> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment un domaine personnalisé (CNAME ou URL personnalisée) peut vous aider à harmoniser votre marque et à assurer une continuité pour vos utilisateurs.

# Domaines personnalisés

<Card title="Aperçu">
  Concepts clés

  * Configurez les services Auth0 pour qu’ils fonctionnent avec votre domaine personnalisé.
  * Terminez le processus de vérification de votre domaine personnalisé dans Auth0 Dashboard.
  * Consultez le tableau des fonctionnalités compatibles avec un domaine personnalisé.
  * Voyez comment les domaines personnalisés fonctionnent avec les URI et les requêtes de jeton.
  * Déterminez si vous allez gérer vos certificats ou si vous souhaitez qu’Auth0 les gère pour vous.
</Card>

Vous pouvez utiliser votre propre nom de domaine (aussi appelé CNAME ou URL personnalisée) sur les pages d’authentification. Un <Tooltip tip="Domaine personnalisé : domaine tiers ayant un nom distinctif ou personnalisé." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domain">domaine personnalisé</Tooltip> vous permet d’harmoniser l’expérience de connexion avec votre marque et vos produits. Vos utilisateurs voient une URL associée à votre marque, comme `login.YOUR_DOMAIN.com`, au lieu de `YOUR_DOMAIN.auth0.com.` Dans Auth0, le domaine personnalisé sert de « masque » pour l’URL de domaine de votre locataire.

Vous pouvez configurer votre domaine personnalisé au moment de créer votre locataire, ou ajouter un domaine personnalisé à une implémentation existante avec quelques modifications mineures au code et à la configuration.

<div id="benefits-of-using-a-custom-domain">
  ## Avantages de l’utilisation d’un domaine personnalisé
</div>

Avec un domaine personnalisé, vos utilisateurs ont l’assurance qu’ils fournissent leurs identifiants au bon service. L’authentification se fait dans le contexte de votre image de marque, ce qui favorise la fidélité à la marque. Les utilisateurs ne sont pas redirigés vers un site tiers qui brise la cohérence de votre image de marque. Cela évite qu’ils ne se demandent s’ils effectuent toujours une transaction ou une opération avec vous.

Le fait de regrouper vos services d’authentification au même endroit rend l’architecture de votre application plus facile à maintenir. Les applications n’obtiennent que l’accès dont elles ont besoin, et les services d’authentification peuvent évoluer facilement. Parmi les autres avantages de sécurité liés à l’utilisation d’un domaine personnalisé, mentionnons les suivants :

* Certains navigateurs, par défaut, compliquent les communications dans un iFrame si vous n’avez pas de domaine partagé.
* Il est plus difficile d’usurper votre domaine dans le cadre d’une tentative d’hameçonnage si vous avez une URL personnalisée, car l’hameçonneur doit créer une URL personnalisée qui imite la vôtre. Par exemple, avec un domaine personnalisé, vous pouvez utiliser votre propre certificat pour obtenir une validation étendue, ce qui complique l’hameçonnage.
* Les [clés d’accès](/fr-CA/docs/authenticate/database-connections/passkeys), une solution de rechange résistante à l’hameçonnage aux facteurs d’authentification traditionnels, sont liées à votre domaine personnalisé par l’attribut d’identifiant de la partie de confiance `rpId`.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Avant de configurer votre domaine personnalisé, nous vous recommandons d’utiliser le domaine parent ou racine (par ex. `yourDomain.com`) plutôt qu’un sous-domaine (`login.yourDomain.com`). Si votre domaine personnalisé dans Auth0 est configuré avec le domaine racine, les utilisateurs finaux peuvent utiliser une seule clé d’accès pour s’authentifier dans des applications natives ou Web mobiles. Pour en savoir plus, consultez [Configurer la stratégie de clé d’accès](/fr-CA/docs/authenticate/database-connections/passkeys/configure-passkey-policy#configure-relying-party-id-rpid).
</Callout>

<div id="how-it-works">
  ## Fonctionnement
</div>

Vous configurez un domaine personnalisé dans l’onglet [Auth0 Dashboard > Branding > Custom Domains](https://manage.auth0.com/#/custom_domains) de l’<Tooltip tip="Auth0 Dashboard : le produit principal d’Auth0 pour configurer vos services." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip>. Ajoutez votre domaine personnalisé, choisissez votre type de certificat et suivez les instructions. Vous devrez effectuer un processus de vérification de votre domaine, qui varie selon que vous utilisez un certificat géré par Auth0 ou autogéré. Lorsque vous créez un CNAME, vous devez l’indiquer à Auth0 afin qu’Auth0 puisse le vérifier et utiliser le domaine personnalisé. Après avoir configuré et vérifié le domaine personnalisé, vous devez [configurer les fonctionnalités Auth0](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains) pour utiliser le nouveau domaine personnalisé.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Pour configurer un domaine personnalisé gratuit, les locataires Auth0 doivent avoir une carte de crédit valide au dossier à des fins de vérification et de prévention de la fraude. La carte de crédit ne sera pas facturée.
</Callout>

Auth0 recommande de créer votre domaine personnalisé pendant la phase de développement (avant la mise en production) afin de vous assurer que le CNAME est correctement configuré. Par exemple, vous pouvez créer un CNAME qui associe `login.YOUR_DOMAIN.com` à `YOUR_DOMAIN.auth0.com`.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 ne fournit pas de liste statique d’adresses IP, car elles sont susceptibles de changer. Nous vous recommandons plutôt d’ajouter votre domaine personnalisé à la [liste d’autorisation](/fr-CA/docs/secure/security-guidance/data-security/allowlist).
</Callout>

Vous pouvez mettre à jour un locataire existant pour utiliser un domaine personnalisé. Vos intégrations existantes utilisant `YOUR_DOMAIN.auth0.com` continueront de fonctionner. Après ce changement, vos utilisateurs devront se reconnecter, car les sessions existantes ne seront plus valides. De plus, les utilisateurs pourraient devoir supprimer le témoin de navigateur associé à votre domaine personnalisé si des erreurs surviennent pendant la connexion. Si vous utilisez Lock intégré ou un SDK, vous pouvez choisir d’utiliser la configuration du domaine standard ou un domaine personnalisé.

<Warning>
  Votre domaine personnalisé doit respecter les pratiques exemplaires HTTP. Si l’ordre des champs n’est pas correct, vous pourriez envoyer des en-têtes en double. Consultez [RFC 7230 HTTP/1.1 Message Syntax Routing - Field Order](https://tools.ietf.org/html/rfc7230#section-3.2.2) pour en savoir plus.
</Warning>

<div id="custom-domains-and-authentication">
  ### Domaines personnalisés et authentification
</div>

Les fonctionnalités d’authentification Auth0 suivantes prennent en charge l’utilisation de domaines personnalisés.

| Fonctionnalité ou flux                                 | Détails                                                                                                                                                                                                                                     |
| ------------------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Universal Login                                        | Pour une expérience utilisateur fluide et sécurisée                                                                                                                                                                                         |
| MFA                                                    | Tous les facteurs                                                                                                                                                                                                                           |
| Guardian                                               | Android SDK/Swift SDK/MFA Widget version 1.3.3/Guardian.js version 1.3.0 ou version ultérieure                                                                                                                                              |
| Courriels                                              | Les liens inclus dans les courriels utilisent votre domaine personnalisé                                                                                                                                                                    |
| Connexions                                             | Base de données, réseaux sociaux, Google Workspace, Azure AD, ADFS, AD/LDAP                                                                                                                                                                 |
| [Lock](/fr-CA/docs/glossary?term=Lock)                 | Version 11 avec authentification inter-origines                                                                                                                                                                                             |
| [Passwordless](/fr-CA/docs/glossary?term=Passwordless) | Avec Universal Login (Le lien de courriel envoyé utilise votre domaine personnalisé si l’option est activée dans **Dashboard > Tenant Settings > Custom Domains**.)                                                                         |
| [SAML](/fr-CA/docs/glossary?term=SAML)                 | Connexions et applications                                                                                                                                                                                                                  |
| WS-Federation                                          | Auth0 comme fournisseur d’identité avec le module complémentaire WS-Fed                                                                                                                                                                     |
| Flux conformes à OAuth 2.0/OIDC                        | À l’aide des points de terminaison [`/authorize`](https://auth0.com/docs/api/authentication/authorization-code-flow/authorize-application) et [`/oauth/token`](https://auth0.com/docs/api/authentication/authorization-code-flow/get-token) |

<div id="custom-domains-and-uris">
  ### Domaines personnalisés et URI
</div>

Auth0 utilise certains points de terminaison de métadonnées pour l’interopérabilité et la configuration de <Tooltip tip="fournisseur d’identité (IdP) : service qui stocke et gère les identités numériques." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=identity+providers">fournisseurs d’identité</Tooltip> tiers et d’applications. Lorsque les métadonnées contiennent des URI qui renvoient vers Auth0, l’URL peut être soit le sous-domaine Auth0, soit votre domaine personnalisé, selon le nom d’hôte utilisé pour demander les métadonnées. Par exemple :

| Si vous utilisez                               | Référence dans les métadonnées  |
| ---------------------------------------------- | ------------------------------- |
| `https://travel0.auth0.com/.well-known/...`    | `https://travel0.auth0.com/...` |
| `https://travel0.auth0.com/samlp/metadata/...` | `https://travel0.auth0.com/...` |
| `https://login.travel0.com/samlp/metadata/...` | `https://login.travel0.com/...` |

Pour en savoir plus, consultez [Rediriger les utilisateurs après la connexion](/fr-CA/docs/authenticate/login/redirect-users-after-login).

Cette flexibilité s’applique aux scénarios d’authentification suivants :

* [Configurer des applications avec la découverte OpenID Connect](/fr-CA/docs/get-started/applications/configure-applications-with-oidc-discovery)
* [Configurer Auth0 comme fournisseur de services SAML](/fr-CA/docs/authenticate/protocols/saml/saml-sso-integrations/configure-auth0-saml-service-provider)
* [Configurer Auth0 comme fournisseur d’identité SAML](/fr-CA/docs/authenticate/single-sign-on/outbound-single-sign-on/configure-auth0-saml-identity-provider)

<div id="custom-domains-and-token-requests">
  ### Domaines personnalisés et requêtes de jeton
</div>

Auth0 émet des jetons avec la revendication `iss` pour le domaine utilisé dans la requête de jeton. Par exemple :

| Si vous utilisez                                                                         | Valeur de la revendication `iss` |
| ---------------------------------------------------------------------------------------- | -------------------------------- |
| `https://travel0.auth0.com/authorize...`<br />`https://travel0.auth0.com/oauth/token...` | `https://travel0.auth0.com/`     |
| `https://login.travel0.com/authorize...`<br />`https://login.travel0.com/oauth/token...` | `https://login.travel0.com/`     |

Si vous obtenez un <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=access+token">jeton d’accès</Tooltip> pour la <Tooltip tip="Jeton d’accès : information d’autorisation, sous la forme d’une chaîne opaque ou d’un JWT, utilisée pour accéder à une API." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=Management+API">Management API</Tooltip> à l’aide d’un <Tooltip tip="Management API : produit permettant aux clients d’effectuer des tâches administratives." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=authorization+flow">flux d’autorisation</Tooltip> avec votre domaine personnalisé, vous devez appeler la Management API au moyen de ce domaine personnalisé, sinon votre jeton sera considéré comme invalide. La revendication `iss` du jeton est indépendante de l’<Tooltip tip="Audience : identificateur unique de l’audience d’un jeton émis. Nommée aud dans un jeton, sa valeur contient l’ID d’une application (ID client) pour un ID Token ou d’une API (identificateur d’API) pour un jeton d’accès." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=audience">audience</Tooltip>. Les valeurs d’audience restent les mêmes pour les jetons obtenus à l’aide d’un domaine personnalisé. Pour en savoir plus sur les jetons, consultez [Jetons d’accès de la Management API](/fr-CA/docs/secure/tokens/access-tokens/management-api-access-tokens).

<div id="certificate-management-options">
  ## Options de gestion des certificats
</div>

<div id="auth0-managed-certificates">
  ### Certificats gérés par Auth0
</div>

Auth0 peut gérer les certificats de votre domaine personnalisé et prendre directement en charge la négociation SSL. Vous ajoutez un enregistrement CNAME au domaine, Auth0 valide l’enregistrement et génère le certificat sur les serveurs d’Auth0. Le certificat se renouvelle automatiquement tous les trois mois. Une fois le domaine vérifié, [configurez les fonctionnalités Auth0](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains) pour commencer à utiliser votre domaine personnalisé. Pour en savoir plus, consultez [Configurer des domaines personnalisés avec des certificats gérés par Auth0](/fr-CA/docs/customize/custom-domains/auth0-managed-certificates).

<div id="self-managed-certificates">
  ### Certificats autogérés
</div>

Vous pouvez obtenir et [gérer vos propres certificats](/fr-CA/docs/customize/custom-domains/self-managed-certificates) dans les domaines personnalisés. Dans ce cas, vous êtes responsable de la gestion des certificats SSL ainsi que de la configuration et de l’administration d’un proxy inverse pour acheminer le trafic vers Auth0. Auth0 négocie le protocole SSL avec le proxy, et non directement avec le client final. Le proxy, à son tour, négocie le protocole SSL avec l’utilisateur final. Pour empêcher qu’une personne tente d’utiliser votre compte Auth0 à partir d’un domaine qui ne vous appartient pas, Auth0 doit valider que ce domaine vous appartient : vous devez fournir à Auth0 un en-tête (`cname-api-key`) pour effectuer cette validation. Vous devez être abonné à Auth0 Enterprise pour utiliser cette option.

Auth0 fournit des instructions pour configurer un proxy inverse pour les fournisseurs suivants :

* [Google Cloud Platform with Load Balancing](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)
* [Cloudflare](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
* [AWS CloudFront](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy)
* [Azure CDN](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer des fonctionnalités pour qu'elles utilisent des domaines personnalisés](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains)
* [Configurer des domaines personnalisés avec des certificats gérés par Auth0](/fr-CA/docs/customize/custom-domains/auth0-managed-certificates)
* [Configurer des domaines personnalisés avec des certificats autogérés](/fr-CA/docs/customize/custom-domains/self-managed-certificates)
