{yourDomain} ne seront plus valides une fois que vous commencerez à utiliser votre domaine personnalisé. Les utilisateurs devront donc se reconnecter.
Prérequis
Fonctionnalités
| Fonctionnalité | Section à consulter |
|---|---|
| Universal Login avec une page de connexion personnalisée | Universal Login |
| Lock intégré à votre application | Lock intégré |
| Auth0 SPA SDK, Auth0.js ou d’autres SDK Auth0 | Auth0 SPA SDK, Auth0.js et d’autres SDK |
| Domaine personnalisé avec les courriels Auth0 et les notifications par téléphone | Utiliser des domaines personnalisés dans les courriels et les notifications par téléphone |
| Fournisseurs d’identité sociaux | Configurer les fournisseurs d’identité sociaux |
| Connexions Google Workspace avec votre domaine personnalisé | Configurer les connexions Google Workspace |
| Émettre des jetons d’accès pour vos API ou accéder aux API Auth0 à partir de votre application | API |
| Fournisseurs d’identité SAML | Configurer les fournisseurs d’identité SAML |
| Applications SAML | Configurer les applications SAML |
| Applications WS-Fed | Configurer les applications WS-Fed |
| Connexions Azure AD | Configurer les connexions Azure AD |
| Connexions ADFS | Configurer les connexions ADFS |
| Connexions AD/LAP avec prise en charge de Kerberos | Configurer les connexions AD/LAP |
Universal Login
configurationBaseUrl et overrides comme dans l’exemple de script suivant :
overrides.
/usernamepassword/login) et l’émetteur (requis pour la validation de id_token) à partir du domaine. Toutefois, si vous êtes un client de Private Cloud qui utilise un proxy ou un nom de domaine personnalisé dans lequel le nom de domaine diffère du locataire ou de l’émetteur, vous pouvez utiliser __tenant et __token_issuer pour fournir vos propres valeurs.
Lock intégré
configurationBaseUrl sur l’URL CDN appropriée.
L’URL du CDN varie selon la région. Utilisez https://cdn.[us|eu|au|jp].auth0.com (us pour les États-Unis, eu pour l’Europe, au pour l’Australie ou jp pour le Japon).
L’URL du CDN varie selon la région. Les locataires créés avant le 11 juin 2020 doivent utiliser
https://cdn.auth0.com si la région est celle des États-Unis, ou ajouter eu, au ou jp pour l’Europe, l’Australie ou le Japon. Si votre locataire a été créé après le 11 juin 2020, utilisez https://cdn.us.auth0.com si la région est celle des États-Unis.Auth0 SPA SDK, Auth0.js et autres SDK
Utiliser des domaines personnalisés dans les courriels et les notifications par téléphone
- Accédez à Auth0 Dashboard > Branding > Custom Domains.
- Activez l’option Use Custom Domain in Emails.
https://login.northwind.com/login/callback).
Vous ne pouvez pas utiliser les clés développeur Auth0 avec des domaines personnalisés.
Configurer les connexions Google Workspace
https://<YOUR-CUSTOM-DOMAIN>/login/callback qui inclut votre domaine personnalisé (par exemple, https://login.northwind.com/login/callback).
APIs
audience) ne changent pas. Il s’agit d’une valeur constante pour chaque API et, même s’il est courant d’utiliser un URI, elle est totalement indépendante du Domaine utilisé pour obtenir le jeton.
Auth0 émet des jetons avec la revendication iss correspondant au domaine que vous avez utilisé pour obtenir le jeton.
API Auth0
https://{yourDomain}/userinfo et https://{yourDomain}/api/v2/) plutôt que votre domaine personnalisé lorsque vous spécifiez une audience. C’est le seul endroit où vous devez utiliser le nom de domaine par défaut de votre locataire.
Toutes les requêtes (c.-à-d. l’obtention du jeton et l’appel proprement dit à l’API) doivent utiliser le même domaine. Les jetons obtenus par l’intermédiaire d’un domaine personnalisé doivent être utilisés avec une API Auth0 en utilisant ce même domaine personnalisé.
Si vous utilisez un flux d’authentification avec votre domaine personnalisé pour demander des afin d’accéder à la , vous devez aussi appeler le point de terminaison de la Management API avec votre domaine personnalisé.
API personnalisées
Configurer les fournisseurs d’identité
Pour utiliser votre domaine personnalisé avec des fournisseurs d’identité SAML (IdP), vous devez mettre à jour vos URL ACS (Assertion Consumer Service) auprès des fournisseurs d’identité. Selon ce que l’IdP prend en charge, vous pouvez procéder de l’une des deux façons suivantes :- Vous pouvez obtenir les métadonnées du fournisseur de services depuis Auth0 à l’adresse
https://<YOUR-CUSTOM-DOMAIN>/samlp/metadata?connection=<YOUR-CONNECTION-NAME>. Elles incluront l’URL ACS mise à jour. Vous devez ensuite mettre à jour manuellement cette valeur dans les paramètres de vos IdP. Cette modification dans vos IdP doit être effectuée au même moment où vous commencez à utiliser votre domaine personnalisé dans vos applications. Cela peut poser problème s’il y a plusieurs IdP à configurer. - Si l’IdP le prend en charge, vous pouvez utiliser des requêtes signées pour répondre à cette exigence :
- Téléchargez le certificat de signature à partir de
https://<TENANT>.auth0.com/pem. Notez quehttps://<YOUR-CUSTOM-DOMAIN>.com/pemrenverra le même certificat - Remettez le certificat aux IdP pour qu’ils puissent le téléverser. Cela permet à l’IdP de valider la signature du message
AuthnRequestqu’Auth0 envoie à l’IdP - L’IdP importera le certificat et, au besoin, la vérification de signature devra être activée (les étapes exactes varient selon l’IdP)
- Activez le bouton bascule Sign Request dans le Dashboard sous Connections > Enterprise > SAML > CONNECTION. Cela amènera Auth0 à signer les messages SAML
AuthnRequestqu’il envoie à l’IdP.
Configurer des applications SAML
https://<YOUR-CUSTOM-DOMAIN>/samlp/metadata/<YOUR-CLIENT-ID>. Notez que l’ID d’entité de l’émetteur pour l’assertion renvoyée par Auth0 changera lorsque vous utiliserez un domaine personnalisé (par exemple, de urn:northwind.auth0.com à une valeur utilisant le domaine personnalisé, comme urn:login.northwind.com).
Si vous avez un flux d’authentification initié par l’IdP, vous devrez mettre à jour l’URL utilisée pour lancer ce flux afin qu’elle reflète le domaine personnalisé. Au lieu de https://<TENANT>.auth0.com/samlp/<YOUR-CLIENT-ID>, vous devez utiliser https://<YOUR-CUSTOM-DOMAIN>/samlp/<YOUR-CLIENT-ID>.
Configurer les applications WS-Fed
https://<YOUR-CUSTOM-DOMAIN>/wsfed/FederationMetadata/2007-06/FederationMetadata.xml.
Configurer les connexions Azure AD
https://<YOUR-CUSTOM-DOMAIN>/login/callback (par exemple, https://login.northwind.com/login/callback).
Configurer les connexions ADFS
https://<YOUR-CUSTOM-DOMAIN>/login/callback (par exemple, https://login.northwind.com/login/callback).
Configurer les connexions AD/LDAP
config.json en remplaçant la valeur PROVISIONING_TICKET afin d’utiliser votre domaine personnalisé au format https://<YOUR-CUSTOM-DOMAIN>/p/ad/jUG0dN0R.
Une fois cette modification enregistrée, vous devez redémarrer le service du connecteur AD/LDAP pour qu’elle prenne effet.