Vue d’ensemble
Principaux concepts
- Configurez les services Auth0 pour les utiliser avec vos domaines personnalisés.
- Effectuez le processus de vérification de votre domaine personnalisé via Auth0 Dashboard.
- Passez en revue le tableau des fonctionnalités applicables aux domaines personnalisés.
- Apprenez comment les domaines personnalisés fonctionnent avec les URI et les demandes de jetons.
- Décidez si vous allez gérer vos certificats ou si vous voulez qu’Auth0 les gère pour vous.
login.YOUR_DOMAIN.com au lieu de YOUR_DOMAIN.auth0.com. Le domaine personnalisé dans Auth0 est comme un « masque » pour l’URL de votre domaine de locataire.
Vous pouvez configurer votre domaine personnalisé lorsque vous créez votre locataire ou vous pouvez ajouter un domaine personnalisé à une implémentation existante avec des modifications mineures du code et de la configuration.
Avantages de l’utilisation d’un domaine personnalisé
- Certains navigateurs, par défaut, rendent difficile la communication dans une iFrame si vous n’avez pas de domaine partagé.
- Il est plus difficile de pirater votre domaine si vous disposez d’une adresse URL personnalisée, car le pirate doit créer une adresse URL personnalisée pour imiter la vôtre. Par exemple, avec un domaine personnalisé, vous pouvez utiliser votre propre certificat pour obtenir une validation étendue, ce qui rend l’hameçonnage plus difficile.
Fonctionnement
Pour configurer un domaine personnalisé gratuit, les locataires d’Auth0 doivent avoir une carte de crédit valide dans leur dossier à des fins de vérification et de prévention de la fraude. La carte de crédit ne sera pas débitée.
login.YOUR_DOMAIN.com et YOUR_DOMAIN.auth0.com.
Auth0 ne fournit pas de liste statique d’adresses IP car celles-ci sont susceptibles de changer. Nous vous recommandons d’ajouter votre domaine personnalisé à la Liste d’autorisations.
YOUR_DOMAIN.auth0.com continueront de fonctionner. Après la modification, vos utilisateurs doivent se reconnecter car les sessions existantes ne seront plus valides. En outre, les utilisateurs peuvent avoir besoin de supprimer le témoin du navigateur associé à votre domaine personnalisé si des erreurs se produisent lors de la connexion. Si vous utilisez un Lock intégré ou une trousse SDK, vous pouvez choisir d’utiliser le paramètre de domaine standard ou un domaine personnalisé.
Domaines personnalisés et authentification
| Fonctionnalité ou flux | Détails |
|---|---|
| Connexion universelle | Pour une expérience utilisateur transparente et sécurisée |
| MFA | Tous les facteurs |
| Guardian | Trousse Android SDK/Swift SDK/Gadget logiciel MFA version 1.3.3/Guardian.js version 1.3.0 ou ultérieure |
| Courriels | Liens inclus dans les courriels; utilisez votre domaine personnalisé |
| Connexions | Base de données, réseau social, Google Workspace, Entra ID, ADFS, AD/LDAP |
| Version 11 avec authentification inter-origines | |
| Avec connexion universelle (le lien est envoyé par courriel à l’aide du domaine personnalisé si l’option est activée dans Dashboard (Tableau de bord) > Tenant Settings (Paramètres du locataire) > Domaines personnalisés.) | |
| Connexions et applications | |
| WS-Federation | Auth0 en tant que fournisseur d’identité à l’aide du module complémentaire WS-Fed |
| Flux conformes OAuth 2.0/à l’OIDC | Utilisation des points de terminaison /authorize et /oauth/token |
Domaines et URI personnalisés
| If you use (Si vous utilisez) | Reference Inside Metadata (Référence à l’intérieur des métadonnées) |
|---|---|
https://travel0.auth0.com/.well-known/... | https://travel0.auth0.com/... |
https://travel0.auth0.com/samlp/metadata/... | https://travel0.auth0.com/... |
https://login.travel0.com/samlp/metadata/... | https://login.travel0.com/... |
- Configurer les applications avec OpenID Connect Discovery
- Configurer Auth0 en tant que fournisseur de services SAML
- Configurer Auth0 en tant que fournisseur d’identité SAML
Domaines personnalisés et demandes de jetons
iss pour le domaine que vous avez utilisé avec la demande de jeton. Par exemple :
| Si vous utilisez | Valeur de demande pour iss |
|---|---|
https://travel0.auth0.com/authorize...https://travel0.auth0.com/oauth/token... | https://travel0.auth0.com/ |
https://login.travel0.com/authorize...https://login.travel0.com/oauth/token... | https://login.travel0.com/ |
iss du jeton est indépendante d’. Les valeurs d’audience restent les mêmes pour les jetons obtenus à l’aide d’un domaine personnalisé. Pour en savoir plus sur les jetons, consultez Jetons d’accès à Management API.
Options de gestion des certificats
Certificats gérés par Auth0
Certificats autogérés
cname-api-key) à valider. Vous devez être abonné à Auth0 Enterprise pour utiliser cette option.
Auth0 fournit des instructions pour configurer un proxy inverse pour les fournisseurs suivants :
En savoir plus
- Configurer des fonctionnalités pour utiliser des Domaines personnalisés
- Configurer des domaines personnalisés avec des certificats gérés par Auth0
- Configurer des domaines personnalisés avec des certificats autogérés
- Dépanner les domaines personnalisés
- Migrer les domaines personnalisés du nuage privé