Skip to main content
L’option de déploiement Private Cloud on Azure est une instance dédiée et gérée de la plateforme d’identité Auth0 fonctionnant sur Microsoft Azure. Elle offre une isolation accrue, de meilleures performances, des instances de développement distinctes, divers modules complémentaires, et bien plus encore.

Différences opérationnelles

Le tableau ci-dessous compare chaque option de déploiement de Private Cloud on Azure. *La capacité en requêtes par seconde (RPS) est fournie à titre indicatif. Les performances réelles peuvent varier selon le type et le volume de transactions traitées dans l’environnement Private Cloud du client. Les transactions de test utilisées pour établir les capacités de référence indiquées pourraient ne pas correspondre aux schémas de transactions et aux charges de travail propres à chaque client. Par exemple, la capacité suivante est prise en charge lors de l’utilisation du Resource Owner Password Flow :

Résidence des données

Avec Private Cloud on Azure, vous choisissez la région où vos données sont stockées. Auth0 peut fournir une liste des régions offertes qui utilisent trois zones de disponibilité pour le déploiement. Vous trouverez la liste des régions actuelles où nous offrons des déploiements Private Cloud dans les renseignements sur les sous-traitants publiés sur notre page Trust & Compliance. Dans la plupart des cas, Okta déploie les sauvegardes dans la même région Azure sélectionnée.

Disponibilité maximale

Les instances de Private Cloud on Azure sont assorties d’une entente de niveau de service de 99,99 %. Les engagements de disponibilité ne s’appliquent pas aux essais gratuits, aux environnements sandbox et bêta, ni aux autres environnements de préproduction.

Environnements de développement supplémentaires

Les déploiements Private Cloud on Azure Performance comprennent une instance entièrement isolée et mise à jour de façon indépendante pour le développement et les tests. Vous pouvez ajouter d’autres environnements de préproduction pour répondre aux besoins de votre entreprise. Le nombre garanti de requêtes par seconde (RPS) et le SLA ne s’appliquent pas aux environnements hors production.

Limites

Emplacements des centres de données

Private Cloud on Azure peut être entièrement déployé dans les régions suivantes :
  • Australie
  • Canada
  • Allemagne
  • Suisse
  • Royaume-Uni
  • États-Unis

Trafic en rafales

Okta applique des limites de débit aux organisations en fonction du trafic prévu et du Tier RPS acheté. Si votre organisation connaît un trafic plus élevé que prévu, cette utilisation imprévue peut avoir des répercussions sur les utilisateurs finaux. L’offre Private Cloud est conçue pour gérer des augmentations graduelles du taux de transactions (par exemple, une hausse de 100 RPS à 1000 RPS sur une période de 10 minutes) sans incidence sur le service. Toutefois, des pointes de trafic soudaines et importantes (par exemple, une augmentation de 100 RPS à 1000 RPS en quelques secondes) pourraient entraîner une instabilité du service et une latence accrue pendant que la solution s’ajuste à la nouvelle charge.

Intégration

Après avoir choisi Private Cloud on Azure, un processus d’intégration et de déploiement sera mis en place pour configurer votre environnement ou vos environnements.

Exigences liées à l’intégration du client

À la signature du contrat, nous vous demanderons de nous fournir des renseignements clés sur vos besoins d’intégration, que nous validerons ensuite.

Réunion de lancement

Une fois que nous aurons validé vos exigences d’intégration, nous tiendrons une réunion de lancement avec vous pour amorcer le processus de mise en œuvre. Nous recommandons fortement que cette réunion ait lieu au plus tard dans les cinq (5) jours suivant la signature du contrat.

Mise en œuvre

Immédiatement après la validation du formulaire d’intégration initiale, nous commencerons le provisionnement de votre environnement. À la fin de ce processus, votre environnement pourra vous être remis, et votre déploiement Private Cloud on Azure sera prêt à être utilisé.

Réseau sortant sécurisé

Certaines personnalisations de la plateforme Auth0, notamment les Actions, les webhooks personnalisés et les scripts d’action de base de données personnalisée, permettent d’établir des connexions sortantes sécurisées entre la plateforme Auth0 et vos propres services, ainsi qu’une connectivité réseau entre votre déploiement Private Cloud et ces services. Le réseau sortant sécurisé utilise Azure Private Link en créant un service de point de terminaison dans votre compte Azure. Le service sous-jacent peut être un service natif Azure ou un service exécuté dans un centre de données, et doit se trouver dans un réseau virtuel Azure situé dans la même région Azure que votre déploiement Private Cloud. Après avoir configuré votre déploiement Private Cloud pour rendre votre service de point de terminaison accessible, fournissez à Auth0 les renseignements sur ce service afin que nous puissions l’intégrer à votre déploiement et vous indiquer comment y accéder à partir de votre code de personnalisation. Pour en savoir plus sur la configuration des services de point de terminaison avec Private Link, communiquez avec Azure. Pour coordonner l’intégration du service avec Auth0, communiquez avec le Support Center.

Mises à jour

Les déploiements Private Cloud on Azure sont mis à jour automatiquement chaque semaine. Vous pouvez définir, au besoin, un jour et une heure précis dans la semaine.

Tests

Politique de gel des changements

Les tests de charge et les tests d’intrusion ne sont pas autorisés pendant les périodes de gel des changements.
Pour consulter les périodes de gel des changements actuellement prévues, lisez Politique de gel des changements.

Tests de charge

Cette politique décrit les exigences à respecter pour qu’Auth0 effectue des tests de charge pour les clients de Private Cloud on Azure qui en font la demande. Vous pouvez soumettre une demande de test de charge par l’intermédiaire du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud. Si vous avez acheté un environnement dédié aux tests de charge, il n’y a aucune limite à la fréquence des tests de charge que vous pouvez effectuer. Les environnements standard sont limités à deux (2) tests par année, à condition de suivre les procédures de test de charge appropriées. Pour qu’elle soit admissible à l’approbation, la demande doit :
  • Être soumise au moins deux (2) semaines avant la date d’essai souhaitée; dans bien des cas, Auth0 recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
  • Faire l’objet d’une approbation écrite avant la tenue de tout essai.
  • Respecter nos limites de débit publiées pour la production.
Si des modifications à l’infrastructure sont demandées, le coût sera déterminé en fonction de vos exigences particulières.

Considérations relatives à la capacité de test

Les environnements achetés pour des tests de charge dédiés ne sont assujettis à aucune entente de niveau de service. Les problèmes signalés dans ces environnements seront traités avec une priorité inférieure à celle des problèmes en production.
Commencez par une faible charge et augmentez-la graduellement jusqu’à ce que l’environnement atteigne sa capacité maximale. Si vous avez besoin d’une charge supérieure à ce que l’environnement peut prendre en charge, la taille de l’environnement devra être augmentée. Les environnements Private Cloud peuvent être redimensionnés à la hausse au moyen d’un avenant au contrat; veuillez communiquer avec votre Account Executive et votre TAM pour discuter de cet achat. Pour en savoir plus sur les tests de charge dans Private Cloud, consultez Limites de requêtes de l’environnement (Private Cloud uniquement).

Notifications en cas de charge élevée

Pour toute période de charge élevée prévue, vous devez informer l’équipe responsable de votre compte au plus tard 14 jours avant l’événement. Cette notification permet de tester adéquatement les scénarios (si possible) et de mobiliser le soutien réactif en vue de l’événement.

Tests d’intrusion

Pour effectuer un test de sécurité, veuillez nous en aviser à l’avance par l’intermédiaire de l’Auth0 Support Center. Auth0 exige un préavis d’au moins une semaine (sept jours) avant la date de début prévue de votre test. Si le test se limite à votre infrastructure (c’est-à-dire qu’aucun test des services Auth0 ne sera effectué), vous n’avez pas besoin d’en aviser Auth0. Pour connaître les renseignements dont nous avons besoin, consultez notre politique relative aux tests d’intrusion.

Tests de basculement

Cette politique énonce les exigences à respecter pour qu’Okta effectue des tests de basculement pour les clients Private Cloud sur la plateforme Auth0 d’AWS ou d’Azure avec le module complémentaire Geo Failover requis. Vous pouvez soumettre une demande de test de basculement par l’intermédiaire du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud. Pour être prise en considération, la demande doit :
  • Être soumise au moins deux (2) semaines avant la date et l’heure du test souhaitées (en UTC). Dans bien des cas, Okta recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
  • Respecter la limite de (2) tests de basculement par année civile.
  • Recevoir une approbation écrite avant la réalisation de tout test.
  • Préciser les plages horaires (en UTC) du basculement et de la solution de secours vers la région primaire, étant entendu que les deux entraîneront une interruption de service pouvant aller jusqu’à 15 minutes.
  • Indiquer une personne-ressource désignée avec qui Okta coordonnera toute la logistique des tests
Veuillez noter qu’Okta se réserve le droit de proposer d’autres plages horaires pour le basculement et la solution de secours en fonction de la disponibilité du personnel chargé d’effectuer les tests demandés. De plus, toute interruption de service découlant des procédures de basculement ou de solution de secours est exclue de toute disposition de SLA.

Processus de renouvellement des certificats

Les certificats gérés par Auth0 (au format *.auth0app.com) relèvent d’Auth0, qui se charge à la fois de les obtenir et de les déployer. Auth0 gère le processus de bout en bout et vous indiquera toute action requise. Le renouvellement des certificats émis par Auth0 pour les est pris en charge par Auth0. Le renouvellement des certificats gérés par le client pour les domaines personnalisés (au format *.<CustomerName>.com) relève du client, qui doit les obtenir et en assurer la gestion.

Rapports et suivi

Auth0 fournit des journaux accessibles dans le Dashboard ou via le point de terminaison de diffusion de journaux.

Soutien

Vous pouvez communiquer avec l’équipe de soutien d’Auth0 pour toute question ou tout souci. Pour accélérer le traitement de votre demande, veuillez fournir le plus de renseignements possible dans la demande de soutien que vous ouvrez.