Domini Personalizzati
I domini personalizzati ti consentono di servire le pagine di login hosted di Auris, gli endpoint OIDC Discovery e i link nelle email sotto il tuo dominio. Invece di vedere l’URL della piattaforma Auris durante l’autenticazione, gli utenti vedono il tuo dominio di brand — ad esempio, auth.tuaazienda.com.
Accedi alla gestione dei domini personalizzati da Console → Impostazioni → Domini Personalizzati.
Perché i Domini Personalizzati Sono Importanti
Quando un utente clicca “Accedi” nella tua applicazione, viene reindirizzato alla pagina di login hosted di Auris. Senza un dominio personalizzato, la barra degli indirizzi mostra l’URL della piattaforma Auris. Con un dominio personalizzato:
- Fiducia: Gli utenti vedono il tuo dominio durante l’autenticazione, costruendo fiducia
- Branding: L’intera esperienza di login appare operata dalla tua organizzazione
- Link email: I link per reset password, magic link e verifica email provengono dal tuo dominio
- OIDC Discovery: Il documento
/.well-known/openid-configurationfa riferimento al tuo dominio, importante per le integrazioni che controllano gli URL dell’issuer
Panoramica della Pagina
La pagina Domini Personalizzati mostra tutti i domini registrati per il tuo tenant:
| Colonna | Descrizione |
|---|---|
| Dominio | Il nome di dominio completo (es. auth.tuaazienda.com) |
| Stato | Stato di verifica (In attesa, Verifica, Attivo, Fallito) |
| Stato SSL | Stato certificato (In attesa, Attivo, Scaduto) |
| Primario | Se è il dominio primario attivo (icona stella) |
| Aggiunto | Quando il dominio è stato registrato |
Aggiungere un Dominio
Clicca Aggiungi Dominio
Dalla pagina Domini Personalizzati, clicca Aggiungi Dominio.
Inserisci il tuo dominio
Digita il sottodominio completo che vuoi usare per l’autenticazione. Deve essere un sottodominio — i domini apex (domini senza prefisso come tuaazienda.com) non sono supportati.
Buoni esempi:
auth.tuaazienda.comlogin.tuaazienda.comid.tuaazienda.comauth-staging.tuaazienda.com(per ambienti di staging)
Clicca Aggiungi
Auris registra il dominio e genera le istruzioni di verifica. Il dominio appare nell’elenco con stato In attesa.
Puoi registrare più domini per tenant — ad esempio uno per la produzione e uno per lo staging. Tuttavia, solo un dominio può essere impostato come primario alla volta. Il dominio primario è usato in tutti i reindirizzamenti di login hosted e nei link email.
Flusso di Verifica DNS
Dopo aver aggiunto un dominio, devi dimostrare la proprietà configurando i record DNS presso il tuo provider DNS.
Visualizzare i Record DNS Richiesti
Clicca il dominio nell’elenco per aprire la vista dettaglio. La sezione Verifica mostra i record DNS da creare.
Auris genera un token di verifica univoco per il tuo dominio. Puoi verificare usando uno di questi due metodi:
Verifica CNAME (Consigliata)
Crea un record CNAME che punti il tuo sottodominio all’hostname della piattaforma Auris:
Tipo: CNAME
Nome: auth (solo la parte sottodominio, senza il tuo dominio root)
Valore: proxy.auris.example.com (mostrato in Console)
TTL: 300 (5 minuti, o il minimo del tuo provider)CNAME è il metodo consigliato perché:
- Gestisce sia la verifica che il routing con un singolo record
- Il traffico per il tuo dominio personalizzato viene instradato automaticamente ad Auris
- Non è necessaria alcuna configurazione aggiuntiva dopo la verifica
Verifica TXT
Se non puoi creare un record CNAME (ad esempio, se esiste già un CNAME per il sottodominio), usa la verifica TXT:
Tipo: TXT
Nome: _auris-verification.auth (mostrato in Console)
Valore: auris-verify=abc123def456 (token univoco mostrato in Console)
TTL: 300Con la verifica TXT, devi comunque configurare il routing separatamente (ad esempio tramite un record A o un CNAME su un sottodominio diverso).
Propagazione DNS
Dopo aver creato i record DNS presso il tuo provider, la propagazione richiede tipicamente:
| Provider DNS | Tempo di Propagazione Tipico |
|---|---|
| Cloudflare | Immediato fino a 5 minuti |
| AWS Route 53 | 60 secondi |
| Google Cloud DNS | 5 minuti |
| GoDaddy | 5-30 minuti |
| Namecheap | 5-30 minuti |
| Provider tradizionali | Fino a 48 ore |
Puoi verificare la propagazione usando uno strumento di lookup DNS:
dig CNAME auth.tuaazienda.com
# o
nslookup -type=CNAME auth.tuaazienda.comClicca Verifica
Una volta che ritieni che il DNS si sia propagato:
- Torna alla pagina Domini Personalizzati in Console
- Clicca Verifica accanto al tuo dominio
- Auris esegue un lookup DNS per verificare i record attesi
Se la verifica ha successo, lo stato cambia in Attivo. Se fallisce, lo stato cambia in Fallito con un messaggio di errore.
Se la verifica fallisce, controlla: (1) il tipo di record DNS è corretto (CNAME, non A), (2) il nome del record corrisponde esattamente (attenzione ai punti finali in alcuni provider), (3) il valore del record corrisponde esattamente alle istruzioni della Console, (4) è trascorso abbastanza tempo per la propagazione DNS. Puoi cliccare Verifica tutte le volte necessarie.
Indicatori di Stato
Stato Verifica Dominio
| Stato | Icona | Significato | Azione Richiesta |
|---|---|---|---|
| In attesa | Punto giallo | Dominio aggiunto, record DNS non ancora verificati | Crea record DNS, poi clicca Verifica |
| In verifica | Spinner blu | Lookup DNS in corso | Attendi qualche secondo |
| Attivo | Punto verde | DNS verificato, dominio operativo | Nessuna — il dominio è pronto |
| Fallito | Punto rosso | Lookup DNS non ha trovato i record attesi | Controlla la configurazione DNS e clicca di nuovo Verifica |
Stato Certificato SSL
Una volta verificato un dominio, Auris provvede automaticamente un certificato SSL/TLS:
| Stato | Significato | Azione Richiesta |
|---|---|---|
| In attesa | Certificato in provisioning tramite Let’s Encrypt | Attendi 1-5 minuti; automatico |
| Attivo | Certificato provisionato e valido | Nessuna — HTTPS funziona |
| Scaduto | Certificato scaduto (non dovrebbe accadere — rinnovo automatico fallito) | Contatta il supporto |
I certificati SSL sono provisionati e rinnovati automaticamente. Non è necessario acquistare, caricare o gestire certificati. I certificati Let’s Encrypt sono validi 90 giorni e vengono rinnovati automaticamente prima della scadenza.
Impostare un Dominio Primario
Dopo che un dominio raggiunge lo stato Attivo (verificato con SSL attivo), puoi impostarlo come dominio primario:
- Clicca il dominio nell’elenco
- Clicca Imposta come Primario
- Conferma la modifica
Il dominio primario è usato per:
| Funzionalità | Effetto |
|---|---|
| Reindirizzamento login hosted | Gli utenti vengono reindirizzati a https://auth.tuaazienda.com/hosted/login |
| OIDC Discovery | https://auth.tuaazienda.com/.well-known/openid-configuration |
| Endpoint JWKS | https://auth.tuaazienda.com/.well-known/jwks.json |
| Link email | Gli URL di reset password, magic link e verifica usano il tuo dominio |
OAuth issuer (claim iss) | I token di accesso hanno "iss": "https://auth.tuaazienda.com" |
Solo un dominio può essere primario alla volta. Impostare un nuovo dominio primario rimuove automaticamente il flag primario dal precedente.
Eliminare un Dominio
Per rimuovere un dominio personalizzato:
- Clicca il dominio nell’elenco per aprire la vista dettaglio
- Clicca Elimina
- Conferma l’eliminazione
Se il dominio eliminato è il dominio primario, l’autenticazione torna all’URL della piattaforma Auris.
Considerazioni importanti prima di eliminare:
- Le applicazioni configurate con
redirect_uricontenente il dominio personalizzato si romperanno - I client OIDC che validano il claim
issrispetto al dominio personalizzato rifiuteranno i nuovi token - I link email nelle email inviate di recente (reset password, magic link) smetteranno di funzionare
Aggiorna la configurazione della tua applicazione prima di eliminare un dominio per evitare interruzioni.
Guide Correlate
- Branding & Personalizzazione — Logo, colori e personalizzazione template email
- Multi-Tenancy — Come i domini personalizzati si inseriscono nel modello tenant
- Flusso Hosted Login — Come il flusso OAuth2 usa i domini personalizzati
- Applicazioni — Configura redirect URI per il tuo dominio personalizzato