Vérification générale du locataire
Vérification de la préparation du locataire
| Environnement | Exemple de nom de locataire | Description |
|---|---|---|
| Développement | company-dev | Un environnement partagé où se déroule la majeure partie de votre travail de développement |
| QA/Test | company-qa ou company-uat | Un environnement pour tester formellement les modifications que vous avez apportées |
| Production | company-prod | Le locataire de production |
Meilleure pratique
Vous pouvez également tirer parti de nos Listes de contrôle de mise en œuvre que vous pouvez télécharger et personnaliser pour répondre aux besoins de votre projet de mise en œuvre.Vérification de l’association des locataires
Préciser le locataire de production
Vérification du locataire de production
Vérification des paramètres du locataire
Paramètres du locataire
Personnalisation de la page d’erreur
Meilleure pratique Il n’y a pas d’interface utilisateur pour personnaliser les pages d’erreur fournies par Auth0, mais vous pouvez utiliser le [point de terminaison Paramètres du locataire de Management API] (/api/management/v2#!/Tenants/patch_settings) pour les configurer. Autre option : si vous pouvez créer et héberger votre propre page d’erreur, vous pouvez alors demander à Auth0 de diriger les utilisateurs vers cette page au lieu d’utiliser l’option Auth0-hosted (hébergement chez Auth0) :::
Désactivation des fonctions héritées
Extension de l’administrateur délégué
Configuration de l’attribution de noms de domaines personnalisés
https://example.auth0.com tandis que ceux basés en Europe ont une URL de type https://example.eu.auth0.com. Un domaine personnalisé permet d’offrir à vos utilisateurs une expérience cohérente en utilisant un nom qui correspond à la marque de votre organisation.
En outre, les domaines personnalisés vous offrent un contrôle total sur le processus de gestion des certificats. Par défaut, Auth0 fournit des certificats SSL standardisés, mais si vous configurez un domaine personnalisé, vous pouvez utiliser des certificats de validation étendue (EV) SSL ou similaires pour fournir des indices visuels, basés sur le navigateur, qui offrent à vos visiteurs une tranquillité d’esprit supplémentaire.
En général, nous constatons que les clients ont le plus de succès lorsqu’ils utilisent un domaine centralisé pour l’authentification; c’est particulièrement le cas si l’entreprise offre plusieurs marques de produits ou de services. En utilisant un domaine centralisé, vous pouvez fournir aux utilisateurs finaux une expérience utilisateur cohérente sans avoir besoin de maintenir plusieurs locataires de production dans Auth0.
Vérification des paramètres d’application et de connexion
Vérification de la personnalisation des pages
Page de connexion universelle
Meilleure pratique
Si vous décidez de personnaliser le script de la page de Connexion universelle, nous vous conseillons vivement d’utiliser le contrôle de version. Pour cela, vous devez déployer le script sur votre locataire Auth0 via l’automatisation de déploiement ou via l’une des stratégies alternatives.Page de réinitialisation du mot de passe
Guardian
Vérification de la configuration de l’API
Expiration du jeton d’accès
Accès hors ligne à l’API
Algorithme de signature des jetons d’accès
Validation du jeton d’accès à l’API
Permissions des API
Vérification des règles et des hooks
Personnalisation des modèles de courriel
Avant de personnaliser vos modèles de courriels, veuillez configurer votre Fournisseur de messagerie électronique.