Nous allons créer deux applications :
La premiĂšre application, «âRiot Adminâ» permet aux administrateurs de se connecter Ă https://hub.tryriot.com. Cette application ne doit ĂȘtre affectĂ©e qu'aux administrateurs Riot.
La deuxiĂšme application «âRiot Employee Portalâ» permet Ă tous les utilisateurs de se connecter Ă leur portail personnel https://portal.tryriot.com. Cette application doit ĂȘtre affectĂ©e Ă tous les utilisateurs Okta.
â¶ Configuration de lâapplication Riot Admin
Connectez-vous Ă votre console administrateur Okta, allez dans le menu de gauche et cliquez sur Applications > Applications.
Cliquez sur le bouton «âCreate App Integrationâ».
Sélectionnez « OIDC - OpenID Connect » comme méthode de connexion, puis « Web Application » comme type d'application.
Cliquez sur «âNextâ».
Entrez «âRiot Adminâ» dans le champ App integration name.
Entrez https://api.tryriot.com/v2/hub/connect/oidc/callback dans le champ Sign-in redirect URIs.
Cliquez sur la petite croix à cÎté de l'URL dans la partie Sign-out redirect URIs pour la supprimer.
Si vous avez dĂ©jĂ créé un groupe avec tous les utilisateurs qui doivent avoir accĂšs un accĂšs administrateur Riot, choisissez «âLimit access to selected groupsâ» dans la partie Assignments > Control access, puis sĂ©lectionnez le groupe en question. Sinon, choisissez «âSkip group assignment for nowâ» et affectez un groupe ultĂ©rieurement.
Cliquez sur « Save ».
Votre application est maintenant créée.
Sur cette page, vous retrouvez les trois valeurs Ă reporter dans la plateforme Riot :
Le Client ID, dans la partie Client Credentials, avec un bouton pour le copier facilement.
Le Client Secret dans la partie Client Secrets, qui a également un bouton pour le copier facilement.
Votre URL Okta, qui apparaßt dans le menu en haut à droite de l'écran.
Recopiez ces valeurs dans les champs correspondants de la plateforme Riot.
Il reste encore d'autres paramĂštres Ă configurer pour pouvoir se connecter directement Ă Riot depuis le tableau de bord Okta. Dans le menu General Settings, cliquez sur «âEditâ». Dans la partie LOGIN, configurez les paramĂštres suivants :
Login initiated by : Either Okta or App.
Application visibility : cochez «âDisplay application icon to usersâ».
Login flow : Redirect to app to initiate login (OIDC Compliant).
Initiate login URI : entrez l'URL de connexion qui apparaĂźt dans Riot.
Cliquez sur « Save ».
Affectations
Si vous n'avez pas encore affecté de groupe, vous pouvez le faire dans l'onglet Assignments. Vous pouvez soit créer un groupe dédié aux administrateurs Riot et affecter ce groupe, soit affecter directement certains utilisateurs Okta, soit combiner les deux options en fonction de vos besoins.
Dans cet exemple, nous allons affecter un groupe nommĂ© «âRiot Administratorsâ», dĂ©jĂ créé prĂ©cĂ©demment.
Pour cela, allez dans l'onglet Assignments.
Cliquez sur «âAssignâ», puis sur «âAssign to Groupsâ».
Recherchez votre groupe Ă l'aide de la fonction recherche.
Cliquez sur «âAssignâ» en face du groupe en question.
Et enfin, cliquez sur «âDoneâ» pour valider.
La premiÚre application est bien configurée et devrait apparaßtre sur le tableau de bord Okta des utilisateurs concernés.
âž Configuration de l'application Riot Employee Portal
Connectez-vous Ă votre console administrateur Okta et, dans le menu de gauche, allez dans Applications > Applications
Cliquez sur le bouton «âCreate App Integrationâ».
SĂ©lectionnez «âOIDC - OpenID Connectâ» dans le champ Sign-in method, puis «âWeb Applicationâ» dans le champ Application type.
Cliquez sur «âNextâ».
Entrez «âRiot Employee Portalâ» dans le champ App integration name.
Entrez https://albert.tryriot.com/portal/auth/oidc/callback dans le champ Sign-in redirect URIs.
Cliquez sur la petite croix à cÎté de l'URL dans le champ Sign-out redirect URIs pour la supprimer.
Dans la partie Assignments > Controlled access, choisissez «âAllow everyone in your organization to accessâ». Si vous prĂ©fĂ©rez d'abord essayer cette fonctionnalitĂ© sur un groupe d'utilisateurs plus restreint, sĂ©lectionnez un groupe spĂ©cifique ou ignorez l'Ă©tape et revenez plus tard.
Cliquez sur «âSaveâ».
Votre application est maintenant créée.
Sur cette page, vous retrouvez les trois valeurs Ă reporter dans la plateforme Riot :
Le Client ID, dans la partie Client Credentials, avec un bouton pour le copier facilement.
Le Client Secret dans la partie Client Secrets, qui a également un bouton pour le copier facilement.
Votre URL Okta, qui apparaßt dans le menu en haut à droite de l'écran.
Recopiez ces valeurs dans les champs correspondants de la plateforme Riot.
Il reste encore d'autres paramĂštres Ă configurer pour pouvoir se connecter directement Ă Riot depuis le tableau de bord Okta. Dans le menu General Settings, cliquez sur «âEditâ». Dans la partie LOGIN, configurez les paramĂštres suivants :
Login initiated by : Either Okta or App.
Application visibility : cochez «âDisplay application icon to usersâ».
Login flow : Redirect to app to initiate login (OIDC Compliant).
Initiate login URI : entrez l'URL de connexion qui apparaĂźt dans Riot.
Affectations
Vous pouvez choisir de :
Affecter cette application à tous les utilisateurs si vous intégrez tous vos collaborateurs sur Riot
Créer un groupe dédié aux nouveaux collaborateurs en phase d'intégration et affecter ce groupe
Affecter directement certains utilisateurs Okta
Combiner ces différentes options en fonction de vos besoins.
La deuxiÚme application est maintenant correctement configurée et devrait apparaßtre sur le tableau de bord Okta des utilisateurs concernés.
➠Définir un client OIDC au niveau de l'organisation
Si vous gĂ©rez plusieurs espaces Riot au sein d'une mĂȘme organisation, vous n'ĂȘtes pas obligĂ© de refaire cette configuration espace par espace.
Un client OIDC peut ĂȘtre dĂ©fini au niveau de l'organisation. La rĂšgle est la suivante :
si un client OIDC est configuré sur l'espace, c'est lui qui est utilisé ;
si aucun client n'est configuré sur l'espace, Riot bascule automatiquement sur le client OIDC de l'organisation, aussi bien pour les administrateurs que pour les employés.
Vous pouvez ainsi déclarer vos applications une seule fois.
đ Bon Ă savoir : les Ă©tapes de crĂ©ation des applications dans Okta dĂ©crites plus haut restent identiques. Seul change l'endroit oĂč vous renseignez l'Issuer, le Client ID et le Client Secret dans Riot.
















