Skip to Content

Domini Personalizzati

I domini personalizzati ti consentono di servire le pagine di login hosted di Auris, gli endpoint OIDC Discovery e i link nelle email sotto il tuo dominio. Invece di vedere l’URL della piattaforma Auris durante l’autenticazione, gli utenti vedono il tuo dominio di brand — ad esempio, auth.tuaazienda.com.

Accedi alla gestione dei domini personalizzati da Console → Impostazioni → Domini Personalizzati.

Perché i Domini Personalizzati Sono Importanti

Quando un utente clicca “Accedi” nella tua applicazione, viene reindirizzato alla pagina di login hosted di Auris. Senza un dominio personalizzato, la barra degli indirizzi mostra l’URL della piattaforma Auris. Con un dominio personalizzato:

  • Fiducia: Gli utenti vedono il tuo dominio durante l’autenticazione, costruendo fiducia
  • Branding: L’intera esperienza di login appare operata dalla tua organizzazione
  • Link email: I link per reset password, magic link e verifica email provengono dal tuo dominio
  • OIDC Discovery: Il documento /.well-known/openid-configuration fa riferimento al tuo dominio, importante per le integrazioni che controllano gli URL dell’issuer

Panoramica della Pagina

La pagina Domini Personalizzati mostra tutti i domini registrati per il tuo tenant:

ColonnaDescrizione
DominioIl nome di dominio completo (es. auth.tuaazienda.com)
StatoStato di verifica (In attesa, Verifica, Attivo, Fallito)
Stato SSLStato certificato (In attesa, Attivo, Scaduto)
PrimarioSe è il dominio primario attivo (icona stella)
AggiuntoQuando il dominio è stato registrato

Aggiungere un Dominio

Clicca Aggiungi Dominio

Dalla pagina Domini Personalizzati, clicca Aggiungi Dominio.

Inserisci il tuo dominio

Digita il sottodominio completo che vuoi usare per l’autenticazione. Deve essere un sottodominio — i domini apex (domini senza prefisso come tuaazienda.com) non sono supportati.

Buoni esempi:

  • auth.tuaazienda.com
  • login.tuaazienda.com
  • id.tuaazienda.com
  • auth-staging.tuaazienda.com (per ambienti di staging)

Clicca Aggiungi

Auris registra il dominio e genera le istruzioni di verifica. Il dominio appare nell’elenco con stato In attesa.

Puoi registrare più domini per tenant — ad esempio uno per la produzione e uno per lo staging. Tuttavia, solo un dominio può essere impostato come primario alla volta. Il dominio primario è usato in tutti i reindirizzamenti di login hosted e nei link email.

Flusso di Verifica DNS

Dopo aver aggiunto un dominio, devi dimostrare la proprietà configurando i record DNS presso il tuo provider DNS.

Visualizzare i Record DNS Richiesti

Clicca il dominio nell’elenco per aprire la vista dettaglio. La sezione Verifica mostra i record DNS da creare.

Auris genera un token di verifica univoco per il tuo dominio. Puoi verificare usando uno di questi due metodi:

Verifica CNAME (Consigliata)

Crea un record CNAME che punti il tuo sottodominio all’hostname della piattaforma Auris:

Tipo: CNAME Nome: auth (solo la parte sottodominio, senza il tuo dominio root) Valore: proxy.auris.example.com (mostrato in Console) TTL: 300 (5 minuti, o il minimo del tuo provider)

CNAME è il metodo consigliato perché:

  • Gestisce sia la verifica che il routing con un singolo record
  • Il traffico per il tuo dominio personalizzato viene instradato automaticamente ad Auris
  • Non è necessaria alcuna configurazione aggiuntiva dopo la verifica

Verifica TXT

Se non puoi creare un record CNAME (ad esempio, se esiste già un CNAME per il sottodominio), usa la verifica TXT:

Tipo: TXT Nome: _auris-verification.auth (mostrato in Console) Valore: auris-verify=abc123def456 (token univoco mostrato in Console) TTL: 300

Con la verifica TXT, devi comunque configurare il routing separatamente (ad esempio tramite un record A o un CNAME su un sottodominio diverso).

Propagazione DNS

Dopo aver creato i record DNS presso il tuo provider, la propagazione richiede tipicamente:

Provider DNSTempo di Propagazione Tipico
CloudflareImmediato fino a 5 minuti
AWS Route 5360 secondi
Google Cloud DNS5 minuti
GoDaddy5-30 minuti
Namecheap5-30 minuti
Provider tradizionaliFino a 48 ore

Puoi verificare la propagazione usando uno strumento di lookup DNS:

dig CNAME auth.tuaazienda.com # o nslookup -type=CNAME auth.tuaazienda.com

Clicca Verifica

Una volta che ritieni che il DNS si sia propagato:

  1. Torna alla pagina Domini Personalizzati in Console
  2. Clicca Verifica accanto al tuo dominio
  3. Auris esegue un lookup DNS per verificare i record attesi

Se la verifica ha successo, lo stato cambia in Attivo. Se fallisce, lo stato cambia in Fallito con un messaggio di errore.

Se la verifica fallisce, controlla: (1) il tipo di record DNS è corretto (CNAME, non A), (2) il nome del record corrisponde esattamente (attenzione ai punti finali in alcuni provider), (3) il valore del record corrisponde esattamente alle istruzioni della Console, (4) è trascorso abbastanza tempo per la propagazione DNS. Puoi cliccare Verifica tutte le volte necessarie.

Indicatori di Stato

Stato Verifica Dominio

StatoIconaSignificatoAzione Richiesta
In attesaPunto gialloDominio aggiunto, record DNS non ancora verificatiCrea record DNS, poi clicca Verifica
In verificaSpinner bluLookup DNS in corsoAttendi qualche secondo
AttivoPunto verdeDNS verificato, dominio operativoNessuna — il dominio è pronto
FallitoPunto rossoLookup DNS non ha trovato i record attesiControlla la configurazione DNS e clicca di nuovo Verifica

Stato Certificato SSL

Una volta verificato un dominio, Auris provvede automaticamente un certificato SSL/TLS:

StatoSignificatoAzione Richiesta
In attesaCertificato in provisioning tramite Let’s EncryptAttendi 1-5 minuti; automatico
AttivoCertificato provisionato e validoNessuna — HTTPS funziona
ScadutoCertificato scaduto (non dovrebbe accadere — rinnovo automatico fallito)Contatta il supporto

I certificati SSL sono provisionati e rinnovati automaticamente. Non è necessario acquistare, caricare o gestire certificati. I certificati Let’s Encrypt sono validi 90 giorni e vengono rinnovati automaticamente prima della scadenza.

Impostare un Dominio Primario

Dopo che un dominio raggiunge lo stato Attivo (verificato con SSL attivo), puoi impostarlo come dominio primario:

  1. Clicca il dominio nell’elenco
  2. Clicca Imposta come Primario
  3. Conferma la modifica

Il dominio primario è usato per:

FunzionalitàEffetto
Reindirizzamento login hostedGli utenti vengono reindirizzati a https://auth.tuaazienda.com/hosted/login
OIDC Discoveryhttps://auth.tuaazienda.com/.well-known/openid-configuration
Endpoint JWKShttps://auth.tuaazienda.com/.well-known/jwks.json
Link emailGli URL di reset password, magic link e verifica usano il tuo dominio
OAuth issuer (claim iss)I token di accesso hanno "iss": "https://auth.tuaazienda.com"

Solo un dominio può essere primario alla volta. Impostare un nuovo dominio primario rimuove automaticamente il flag primario dal precedente.

Eliminare un Dominio

Per rimuovere un dominio personalizzato:

  1. Clicca il dominio nell’elenco per aprire la vista dettaglio
  2. Clicca Elimina
  3. Conferma l’eliminazione

Se il dominio eliminato è il dominio primario, l’autenticazione torna all’URL della piattaforma Auris.

Considerazioni importanti prima di eliminare:

  • Le applicazioni configurate con redirect_uri contenente il dominio personalizzato si romperanno
  • I client OIDC che validano il claim iss rispetto al dominio personalizzato rifiuteranno i nuovi token
  • I link email nelle email inviate di recente (reset password, magic link) smetteranno di funzionare

Aggiorna la configurazione della tua applicazione prima di eliminare un dominio per evitare interruzioni.

Guide Correlate