Configurer des domaines personnalisés avec des certificats gérés par Auth0
Découvrez comment configurer des domaines personnalisés pour lesquels Auth0 gère les certificats TLS (SSL).
Si vous voulez qu’Auth0 gère les certificats de votre , vous n’avez qu’à ajouter un enregistrement CNAME pour le domaine. Auth0 valide l’enregistrement, puis génère le certificat sur ses serveurs. Ces certificats sont renouvelés automatiquement tous les trois mois. La configuration est simple, et vous n’aurez pas à gérer les certificats vous-même.Pour configurer votre domaine personnalisé à l’aide de certificats gérés par Auth0, vous devez fournir votre nom de domaine à Auth0 et vérifier que vous en êtes propriétaire. Une fois la vérification effectuée, vous devrez configurer vos fonctionnalités Auth0 pour qu’elles commencent à utiliser votre domaine personnalisé.
Cliquez sur Ajouter un domaine. Vous ne pouvez ajouter qu’un seul domaine par locataire, même si le bouton Ajouter un domaine s’affiche toujours après l’ajout d’un domaine.
Cliquez sur Vérifier pour continuer.
Selon vos paramètres DNS, quelques minutes peuvent être nécessaires avant qu’Auth0 puisse vérifier votre enregistrement CNAME. Si Auth0 parvient à vérifier votre nom de domaine, une fenêtre de confirmation s’affichera. Cela signifie que le processus de vérification est terminé. Dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé.
Ajouter un enregistrement de vérification CNAME à l’enregistrement DNS
Une fois ajouté, l’enregistrement CNAME doit demeurer présent en tout temps afin d’éviter des problèmes lors du renouvellement du certificat.
Auth0 recommande de désactiver l’aplatissement CNAME, sauf si cela est strictement nécessaire, car l’aplatissement CNAME pour les certificats gérés par Auth0 n’est pas pris en charge et peut entraîner la défaillance du domaine personnalisé sans préavis.
Si vous devez activer l’aplatissement CNAME pour tous les sous-domaines gérés par Cloudflare et configurer également un sous-domaine précis comme domaine personnalisé Auth0, envisagez de déléguer le sous-domaine d’Auth0 à un autre fournisseur DNS.
Vous pourrez ainsi utiliser l’aplatissement CNAME pour tous les sous-domaines, sauf celui utilisé pour Auth0.Les étapes suivantes peuvent varier selon votre fournisseur de services de domaine.
Ouvrez une session dans votre service de gestion de domaine.
Créez un nouvel enregistrement.
Paramètre
Valeur
Type d’enregistrement
CNAME
Nom
Entrez le nom de votre domaine personnalisé (par exemple login.northwind.com).
Durée de vie (TTL)
Utilisez la valeur par défaut.
Valeur
Collez la valeur CNAME fournie par l’Auth0 Dashboard pour l’enregistrement DNS de votre domaine.
Lorsque vous avez terminé, enregistrez l’enregistrement.
Si Auth0 a pu vérifier votre nom de domaine, une fenêtre de confirmation s’affichera. Cela signifie que le processus de vérification est terminé. Dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé.
Si votre fournisseur DNS active un proxy sur l’enregistrement CNAME par défaut, le domaine personnalisé restera indéfiniment en attente. Vous devrez peut-être vérifier les paramètres de votre fournisseur DNS et désactiver le proxy.
Si vous ne parvenez pas à terminer le processus de vérification, attendez au moins 4 heures avant de reprendre ces étapes. Pour éviter toute interruption de service, ne recréez pas le domaine personnalisé lors de la nouvelle vérification. Pour obtenir des consignes de dépannage, consultez Résoudre les problèmes liés aux domaines personnalisés.