de vos appels d’API à Auth0.
Votre proxy vers Auth0 doit utiliser TLS (SSL) version 1.2 ou ultérieure.
Fournissez votre nom de domaine à Auth0
- Accédez à Dashboard > Settings > Custom Domains ou à Dashboard > Branding > Custom Domains. Saisissez votre domaine personnalisé dans le champ prévu à cet effet, puis sélectionnez Self-managed Certificates dans le menu déroulant.
- Choisissez Add Domain. Vous ne pouvez ajouter qu’un seul domaine par tenant, même si le bouton Add Domain s’affiche encore après l’ajout d’un domaine.
Vérifier la propriété du domaine
-
Accédez à Dashboard > Branding > Custom Domains.

-
Ajoutez les renseignements de vérification TXT à l’enregistrement DNS de votre domaine.
Ces étapes peuvent varier selon votre fournisseur de services DNS :
- Gardez la page du domaine personnalisé Auth0 ouverte dans votre navigateur pour pouvoir copier les valeurs.
- Connectez-vous à votre service de gestion de domaine.
-
Créez un nouvel enregistrement et enregistrez-le avec les paramètres suivants :
-
Cliquez sur Vérifier pour continuer.
Selon vos paramètres DNS, il se peut qu’Auth0 prenne quelques minutes avant de pouvoir vérifier votre domaine.
Si Auth0 vérifie votre nom de domaine avec succès, une fenêtre de confirmation s’affichera.
Enregistrez les renseignements fournis dans cette fenêtre, en particulier la valeur
cname-api-key, car c’est la seule fois où cette valeur sera affichée.Le processus de vérification est terminé et, dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé. Si vous ne parvenez pas à terminer le processus de vérification dans les trois jours, répétez ces étapes.Pour des raisons de sécurité, cette valeur est stockée sous forme de hachage et ne peut donc pas être récupérée. Si vous ne notez pas lecname-api-keyà ce moment-là, vous devrez recréer les domaines personnalisés.
Configurer le proxy inverse
- Après avoir créé les paramètres du proxy inverse sur votre service, accédez à l’onglet Auth0 Dashboard > Branding > Custom Domains.
- Ajoutez un nouvel enregistrement CNAME dans votre DNS pour votre domaine personnalisé afin qu’il pointe vers le nom de domaine du service pour votre distribution. Vous pouvez le trouver en repérant le Distribution ID dans la configuration de votre serveur proxy inverse. Une fois ajouté, l’enregistrement CNAME doit demeurer présent en tout temps afin d’éviter des problèmes lors du renouvellement du certificat.
- La façon de configurer le serveur proxy varie selon le service que vous utilisez. Vous devrez probablement configurer les types de paramètres suivants :
Paramètres de Distribution
Paramètres du nom d’hôte d’origine
Pour en savoir plus sur la façon de récupérer les détails de votre domaine personnalisé, consultez Obtenir les configurations du domaine personnalisé.
En-têtes HTTP
Auth0 utilise l’adresse IP de l’utilisateur final pour des fonctionnalités comme la détection d’anomalies, la limitation du débit et la MFA. Si votre proxy ne transmet pas l’adresse IP de l’utilisateur final, Auth0 considère l’adresse IP de votre proxy comme celle du client, ce qui peut entraîner un fonctionnement incorrect de ces fonctionnalités.
Paramètres du comportement de cache par défaut
Étapes supplémentaires pour certaines fonctionnalités d’Auth0
En savoir plus
- Configurer les fonctionnalités pour utiliser des domaines personnalisés
- Configurer Google Cloud Platform avec l’équilibrage de charge comme proxy inverse
- Configurer Cloudflare comme proxy inverse
- Configurer AWS CloudFront comme proxy inverse
- Configurer Azure CDN comme proxy inverse
- Configurer Akamai comme proxy inverse