Vai al contenuto principale

Configurare le applicazioni OpenId Connect in OneLogin

Riot consente di accedere alla piattaforma tramite OpenID Connect. Il presente documento illustra in dettaglio la procedura per la creazione delle applicazioni necessarie in OneLogin per poter utilizzare OneLogin per l'accesso.

Creeremo due applicazioni :

  • La prima applicazione, « Riot Admin » permette agli amministratori di accedere a https://hub.tryriot.com. Questa applicazione deve essere assegnata unicamente agli amministratori Riot.

  • La seconda applicazione « Riot Employee Portal » permette a tutti gli utenti di accedere al proprio portale personale https://portal.tryriot.com. Questa applicazione deve essere assegnata a tutti gli utenti OneLogin.

❶ Configurazione dell'applicazione Riot Admin

Accedete alla vostra console di amministrazione OneLogin, andate nel menu in alto e cliccate su Applications > Applications.

  • Cliccate sul pulsante « Add App ».

  • Nella barra di ricerca, digitate « OpenID Connect »

  • Cliccate sul risultato di ricerca « OpenId Connect (OIDC) » che compare.

  • Nella pagina successiva, inserite « Riot Admin » nel campo « Display Name » e verificate che l'opzione « Visible in portal » sia attivata.

  • Cliccate su « Save ». La vostra applicazione è ora creata e pronta per essere configurata.

  • Cliccate su « Save ».

  • Andate ora nella sezione « SSO ».

In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).

  • Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.

  • Modificate l'opzione « Token Endpoint > Authentication Method » impostandola su « POST », poi cliccate su « Salva ».

  • Poi andate nella sezione « Access ».

Qui potrete definire gli utenti che avranno accesso all'applicazione Riot. In questo esempio, abbiamo creato un ruolo dedicato « Riot Administrators » e assegnato degli utenti a questo ruolo.

  • Cliccate su « Save » dopo aver selezionato i ruoli ai quali desiderate dare accesso all'applicazione Riot Admin.

La prima applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati da questo ruolo.

❷ Configurazione dell'applicazione Riot Employee Portal

Accedete alla vostra console di amministrazione OneLogin e, nel menu in alto, andate su Applications > Applications.

  • Cliccate sul pulsante « Add App ».

  • Nella barra di ricerca, digitate « OpenID connect ».

  • Cliccate sul risultato di ricerca « OpenId Connect (OIDC) » che compare.

  • Nella pagina successiva, inserite « Riot Employee Portal » nel campo Display Name e verificate che l'opzione « Visible in portal » sia attivata.

  • Cliccate su « Save ».

  • L'applicazione è ora creata e pronta per essere configurata.

  • Cliccate su « Save ».

  • Andate ora nella sezione « SSO ».

  • In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).

  • Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.

  • Nel campo Token Endpoint > Authentication Method, scegliete « POST » e cliccate su « Save ».

  • Andate poi nella sezione « Access ».

Qui potrete definire gli utenti che avranno accesso all'applicazione Riot. In questo esempio, abbiamo creato un ruolo dedicato « Riot Administrators » e assegnato degli utenti a questo ruolo.

  • Cliccate su « Save » dopo aver selezionato i ruoli ai quali desiderate dare accesso all'applicazione Riot Admin.

La seconda applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati da questo ruolo.

Definire un client OIDC a livello di organizzazione

Se gestite più spazi Riot all'interno di una stessa organizzazione, non siete obbligati a rifare questa configurazione spazio per spazio.

Un client OIDC può essere definito a livello di organizzazione. La regola è la seguente :

  • se un client OIDC è configurato sullo spazio, viene utilizzato quello ;

  • se nessun client è configurato sullo spazio, Riot passa automaticamente al client OIDC dell'organizzazione, sia per gli amministratori sia per i dipendenti.

Potete così dichiarare le vostre applicazioni una sola volta.

👍 Buono a sapersi : i passaggi di creazione delle applicazioni in OneLogin descritti sopra restano identici. Cambia soltanto il punto in cui inserite l'Issuer, il Client ID e il Client Secret in Riot.

Hai ricevuto la risposta alla tua domanda?