Prérequis
- Un locataire avec un plan Enterprise et MCD activé.
- Deux domaines personnalisés vérifiés configurés dans votre locataire Auth0 :
- Ancien domaine hérité (pour le proxy)
- Nouveau domaine cible (pour l’application)
- Terraform CLI et
Node.js/npminstallés. - Un compte Cloudflare avec accès au domaine qui héberge vos domaines personnalisés.
Fonctionnement
Destination et Recipient) afin qu’ils correspondent correctement au nouveau domaine personnalisé.
Enfin, le proxy transmet cette charge utile corrigée au point de terminaison de connexion du nouveau domaine. Cela permet de basculer vers votre nouveau domaine sans interruption de service, sans exiger de modifications manuelles de la configuration de la part de vos partenaires IdP.
Mise en place et configuration
- Clonez le dépôt de migration :
- Installez les dépendances :
- Créez un fichier
terraform.auto.tfvarsdans votre répertoiretfavec les informations d’identification requises et celles du domaine :
- Initialisez Terraform et appliquez la configuration :
Déployer le worker Cloudflare
- Déployez le proxy Cloudflare :
- Le worker reçoit automatiquement les variables d’environnement requises (comme
AUTH0_EDGE_LOCATIONetNEW_SP_DOMAIN) à partir des données de sortie de Terraform.
Mettre temporairement à jour les paramètres de la connexion SAML
-
Obtenez un jeton d’accès à la Management API pour votre locataire du fournisseur de services, avec les scopes
read:connectionsetupdate:connections: -
Mettez à jour l’URL de destination :
-
Mettez à jour l’URL du destinataire :