Obtén información sobre la opción de implementación de la plataforma de identidad de Auth0 en Azure y sus capacidades.
La opción de implementación Private Cloud on Azure es una instancia dedicada y administrada de la plataforma de identidad de Auth0 que se ejecuta en Microsoft Azure. Proporciona aislamiento, mayor rendimiento, instancias de desarrollo independientes, varios complementos y mucho más.
La siguiente tabla compara cada opción de implementación de Private Cloud on Azure.
Característica
Nube pública
Private Cloud on Azure Basic *
Private Cloud on Azure Performance *
Modelo de tenancy
Múltiple
Única
Única
Solicitudes por segundo (RPS)
100
100
500* RPS (5x) 1500* RPS (15x) 3000* RPS (30x)
3000* RPS (ráfaga 30x)
Acuerdo de nivel de servicio (SLA)
99.99%
99.99%
99.99%
Residencia de datos
Solo en regiones de nube pública
Sí
Sí
Entorno de desarrollo
No
No
1
*La capacidad de solicitudes por segundo (RPS) se proporciona como orientación general. El rendimiento real puede variar en función de los tipos y del volumen de transacciones procesadas en el entorno de Private Cloud del cliente. Es posible que las transacciones de prueba utilizadas para los valores de capacidad de referencia indicados no coincidan con los patrones de transacción y las cargas de trabajo específicos de cada cliente. Por ejemplo, se admite la siguiente capacidad al usar el Flujo de contraseña del propietario del recurso:
Con Private Cloud en Azure, puede elegir la región donde se almacenan sus datos. Auth0 puede proporcionar una lista de las regiones disponibles que usan tres zonas de disponibilidad para la implementación. Puede encontrar una lista de las regiones actuales en las que ofrecemos implementaciones de nube privada en nuestra Información sobre subencargados del tratamiento, publicada en nuestra página de Trust & Compliance. En la mayoría de los casos, Okta almacena las copias de seguridad en la misma región de Azure seleccionada.
Las instancias de Private Cloud on Azure tienen un acuerdo de nivel de servicio (SLA) del 99,99 %. Los compromisos de disponibilidad no se aplican a las pruebas gratuitas, los entornos sandbox, beta ni otros entornos de preproducción.
Las implementaciones de Private Cloud on Azure Performance incluyen una instancia totalmente aislada y actualizada de forma independiente para desarrollo y pruebas. Puede añadir entornos preproductivos adicionales para satisfacer sus requisitos empresariales.Las solicitudes por segundo (RPS) garantizadas y el SLA no se aplican a los entornos que no son de producción.
Okta proporciona límites de tasa para las organizaciones en función del tráfico previsto y del nivel de RPS adquirido. Si su organización experimenta un tráfico superior al previsto, este uso no planificado puede afectar a los usuarios finales. La oferta de Private Cloud está diseñada para gestionar aumentos graduales en la tasa de transacciones (por ejemplo, un aumento de 100 RPS a 1000 RPS durante un período de 10 minutos) sin impacto en el servicio. Sin embargo, picos de tráfico repentinos y pronunciados (por ejemplo, un aumento de 100 RPS a 1000 RPS en cuestión de segundos) podrían provocar inestabilidad en el servicio y (un aumento de la latencia) mientras la solución se ajusta para gestionar la nueva carga.
Una vez que validemos sus requisitos de incorporación, celebraremos una reunión de lanzamiento con usted para iniciar el proceso de implementación. Recomendamos encarecidamente que esta reunión se lleve a cabo en un plazo máximo de cinco (5) días después de la firma del contrato.
Inmediatamente después de validar el formulario de incorporación, comenzaremos a aprovisionar su entorno.Al final de este proceso, su entorno estará listo para la entrega y su implementación de Private Cloud on Azure estará lista para usarse.
Algunas personalizaciones de la plataforma Auth0, incluidas Actions, los webhooks personalizados y los scripts de Action de base de datos personalizados, permiten establecer conexiones salientes seguras desde la plataforma Auth0 hacia sus propios servicios y conectividad de red entre su implementación de Private Cloud y sus propios servicios.La conectividad de salida segura utiliza Azure Private Link al crear un servicio de punto de conexión en su cuenta de Azure. El servicio subyacente puede ser un servicio nativo de Azure o un servicio que se ejecute en un centro de datos, y debe estar en una red virtual de Azure en la misma región de Azure que su implementación de Private Cloud.Después de configurar su implementación de Private Cloud para poner su servicio de punto de conexión a disposición, proporcione a Auth0 la información de dicho servicio para que podamos integrarlo con su implementación y facilitarle información sobre cómo acceder a él desde su código de personalización.Para obtener más información sobre cómo configurar servicios de punto de conexión con Private Link, póngase en contacto con Azure. Para coordinar la incorporación del servicio con Auth0, póngase en contacto con el Support Center de Auth0.
Las implementaciones de Private Cloud on Azure se actualizan automáticamente cada semana. Si es necesario, puede establecer un día y una hora específicos de la semana.
Esta política describe los requisitos necesarios para que Auth0 realice pruebas de carga para clientes de Private Cloud on Azure que presenten una solicitud. Puede enviar una solicitud de pruebas de carga a través del Support Center. En el campo Issue, seleccione Private Cloud Support Incident.Si adquirió un entorno dedicado para pruebas de carga, no hay límite en la frecuencia con que puede realizar pruebas de carga. Los entornos estándar están limitados a dos (2) por año, siempre que se sigan los procedimientos adecuados para las pruebas de carga.Para que la solicitud pueda considerarse para su aprobación, debe:
Presentarse al menos dos (2) semanas antes de la fecha de prueba deseada; en muchos casos, Auth0 recomienda un (1) mes de antelación para garantizar tiempo suficiente para una revisión exhaustiva y cualquier modificación necesaria.
Recibir aprobación por escrito antes de que se realice cualquier prueba.
Los entornos adquiridos para pruebas de carga dedicadas no están sujetos a acuerdos de nivel de servicio. Los problemas reportados en estos entornos tendrán menor prioridad que los problemas de producción.
Debe comenzar con una carga baja e incrementarla gradualmente hasta que el entorno alcance su capacidad máxima. Si necesita una carga superior a la que el entorno puede admitir, deberá aumentarse el tamaño del entorno.Los entornos de Private Cloud pueden ampliarse mediante una adenda contractual; póngase en contacto con su Account Executive y TAM para analizar esta compra.
Si prevé períodos de alta carga, debe informar a su equipo de cuenta con al menos 14 días de antelación al evento. La notificación permite probar adecuadamente los escenarios (si es posible) y alinear el soporte reactivo con el evento.
Para realizar una prueba de seguridad, notifíquenos con antelación a través del Support Center de Auth0. Auth0 requiere un aviso previo de al menos una semana (siete días) antes de la fecha de inicio prevista de la prueba.Si la prueba se limita a su infraestructura (es decir, no se realizarán pruebas en los servicios de Auth0), no es necesario notificar a Auth0.Para conocer la información que requerimos, consulte nuestra Política de pruebas de penetración.
Esta política describe los requisitos necesarios para que Okta realice pruebas de conmutación por error para clientes de Private Cloud en la plataforma Auth0 de AWS o Azure con el complemento Geo Failover requerido. Puede enviar una solicitud de prueba de conmutación por error a través del Support Center. En el campo Issue, seleccione Private Cloud Support Incident.Para que la solicitud pueda ser aprobada, debe:
Presentarse al menos dos (2) semanas antes de la fecha y hora deseadas para la prueba (en UTC). En muchos casos, Okta recomienda avisar con un (1) mes de antelación para garantizar tiempo suficiente para una revisión exhaustiva y cualquier modificación necesaria.
Estar dentro del límite de (2) pruebas de conmutación por error por año calendario.
Recibir aprobación por escrito antes de que se realice cualquier prueba.
Especificar ventanas (en UTC) tanto para la conmutación por error como para el retorno a la región principal, entendiendo que ambas ventanas implicarán un tiempo de inactividad de hasta 15 minutos.
Incluir un punto de contacto designado con quien Okta coordinará toda la logística de las pruebas
Tenga en cuenta que Okta se reserva el derecho de sugerir ventanas alternativas para la conmutación por error y el retorno, de modo que se ajusten a la disponibilidad del personal para realizar las pruebas solicitadas. Además, cualquier interrupción del servicio que se produzca como parte de los procedimientos de conmutación por error o retorno queda excluida de cualquier disposición del SLA.
Los certificados administrados por Auth0 (con el formato *.auth0app.com) son responsabilidad de Auth0, tanto en su obtención como en su aplicación. Auth0 gestionará el proceso de principio a fin y le solicitará cualquier acción necesaria.La renovación de los certificados emitidos por Auth0 para es gestionada por Auth0.La renovación de los certificados administrados por el cliente para los dominios personalizados (con el formato *.<CustomerName>.com) es responsabilidad del cliente, que debe gestionarlos y obtenerlos.
Puede ponerse en contacto con el equipo de Soporte de Auth0 si tiene alguna pregunta o duda. Para agilizar su solicitud, proporcione toda la información posible en el ticket de soporte que abra.