> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> カスタムドメイン（CNAME またはバニティURL）が、ブランドの統一感を高め、ユーザーに一貫した体験を提供するのにどのように役立つかを説明します。

# カスタムドメイン

<Card title="概要">
  主なポイント

  * Auth0 のサービスがカスタムドメインで動作するように設定します。
  * Auth0 Dashboard でカスタムドメインの検証プロセスを完了します。
  * カスタムドメインで利用できる機能の一覧を確認します。
  * カスタムドメインが URI やトークンリクエストでどのように機能するかを確認します。
  * 証明書を自分で管理するか、Auth0 に管理を任せるかを決定します。
</Card>

認証ページでは、独自のドメイン名 (CNAME またはバニティURLとも呼ばれます) を使用できます。<Tooltip tip="カスタムドメイン: 固有の名前、つまりバニティURLを持つサードパーティのドメイン。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=custom+domain">カスタムドメイン</Tooltip>を使うと、自社のブランドや製品に合わせてログイン体験を統一できます。ユーザーには、`YOUR_DOMAIN.auth0.com.` ではなく、`login.YOUR_DOMAIN.com` のような自社ブランドの URL が表示されます。Auth0 のカスタムドメインは、テナントのドメイン URL にかぶせる「マスク」のようなものです。

カスタムドメインは、テナントの作成時に設定することも、少しのコードと設定変更で既存の実装に追加することもできます。

<div id="benefits-of-using-a-custom-domain">
  ## カスタムドメインを使用する利点
</div>

カスタムドメインを使用すると、ユーザーは自分の資格情報を正しい相手に提供しているという安心感を持てます。認証はブランドのコンテキスト内で行われるため、ブランドロイヤルティの向上にもつながります。ユーザーがブランド体験を損なうサードパーティのサイトにリダイレクトされることもありません。これにより、ユーザーが引き続きあなたとの取引や操作を行っているのか分からなくなる事態を防げます。

認証サービスを1か所に集約することで、アプリケーションのアーキテクチャの保守性が高まります。アプリケーションは必要最小限のアクセス権のみを取得し、認証サービスも容易にスケールできます。カスタムドメインを使用するその他のセキュリティ上の利点は次のとおりです。

* 一部のブラウザーでは、共有ドメインがない場合、既定で `iFrame` 内での通信が難しくなります。
* バニティURLを使用していると、フィッシング攻撃者はそれを模倣するために同様のバニティURLを用意しなければならないため、ドメインを悪用したフィッシングが難しくなります。たとえば、カスタムドメインでは独自の証明書を使用して Extended Validation を取得できるため、フィッシングをさらに困難にできます。
* 従来の認証要素に代わる耐フィッシング性の高い方法である[パスキー](/docs/ja-jp/authenticate/database-connections/passkeys)は、Relying Party ID 属性 `rpId` によってカスタムドメインに紐付けられます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  カスタムドメインを設定する前は、サブドメイン (`login.yourDomain.com`) ではなく、親ドメインまたはルートドメイン (例: `yourDomain.com`) を使用することをお勧めします。Auth0 のカスタムドメインがルートドメインに設定されている場合、エンドユーザーは1つのパスキーを使って、複数の Native アプリケーションまたはモバイル Web アプリケーションで認証できます。詳しくは、[Configure Passkey Policy](/docs/ja-jp/authenticate/database-connections/passkeys/configure-passkey-policy#configure-relying-party-id-rpid)をご覧ください。
</Callout>

<div id="how-it-works">
  ## 仕組み
</div>

<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> の [Auth0 Dashboard > Branding > Custom Domains](https://manage.auth0.com/#/custom_domains) タブでカスタムドメインを設定します。カスタムドメインを追加し、証明書の種類を選択して、手順に従ってください。ドメインの検証プロセスを完了する必要がありますが、このプロセスは Auth0 管理 証明書と自己管理証明書のどちらを使用するかによって異なります。CNAME を作成したら、Auth0 がそれを検証してカスタムドメインを利用できるよう、Auth0 に登録する必要があります。カスタムドメインの設定と検証が完了したら、新しいカスタムドメインを使用するように [Auth0 の機能を設定](/docs/ja-jp/customize/custom-domains/configure-features-to-use-custom-domains) する必要があります。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  無料のカスタムドメインを設定するには、確認および不正利用防止のため、有効なクレジットカードが Auth0 テナントに登録されている必要があります。クレジットカードに請求されることはありません。
</Callout>

Auth0 では、CNAME が正しく設定されていることを確認できるよう、開発段階 (本番環境に移行する前) でカスタムドメインを作成することを推奨しています。たとえば、`login.YOUR_DOMAIN.com` を `YOUR_DOMAIN.auth0.com` にマッピングする CNAME を作成できます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  IP アドレスは変更される可能性があるため、Auth0 では固定の IP アドレス一覧を提供していません。代わりに、カスタムドメインを [Allow List](/docs/ja-jp/secure/security-guidance/data-security/allowlist) に追加することを推奨します。
</Callout>

既存のテナントを更新してカスタムドメインを使用することもできます。`YOUR_DOMAIN.auth0.com` を使用している既存の連携は引き続き動作します。変更後は既存のセッションが無効になるため、ユーザーは再度ログインする必要があります。また、ログイン時にエラーが発生する場合は、カスタムドメインに関連付けられたブラウザーの Cookie を削除する必要があることがあります。Embedded Lock または SDK を使用している場合は、標準のドメイン設定を使うか、カスタムドメインを使うかを選択できます。

<Warning>
  カスタムドメインは HTTP のベストプラクティスに従う必要があります。フィールドの順序が正しくないと、重複したヘッダーが送信される可能性があります。詳しくは、[RFC 7230 HTTP/1.1 Message Syntax Routing - Field Order](https://tools.ietf.org/html/rfc7230#section-3.2.2) を参照してください。
</Warning>

<div id="custom-domains-and-authentication">
  ### カスタムドメインと認証
</div>

以下の Auth0 authentication 機能は、カスタムドメインの利用に対応しています。

| 機能またはフロー                                          | 詳細                                                                                                                                                                                                                   |
| ------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Universal Login                                   | シームレスで安全なユーザー体験を実現                                                                                                                                                                                                   |
| MFA                                               | すべての認証要素                                                                                                                                                                                                             |
| Guardian                                          | Android SDK/Swift SDK/MFA Widget バージョン 1.3.3/Guardian.js バージョン 1.3.0 以降                                                                                                                                              |
| メール                                               | メール内のリンクでカスタムドメインが使用されます                                                                                                                                                                                             |
| 接続                                                | データベース、ソーシャル、Google Workspace、Azure AD、ADFS、AD/LDAP                                                                                                                                                                  |
| [Lock](/docs/ja-jp/glossary?term=Lock)            | クロスオリジン認証に対応したバージョン 11                                                                                                                                                                                               |
| [パスワードレス](/docs/ja-jp/glossary?term=Passwordless) | Universal Login で利用可能 (**Auth0 Dashboard > Tenant Settings > Custom Domains** でこのオプションを有効にすると、送信されるメールリンクでカスタムドメインが使用されます。)                                                                                          |
| [SAML](/docs/ja-jp/glossary?term=SAML)            | 接続とアプリケーション                                                                                                                                                                                                          |
| WS-Federation                                     | WS-Fed add-on を使用する、アイデンティティプロバイダーとしての Auth0                                                                                                                                                                         |
| OAuth 2.0/OIDC 準拠フロー                              | [`/authorize`](https://auth0.com/docs/api/authentication/authorization-code-flow/authorize-application) および [`/oauth/token`](https://auth0.com/docs/api/authentication/authorization-code-flow/get-token) エンドポイントを使用 |

<div id="custom-domains-and-uris">
  ### カスタムドメインと URI
</div>

Auth0 は、サードパーティの<Tooltip tip="Identity Provider（IdP）: デジタルアイデンティティを保存および管理するサービス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=identity+providers">アイデンティティプロバイダー</Tooltip>やアプリケーションの相互運用や設定のために、特定のメタデータエンドポイントを使用します。メタデータに Auth0 を参照する URI が含まれている場合、URL は、メタデータの取得時に使用したホスト名に応じて、Auth0 のサブドメインまたはカスタムドメインのいずれかになります。たとえば、次のとおりです。

| 使用する URL                                       | メタデータ内の参照先                      |
| ---------------------------------------------- | ------------------------------- |
| `https://travel0.auth0.com/.well-known/...`    | `https://travel0.auth0.com/...` |
| `https://travel0.auth0.com/samlp/metadata/...` | `https://travel0.auth0.com/...` |
| `https://login.travel0.com/samlp/metadata/...` | `https://login.travel0.com/...` |

詳細については、[ログイン後にユーザーをリダイレクトする](/docs/ja-jp/authenticate/login/redirect-users-after-login)を参照してください。

この柔軟な動作は、次の認証シナリオに適用されます。

* [OpenID Connect Discovery でアプリケーションを設定する](/docs/ja-jp/get-started/applications/configure-applications-with-oidc-discovery)
* [Auth0 を SAML サービスプロバイダーとして設定する](/docs/ja-jp/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider)
* [Auth0 を SAML アイデンティティプロバイダーとして設定する](/docs/ja-jp/authenticate/single-sign-on/outbound-single-sign-on/configure-auth0-saml-identity-provider)

<div id="custom-domains-and-token-requests">
  ### カスタムドメインとトークンリクエスト
</div>

Auth0 は、トークンリクエストで使用したドメインに対応する `iss` claim を含むトークンを発行します。例:

| 使用する URL                                                                                 | `iss` の claim 値              |
| ---------------------------------------------------------------------------------------- | ---------------------------- |
| `https://travel0.auth0.com/authorize...`<br />`https://travel0.auth0.com/oauth/token...` | `https://travel0.auth0.com/` |
| `https://login.travel0.com/authorize...`<br />`https://login.travel0.com/oauth/token...` | `https://login.travel0.com/` |

カスタムドメインを使用した <Tooltip tip="Management API: 顧客が管理タスクを実行できるようにするプロダクトです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authorization+flow">認可フロー</Tooltip> で <Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明文字列または JWT 形式の Authorization 認証情報です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=access+token">アクセストークン</Tooltip> を取得して <Tooltip tip="アクセストークン: API へのアクセスに使用される、不透明文字列または JWT 形式の Authorization 認証情報です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> を利用する場合は、カスタムドメインを使って Management API を呼び出す必要があります。そうしないと、そのトークンは無効と見なされます。トークンの `iss` claim は <Tooltip tip="Audience: 発行されたトークンの audience を一意に識別する値です。トークン内では aud という名前で表され、その値には ID トークンの場合はアプリケーション（Client ID）の ID、アクセストークンの場合は API（API 識別子）の ID が含まれます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=audience">audience</Tooltip> とは独立しています。カスタムドメインを使用して取得したトークンでも、audience の値は変わりません。トークンについて詳しくは、[Management API Access Tokens](/docs/ja-jp/secure/tokens/access-tokens/management-api-access-tokens) を参照してください。

<div id="certificate-management-options">
  ## 証明書管理のオプション
</div>

<div id="auth0-managed-certificates">
  ### Auth0 管理の証明書
</div>

Auth0 では、カスタムドメインの証明書を管理し、SSL ハンドシェイクも直接処理できます。ドメインに CNAME レコードを追加すると、Auth0 がそのレコードを検証し、Auth0 サーバー上で証明書を生成します。証明書は 3 か月ごとに自動的に更新されます。検証が完了したら、[Auth0 の機能を設定して](/docs/ja-jp/customize/custom-domains/configure-features-to-use-custom-domains)、カスタムドメインの利用を開始してください。詳細については、[Auth0 管理の証明書を使用したカスタムドメインの設定](/docs/ja-jp/customize/custom-domains/auth0-managed-certificates) を参照してください。

<div id="self-managed-certificates">
  ### 自己管理証明書
</div>

カスタムドメインでは、[証明書を自分で取得して管理する](/docs/ja-jp/customize/custom-domains/self-managed-certificates)ことができます。この場合、SSL 証明書の管理と、Auth0 にコンテンツを送信するためのリバースプロキシの設定および管理は、お客様の責任となります。Auth0 はエンドユーザーのクライアントと直接 SSL のネゴシエーションを行うのではなく、プロキシと行います。一方、プロキシはエンドユーザーと SSL のネゴシエーションを行います。自分が所有していないドメインから誰かが Auth0 アカウントを使用しようとすることを防ぐため、Auth0 はそのドメインの所有者があなたであることを検証する必要があります。そのため、検証用のヘッダー (`cname-api-key`) を Auth0 に提供する必要があります。このオプションを使用するには、Auth0 Enterprise の契約者である必要があります。

Auth0 では、以下のプロバイダー向けにリバースプロキシを設定する手順を提供しています。

* [Load Balancing を使用する Google Cloud Platform](/docs/ja-jp/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)
* [Cloudflare](/docs/ja-jp/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
* [AWS CloudFront](/docs/ja-jp/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy)
* [Azure CDN](/docs/ja-jp/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)

<div id="learn-more">
  ## 詳細はこちら
</div>

* [カスタムドメインを使用する機能を設定する](/docs/ja-jp/customize/custom-domains/configure-features-to-use-custom-domains)
* [Auth0 管理の証明書を使用してカスタムドメインを設定する](/docs/ja-jp/customize/custom-domains/auth0-managed-certificates)
* [自己管理証明書を使用してカスタムドメインを設定する](/docs/ja-jp/customize/custom-domains/self-managed-certificates)
