> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Découvrez comment configurer AWS CloudFront pour l’utiliser comme proxy inverse de domaine personnalisé pour Auth0.

# Configurer AWS CloudFront comme proxy inverse

<Card title="La disponibilité varie selon le forfait Auth0">
  La disponibilité de cette fonctionnalité dépend à la fois de votre implémentation de connexion et de votre forfait Auth0 ou de votre entente personnalisée. Pour en savoir plus, consultez la page [Tarification](https://auth0.com/pricing).
</Card>

Vous pouvez configurer AWS CloudFront comme proxy inverse avec des noms de <Tooltip tip="Domaine personnalisé : domaine tiers avec un nom spécialisé ou distinctif." cta="Voir le glossaire" href="/fr-CA/docs/glossary?term=custom+domain">domaine personnalisé</Tooltip> pour votre locataire Auth0.

1. Ouvrez une session dans AWS, puis accédez à [CloudFront](https://console.aws.amazon.com/cloudfront).
2. Cliquez sur **Create Distribution**.
3. Choisissez la méthode de diffusion de votre contenu. Cliquez sur **Get Started** dans la section **Web**.
4. Configurez les paramètres de votre distribution. Voici les valeurs que vous devez modifier.

   | Paramètre                       | Valeur                                                                                                                                                                  |
   | ------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Origin Domain Name              | Définissez cette valeur sur la valeur **Origin Domain Name** obtenue dans l’Auth0 Dashboard pendant le processus de configuration des domaines personnalisés            |
   | Origin ID                       | Une description de l’origine. Cette valeur vous permet de distinguer plusieurs origines dans une même distribution et doit donc être unique.                            |
   | Origin Protocol Policy          | Définissez cette valeur sur `HTTPS Only`                                                                                                                                |
   | Alternate Domain Names (CNAMEs) | Définissez cette valeur sur votre nom de domaine personnalisé (le même que celui configuré dans l’Auth0 Dashboard)                                                      |
   | SSL Certificate                 | Définissez cette valeur sur le certificat SSL de votre domaine personnalisé stocké dans AWS Certificate Manager (ACM) dans la région US East (N. Virginia) ou dans IAM. |
5. Fournissez les informations de **Origin Custom Headers** (les champs **Header Name** et **Value** s’affichent seulement après avoir fourni une valeur **Origin Domain Name**)

   | Paramètre   | Valeur                                                                                                                                                           |
   | ----------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Header Name | Définissez cette valeur sur `cname-api-key`                                                                                                                      |
   | Value       | Définissez cette valeur sur la valeur CNAME API Key qui vous a été fournie immédiatement après avoir vérifié la propriété de votre nom de domaine auprès d’Auth0 |
6. Configurez les **Default Cache Behavior Settings**. Voici les valeurs que vous devez modifier.

   | Paramètre                               | Valeur                                                                                                                                                                                             |
   | --------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
   | Viewer Protocol Policy                  | Sélectionnez **Redirect HTTP to HTTPS**                                                                                                                                                            |
   | Allowed HTTP Methods                    | Sélectionnez **GET, HEAD, OPTIONS, PUT, POST, PATCH, DELETE**                                                                                                                                      |
   | Cache and origin request settings       | Sélectionnez **Legacy cache settings**                                                                                                                                                             |
   | Cache Based on Selected Request Headers | Sélectionnez **Include the following headers**                                                                                                                                                     |
   | Add Headers                             | Entrez `User-Agent`, puis cliquez sur **Add Custom >>** pour ajouter l’en-tête personnalisé. Faites de même pour les en-têtes `Authorization`, `Origin`, `Referer`, `Accept-Language` et `Accept`. |
   | Forward Cookies                         | Sélectionnez **All**                                                                                                                                                                               |
   | Query Strings                           | Sélectionnez **All**                                                                                                                                                                               |
7. Faites défiler jusqu’au bas de la page et cliquez sur **Create Distribution**.
   Vous verrez votre nouvelle distribution dans la liste des distributions CloudFront. Notez que l’état affichera `In progress` jusqu’à ce que la distribution soit déployée.
8. Ajoutez un nouvel enregistrement CNAME dans votre DNS pour que votre domaine personnalisé pointe vers le CloudFront Domain Name de votre distribution. Vous trouverez cette information en cliquant sur votre Distribution ID, sous l’onglet General, à Domain Name (par exemple, `e2zwy42nt1feu7.cloudfront.net`). Vous pouvez aussi utiliser un enregistrement Alias si Route 53 est configuré pour votre domaine.

<div id="learn-more">
  ## En savoir plus
</div>

* [configurer les fonctionnalités pour utiliser des domaines personnalisés](/fr-CA/docs/customize/custom-domains/configure-features-to-use-custom-domains)
* [Versions et suites de chiffrement TLS (SSL)](/fr-CA/docs/customize/custom-domains/self-managed-certificates/tls-ssl)
