Découvrez l’option de déploiement Private Cloud on AWS de la plateforme d’identité Auth0 et ses fonctionnalités.
L’option de déploiement Private Cloud on AWS est une instance dédiée et gérée de la plateforme d’identité Auth0, exécutée sur Amazon Web Services. Elle offre une meilleure isolation, un rendement supérieur, des instances de développement distinctes, divers modules complémentaires et plus encore.
*La capacité en RPS est fournie à titre indicatif seulement. Les performances réelles peuvent varier selon les types et le volume de transactions traitées dans l’environnement Private Cloud du client. Les transactions de test utilisées pour établir les seuils de capacité indiqués peuvent ne pas correspondre aux modèles transactionnels et aux charges de travail propres à chaque client. Par exemple, la capacité suivante est prise en charge lors de l’utilisation du Resource Owner Password Flow :
Avec Private Cloud on AWS, vous choisissez la région où vos données sont stockées. Auth0 peut fournir une liste des régions offertes qui utilisent plusieurs zones de disponibilité pour le déploiement. Vous trouverez la liste actuelle des régions où nous offrons des déploiements Private Cloud dans nos informations sur les sous-traitants, publiées sur notre page Trust & Compliance. Dans la plupart des cas, Okta déploie les sauvegardes dans la même région AWS sélectionnée.
Les instances de Private Cloud on AWS bénéficient d’un accord de niveau de service (SLA) de 99,99 %. Les engagements de disponibilité ne s’appliquent pas aux essais gratuits, aux environnements sandbox, aux versions bêta ni aux autres environnements de préproduction.
Si votre application nécessite un volume particulièrement élevé de requêtes par seconde (RPS), vous pouvez aussi envisager Private Cloud on AWS. Consultez les politiques sur les limites de débit pour en savoir plus sur les limites de débit standard. Les déploiements de Private Cloud on AWS ont une limite de débit de 100 RPS pour Private Basic, ainsi que des limites de débit accrues de 500 RPS, 1 500 RPS, 3 000 RPS et 6 000 RPS pour les options Private Performance.
Les déploiements Performance de Private Cloud on AWS comprennent une instance entièrement isolée et mise à jour de façon indépendante pour le développement et les tests. Vous pouvez ajouter d’autres environnements de préproduction pour répondre aux besoins de votre entreprise.Les requêtes garanties par seconde (RPS) et le SLA ne s’appliquent pas aux environnements hors production.
Okta applique des limites de débit aux organisations en fonction du trafic prévu et du niveau RPS souscrit. Si votre organisation connaît un trafic plus élevé que prévu, cette utilisation imprévue pourrait avoir une incidence sur les utilisateurs finaux. L’offre Private Cloud est conçue pour absorber des hausses graduelles du taux de transactions (par exemple, une augmentation de 100 RPS à 1000 RPS sur une période de 10 minutes) sans incidence sur le service. Toutefois, des pointes de trafic soudaines et importantes (par exemple, une augmentation de 100 RPS à 1000 RPS en quelques secondes) pourraient entraîner une instabilité du service et une latence accrue pendant que la solution s’ajuste à la nouvelle charge.
Une fois que nous aurons validé les exigences liées à votre processus d’intégration, nous tiendrons une réunion de lancement avec vous afin d’amorcer le processus de mise en œuvre. Nous recommandons fortement que cette réunion ait lieu au plus tard cinq (5) jours après la signature du contrat.
Immédiatement après la validation du formulaire d’intégration initiale, nous commencerons le provisionnement de votre environnement.À la fin de ce processus, votre environnement pourra vous être remis et votre déploiement Private Cloud on AWS sera prêt à être utilisé.
Certaines personnalisations de la plateforme Auth0 — Actions, webhooks personnalisés et scripts d’action de base de données personnalisés, par exemple — vous permettent d’établir des connexions sortantes entre la plateforme Auth0 et vos propres services. Avec Private Cloud on AWS, vous pouvez établir une connectivité réseau entre votre déploiement Private Cloud et vos propres services sans exposer vos données à Internet.La connectivité sortante sécurisée repose sur AWS PrivateLink. D’abord, vous partagez votre service au moyen de PrivateLink en créant un service de point de terminaison dans votre compte AWS. Le service sous-jacent peut être un service natif AWS ou un service exécuté dans un centre de données. Le service doit se trouver dans un VPC de la même région AWS que votre déploiement Private Cloud.Ensuite, nous configurerons votre déploiement Private Cloud pour rendre votre service de point de terminaison accessible. Une fois qu’Auth0 aura reçu les renseignements sur votre service de point de terminaison, nous intégrerons ce service à votre déploiement et vous indiquerons comment y accéder à partir de votre code de personnalisation.Pour obtenir plus d’info sur la configuration des services de point de terminaison avec PrivateLink, communiquez avec AWS. Pour coordonner la mise en service avec Auth0, soumettez une demande au Support Center.
Les déploiements Private Cloud on AWS sont mis à jour automatiquement chaque semaine. Vous pouvez définir, au besoin, un jour et une heure précis dans la semaine.
Cette politique décrit les exigences à respecter pour qu’Auth0 effectue des tests de charge pour les clients de Private Cloud on AWS qui soumettent une demande. Vous pouvez soumettre une demande de test de charge par l’entremise du Support Center. Dans le champ Problème, sélectionnez incident de soutien Private Cloud.Si vous avez acheté un environnement de test de charge dédié, il n’y a aucune limite à la fréquence à laquelle vous pouvez effectuer des tests de charge. Les environnements standards sont limités à deux (2) tests par année, à condition de suivre les procédures de test de charge appropriées.Pour être admissible à l’approbation, la demande doit :
Être soumise au moins deux (2) semaines avant la date de test souhaitée; dans bien des cas, Auth0 recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
Considérations relatives à la capacité des tests de charge
Les environnements achetés pour des tests de charge dédiés ne sont couverts par aucun accord de niveau de service. Les problèmes signalés dans ces environnements seront traités avec une priorité inférieure à ceux signalés en production.
Vous devriez commencer avec une faible charge et l’augmenter progressivement jusqu’à ce que l’environnement atteigne sa capacité maximale. Si vous avez besoin d’une charge supérieure à ce que l’environnement peut prendre en charge, il faudra augmenter la taille de l’environnement.Les environnements Private Cloud peuvent être redimensionnés au moyen d’un avenant au contrat; veuillez communiquer avec votre chargé de compte et votre TAM pour discuter de cet achat.
Pour toute période de charge élevée prévue, vous devez aviser l’équipe responsable de votre compte au plus tard 14 jours avant l’événement. Cette notification permet de tester adéquatement les scénarios (si possible) et d’assurer l’alignement du soutien réactif pour l’événement.
Pour effectuer un test de sécurité, veuillez nous en aviser à l’avance via l’Auth0 Support Center. Auth0 exige un préavis d’au moins une semaine (sept jours) avant la date de début prévue de votre test.Si le test est limité à votre infrastructure (c’est-à-dire qu’aucun test ne sera effectué sur les services Auth0), vous n’avez pas besoin d’en aviser Auth0.Pour connaître les renseignements dont nous avons besoin, consultez notre politique en matière de tests d’intrusion.
Cette politique décrit les exigences à respecter pour qu’Okta effectue des tests de basculement pour les clients Private Cloud sur la plateforme Auth0 d’AWS ou d’Azure avec l’add-on Geo Failover requis. Vous pouvez soumettre une demande de test de basculement par l’entremise du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud.Pour être prise en considération aux fins d’approbation, la demande doit :
Être soumise au moins deux (2) semaines avant la date et l’heure de test souhaitées (en UTC). Dans bien des cas, Okta recommande un préavis d’un (1) mois afin de disposer du temps nécessaire pour effectuer un examen approfondi et apporter toute modification requise.
Respecter la limite de deux (2) tests de basculement par année civile.
Recevoir une approbation écrite avant la réalisation de tout test.
Préciser des plages horaires (en UTC) pour le basculement et le retour vers la région primaire, étant entendu que ces deux plages entraîneront une interruption pouvant aller jusqu’à 15 minutes.
Indiquer une personne-ressource désignée avec qui Okta coordonnera toute la logistique des tests
Veuillez noter qu’Okta se réserve le droit de proposer d’autres plages horaires pour le basculement et le retour vers la région primaire en fonction de la disponibilité du personnel chargé d’effectuer les tests demandés. De plus, toute interruption de service découlant des procédures de basculement ou de retour vers la région primaire est exclue de toute disposition du SLA.
Les certificats gérés par Auth0 (au format *.auth0app.com) sont obtenus et déployés par Auth0. Auth0 prend en charge le processus de bout en bout et vous indiquera toute action requise.Le renouvellement des certificats émis par Auth0 pour les est pris en charge par Auth0.Le renouvellement des certificats gérés par le client pour les domaines personnalisés (au format *.<CustomerName>.com) relève du client, qui doit les obtenir et les gérer.
Vous pouvez communiquer avec l’équipe de soutien d’Auth0 pour toute question ou tout problème. Afin d’accélérer le traitement de votre demande, veuillez fournir le plus de renseignements possible dans le ticket de soutien que vous soumettez.