Skip to Content

Domaines Personnalisés

Par défaut, Auris sert les pages de connexion hébergées sur un sous-domaine comme votre-tenant.accounts.altovar.net. Les domaines personnalisés te permettent de le remplacer par ton propre domaine (ex. auth.votreentreprise.com), offrant une expérience d’authentification entièrement branded dans laquelle les utilisateurs ne voient jamais le domaine Auris.

Ce guide couvre l’ajout d’un domaine personnalisé, la vérification DNS et la configuration de tes SDKs pour l’utiliser.

Ce que Font les Domaines Personnalisés

Lorsque tu configures un domaine personnalisé :

  • La page de connexion hébergée est servie sur https://auth.votreentreprise.com au lieu de https://votre-tenant.accounts.altovar.net
  • Les endpoints OAuth2 d’autorisation et de token utilisent ton domaine
  • La découverte OIDC (.well-known/openid-configuration) se résout sous ton domaine
  • L’endpoint JWKS pour la vérification des tokens utilise ton domaine
  • Les emails envoyés aux utilisateurs (magic link, vérification, réinitialisation de mot de passe) contiennent des liens vers ton domaine
  • Les certificats SSL sont automatiquement provisionnés et renouvelés via Let’s Encrypt

Tes utilisateurs interagissent entièrement avec ta marque, sans aucune indication qu’Auris alimente l’authentification.

Les domaines personnalisés sont disponibles dans les plans Pro et Enterprise. Les tenants du plan Free utilisent le sous-domaine par défaut votre-tenant.accounts.altovar.net.

Prérequis

Avant de configurer un domaine personnalisé, assure-toi d’avoir :

  • Accès administratif à ton fournisseur DNS (ex. Cloudflare, Route 53, GoDaddy)
  • Un sous-domaine réservé pour l’authentification (ex. auth.votreentreprise.com, login.votreentreprise.com, ou id.votreentreprise.com)
  • Un tenant Auris actif en plan Pro ou Enterprise

N’utilise pas ton domaine racine/apex (ex. votreentreprise.com) comme domaine personnalisé. Les enregistrements CNAME ne peuvent pas être définis sur des domaines apex avec la plupart des fournisseurs DNS. Utilise toujours un sous-domaine.

Étape 1 : Ajouter le Domaine dans la Console

  1. Ouvre la Console Auris et navigue sur Paramètres puis Domaines Personnalisés
  2. Clique sur Ajouter un Domaine
  3. Saisis ton domaine (ex. auth.votreentreprise.com)
  4. Clique sur Ajouter

Auris génère un token de vérification et affiche les enregistrements DNS que tu dois créer. Le statut du domaine sera En Attente jusqu’à la complétion de la vérification.

Tu peux également ajouter un domaine via API :

curl -X POST https://auth.votredomaine.com/api/custom-domains \ -H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \ -H "x-tenant: votre-tenant-id" \ -H "Content-Type: application/json" \ -d '{ "domain": "auth.votreentreprise.com" }'

Réponse :

{ "ok": true, "data": { "id": "cd_abc123", "domain": "auth.votreentreprise.com", "status": "PENDING", "verificationMethod": "CNAME", "verificationToken": "auris-verify-a1b2c3d4e5f6", "sslStatus": "PENDING", "primaryDomain": false, "createdAt": "2026-01-15T10:00:00Z" } }

Étape 2 : Configurer le DNS

Auris supporte deux méthodes de vérification. La Console affiche la méthode et les enregistrements exacts à créer.

Méthode A : Vérification CNAME (Recommandée)

Crée deux enregistrements DNS chez ton fournisseur DNS :

Enregistrement de vérification :

TypeNomValeur
CNAME_auris-verify.auth.votreentreprise.comverify.accounts.altovar.net

Enregistrement de trafic (à créer après la vérification) :

TypeNomValeur
CNAMEauth.votreentreprise.comvotre-tenant.accounts.altovar.net

Méthode B : Vérification TXT

Si ton fournisseur DNS ne supporte pas CNAME sur le sous-domaine de vérification, utilise un enregistrement TXT :

TypeNomValeur
TXT_auris-verify.auth.votreentreprise.comauris-verify-a1b2c3d4e5f6

Puis crée le CNAME de trafic :

TypeNomValeur
CNAMEauth.votreentreprise.comvotre-tenant.accounts.altovar.net

Exemples par Fournisseur DNS

Cloudflare :

  1. Va dans les paramètres DNS de ton domaine
  2. Clique sur Ajouter un Enregistrement
  3. Définis Type sur CNAME, Nom sur _auris-verify.auth, et Cible sur verify.accounts.altovar.net
  4. Désactive le proxy orange (définis sur DNS Only / nuage gris) pour l’enregistrement de vérification
  5. Ajoute le CNAME de trafic : Nom auth, Cible votre-tenant.accounts.altovar.net

AWS Route 53 :

  1. Ouvre la zone hébergée pour ton domaine
  2. Clique sur Créer un Enregistrement
  3. Nom de l’enregistrement : _auris-verify.auth
  4. Type d’enregistrement : CNAME
  5. Valeur : verify.accounts.altovar.net
  6. TTL : 300

GoDaddy :

  1. Va sur Gestion DNS pour ton domaine
  2. Clique sur Ajouter sous le tableau des enregistrements
  3. Type : CNAME, Nom : _auris-verify.auth, Valeur : verify.accounts.altovar.net, TTL : 600

Étape 3 : Attendre la Vérification et l’SSL

Après avoir créé les enregistrements DNS, Auris vérifie périodiquement l’enregistrement de vérification (toutes les quelques minutes). Tu peux également déclencher une vérification manuelle :

  1. Dans la Console, va sur Paramètres puis Domaines Personnalisés
  2. Clique sur le bouton Vérifier à côté du domaine en attente

Ou via API :

curl -X POST https://auth.votredomaine.com/api/custom-domains/cd_abc123/verify \ -H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \ -H "x-tenant: votre-tenant-id"

Une fois la vérification DNS réussie, le statut du domaine passe à Vérification et Auris commence le provisionnement SSL. Un certificat SSL est émis automatiquement via Let’s Encrypt, généralement en quelques minutes.

Quand l’SSL est prêt, le statut du domaine passe à Actif et le statut SSL passe à Actif. Ton domaine personnalisé est maintenant entièrement opérationnel.

Délais de Vérification

PhaseDuréeStatut
Propagation DNSDe 1 minute à 48 heures (dépend du TTL et du fournisseur)PENDING
Vérification DNSImmédiate une fois les enregistrements propagésVERIFYING
Provisionnement SSLDe 1 à 5 minutesACTIVE (sslStatus: PENDING)
Entièrement opérationnelImmédiat après SSLACTIVE (sslStatus: ACTIVE)

Étape 4 : Définir comme Domaine Principal

Si tu as plusieurs domaines personnalisés (ex. pour des marques ou régions différentes), tu peux en désigner un comme domaine principal. Le domaine principal est utilisé dans :

  • Les liens dans les emails (magic link, vérification, réinitialisation de mot de passe)
  • Le claim iss par défaut dans les JWT
  • Le document OIDC Discovery

Dans la Console, clique sur le bouton Définir comme Principal sur le domaine que tu souhaites utiliser par défaut. Ou via API :

curl -X PATCH https://auth.votredomaine.com/api/custom-domains/cd_abc123 \ -H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \ -H "x-tenant: votre-tenant-id" \ -H "Content-Type: application/json" \ -d '{ "primaryDomain": true }'

Utiliser les Domaines Personnalisés avec le SDK

Une fois ton domaine personnalisé actif, mets à jour le paramètre domain dans la configuration de ton SDK :

import { AurisClient } from '@auris/js' const auris = new AurisClient({ domain: 'auth.votreentreprise.com', // Ton domaine personnalisé clientId: 'votre-client-id', redirectUri: 'https://app.votreentreprise.com/callback', })

Pour les applications React :

import { AurisProvider } from '@auris/react' function App() { return ( <AurisProvider domain="auth.votreentreprise.com" clientId="votre-client-id" redirectUri="https://app.votreentreprise.com/callback" > <MyApp /> </AurisProvider> ) }

Pour Next.js, mets à jour les variables d’environnement :

NEXT_PUBLIC_AURIS_DOMAIN=auth.votreentreprise.com NEXT_PUBLIC_AURIS_CLIENT_ID=votre-client-id AURIS_JWKS_URL=https://auth.votreentreprise.com/.well-known/jwks.json

L’endpoint OIDC Discovery est disponible sur :

https://auth.votreentreprise.com/.well-known/openid-configuration

Et l’endpoint JWKS sur :

https://auth.votreentreprise.com/.well-known/jwks.json

Configuration du Branding

Les domaines personnalisés fonctionnent conjointement avec les paramètres de branding dans la Console. Pour compléter l’expérience white-label :

  1. Va sur Console puis Branding
  2. Télécharge ton logo (affiché sur la page de connexion hébergée)
  3. Définis le nom de l’entreprise (affiché dans les titres des pages et les en-têtes des emails)
  4. Choisis une couleur de fond ou utilise un preset
  5. Télécharge optionnellement une favicon pour les onglets de la page de connexion hébergée

Ces paramètres de branding s’appliquent à toutes les pages hébergées servies sur ton domaine personnalisé.

Résolution des Problèmes

Enregistrements DNS Non Trouvés

Symptôme : Le domaine reste en statut PENDING après la création des enregistrements DNS.

Causes communes :

  • Délai de propagation. Les modifications DNS peuvent prendre jusqu’à 48 heures pour se propager globalement, bien que la plupart des fournisseurs propagent en quelques minutes. Vérifie la propagation en utilisant dnschecker.org .
  • Nom d’enregistrement incorrect. Assure-toi que le nom CNAME est exactement _auris-verify.auth (pas _auris-verify.auth.votreentreprise.com — la plupart des fournisseurs ajoutent automatiquement la zone).
  • Enregistrement proxié. Si tu utilises Cloudflare, assure-toi que le CNAME de vérification est défini sur “DNS Only” (nuage gris), pas “Proxied” (nuage orange).
  • TTL trop élevé. Si ton enregistrement précédent pour ce sous-domaine avait un TTL élevé, l’ancienne valeur peut être en cache. Attends l’expiration de l’ancien TTL.

Vérifie tes enregistrements depuis la ligne de commande :

# Vérifier l'enregistrement CNAME de vérification dig _auris-verify.auth.votreentreprise.com CNAME +short # Vérifier l'enregistrement TXT de vérification (si tu utilises la méthode TXT) dig _auris-verify.auth.votreentreprise.com TXT +short # Vérifier le CNAME de trafic dig auth.votreentreprise.com CNAME +short

Certificat SSL Non Provisionné

Symptôme : Le domaine est ACTIVE mais le statut SSL reste PENDING.

Causes communes :

  • CNAME de trafic manquant. Le provisionnement SSL nécessite que le CNAME de trafic soit résolvable avant de pouvoir émettre un certificat. Assure-toi que auth.votreentreprise.com se résout à votre-tenant.accounts.altovar.net.
  • Enregistrements CAA bloquant l’émission. Si ton domaine a des enregistrements DNS CAA, assure-toi que letsencrypt.org est inclus comme CA autorisé :
votreentreprise.com. IN CAA 0 issue "letsencrypt.org"

Renouvellement du Certificat SSL

Les certificats SSL sont renouvelés automatiquement avant leur expiration. Aucune action n’est requise. Si le renouvellement échoue (ex. le DNS a été modifié), le statut du domaine passe à Actif avec le statut SSL Expiré. Corrige le DNS et Auris réessaiera le renouvellement automatiquement.

Supprimer un Domaine Personnalisé

Pour supprimer un domaine personnalisé :

curl -X DELETE https://auth.votredomaine.com/api/custom-domains/cd_abc123 \ -H "Authorization: Bearer $AURIS_ACCESS_TOKEN" \ -H "x-tenant: votre-tenant-id"

Après la suppression, mets à jour la configuration de ton SDK pour utiliser le domaine Auris par défaut ou un autre domaine personnalisé. N’oublie pas de nettoyer les enregistrements DNS chez ton fournisseur.

Guides Associés