メインコンテンツへスキップ
カスタムドメインに関する一般的な問題については次のビデオをご覧ください。また、特定のシナリオのトラブルシューティング手順については、以下のセクションを参照してください。

カスタムドメインが検証待ちのままである

DNS が伝播するまでに最大 48 時間かかる場合があります。
  • ダッシュボードにこのエラーが引き続き表示される場合は、ドメイン管理サービスで CNAME レコードが正しく設定されていることを確認してください。CNAME レコードの設定は、次の方法で確認できます:
  • ドメイン名が A レコードにまだ関連付けられていないことを確認します。
  • CNAME レコードのドメイン名または値を入力またはコピーするときにエラーが発生していないことを確認します。
上記のことを確認してもカスタムドメインの検証がまだ保留中の場合は、ドメインを再検証する前に 4 時間待ってください。サービスの中断を避けるため、再検証時にカスタムドメインを再作成しないでください。

Cloudflare での CNAME フラット化

Auth0 では、絶対に必要な場合を除き、CNAME フラット化をオフにすることを推奨しています。Cloudflare のドキュメント、「Understand and configure CNAME flattening(CNAME フラット化を理解・構成する)」に従ってください。Auth0 のマネージド証明書に対する CNAME フラット化は、サポートされない構成であるため、CNAME フラット化が有効になっているとカスタムドメインが予告なく壊れてしまう可能性があります。
CNAME フラット化は、DNS レコードの処理方法により、Auth0 の検証および証明書の更新プロセスに影響します。カスタムドメインを設定した後、Cloudfare で CNAME フラット化を有効にしても、証明書の更新は not prevent(妨げられません)] Cloudflare で管理しているすべてのサブドメインに対して CNAME フラット化を有効にし、特定のサブドメインを Auth0 のカスタムドメインとして構成する必要がある場合は、Auth0 用のサブドメインを別の DNS プロバイダーに委任することを検討してください。詳細については、Cloudflare ドキュメントの「Cloudflare の外部にサブドメインを委任」を参照してください。外部に委任すると、Auth0 用のサブドメインを除くすべてのサブドメインで CNAME フラット化を使用できるようになります。

「このエンドポイントに到達しないでください」

カスタムドメインを構成するときにこのエラーが表示された場合は、セットアップに応じて異なる追加の構成を実行する必要があります。詳しくは、カスタムドメインを使用するための機能を構成するをお読みください。

「サービスが見つかりません」

アプリケーションが、audience=https://login.northwind.com/userinfoを指定して/authorize要求を発行すると、サーバーはService not found:https://login.northwind.com/userinfoエラーを返します。これは、カスタムドメインを設定しても、/userinfoエンドポイントの API 識別子がhttps://{yourOriginalAuth0Domain}/userinfoのままになるためです。 同様に、Auth0 Management APIの呼び出しでカスタムドメインを使用すると、同じ理由でエラーが発生します。 これを修正するには、アプリで代わりにaudience=https://{yourOriginalAuth0Domain}/userinfoを使用する必要があります。アプリケーションの Advanced Settings(詳細設定)]OAuth2] タブでアプリケーションが OIDC-Conformant(OIDC 準拠)] としてフラグ付けされている場合は、このaudience=[...]/userinfoパラメータを完全に削除することもできます。

Internet Explorer に関連するエラー

Internet Explorer を使用している場合は、次のいずれかのエラーメッセージが表示されることがあります:
  • 「クライアントから検証が返されませんでした」
  • 「Origin ヘッダーが必要です」
  • 「クロスオリジン認証に失敗しました」
Auth0 ドメインとアプリドメインの両方が同じ信頼済みゾーンまたはローカルイントラネットゾーンにある場合、Internet Explorer は要求をクロスドメイン要求として扱わず、クロスオリジンヘッダーを送信しません。 これらのエラーのいずれかが表示され、埋め込みログインを使用している場合は、サイトの 1 つを信頼済みゾーンまたはローカルイントラネットゾーンから移動することができます。このためには、次の手順に従います。
  1. Internet Options>Security へ移動します。
  2. [Local Intranet Zone(ローカル イントラネット ゾーン)] タブを選択し、Sites>Advanced に移動します。ドメインを追加します。
  3. [Security(セキュリティ)] タブに戻り、適切なゾーンが選択されていることを確認します。
  4. [Custom Level(レベルのカスタマイズ)] をクリックし、Miscellaneous(その他)] セクションで Access data sources across domains(ドメイン間のアクセス データ ソース)] を探します。Enable(有効化)] の横にあるラジオボタンをクリックします。
あるいは、Auth0 ユニバーサルログインを実装することで、クロスオリジン認証への依存を排除 ​​ することもできます。

もっと詳しく