Creeremo due applicazioni :
La prima applicazione, « Riot Admin » permette agli amministratori di accedere a https://hub.tryriot.com. Questa applicazione deve essere assegnata unicamente agli amministratori Riot.
La seconda applicazione « Riot Employee Portal » permette a tutti gli utenti di accedere al proprio portale personale https://portal.tryriot.com. Questa applicazione deve essere assegnata a tutti gli utenti OneLogin.
❶ Configurazione dell'applicazione Riot Admin
Accedete alla vostra console di amministrazione OneLogin, andate nel menu in alto e cliccate su Applications > Applications.
Cliccate sul pulsante « Add App ».
Nella barra di ricerca, digitate « OpenID Connect »
Cliccate sul risultato di ricerca « OpenId Connect (OIDC) » che compare.
Nella pagina successiva, inserite « Riot Admin » nel campo « Display Name » e verificate che l'opzione « Visible in portal » sia attivata.
Cliccate su « Save ». La vostra applicazione è ora creata e pronta per essere configurata.
Nel menu di sinistra, andate nella sezione Configuration.
Nel campo Login URL, inserite l'URL di accesso che compare in Riot.
Nel campo Redirect URIs, inserite https://api.tryriot.com/v2/hub/connect/oidc/callback
Cliccate su « Save ».
Andate ora nella sezione « SSO ».
In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).
Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.
Modificate l'opzione « Token Endpoint > Authentication Method » impostandola su « POST », poi cliccate su « Salva ».
Poi andate nella sezione « Access ».
Qui potrete definire gli utenti che avranno accesso all'applicazione Riot. In questo esempio, abbiamo creato un ruolo dedicato « Riot Administrators » e assegnato degli utenti a questo ruolo.
Cliccate su « Save » dopo aver selezionato i ruoli ai quali desiderate dare accesso all'applicazione Riot Admin.
La prima applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati da questo ruolo.
❷ Configurazione dell'applicazione Riot Employee Portal
Accedete alla vostra console di amministrazione OneLogin e, nel menu in alto, andate su Applications > Applications.
Cliccate sul pulsante « Add App ».
Nella barra di ricerca, digitate « OpenID connect ».
Cliccate sul risultato di ricerca « OpenId Connect (OIDC) » che compare.
Nella pagina successiva, inserite « Riot Employee Portal » nel campo Display Name e verificate che l'opzione « Visible in portal » sia attivata.
Cliccate su « Save ».
L'applicazione è ora creata e pronta per essere configurata.
Nel menu di sinistra, andate nella sezione Configuration.
Nel campo Login URL, inserite l'URL di accesso che compare in Riot.
Nel campo Redirect URIs, inserite https://albert.tryriot.com/portal/auth/oidc/callback
Cliccate su « Save ».
Andate ora nella sezione « SSO ».
In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).
Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.
Nel campo Token Endpoint > Authentication Method, scegliete « POST » e cliccate su « Save ».
Andate poi nella sezione « Access ».
Qui potrete definire gli utenti che avranno accesso all'applicazione Riot. In questo esempio, abbiamo creato un ruolo dedicato « Riot Administrators » e assegnato degli utenti a questo ruolo.
Cliccate su « Save » dopo aver selezionato i ruoli ai quali desiderate dare accesso all'applicazione Riot Admin.
La seconda applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati da questo ruolo.
❸ Definire un client OIDC a livello di organizzazione
Se gestite più spazi Riot all'interno di una stessa organizzazione, non siete obbligati a rifare questa configurazione spazio per spazio.
Un client OIDC può essere definito a livello di organizzazione. La regola è la seguente :
se un client OIDC è configurato sullo spazio, viene utilizzato quello ;
se nessun client è configurato sullo spazio, Riot passa automaticamente al client OIDC dell'organizzazione, sia per gli amministratori sia per i dipendenti.
Potete così dichiarare le vostre applicazioni una sola volta.
👍 Buono a sapersi : i passaggi di creazione delle applicazioni in OneLogin descritti sopra restano identici. Cambia soltanto il punto in cui inserite l'Issuer, il Client ID e il Client Secret in Riot.














