Domaines Personnalisés
Par défaut, Auris sert les pages de connexion hébergées sur un sous-domaine comme votre-tenant.accounts.altovar.net. Les domaines personnalisés te permettent de le remplacer par ton propre domaine (ex. auth.votreentreprise.com), offrant une expérience d’authentification entièrement branded dans laquelle les utilisateurs ne voient jamais le domaine Auris.
Ce guide couvre l’ajout d’un domaine personnalisé, la vérification DNS et la configuration de tes SDKs pour l’utiliser.
Ce que Font les Domaines Personnalisés
Lorsque tu configures un domaine personnalisé :
- La page de connexion hébergée est servie sur
https://auth.votreentreprise.comau lieu dehttps://votre-tenant.accounts.altovar.net - Les endpoints OAuth2 d’autorisation et de token utilisent ton domaine
- La découverte OIDC (
.well-known/openid-configuration) se résout sous ton domaine - L’endpoint JWKS pour la vérification des tokens utilise ton domaine
- Les emails envoyés aux utilisateurs (magic link, vérification, réinitialisation de mot de passe) contiennent des liens vers ton domaine
- Les certificats SSL sont automatiquement provisionnés et renouvelés via Let’s Encrypt
Tes utilisateurs interagissent entièrement avec ta marque, sans aucune indication qu’Auris alimente l’authentification.
Les domaines personnalisés sont disponibles dans les plans Pro et Enterprise. Les tenants du plan Free utilisent le sous-domaine par défaut votre-tenant.accounts.altovar.net.
Prérequis
Avant de configurer un domaine personnalisé, assure-toi d’avoir :
- Accès administratif à ton fournisseur DNS (ex. Cloudflare, Route 53, GoDaddy)
- Un sous-domaine réservé pour l’authentification (ex.
auth.votreentreprise.com,login.votreentreprise.com, ouid.votreentreprise.com) - Un tenant Auris actif en plan Pro ou Enterprise
N’utilise pas ton domaine racine/apex (ex. votreentreprise.com) comme domaine personnalisé. Les enregistrements CNAME ne peuvent pas être définis sur des domaines apex avec la plupart des fournisseurs DNS. Utilise toujours un sous-domaine.
Étape 1 : Ajouter le Domaine dans la Console
- Ouvre la Console Auris et navigue sur Paramètres puis Domaines Personnalisés
- Clique sur Ajouter un Domaine
- Saisis ton domaine (ex.
auth.votreentreprise.com) - Clique sur Ajouter
Auris génère un token de vérification et affiche les enregistrements DNS que tu dois créer. Le statut du domaine sera En Attente jusqu’à la complétion de la vérification.
Tu peux également ajouter un domaine via API :
curl -X POST https://auth.votredomaine.com/api/custom-domains \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: votre-tenant-id" \
-H "Content-Type: application/json" \
-d '{
"domain": "auth.votreentreprise.com"
}'Réponse :
{
"ok": true,
"data": {
"id": "cd_abc123",
"domain": "auth.votreentreprise.com",
"status": "PENDING",
"verificationMethod": "CNAME",
"verificationToken": "auris-verify-a1b2c3d4e5f6",
"sslStatus": "PENDING",
"primaryDomain": false,
"createdAt": "2026-01-15T10:00:00Z"
}
}Étape 2 : Configurer le DNS
Auris supporte deux méthodes de vérification. La Console affiche la méthode et les enregistrements exacts à créer.
Méthode A : Vérification CNAME (Recommandée)
Crée deux enregistrements DNS chez ton fournisseur DNS :
Enregistrement de vérification :
| Type | Nom | Valeur |
|---|---|---|
| CNAME | _auris-verify.auth.votreentreprise.com | verify.accounts.altovar.net |
Enregistrement de trafic (à créer après la vérification) :
| Type | Nom | Valeur |
|---|---|---|
| CNAME | auth.votreentreprise.com | votre-tenant.accounts.altovar.net |
Méthode B : Vérification TXT
Si ton fournisseur DNS ne supporte pas CNAME sur le sous-domaine de vérification, utilise un enregistrement TXT :
| Type | Nom | Valeur |
|---|---|---|
| TXT | _auris-verify.auth.votreentreprise.com | auris-verify-a1b2c3d4e5f6 |
Puis crée le CNAME de trafic :
| Type | Nom | Valeur |
|---|---|---|
| CNAME | auth.votreentreprise.com | votre-tenant.accounts.altovar.net |
Exemples par Fournisseur DNS
Cloudflare :
- Va dans les paramètres DNS de ton domaine
- Clique sur Ajouter un Enregistrement
- Définis Type sur CNAME, Nom sur
_auris-verify.auth, et Cible surverify.accounts.altovar.net - Désactive le proxy orange (définis sur DNS Only / nuage gris) pour l’enregistrement de vérification
- Ajoute le CNAME de trafic : Nom
auth, Ciblevotre-tenant.accounts.altovar.net
AWS Route 53 :
- Ouvre la zone hébergée pour ton domaine
- Clique sur Créer un Enregistrement
- Nom de l’enregistrement :
_auris-verify.auth - Type d’enregistrement : CNAME
- Valeur :
verify.accounts.altovar.net - TTL : 300
GoDaddy :
- Va sur Gestion DNS pour ton domaine
- Clique sur Ajouter sous le tableau des enregistrements
- Type : CNAME, Nom :
_auris-verify.auth, Valeur :verify.accounts.altovar.net, TTL : 600
Étape 3 : Attendre la Vérification et l’SSL
Après avoir créé les enregistrements DNS, Auris vérifie périodiquement l’enregistrement de vérification (toutes les quelques minutes). Tu peux également déclencher une vérification manuelle :
- Dans la Console, va sur Paramètres puis Domaines Personnalisés
- Clique sur le bouton Vérifier à côté du domaine en attente
Ou via API :
curl -X POST https://auth.votredomaine.com/api/custom-domains/cd_abc123/verify \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: votre-tenant-id"Une fois la vérification DNS réussie, le statut du domaine passe à Vérification et Auris commence le provisionnement SSL. Un certificat SSL est émis automatiquement via Let’s Encrypt, généralement en quelques minutes.
Quand l’SSL est prêt, le statut du domaine passe à Actif et le statut SSL passe à Actif. Ton domaine personnalisé est maintenant entièrement opérationnel.
Délais de Vérification
| Phase | Durée | Statut |
|---|---|---|
| Propagation DNS | De 1 minute à 48 heures (dépend du TTL et du fournisseur) | PENDING |
| Vérification DNS | Immédiate une fois les enregistrements propagés | VERIFYING |
| Provisionnement SSL | De 1 à 5 minutes | ACTIVE (sslStatus: PENDING) |
| Entièrement opérationnel | Immédiat après SSL | ACTIVE (sslStatus: ACTIVE) |
Étape 4 : Définir comme Domaine Principal
Si tu as plusieurs domaines personnalisés (ex. pour des marques ou régions différentes), tu peux en désigner un comme domaine principal. Le domaine principal est utilisé dans :
- Les liens dans les emails (magic link, vérification, réinitialisation de mot de passe)
- Le claim
isspar défaut dans les JWT - Le document OIDC Discovery
Dans la Console, clique sur le bouton Définir comme Principal sur le domaine que tu souhaites utiliser par défaut. Ou via API :
curl -X PATCH https://auth.votredomaine.com/api/custom-domains/cd_abc123 \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: votre-tenant-id" \
-H "Content-Type: application/json" \
-d '{ "primaryDomain": true }'Utiliser les Domaines Personnalisés avec le SDK
Une fois ton domaine personnalisé actif, mets à jour le paramètre domain dans la configuration de ton SDK :
import { AurisClient } from '@auris/js'
const auris = new AurisClient({
domain: 'auth.votreentreprise.com', // Ton domaine personnalisé
clientId: 'votre-client-id',
redirectUri: 'https://app.votreentreprise.com/callback',
})Pour les applications React :
import { AurisProvider } from '@auris/react'
function App() {
return (
<AurisProvider
domain="auth.votreentreprise.com"
clientId="votre-client-id"
redirectUri="https://app.votreentreprise.com/callback"
>
<MyApp />
</AurisProvider>
)
}Pour Next.js, mets à jour les variables d’environnement :
NEXT_PUBLIC_AURIS_DOMAIN=auth.votreentreprise.com
NEXT_PUBLIC_AURIS_CLIENT_ID=votre-client-id
AURIS_JWKS_URL=https://auth.votreentreprise.com/.well-known/jwks.jsonL’endpoint OIDC Discovery est disponible sur :
https://auth.votreentreprise.com/.well-known/openid-configurationEt l’endpoint JWKS sur :
https://auth.votreentreprise.com/.well-known/jwks.jsonConfiguration du Branding
Les domaines personnalisés fonctionnent conjointement avec les paramètres de branding dans la Console. Pour compléter l’expérience white-label :
- Va sur Console puis Branding
- Télécharge ton logo (affiché sur la page de connexion hébergée)
- Définis le nom de l’entreprise (affiché dans les titres des pages et les en-têtes des emails)
- Choisis une couleur de fond ou utilise un preset
- Télécharge optionnellement une favicon pour les onglets de la page de connexion hébergée
Ces paramètres de branding s’appliquent à toutes les pages hébergées servies sur ton domaine personnalisé.
Résolution des Problèmes
Enregistrements DNS Non Trouvés
Symptôme : Le domaine reste en statut PENDING après la création des enregistrements DNS.
Causes communes :
- Délai de propagation. Les modifications DNS peuvent prendre jusqu’à 48 heures pour se propager globalement, bien que la plupart des fournisseurs propagent en quelques minutes. Vérifie la propagation en utilisant dnschecker.org .
- Nom d’enregistrement incorrect. Assure-toi que le nom CNAME est exactement
_auris-verify.auth(pas_auris-verify.auth.votreentreprise.com— la plupart des fournisseurs ajoutent automatiquement la zone). - Enregistrement proxié. Si tu utilises Cloudflare, assure-toi que le CNAME de vérification est défini sur “DNS Only” (nuage gris), pas “Proxied” (nuage orange).
- TTL trop élevé. Si ton enregistrement précédent pour ce sous-domaine avait un TTL élevé, l’ancienne valeur peut être en cache. Attends l’expiration de l’ancien TTL.
Vérifie tes enregistrements depuis la ligne de commande :
# Vérifier l'enregistrement CNAME de vérification
dig _auris-verify.auth.votreentreprise.com CNAME +short
# Vérifier l'enregistrement TXT de vérification (si tu utilises la méthode TXT)
dig _auris-verify.auth.votreentreprise.com TXT +short
# Vérifier le CNAME de trafic
dig auth.votreentreprise.com CNAME +shortCertificat SSL Non Provisionné
Symptôme : Le domaine est ACTIVE mais le statut SSL reste PENDING.
Causes communes :
- CNAME de trafic manquant. Le provisionnement SSL nécessite que le CNAME de trafic soit résolvable avant de pouvoir émettre un certificat. Assure-toi que
auth.votreentreprise.comse résout àvotre-tenant.accounts.altovar.net. - Enregistrements CAA bloquant l’émission. Si ton domaine a des enregistrements DNS CAA, assure-toi que
letsencrypt.orgest inclus comme CA autorisé :
votreentreprise.com. IN CAA 0 issue "letsencrypt.org"Renouvellement du Certificat SSL
Les certificats SSL sont renouvelés automatiquement avant leur expiration. Aucune action n’est requise. Si le renouvellement échoue (ex. le DNS a été modifié), le statut du domaine passe à Actif avec le statut SSL Expiré. Corrige le DNS et Auris réessaiera le renouvellement automatiquement.
Supprimer un Domaine Personnalisé
Pour supprimer un domaine personnalisé :
curl -X DELETE https://auth.votredomaine.com/api/custom-domains/cd_abc123 \
-H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \
-H "x-tenant: votre-tenant-id"Après la suppression, mets à jour la configuration de ton SDK pour utiliser le domaine Auris par défaut ou un autre domaine personnalisé. N’oublie pas de nettoyer les enregistrements DNS chez ton fournisseur.
Guides Associés
- Connexion Hébergée (PKCE) — Configurer le flux Authorization Code OAuth2
- Enterprise SSO — Fédération SAML et OIDC pour les clients enterprise
- Branding — Guide complet de personnalisation du branding