La disponibilidad varía según el plan de Auth0
La disponibilidad de esta función depende de su plan de Auth0 o de su acuerdo personalizado. Para obtener más información, consulte la página de precios de Auth0.
Configurar Cloudflare
- Configure y verifique un dominio personalizado con certificados autogestionados si todavía no lo ha hecho. Tome nota de los valores Origin Domain Name y cname-api-key, ya que los necesitará más adelante.
-
En el panel de Cloudflare de la zona de destino, cree un registro CNAME con la siguiente configuración:
-
Cree una Page Rule que se aplique a todas las URL del dominio personalizado elegido y con la siguiente configuración:
-
Cree una Transform Rule:
Aunque es posible usar Cloudflare Workers en lugar de Page Rules y Transform Rules para configurar un proxy inverso que cumpla los requisitos de un dominio personalizado con certificado autogestionado, recomendamos usar el enfoque basado en reglas porque elimina la necesidad de código personalizado.
- Cambie a la vista Modify Request Header.
- Seleccione Create Rule y asígnele el nombre que prefiera.
- En When incoming requests match, seleccione Custom filter expression y defina una expresión que limite la regla a las solicitudes asociadas con el dominio personalizado elegido. Por ejemplo, use una coincidencia exacta en el campo Hostname.
-
En Modify request header, seleccione Set static y, a continuación, establezca los siguientes campos:
- Asegúrese de que Always Use HTTPS esté habilitado y de que el modo de cifrado esté configurado, como mínimo, en Full para el dominio personalizado elegido.
Usar Managed Challenges
Endpoints de Universal Login para navegador
Si usas Classic Universal Login, incluye también
/login en tu regla de Managed Challenge.Endpoints que se deben excluir
Regla de ejemplo
YOUR_CUSTOM_DOMAIN por su dominio personalizado (por ejemplo, login.example.com):
Algunos casos de uso pueden comportarse de forma diferente:
- Persistencia de la cookie de validación: Una vez que un navegador resuelve un Managed Challenge, Cloudflare emite una cookie de validación que normalmente persiste durante la sesión. Según su configuración, limitar la regla solo a
/authorizepuede ser suficiente para cubrir todo el flujo de Universal Login sin aplicarla a cada ruta/u/*. - Puntos de entrada no OAuth: Los flujos que comienzan en puntos de entrada de SAML iniciados por el SP o de WS-Federation usan
/samlp/*o/wsfed/*en lugar de/authorize. Estas rutas están en la lista de exclusión y no se les debe aplicar un Managed Challenge.