前提条件
MCD を使い始める前に、以下の要件を確認してください。- お使いのテナントが Enterprise プラン (Public Cloud または Private Cloud でのデプロイ) であること。詳細については、 「Manage Subscriptions」を参照してください。
- ご利用の Enterprise プランには、1 テナントあたり最大 20 個のカスタムドメインの基本利用枠が含まれています。
- 基本利用枠を超える追加のカスタムドメインは、アドオン SKU として利用できます。詳細については Auth0 の営業担当までお問い合わせください。
- 設定したカスタムドメインの所有権を証明できる必要があります。
複数のカスタムドメインを設定する
または を使用すると、テナントに複数のカスタムドメインを追加して管理できます。- Auth0 Dashboard
- Management API
Auth0 Dashboard でカスタムドメインを作成するには:
- Auth0 Dashboard > Branding > Custom Domains に移動します。
- +Add custom domain を選択します。
-
設定フォームで、次の情報を入力します。
- Domain: 自分が所有する完全修飾ドメイン名。例:
my.custom-domain.com - Certificate type: Auth0-managed certificates または Self-managed certificates を選択します。
- Metadata (Key/Value):
region、client_name、client_idなどの任意のメタデータを追加して、ドメインの整理やフィルタリングに役立てます。
- Domain: 自分が所有する完全修飾ドメイン名。例:
- カスタムドメインの詳細を設定したら、Save を選択します。
pending と表示されます。ドメインの表示と管理
Custom Domains ページには、設定済みのすべてのドメインが表示されます。次のことができます。- Search: 検索ボックスを使って、名前でドメインを検索する
- Filter: 検証ステータス、証明書の種類、またはメタデータの値でドメインを絞り込む
- Sort: 名前、作成日、または検証ステータスでドメインを並べ替える
- View details: 任意のドメインをクリックして、詳細な設定、検証ステータス、証明書情報を確認する
- Set default: ドメインをテナントのデフォルトドメインとして指定する
MCD の機能
MCD には、Auth0 の実装をより効率的に管理し、ユーザーエクスペリエンスを向上させるための重要な機能が数多く用意されています。使用するカスタムドメインの所有権の確保と、ドメイン名レジストラへの登録はお客様の責任で行っていただきます。 Auth0 Management API は、これらのカスタムドメインに対する 作成、読み取り、更新、削除、検証 の各操作を包括的にサポートしており、ライフサイクル全体をプログラムで完全に制御できます。 MCD は、次の Auth0 Management SDK でサポートされています: Node.js、Go、Python、Java、および .NET。認証 SDK は、アプリケーションで設定すると、カスタムドメインで自動的に動作します。デフォルトドメイン
複数のカスタムドメインが設定されている場合は、そのうちの 1 つをデフォルトドメインとして指定できます。デフォルトドメインは、Auth0 Management API エンドポイントでドメイン情報が必要なものの、auth0-custom-domain ヘッダーでカスタムドメインが明示的に指定されていない場合に使用されます。この情報は、ドメインごとの内容でメール通知 (例: パスワードリセットやメールアドレスの確認) をカスタマイズするために使用されます。
デフォルトドメインを設定するには、次の手順に従います。
- Auth0 Dashboard > Branding > Custom Domains に移動します
- 一覧から、デフォルトとして設定するドメインを探します
- そのドメインの Set as Default ボタンをクリックします
auth0-custom-domain ヘッダーで特定のドメインが指定されていない限り、メール通知のカスタマイズにデフォルトドメインが自動的に使用されます。
デフォルトドメインを設定すると、通知をトリガーする Management API エンドポイントでは
auth0-custom-domain ヘッダーが省略可能になります。これらのエンドポイントを呼び出す際にカスタムドメインを指定しない場合、Auth0 はメールのカスタマイズに自動的にデフォルトドメインを使用します。ドメインの検証
ドメイン名の所有権を確認する方法は、選択した管理タイプによって異なります。
Auth0 によってカスタムドメインが確認されると、すぐにそれを使用してユーザー向けの Auth0 機能を設定できます。詳しくは、Configure Features to Use Custom Domains を参照してください。
管理を強化するためのメタデータ
整理しやすくし、将来的なカスタマイズに備えるため、各カスタムドメインに最大10個のメタデータフィールドを設定できます。今後のリリースでは、これらのメタデータフィールドによって、メールテンプレート、、および認証ロジックの高度なカスタマイズが可能になります。メールテンプレートをカスタマイズする
カスタムドメインの情報を活用してメールテンプレートをパーソナライズし、ブランドイメージを反映させることで、一貫したユーザー体験を実現できます。そのために、MCD では Liquid Syntax で使用できるcustom_domain.domain 変数を提供しています。
たとえば、メールテンプレートの From Address を support@{{ custom_domain.domain }} に設定すると、support@my.custom-domain.com として展開されます。この変数は、From Address、Subject、Message の各フィールドで Liquid Syntax を通じて利用できます。詳しくは、メールテンプレートをカスタマイズする をご覧ください。
Management API を使用してメール処理をカスタマイズする
Multiple Custom Domains を設定し、メールでカスタムドメインを使用 を有効にしている場合は、Auth0 Management API の使用時にauth0-custom-domain HTTP ヘッダーを利用できます。このヘッダーは、メールテンプレート内で domain object の値として渡されます。
次の Management API エンドポイントでは、auth0-custom-domain HTTP ヘッダーを受け付けます。
- メールアドレス確認メールを送信する
- メールアドレス確認チケットを作成する
- 組織への招待を作成する
- ユーザーを作成する
- 多要素認証の登録チケットを作成する
- パスワード変更チケットを作成する
- ユーザーを更新する
auth0-custom-domain HTTP ヘッダーを指定すると、次の追加レスポンスが返される場合があります。
MCD を有効にし、Auth0 Dashboard を使用して Email Templates を設定している場合、Try 機能は標準の Auth0 ドメインではなく、既定のカスタムドメインを使用して実行されます。
アプリケーション URL プレースホルダー
コールバック URL、ログアウト URL、Application Login URI (initiate_login_uri) などのアプリケーション URL では、カスタムドメインのメタデータを動的なプレースホルダーとして使用できます。これにより、実行時に各カスタムドメインをそれぞれ異なるアプリケーション URL に対応付けることができます。詳しくは、カスタムドメイン URL プレースホルダーを参照してください。
複数のカスタムドメインでのActionsの利用
Auth0のActionsを使うと、カスタムドメインに応じて、それぞれのトランザクションを処理するカスタムロジックを作成できます。 たとえば、ユーザーを関連するorganizationに誘導するActionを作成したり、特定のアクセス制御ポリシーを適用したりできます。 これを実現するために、Post-Login Actionsではevent.custom_domainオブジェクトを利用でき、認証フローで使用されているカスタムドメインを取得できます。
ユースケース: カスタムドメイン に基づいてユーザーの Organization へのアクセスを制限する
ドメインの許可リストと拒否リスト (例:allow_domains と deny_domains) を Organization のメタデータに保存します。
以下を行う Action を作成します。
event.custom_domain?.domainプロパティからユーザーのドメインを取得する- そのドメインを両方のリストと照合する
- 結果に応じて、ユーザーのアクセスを許可または拒否する
MCD では、
event.custom_domain オブジェクトを通じて、Actions からカスタムドメインのメタデータにアクセスできます。この情報をテナントで設定したカスタムドメインのメタデータとあわせて使用することで、Actions 内でドメイン固有のロジックを実装できます。カスタムドメインの属性
MCD では、カスタムドメインの検証と SSL/TLS 証明書の管理に関する以下の属性を提供しています。これらの属性により、カスタムドメインのプロビジョニング状況や運用状況をより細かく把握できます。更新された属性
新しい属性
以下の属性は、Auth0 管理ドメインでのみサポートされています。制限事項
以下の制限は、複数のカスタムドメインに適用されます。- WebAuthn/Passkeys:
- 各カスタムドメインでは、パスキーの登録が個別に管理されます。あるカスタムドメインで登録したパスキーは、その特定の Relying Party ID (RP ID) に紐づいているため、他のドメインでは使用できません。
- ユーザーが Domain A でローミングセキュリティキーを登録し、Domain B 経由でログインしようとした場合、認証は単に失敗するだけではありません。代わりに、RP ID が一致しないため、システムは直ちに新しい登録画面を表示します。