Nous allons créer deux applications :
La premiĂšre application, «âRiot Adminâ» permet aux administrateurs de se connecter Ă https://hub.tryriot.com. Cette application ne doit ĂȘtre affectĂ©e qu'aux administrateurs Riot.
La deuxiĂšme application «âRiot Employee Portalâ» permet Ă tous les utilisateurs de se connecter Ă leur portail personnel https://portal.tryriot.com. Cette application doit ĂȘtre affectĂ©e Ă tous les utilisateurs OneLogin.
â¶ Configuration de lâapplication Riot Admin
Connectez-vous Ă votre console administrateur OneLogin, allez dans le menu du haut et cliquez sur Applications > Applications.
Cliquez sur le bouton «âAdd Appâ».
Dans la barre de recherche, tapez «âOpenID Connectâ»
Cliquez sur le rĂ©sultat de recherche «âOpenId Connect (OIDC)â» qui apparaĂźt.
Sur la page suivante, entrez «âRiot Adminâ» dans le champ «âDisplay Nameâ» et vĂ©rifiez que l'option «âVisible in portalâ» est bien activĂ©e.
Cliquez sur « Save ». Votre application est maintenant créée et prĂȘte Ă ĂȘtre configurĂ©e.
Dans le menu de gauche, allez dans la rubrique Configuration.
Dans le champ Login URL, entrez l'URL de connexion qui apparaĂźt dans Riot.
Dans le champ Redirect URIs, entrez https://api.tryriot.com/v2/hub/connect/oidc/callback
Cliquez sur « Save ».
Allez maintenant dans la rubrique « SSO ».
Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).
Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.
Modifiez lâoption « Token Endpoint > Authentication Method » pour la dĂ©finir sur « POST », puis cliquez sur « Enregistrer ».
Puis allez dans la rubrique «âAccessâ».
Ici, vous pourrez dĂ©finir les utilisateurs qui auront accĂšs Ă l'application Riot. Dans cet exemple, nous avons créé un rĂŽle dĂ©diĂ© «âRiot Administratorsâ» et attribuĂ© des utilisateurs Ă ce rĂŽle.
Cliquez sur « Save » aprÚs avoir sélectionné les rÎles auxquels vous souhaitez donner accÚs à l'application Riot Admin.
La premiÚre application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés par ce rÎle.
â· Configuration de l'application Riot Employee Portal
Connectez-vous Ă votre console administrateur OneLogin et, dans le menu du haut, allez dans Applications > Applications.
Cliquez sur le bouton «âAdd Appâ».
Dans la barre de recherche, tapez «âOpenID connectâ».
Cliquez sur le rĂ©sultat de recherche «âOpenId Connect (OIDC)â» qui apparaĂźt.
Sur la page suivante, entrez «âRiot Employee Portalâ» dans le champ Display Name et vĂ©rifiez que l'option «âVisible in portalâ» est bien activĂ©e.
Cliquez sur « Save ».
L'application est dĂ©sormais créée et prĂȘte Ă ĂȘtre configurĂ©e.
Dans le menu de gauche, allez dans la rubrique Configuration.
Dans le champ Login URL, entrez l'URL de connexion qui s'affiche dans Riot.
Dans le champ Redirect URIs, entrez https://albert.tryriot.com/portal/auth/oidc/callback
Cliquez sur « Save ».
Allez maintenant dans la rubrique « SSO ».
Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).
Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.
Dans le champ Token Endpoint > Authentication Method, choisissez «âPOSTâ» et cliquez sur «âSaveâ».
Allez ensuite dans la rubrique «âAccessâ».
Ici, vous pourrez dĂ©finir les utilisateurs qui auront accĂšs Ă l'application Riot. Dans cet exemple, nous avons créé un rĂŽle dĂ©diĂ© «âRiot Administratorsâ» et attribuĂ© des utilisateurs Ă ce rĂŽle.
Cliquez sur « Save » aprÚs avoir sélectionné les rÎles auxquels vous souhaitez donner accÚs à l'application Riot Admin.
La deuxiÚme application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés par ce rÎle.
➠Définir un client OIDC au niveau de l'organisation
Si vous gĂ©rez plusieurs espaces Riot au sein d'une mĂȘme organisation, vous n'ĂȘtes pas obligĂ© de refaire cette configuration espace par espace.
Un client OIDC peut ĂȘtre dĂ©fini au niveau de l'organisation. La rĂšgle est la suivante :
si un client OIDC est configuré sur l'espace, c'est lui qui est utilisé ;
si aucun client n'est configuré sur l'espace, Riot bascule automatiquement sur le client OIDC de l'organisation, aussi bien pour les administrateurs que pour les employés.
Vous pouvez ainsi déclarer vos applications une seule fois.
đ Bon Ă savoir : les Ă©tapes de crĂ©ation des applications dans OneLogin dĂ©crites plus haut restent identiques. Seul change l'endroit oĂč vous renseignez l'Issuer, le Client ID et le Client Secret dans Riot.














