Différences opérationnelles
Le tableau ci-dessous compare chaque option de déploiement de Private Cloud on Azure.
*La capacité en requêtes par seconde (RPS) est fournie à titre indicatif. Les performances réelles peuvent varier selon le type et le volume de transactions traitées dans l’environnement Private Cloud du client. Les transactions de test utilisées pour établir les capacités de référence indiquées pourraient ne pas correspondre aux schémas de transactions et aux charges de travail propres à chaque client. Par exemple, la capacité suivante est prise en charge lors de l’utilisation du Resource Owner Password Flow :
Résidence des données
Avec Private Cloud on Azure, vous choisissez la région où vos données sont stockées. Auth0 peut fournir une liste des régions offertes qui utilisent trois zones de disponibilité pour le déploiement. Vous trouverez la liste des régions actuelles où nous offrons des déploiements Private Cloud dans les renseignements sur les sous-traitants publiés sur notre page Trust & Compliance. Dans la plupart des cas, Okta déploie les sauvegardes dans la même région Azure sélectionnée.Disponibilité maximale
Les instances de Private Cloud on Azure sont assorties d’une entente de niveau de service de 99,99 %. Les engagements de disponibilité ne s’appliquent pas aux essais gratuits, aux environnements sandbox et bêta, ni aux autres environnements de préproduction.Environnements de développement supplémentaires
Les déploiements Private Cloud on Azure Performance comprennent une instance entièrement isolée et mise à jour de façon indépendante pour le développement et les tests. Vous pouvez ajouter d’autres environnements de préproduction pour répondre aux besoins de votre entreprise. Le nombre garanti de requêtes par seconde (RPS) et le SLA ne s’appliquent pas aux environnements hors production.Limites
Emplacements des centres de données
Private Cloud on Azure peut être entièrement déployé dans les régions suivantes :- Australie
- Canada
- Allemagne
- Suisse
- Royaume-Uni
- États-Unis
Trafic en rafales
Okta applique des limites de débit aux organisations en fonction du trafic prévu et du Tier RPS acheté. Si votre organisation connaît un trafic plus élevé que prévu, cette utilisation imprévue peut avoir des répercussions sur les utilisateurs finaux. L’offre Private Cloud est conçue pour gérer des augmentations graduelles du taux de transactions (par exemple, une hausse de 100 RPS à 1000 RPS sur une période de 10 minutes) sans incidence sur le service. Toutefois, des pointes de trafic soudaines et importantes (par exemple, une augmentation de 100 RPS à 1000 RPS en quelques secondes) pourraient entraîner une instabilité du service et une latence accrue pendant que la solution s’ajuste à la nouvelle charge.Intégration
Après avoir choisi Private Cloud on Azure, un processus d’intégration et de déploiement sera mis en place pour configurer votre environnement ou vos environnements.Exigences liées à l’intégration du client
À la signature du contrat, nous vous demanderons de nous fournir des renseignements clés sur vos besoins d’intégration, que nous validerons ensuite.Réunion de lancement
Une fois que nous aurons validé vos exigences d’intégration, nous tiendrons une réunion de lancement avec vous pour amorcer le processus de mise en œuvre. Nous recommandons fortement que cette réunion ait lieu au plus tard dans les cinq (5) jours suivant la signature du contrat.Mise en œuvre
Immédiatement après la validation du formulaire d’intégration initiale, nous commencerons le provisionnement de votre environnement. À la fin de ce processus, votre environnement pourra vous être remis, et votre déploiement Private Cloud on Azure sera prêt à être utilisé.Réseau sortant sécurisé
Certaines personnalisations de la plateforme Auth0, notamment les Actions, les webhooks personnalisés et les scripts d’action de base de données personnalisée, permettent d’établir des connexions sortantes sécurisées entre la plateforme Auth0 et vos propres services, ainsi qu’une connectivité réseau entre votre déploiement Private Cloud et ces services. Le réseau sortant sécurisé utilise Azure Private Link en créant un service de point de terminaison dans votre compte Azure. Le service sous-jacent peut être un service natif Azure ou un service exécuté dans un centre de données, et doit se trouver dans un réseau virtuel Azure situé dans la même région Azure que votre déploiement Private Cloud. Après avoir configuré votre déploiement Private Cloud pour rendre votre service de point de terminaison accessible, fournissez à Auth0 les renseignements sur ce service afin que nous puissions l’intégrer à votre déploiement et vous indiquer comment y accéder à partir de votre code de personnalisation. Pour en savoir plus sur la configuration des services de point de terminaison avec Private Link, communiquez avec Azure. Pour coordonner l’intégration du service avec Auth0, communiquez avec le Support Center.Mises à jour
Les déploiements Private Cloud on Azure sont mis à jour automatiquement chaque semaine. Vous pouvez définir, au besoin, un jour et une heure précis dans la semaine.Tests
Politique de gel des changements
Pour consulter les périodes de gel des changements actuellement prévues, lisez Politique de gel des changements.Tests de charge
Cette politique décrit les exigences à respecter pour qu’Auth0 effectue des tests de charge pour les clients de Private Cloud on Azure qui en font la demande. Vous pouvez soumettre une demande de test de charge par l’intermédiaire du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud. Si vous avez acheté un environnement dédié aux tests de charge, il n’y a aucune limite à la fréquence des tests de charge que vous pouvez effectuer. Les environnements standard sont limités à deux (2) tests par année, à condition de suivre les procédures de test de charge appropriées. Pour qu’elle soit admissible à l’approbation, la demande doit :- Être soumise au moins deux (2) semaines avant la date d’essai souhaitée; dans bien des cas, Auth0 recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
- Faire l’objet d’une approbation écrite avant la tenue de tout essai.
- Respecter nos limites de débit publiées pour la production.
Considérations relatives à la capacité de test
Les environnements achetés pour des tests de charge dédiés ne sont assujettis à aucune entente de niveau de service. Les problèmes signalés dans ces environnements seront traités avec une priorité inférieure à celle des problèmes en production.
Pour en savoir plus sur les tests de charge dans Private Cloud, consultez Limites de requêtes de l’environnement (Private Cloud uniquement).
Notifications en cas de charge élevée
Pour toute période de charge élevée prévue, vous devez informer l’équipe responsable de votre compte au plus tard 14 jours avant l’événement. Cette notification permet de tester adéquatement les scénarios (si possible) et de mobiliser le soutien réactif en vue de l’événement.Tests d’intrusion
Pour effectuer un test de sécurité, veuillez nous en aviser à l’avance par l’intermédiaire de l’Auth0 Support Center. Auth0 exige un préavis d’au moins une semaine (sept jours) avant la date de début prévue de votre test. Si le test se limite à votre infrastructure (c’est-à-dire qu’aucun test des services Auth0 ne sera effectué), vous n’avez pas besoin d’en aviser Auth0. Pour connaître les renseignements dont nous avons besoin, consultez notre politique relative aux tests d’intrusion.Tests de basculement
Cette politique énonce les exigences à respecter pour qu’Okta effectue des tests de basculement pour les clients Private Cloud sur la plateforme Auth0 d’AWS ou d’Azure avec le module complémentaire Geo Failover requis. Vous pouvez soumettre une demande de test de basculement par l’intermédiaire du Support Center. Dans le champ Issue, sélectionnez incident de soutien Private Cloud. Pour être prise en considération, la demande doit :- Être soumise au moins deux (2) semaines avant la date et l’heure du test souhaitées (en UTC). Dans bien des cas, Okta recommande un préavis d’un (1) mois afin de prévoir suffisamment de temps pour un examen approfondi et toute modification requise.
- Respecter la limite de (2) tests de basculement par année civile.
- Recevoir une approbation écrite avant la réalisation de tout test.
- Préciser les plages horaires (en UTC) du basculement et de la solution de secours vers la région primaire, étant entendu que les deux entraîneront une interruption de service pouvant aller jusqu’à 15 minutes.
- Indiquer une personne-ressource désignée avec qui Okta coordonnera toute la logistique des tests