Nous allons créer deux applications :
La premiĂšre application, «âRiot Adminâ» permet aux administrateurs de se connecter Ă https://hub.tryriot.com. Cette application ne doit ĂȘtre affectĂ©e qu'aux administrateurs Riot.
La deuxiĂšme application «âRiot Employee Portalâ» permet Ă tous les utilisateurs de se connecter Ă leur portail personnel https://portal.tryriot.com. Cette application doit ĂȘtre affectĂ©e Ă tous les utilisateurs JumpCloud.
â¶ Configuration de lâapplication Riot Admin
Connectez-vous Ă votre console administrateur JumpCloud, allez dans le menu de gauche et cliquez sur User Authentication > SSO Applications.
Cliquez sur le bouton «âAdd New Applicationâ».
Dans la barre de recherche, tapez «âOIDCâ»
Cliquez sur le rĂ©sultat de recherche «âCustom OIDC Appâ» qui apparaĂźt.
Cliquez sur «âNextâ».
Entrez «âRiot Adminâ» dans le champ Display Label et vĂ©rifiez que l'option «âShow the application in User Portalâ» est bien activĂ©e.
Cliquez sur «âNextâ».
Cliquez sur le bouton «âConfigure Applicationâ».
Dans le champ Redirect URIs, entrez https://api.tryriot.com/v2/hub/connect/oidc/callback
SĂ©lectionnez «âClient Secret Postâ» dansâClient Authentication Type.
Dans le champ Login URL, entrez l'URL de connexion qui apparaĂźt dans Riot.
Dans le champ Attribut Mapping, sĂ©lectionnez les deux options Standard Scopes : «âEmailâ» et «âProfileâ».
Cliquez sur «âActivateâ».
Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).
Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.
Votre application est maintenant créée. Dans le menu de gauche, allez dans User Authentification > SSO Application, cliquez sur l'application «âRiot Adminâ», puis allez dans l'onglet «âSSOâ».
Dans la partie Attribute Mapping, il est possible que la console JumpCloud ait créé des entrĂ©es en double pour certains champs. Dans notre exemple, elle a créé des doublons pour «âemailâ» et «âemail_verifiedâ».
Supprimez tous les doublons, puis cliquez sur «âSaveâ».
Allez ensuite dans l'onglet «âUser Groupsâ».
Cochez la case correspondant au groupe d'utilisateurs autorisĂ©s Ă se connecter Ă l'administration Riot, puis cliquez sur «âSaveâ».
La premiÚre application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés.
â· Configuration de lâapplication Riot Employee Portal
Connectez-vous Ă votre console administrateur JumpCloud, allez dans le menu de gauche et cliquez sur User Authentication > SSO Applications.
Cliquez sur le bouton «âAdd New Applicationâ».
Dans la barre de recherche, tapez «âOIDCâ»
Cliquez sur le rĂ©sultat de recherche «âCustom OIDC Appâ» qui apparaĂźt.
Cliquez sur «âNextâ».
Dans le champ Display Label, entrez «âRiot Employee Portalâ» et vĂ©rifiez que l'option «âShow this application in User Portalâ» est bien activĂ©e.
Cliquez sur «âNextâ».
Cliquez sur «âConfigure Applicationâ».
Dans le champ Redirect URIs, entrez https://albert.tryriot.com/portal/auth/oidc/callback.
SĂ©lectionnez «âClient Secret Postâ» pour l'option «âClient Authentication Typeâ».
Dans le champ Login URL, entrez l'URL de connexion qui apparaĂźt dans Riot.
Dans le champ Attribut Mapping, sĂ©lectionnez les deux options Standard Scopes : «âEmailâ» et «âProfileâ».
Cliquez sur le bouton «âActivateâ».
Sur cette page, vous retrouvez les deux valeurs à reporter dans la plateforme Riot : l'ID client (Client ID) et la clé secrÚte client (Client Secret).
Copiez les valeurs de ces champs et collez-les dans les champs correspondants dans Riot.
Votre application est maintenant créée. Dans le menu de gauche, allez dans User Authentification > SSO Application, cliquez sur l'application «âRiot Employee Portalâ», puis allez dans l'onglet «âSSOâ».
Dans la partie Attribute Mapping, il est possible que la console JumpCloud ait créé des entrĂ©es en double pour certains champs. Dans notre exemple, elle a créé des doublons pour «âemailâ» et «âemail_verifiedâ».
Supprimez tous les doublons, puis cliquez sur «âSaveâ».
Allez ensuite dans l'onglet «âUser Groupsâ».
Cochez la case correspondant au groupe d'utilisateurs autorisĂ©s Ă se connecter Ă l'administration Riot, puis cliquez sur «âSaveâ». Cette application Ă©tant destinĂ©e Ă tous les collaborateurs, vous pouvez cocher le groupe «âAll Usersâ».
La deuxiÚme application est maintenant créée et devrait apparaßtre sur le portail utilisateur des membres concernés.
➠Définir un client OIDC au niveau de l'organisation
Si vous gĂ©rez plusieurs espaces Riot au sein d'une mĂȘme organisation, vous n'ĂȘtes pas obligĂ© de refaire cette configuration espace par espace.
Un client OIDC peut ĂȘtre dĂ©fini au niveau de l'organisation. La rĂšgle est la suivante :
si un client OIDC est configuré sur l'espace, c'est lui qui est utilisé ;
si aucun client n'est configuré sur l'espace, Riot bascule automatiquement sur le client OIDC de l'organisation, aussi bien pour les administrateurs que pour les employés.
Vous pouvez ainsi déclarer vos applications une seule fois.
đ Bon Ă savoir : les Ă©tapes de crĂ©ation des applications dans JumpCloud dĂ©crites plus haut restent identiques. Seul change l'endroit oĂč vous renseignez l'Issuer, le Client ID et le Client Secret dans Riot.




















