Passer au contenu principal

Configurer les applications OpenId Connect dans JumpCloud

Riot permet de se connecter à la plateforme via OpenId Connect. Le présent document détaille la procédure de création des applications nécessaires dans JumpCloud pour pouvoir utiliser JumpCloud pour se connecter.

Nous allons créer deux applications :

  • La premiĂšre application, « Riot Admin » permet aux administrateurs de se connecter Ă  https://hub.tryriot.com. Cette application ne doit ĂȘtre affectĂ©e qu'aux administrateurs Riot.

  • La deuxiĂšme application « Riot Employee Portal » permet Ă  tous les utilisateurs de se connecter Ă  leur portail personnel https://portal.tryriot.com. Cette application doit ĂȘtre affectĂ©e Ă  tous les utilisateurs JumpCloud.

❶ Configuration de l’application Riot Admin

Connectez-vous Ă  votre console administrateur JumpCloud, allez dans le menu de gauche et cliquez sur User Authentication > SSO Applications.

  • Cliquez sur le bouton « Add New Application ».

  • Dans la barre de recherche, tapez « OIDC »

  • Cliquez sur le rĂ©sultat de recherche « Custom OIDC App » qui apparaĂźt.

  • Cliquez sur « Next ».

  • Entrez « Riot Admin » dans le champ Display Label et vĂ©rifiez que l'option « Show the application in User Portal » est bien activĂ©e.

  • Cliquez sur « Next ».

  • Cliquez sur le bouton « Configure Application ».

  • Dans le champ Redirect URIs, entrez https://api.tryriot.com/v2/hub/connect/oidc/callback

  • SĂ©lectionnez « Client Secret Post » dans Client Authentication Type.

  • Dans le champ Login URL, entrez l'URL de connexion qui apparaĂźt dans Riot.

  • Dans le champ Attribut Mapping, sĂ©lectionnez les deux options Standard Scopes : « Email » et « Profile ».

  • Cliquez sur « Activate ».

Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).

  • Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.

Votre application est maintenant créée. Dans le menu de gauche, allez dans User Authentification > SSO Application, cliquez sur l'application « Riot Admin », puis allez dans l'onglet « SSO ».

Dans la partie Attribute Mapping, il est possible que la console JumpCloud ait créé des entrĂ©es en double pour certains champs. Dans notre exemple, elle a créé des doublons pour « email » et « email_verified ».

  • Supprimez tous les doublons, puis cliquez sur « Save ».

  • Allez ensuite dans l'onglet « User Groups ».

  • Cochez la case correspondant au groupe d'utilisateurs autorisĂ©s Ă  se connecter Ă  l'administration Riot, puis cliquez sur « Save ».

La premiÚre application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés.

❷ Configuration de l’application Riot Employee Portal

  • Connectez-vous Ă  votre console administrateur JumpCloud, allez dans le menu de gauche et cliquez sur User Authentication > SSO Applications.

  • Cliquez sur le bouton « Add New Application ».

  • Dans la barre de recherche, tapez « OIDC »

  • Cliquez sur le rĂ©sultat de recherche « Custom OIDC App » qui apparaĂźt.

  • Cliquez sur « Next ».

  • Dans le champ Display Label, entrez « Riot Employee Portal » et vĂ©rifiez que l'option « Show this application in User Portal » est bien activĂ©e.

  • Cliquez sur « Next ».

  • Cliquez sur « Configure Application ».

  • Dans le champ Redirect URIs, entrez https://albert.tryriot.com/portal/auth/oidc/callback.

  • SĂ©lectionnez « Client Secret Post » pour l'option « Client Authentication Type ».

  • Dans le champ Login URL, entrez l'URL de connexion qui apparaĂźt dans Riot.

  • Dans le champ Attribut Mapping, sĂ©lectionnez les deux options Standard Scopes : « Email » et « Profile ».

  • Cliquez sur le bouton « Activate ».

Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).

  • Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.

Votre application est maintenant créée. Dans le menu de gauche, allez dans User Authentification > SSO Application, cliquez sur l'application « Riot Employee Portal », puis allez dans l'onglet « SSO ».

Dans la partie Attribute Mapping, il est possible que la console JumpCloud ait créé des entrĂ©es en double pour certains champs. Dans notre exemple, elle a créé des doublons pour « email » et « email_verified ».

  • Supprimez tous les doublons, puis cliquez sur « Save ».

  • Allez ensuite dans l'onglet « User Groups ».

  • Cochez la case correspondant au groupe d'utilisateurs autorisĂ©s Ă  se connecter Ă  l'administration Riot, puis cliquez sur « Save ». Cette application Ă©tant destinĂ©e Ă  tous les collaborateurs, vous pouvez cocher le groupe « All Users ».

La deuxiÚme application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés.

❞ DĂ©finir un client OIDC au niveau de l'organisation

Si vous gĂ©rez plusieurs espaces Riot au sein d'une mĂȘme organisation, vous n'ĂȘtes pas obligĂ© de refaire cette configuration espace par espace.

Un client OIDC peut ĂȘtre dĂ©fini au niveau de l'organisation. La rĂšgle est la suivante :

  • si un client OIDC est configurĂ© sur l'espace, c'est lui qui est utilisĂ© ;

  • si aucun client n'est configurĂ© sur l'espace, Riot bascule automatiquement sur le client OIDC de l'organisation, aussi bien pour les administrateurs que pour les employĂ©s.

Vous pouvez ainsi déclarer vos applications une seule fois.

👍 Bon Ă  savoir : les Ă©tapes de crĂ©ation des applications dans JumpCloud dĂ©crites plus haut restent identiques. Seul change l'endroit oĂč vous renseignez l'Issuer, le Client ID et le Client Secret dans Riot.

Avez-vous trouvé la réponse à votre question ?