Ir al contenido principal

Configurar las aplicaciones OpenID Connect en OneLogin

Riot permite iniciar sesión en la plataforma a través de OpenID Connect. En este documento se detalla el procedimiento para crear las aplicaciones necesarias en OneLogin con el fin de poder utilizar OneLogin para iniciar sesión.

Vamos a crear dos aplicaciones:

  • La primera aplicación, «  Riot Admin  » permite a los administradores acceder a https://hub.tryriot.com. Esta aplicación solo debe asignarse a los administradores de Riot.

  • La segunda aplicación «  Riot Employee Portal  » permite a todos los usuarios acceder a su portal personal app.tryriot.com. Esta aplicación debe asignarse a todos los usuarios de OneLogin.

❶ Configuración de la aplicación Riot Admin

Acceded a vuestra consola de administración de OneLogin, id al menú superior y haced clic en Applications > Applications.

  • Haced clic en el botón «  Add App ».

  • En la barra de búsqueda, escribid «  OpenID Connect »

  • Haced clic en el resultado de búsqueda «  OpenId Connect (OIDC)  » que aparece.

  • En la página siguiente, introducid «  Riot Admin  » en el campo «  Display Name  » y comprobad que la opción «  Visible in portal  » está activada.

  • Haced clic en « Save ». Vuestra aplicación ya está creada y lista para configurarse.

  • Haced clic en « Save ».

  • Ahora id al apartado « SSO ».

En esta página encontraréis los dos valores que hay que trasladar a la plataforma Riot: el ID de cliente (Client ID) y la clave secreta de cliente (Client Secret).

  • Copiad los valores de estos campos y pegadlos en los campos correspondientes de Riot.

  • Cambiad la opción « Token Endpoint > Authentication Method » y definidla en « POST », después haced clic en « Save ».

  • Después id al apartado «  Access ».

Aquí podréis definir qué usuarios tendrán acceso a la aplicación Riot. En este ejemplo hemos creado un rol dedicado «  Riot Administrators  » y hemos asignado usuarios a ese rol.

  • Haced clic en « Save » después de seleccionar los roles a los que queréis dar acceso a la aplicación Riot Admin.

La primera aplicación ya está creada y debería aparecer en el portal de usuario de los miembros que tengan ese rol.

❷ Configuración de la aplicación Riot Employee Portal

Acceded a vuestra consola de administración de OneLogin y, en el menú superior, id a Applications > Applications.

  • Haced clic en el botón «  Add App ».

  • En la barra de búsqueda, escribid «  OpenID connect ».

  • Haced clic en el resultado de búsqueda «  OpenId Connect (OIDC)  » que aparece.

  • En la página siguiente, introducid «  Riot Employee Portal  » en el campo Display Name y comprobad que la opción «  Visible in portal  » está activada.

  • Haced clic en « Save ».

  • La aplicación ya está creada y lista para configurarse.

  • Haced clic en « Save ».

  • Ahora id al apartado « SSO ».

  • En esta página encontraréis los dos valores que hay que trasladar a la plataforma Riot: el ID de cliente (Client ID) y la clave secreta de cliente (Client Secret).

  • Copiad los valores de estos campos y pegadlos en los campos correspondientes de Riot.

  • En el campo Token Endpoint > Authentication Method, elegid « POST  » y haced clic en «  Save ».

  • Después id al apartado «  Access ».

Aquí podréis definir qué usuarios tendrán acceso a la aplicación Riot. En este ejemplo hemos creado un rol dedicado «  Riot Administrators  » y hemos asignado usuarios a ese rol.

  • Haced clic en « Save » después de seleccionar los roles a los que queréis dar acceso a la aplicación Riot Admin.

La segunda aplicación ya está creada y debería aparecer en el portal de usuario de los miembros que tengan ese rol.

Definir un cliente OIDC a nivel de organización

Si gestionáis varios espacios Riot dentro de una misma organización, no tenéis que repetir esta configuración espacio por espacio.

Un cliente OIDC puede definirse a nivel de organización. La regla es la siguiente:

  • si hay un cliente OIDC configurado en el espacio, se utiliza ese;

  • si no hay ningún cliente configurado en el espacio, Riot recurre automáticamente al cliente OIDC de la organización, tanto para los administradores como para los empleados.

Así podéis declarar vuestras aplicaciones una sola vez.

👍 Es bueno saberlo: los pasos de creación de las aplicaciones en OneLogin descritos más arriba siguen siendo idénticos. Solo cambia el lugar donde introducís el Issuer, el Client ID y el Client Secret en Riot.

¿Ha quedado contestada tu pregunta?