> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer des domaines personnalisés pour lesquels vous gérez les certificats TLS (SSL), le proxy inverse chargé d’assurer la terminaison SSL et le transfert des requêtes vers Auth0.

# Configurer des domaines personnalisés avec des certificats autogérés

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Vous devez disposer d’un abonnement Enterprise pour gérer les certificats de votre domaine personnalisé. Pour en savoir plus, consultez [Auth0 Pricing](https://auth0.com/pricing) et [Login](/fr-CA/docs/authenticate/login).
</Callout>

Si vous choisissez de gérer les certificats de vos <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou personnalisé." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domains">domaines personnalisés</Tooltip> sans l’aide d’Auth0, vous devez savoir comment gérer votre propre proxy et vos certificats pour les connexions entrantes qui nécessitent plusieurs enregistrements DNS sur le domaine. Vous devez acheter ou fournir les certificats et en gérer vous-même le renouvellement. Vous aurez également besoin d’un proxy inverse sur lequel le certificat sera installé. Une fois le domaine vérifié, nous accepterons le trafic provenant du proxy.

Choisissez cette option pour :

* Mieux contrôler vos certificats (par exemple, en choisissant votre propre AC ou la date d’expiration du certificat).
* Ajouter une surveillance supplémentaire à vos appels d’API vers Auth0.

Pour configurer votre domaine personnalisé avec des certificats autogérés, vous devez fournir votre nom de domaine à Auth0, vérifier que vous en êtes propriétaire et configurer le proxy inverse. Une fois votre domaine personnalisé configuré, vous devrez configurer les fonctionnalités d’Auth0 afin de commencer à utiliser votre domaine personnalisé.

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Votre proxy vers Auth0 doit utiliser TLS (SSL) version 1.2 ou une version ultérieure.
</Callout>

<div id="provide-your-domain-name-to-auth0">
  ## Fournissez votre nom de domaine à Auth0
</div>

1. Accédez à [Tableau de bord > Paramètres > Domaines personnalisés](https://manage.auth0.com/#/tenant/custom_domains) ou à [Tableau de bord > Image de marque > Domaines personnalisés](https://manage.auth0.com/#/custom_domains). Entrez votre domaine personnalisé dans le champ prévu à cet effet, puis sélectionnez **Certificats autogérés** dans le menu déroulant.
2. Choisissez **Ajouter un domaine**.
   Vous ne pouvez ajouter qu’un seul domaine par locataire, même si le bouton **Ajouter un domaine** s’affiche toujours après l’ajout d’un domaine.

<div id="verify-ownership">
  ## Vérifiez que vous êtes propriétaire du domaine
</div>

Avant de pouvoir utiliser le domaine avec Auth0, vous devez vérifier que vous en êtes propriétaire.

1. Accédez à [Dashboard > image de marque > Domaines personnalisés](https://manage.auth0.com/#/branding/custom_domains).

   <Frame>
     <img src="https://mintcdn.com/translations/pvjQqAy3EB2TK6NP/docs/images/cdy7uua7fh8z/4XhEmQwKfoqydOldfHnnud/c63a58c72f79b4d19cd417f70ba262cc/Custom_Domains_-_Self_-_English.png?fit=max&auto=format&n=pvjQqAy3EB2TK6NP&q=85&s=63aabccf5611fc634b5d468f0f6424de" alt="Auth0 Branding Custom Domains Self-Managed Certificate Verify Domain" width="1102" height="693" data-path="docs/images/cdy7uua7fh8z/4XhEmQwKfoqydOldfHnnud/c63a58c72f79b4d19cd417f70ba262cc/Custom_Domains_-_Self_-_English.png" />
   </Frame>

2. Ajoutez les renseignements de vérification TXT à l’enregistrement DNS de votre domaine.
   Ces étapes peuvent varier selon votre fournisseur DNS :

   1. Laissez la page du domaine personnalisé d’Auth0 ouverte dans votre navigateur afin de pouvoir copier les valeurs.
   2. Ouvrez une session dans votre service de gestion de domaine.
   3. Créez un nouvel enregistrement et enregistrez-le avec ces paramètres :

      | Paramètre             | Valeur                                                                        |
      | --------------------- | ----------------------------------------------------------------------------- |
      | Type d’enregistrement | TXT                                                                           |
      | Nom                   | Copiez et collez la valeur **TXT Record** de votre domaine à partir d’Auth0.  |
      | Durée de vie (TTL)    | Utilisez la valeur par défaut.                                                |
      | Valeur                | Copiez et collez la valeur **TXT Content** de votre domaine à partir d’Auth0. |

3. Cliquez sur **Verify** pour continuer.

   Selon vos paramètres DNS, il peut s’écouler quelques minutes avant qu’Auth0 puisse vérifier votre domaine.

   Si Auth0 vérifie votre nom de domaine avec succès, une fenêtre de confirmation s’affichera.
   Enregistrez les renseignements fournis dans cette fenêtre, en particulier la valeur `cname-api-key`, puisque c’est la **seule** fois où cette valeur sera affichée.

   <Callout icon="file-lines" color="#0EA5E9" iconType="regular">
     Pour des raisons de sécurité, cette valeur est hachée lorsqu’elle est stockée; elle ne peut donc pas être récupérée. Si vous ne notez pas la valeur `cname-api-key` à ce moment, vous devrez recréer les domaines personnalisés.
   </Callout>

   Le processus de vérification est terminé et, dans un délai de 1 à 2 minutes, votre domaine personnalisé devrait être prêt à être utilisé. Si vous ne parvenez pas à terminer le processus de vérification dans les trois jours, répétez ces étapes.

<div id="configure-reverse-proxy">
  ## Configurer le proxy inverse
</div>

Le serveur proxy inverse récupère des ressources auprès d’un ou de plusieurs serveurs au nom de votre application. Ces ressources sont ensuite renvoyées à l’application, comme si elles provenaient du serveur proxy lui-même.

Vous pouvez utiliser un service comme [Cloudflare](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy), [Azure CDN](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy), [Google Cloud Platform](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy) ou [AWS Cloudfront](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy), puis configurer les paramètres de votre domaine personnalisé. Vous ajouterez la nouvelle valeur CNAME à votre DNS pour votre domaine personnalisé, en la faisant pointer vers le nom de domaine du serveur proxy inverse pour la distribution.

1. Après avoir créé les paramètres du proxy inverse dans votre service, accédez à l’onglet [Auth0 Dashboard > image de marque > Domaines personnalisés](https://manage.auth0.com/#/branding/custom_domains).
2. Ajoutez un nouvel enregistrement CNAME à votre DNS pour votre domaine personnalisé, en le faisant pointer vers le nom de domaine du service pour votre distribution. Vous pouvez le trouver en cherchant le **Distribution ID** dans la configuration de votre serveur proxy inverse.
   Une fois ajouté, l’enregistrement CNAME doit toujours être présent afin d’éviter des problèmes lors du renouvellement du certificat.
3. La configuration du serveur proxy varie selon le service que vous utilisez. Vous devrez probablement configurer les types de paramètres suivants :

* [Distribution](#distribution-settings)
* [Nom d’hôte d’origine](#origin-hostname-settings)
* [En-têtes HTTP](#http-headers)
* [Comportement de cache par défaut](#default-cache-behavior-settings)

<div id="distribution-settings">
  ### Paramètres de distribution
</div>

| Paramètre                           | Valeur                                                                                                                                                              |
| ----------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Nom de domaine d'origine            | Définissez cette valeur sur la valeur **Nom de domaine d'origine** obtenue dans l’Auth0 Dashboard pendant le processus de configuration des domaines personnalisés. |
| ID d'origine                        | Une description de l'origine. Cette valeur vous permet de distinguer plusieurs origines dans la même distribution et doit donc être unique.                         |
| Politique de protocole d'origine    | Définissez-la sur `HTTPS Only`.                                                                                                                                     |
| Noms de domaine alternatifs (CNAME) | Définissez cette valeur sur votre nom de domaine personnalisé (le même que vous avez configuré dans l’Auth0 Dashboard).                                             |

<div id="origin-hostname-settings">
  ### Paramètres du nom d’hôte d’origine
</div>

| Paramètre                    | Valeur                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| ---------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Nom d’hôte d’origine         | Saisissez `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.us.auth0.com`, en veillant à remplacer `<CUSTOM_DOMAIN_ID>` par la valeur du Nom de domaine d’origine (id du domaine personnalisé) que vous avez reçue d’Auth0 lors de la configuration du nouveau domaine personnalisé. Si vos locataires ne sont pas dans la région des États-Unis, utilisez l’une des valeurs suivantes : <ul><li>EU : `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.eu.auth0.com`</li><li>AU : `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.au.auth0.com`</li><li>JP : `{yourTenant}-<CUSTOM_DOMAIN_ID>.edge.tenants.jp.auth0.com`</li></ul> Par exemple, si votre CUSTOM\_DOMAIN\_ID est :<br /><br />`cd_TXIdNgQ07HrAFVmz`<br /><br />Pour un locataire situé aux États-Unis, le nom d’hôte d’origine doit être :<br /><br />`US: {yourTenant}-cd-txIdngq07hrafvmz.edge.tenants.us.auth0.com` |
| Server Name Indication (SNI) | Utilisez le nom que vous avez indiqué pour le nom d’hôte d’origine.                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |

Pour en savoir plus sur la récupération des détails de votre domaine personnalisé, consultez [Obtenir les configurations de domaine personnalisé](https://auth0.com/docs/api/management/v2/custom-domains/get-custom-domains).

<div id="http-headers">
  ### En-têtes HTTP
</div>

| Nom de l’en-tête  | Valeur                                                                                                                                                                                                                                                                                                                                                                                        |
| ----------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `Host`            | Le [nom d’hôte d’origine](#origin-hostname-settings).                                                                                                                                                                                                                                                                                                                                         |
| `cname-api-key`   | La valeur de la clé d’API CNAME qui vous a été fournie immédiatement après avoir confirmé auprès d’Auth0 que vous êtes propriétaire de votre nom de domaine. Vous devez définir cet en-tête pour qu’Auth0 accepte le trafic provenant de votre proxy.                                                                                                                                         |
| `X-Forwarded-For` | L’adresse IP de l’utilisateur final. Ne spécifiez pas plusieurs adresses IP. <br /><br /> Vous pouvez spécifier un autre en-tête pour l’adresse IP de l’utilisateur à l’aide du point de terminaison du Management API [Configurer un nouveau domaine personnalisé](/fr-CA/docs/api/management/v2/custom-domains/post-custom-domains) afin de définir la propriété `custom_client_ip_header`. |

Auth0 utilise l’adresse IP de l’utilisateur final pour des fonctionnalités comme la détection d’anomalies, la limitation de débit et la MFA. Si votre proxy ne transfère pas l’adresse IP de l’utilisateur final, Auth0 considère l’adresse IP de votre proxy comme celle du client, ce qui peut entraîner un fonctionnement incorrect de ces fonctionnalités.

<div id="default-cache-behavior-settings">
  ### Paramètres du comportement de cache par défaut
</div>

| Paramètre                                                      | Valeur                                                                                                                            |
| -------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------- |
| Politique de protocole du client                               | Sélectionnez **Redirect HTTP to HTTPS**.                                                                                          |
| Méthodes HTTP autorisées                                       | Sélectionnez **GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE**.                                                                    |
| Mise en cache en fonction des en-têtes de requête sélectionnés | Sélectionnez **Allow list**.                                                                                                      |
| En-têtes autorisés                                             | Les en-têtes suivants doivent être autorisés : `User-Agent`, `Origin`, `Referer`, `Authorization`, `Accept` et `Accept-Language`. |
| Transférer les témoins                                         | Sélectionnez **All**.                                                                                                             |
| Transfert et mise en cache des chaînes de requête              | Sélectionnez **Forward all, cache based on all**.                                                                                 |

<div id="additional-steps-for-specific-auth0-features">
  ## Étapes supplémentaires pour certaines fonctionnalités d’Auth0
</div>

Selon les fonctionnalités d’Auth0 que vous utilisez, vous devrez effectuer des étapes de configuration supplémentaires. Pour en savoir plus, consultez [Configurer des fonctionnalités pour utiliser des domaines personnalisés](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains).

Cloudflare utilise une fonctionnalité appelée [CNAME flattening](https://developers.cloudflare.com/dns/cname-flattening/), ce qui a une incidence sur la vérification d’Auth0 et le renouvellement des certificats en raison de la façon dont elle gère les enregistrements DNS. Nous vous recommandons de désactiver le CNAME flattening, sauf si cela est absolument nécessaire.

Comme cette fonctionnalité vous donne le contrôle de vos propres certificats, vous devez mettre en place des stratégies d’atténuation (comme un pare-feu d’applications Web) pour bloquer les requêtes en cas d’attaque. Pour en savoir plus, consultez [notre blogue](https://auth0.com/blog/the-future-of-bot-protection-smarter-attacks-demand-a-layered-approach/) sur l’avenir de la protection contre les robots.

<div id="learn-more">
  ## En savoir plus
</div>

* [Configurer des fonctionnalités pour utiliser des domaines personnalisés](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains)
* [Configurer Google Cloud Platform avec l’équilibrage de charge en tant que proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-gcp-as-reverse-proxy)
* [Configurer Cloudflare en tant que proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-cloudflare-for-use-as-reverse-proxy)
* [Configurer AWS CloudFront en tant que proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-aws-cloudfront-for-use-as-reverse-proxy)
* [Configurer Azure CDN en tant que proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-azure-cdn-for-use-as-reverse-proxy)
* [Configurer Akamai en tant que proxy inverse](/fr-CA/docs/customize/custom-domains/self-managed-certificates/configure-akamai-for-use-as-reverse-proxy)
