1️⃣ La connexion par SSO
La grande majorité de nos clients se connectent à Riot via leur fournisseur d'identité d'entreprise — Google, Microsoft, Slack ou Okta.
Dans ce cas, l'authentification est entièrement gérée par votre fournisseur d'identité. Cela signifie que votre politique de double authentification s'applique à Riot, comme à n'importe quelle autre application de votre parc : si votre fournisseur impose un second facteur, la connexion à Riot en bénéficie automatiquement. Il en va de même pour vos règles d'accès conditionnel, vos politiques de session et vos exigences de conformité d'appareil.
👍 Notre recommandation : c'est la configuration à privilégier si vous avez des exigences de sécurité ou de conformité. Vous gardez la maîtrise de vos politiques d'authentification au même endroit que pour vos autres outils, sans avoir à les redéfinir dans Riot.
👉 Pour la mise en place, voir les articles de configuration SSO : Entra, OneLogin, Okta et JumpCloud.
2️⃣ La connexion par lien magique
Riot propose également une connexion par lien magique, sans mot de passe. Elle repose sur la combinaison de deux éléments envoyés par e-mail : un lien à usage unique et un code à 6 chiffres affiché uniquement à la personne qui a lancé la demande. Ouvrir le lien ne suffit donc pas à se connecter.
3️⃣ Ce qu'il faut retenir pour un dossier de conformité
Riot n'embarque pas de mécanisme de double authentification propre à son formulaire de connexion. La double authentification s'obtient en connectant Riot à votre fournisseur d'identité, qui reste la source de vérité pour vos politiques d'accès.
À retenir
En SSO, votre politique de double authentification s'applique à Riot.
Fournisseurs pris en charge : Google, Microsoft, Slack, Okta, ainsi que les configurations OIDC et SCIM pour les déploiements d'entreprise.
Le lien magique associe un lien à usage unique et un code à 6 chiffres.
