Apprenez comment configurer l’authentification mTLS pour un locataire.Documentation Index
Fetch the complete documentation index at: https://auth0.generaltranslation.app/llms.txt
Use this file to discover all available pages before exploring further.
Les exemples suivants spécifient $management_access_token, ou un jeton d’accès de Management API. Il doit être remplacé par un jeton d’accès contenant au moins les permissions suivantes :
create:custom_domainsread:custom_domainscreate:clientsupdate:clientsupdate:client_credentialsupdate:client_keysupdate:tenant_settings
Création du domaine personnalisé
type comme self_managed_certs dans la requête POST :
Corriger un domaine personnalisé existant
type à jour pour un domaine personnalisé existant.
Seuls les domaines personnalisés de type
self_managed_certs peuvent être utilisés pour mTLS. Auth0 ne prend actuellement pas en charge le type auth0_managed_certs pour mTLS.Vérifier le domaine personnalisé
status pour voir le statut des vérifications. Une fois la vérification terminée, il peut s’écouler jusqu’à 10 minutes avant que le domaine personnalisé puisse commencer à accepter des requêtes.
Quand Auth0 vérifie le domaine personnalisé pour la première fois, la réponse comprend la cname_api_key, qui est nécessaire pour configurer votre proxy Edge/inverse. Cette clé doit rester secrète et est utilisée pour valider les requêtes transférées.
Pour en savoir plus, consultez la documentation API Vérifier un domaine personnalisé.
Activer les alias de points de terminaison mTLS
/authorize. Par conséquent, les clients prenant en charge le trafic mTLS et non-mTLS sur différents domaines doivent activer les alias de point de terminaison mTLS.
Les alias de point de terminaison mTLS indiquent que les clients devraient envoyer le trafic mTLS aux points de terminaison indiqués dans la propriété mtls_endpoint_aliases du document de découverte OIDC. Les clients enverront le trafic non-mTLS aux points de terminaison normaux. Pour obtenir plus d’information sur la propriété mtls_endpoint_aliases, consultez Appeler le serveur de ressources.
Vous pouvez activer les alias de points de terminaison mTLS avec (Tableau de bord Auth0) et .
- Auth0 Dashboard
- Management API
Pour activer les alias des points de terminaison mTLS à l’aide du Auth0 Dashboard :
- Naviguez jusqu’à Auth0 Dashboard et sélectionnez Settings (Paramètres) dans le menu latéral.
- Sous Tenant Settings (Paramètres du locataire), sélectionnez l’onglet Advanced (Avancé).
- Trouvez l’option Allow mTLS Endpoint Aliases (Autoriser les alias de point de terminaison mTLS) et activez-la. Cela dirigera le trafic mTLS vers un point de terminaison appelé
mtls.<your custom domain>.