Ir al contenido principal

Configurar las aplicaciones OpenID Connect en JumpCloud

Riot permite conectarse a la plataforma a través de OpenID Connect. En este documento se detalla el procedimiento para crear las aplicaciones necesarias en JumpCloud con el fin de poder utilizar JumpCloud para iniciar sesión.

Vamos a crear dos aplicaciones:

  • La primera aplicación, «  Riot Admin  » permite a los administradores acceder a https://hub.tryriot.com. Esta aplicación solo debe asignarse a los administradores de Riot.

  • La segunda aplicación «  Riot Employee Portal  » permite a todos los usuarios acceder a su portal personal app.tryriot.com. Esta aplicación debe asignarse a todos los usuarios de JumpCloud.

❶ Configuración de la aplicación Riot Admin

Acceded a vuestra consola de administración de JumpCloud, id al menú de la izquierda y haced clic en User Authentication > SSO Applications.

  • Haced clic en el botón «  Add New Application ».

  • En la barra de búsqueda, escribid «  OIDC »

  • Haced clic en el resultado de búsqueda «  Custom OIDC App  » que aparece.

  • Haced clic en «  Next ».

  • Introducid «  Riot Admin  » en el campo Display Label y comprobad que la opción «  Show the application in User Portal  » está activada.

  • Haced clic en «  Next ».

  • Haced clic en el botón «  Configure Application ».

  • En el campo Redirect URIs, introducid https://api.tryriot.com/v2/hub/connect/oidc/callback

  • Seleccionad «  Client Secret Post  » en Client Authentication Type.

  • En el campo Login URL, introducid la URL de acceso que aparece en Riot.

  • En el campo Attribute Mapping, seleccionad las dos opciones Standard Scopes : «  Email  » y «  Profile ».

  • Haced clic en «  Activate ».

En esta página encontraréis los dos valores que hay que trasladar a la plataforma Riot: el ID de cliente (Client ID) y la clave secreta de cliente (Client Secret).

  • Copiad los valores de estos campos y pegadlos en los campos correspondientes de Riot.

Vuestra aplicación ya está creada. En el menú de la izquierda, id a User Authentication > SSO Application, haced clic en la aplicación «  Riot Admin  », y después id a la pestaña «  SSO ».

En la sección Attribute Mapping, es posible que la consola de JumpCloud haya creado entradas duplicadas para algunos campos. En nuestro ejemplo, ha creado duplicados para «  email  » y «  email_verified ».

  • Eliminad todos los duplicados y después haced clic en «  Save ».

  • Después id a la pestaña «  User Groups ».

  • Marcad la casilla correspondiente al grupo de usuarios autorizados a acceder a la administración de Riot y después haced clic en «  Save ».

La primera aplicación ya está creada y debería aparecer en el portal de usuario de los miembros correspondientes.

❷ Configuración de la aplicación Riot Employee Portal

  • Acceded a vuestra consola de administración de JumpCloud, id al menú de la izquierda y haced clic en User Authentication > SSO Applications.

  • Haced clic en el botón «  Add New Application ».

  • En la barra de búsqueda, escribid «  OIDC »

  • Haced clic en el resultado de búsqueda «  Custom OIDC App  » que aparece.

  • Haced clic en «  Next ».

  • En el campo Display Label, introducid «  Riot Employee Portal  » y comprobad que la opción «  Show this application in User Portal  » está activada.

  • Haced clic en «  Next ».

  • Haced clic en «  Configure Application ».

  • En el campo Redirect URIs, introducid https://albert.tryriot.com/portal/auth/oidc/callback.

  • Seleccionad «  Client Secret Post  » para la opción «  Client Authentication Type ».

  • En el campo Login URL, introducid la URL de acceso que aparece en Riot.

  • En el campo Attribute Mapping, seleccionad las dos opciones Standard Scopes : «  Email  » y «  Profile ».

  • Haced clic en el botón «  Activate ».

En esta página encontraréis los dos valores que hay que trasladar a la plataforma Riot: el ID de cliente (Client ID) y la clave secreta de cliente (Client Secret).

  • Copiad los valores de estos campos y pegadlos en los campos correspondientes de Riot.

Vuestra aplicación ya está creada. En el menú de la izquierda, id a User Authentication > SSO Application, haced clic en la aplicación «  Riot Employee Portal  », y después id a la pestaña «  SSO ».

En la sección Attribute Mapping, es posible que la consola de JumpCloud haya creado entradas duplicadas para algunos campos. En nuestro ejemplo, ha creado duplicados para «  email  » y «  email_verified ».

  • Eliminad todos los duplicados y después haced clic en «  Save ».

  • Después id a la pestaña «  User Groups ».

  • Marcad la casilla correspondiente al grupo de usuarios autorizados a acceder a la administración de Riot y después haced clic en «  Save  ». Como esta aplicación está destinada a todos los empleados, podéis marcar el grupo «  All Users ».

La segunda aplicación ya está creada y debería aparecer en el portal de usuario de los miembros correspondientes.

Definir un cliente OIDC a nivel de organización

Si gestionáis varios espacios Riot dentro de una misma organización, no tenéis que repetir esta configuración espacio por espacio.

Un cliente OIDC puede definirse a nivel de organización. La regla es la siguiente:

  • si hay un cliente OIDC configurado en el espacio, se utiliza ese;

  • si no hay ningún cliente configurado en el espacio, Riot recurre automáticamente al cliente OIDC de la organización, tanto para los administradores como para los empleados.

Así podéis declarar vuestras aplicaciones una sola vez.

👍 Es bueno saberlo: los pasos de creación de las aplicaciones en JumpCloud descritos más arriba siguen siendo idénticos. Solo cambia el lugar donde introducís el Issuer, el Client ID y el Client Secret en Riot.

¿Ha quedado contestada tu pregunta?