Skip to main content
Les domaines personnalisés Auth0 sont offerts avec tout abonnement payant. Si vous souhaitez gérer vous-même les certificats SSL/TLS, vous aurez besoin d’un abonnement Enterprise. Pour en savoir plus, consultez les tarifs Auth0.
Vous pouvez configurer Google Cloud Platform (GCP) avec l’équilibrage de charge comme proxy inverse. Le schéma suivant présente les composants de cette configuration.
  • Google Cloud Platform Load Balancer répartit le trafic entre plusieurs instances d’application.
  • Internet Network Endpoint Group est un backend situé à l’extérieur de Google Cloud. Consultez Internet Network endpoint group pour en savoir plus.
Schéma du flux Google Cloud Platform avec l’équilibrage de charge comme proxy inverse
  1. Configurez les domaines personnalisés avec des certificats autogérés si ce n’est pas déjà fait. Prenez en note les valeurs Origin Domain Name et cname-api-key pour les utiliser plus tard.
  2. Vérifiez la propriété du domaine en ajoutant un enregistrement TXT sur votre serveur DNS dans Auth0 Dashboard > Tenant Settings > Custom Domains, puis cliquez sur Verify.
  3. Une fois que GCP a vérifié votre domaine, connectez-vous à la console GCP.
  4. Accédez à Network Services > Load Balancing. Cliquez sur Create Load Balancer. Pour en savoir plus, consultez Google Cloud Platform Load Balancing dans la documentation Google Cloud.
    1. Sélectionnez HTTP(S) Load Balancing.
    2. Sélectionnez From Internet to my VMs, car le trafic doit être acheminé d’Internet vers Auth0. Cliquez sur Continue.
    3. Donnez un nom au Load Balancer, par exemple auth0-reverse-proxy, puis cliquez sur Create.
  5. Configurez le backend.
    1. Créez un Internet Network Endpoint Group (NEG), c’est-à-dire un backend situé à l’extérieur de Google Cloud. Pour en savoir plus, consultez Internet network endpoint groups overview dans la documentation Google Cloud.
    2. Sélectionnez le NEG Internet nouvellement créé comme backend dans la configuration du service backend, puis définissez les valeurs cname-api-key et host (nom de domaine d’origine) à partir de votre tenant Auth0.
    3. Cliquez sur Done.
  6. Configurez les règles host et path.
    1. Choisissez Action comme Route traffic to a single backend.
    2. Dans Host rewrite, saisissez le nom de domaine d’origine de votre tenant Auth0 que vous avez noté plus tôt.
    3. Cliquez sur Create.
  7. Configurez le frontend.
    1. Créez un certificat. La méthode la plus simple consiste à choisir Google-managed certificate, car Google provisionne automatiquement le certificat SSL pour vous.
    2. Si vous ne choisissez pas un certificat géré par Google, il vous incombe de renouveler et de téléverser le certificat SSL auprès de votre autorité de certification avant son expiration.
  8. Passez en revue la configuration et finalisez-la. GCP prendra environ une minute pour configurer le Load Balancer. Voici des problèmes courants qui peuvent entraîner une erreur :
    • Clé API invalide : la valeur cname-api-key n’a pas été transmise à Auth0 depuis GCP.
    • 403 Forbidden : l’en-tête host n’a pas été envoyé à Auth0 depuis GCP.
  9. Mettez à jour vos enregistrements DNS pour connecter votre domaine à votre Load Balancer.

En savoir plus