Creeremo due applicazioni :
La prima applicazione, « Riot Admin » permette agli amministratori di accedere a https://hub.tryriot.com. Questa applicazione deve essere assegnata unicamente agli amministratori Riot.
La seconda applicazione « Riot Employee Portal » permette a tutti gli utenti di accedere al proprio portale personale https://portal.tryriot.com. Questa applicazione deve essere assegnata a tutti gli utenti JumpCloud.
❶ Configurazione dell'applicazione Riot Admin
Accedete alla vostra console di amministrazione JumpCloud, andate nel menu di sinistra e cliccate su User Authentication > SSO Applications.
Cliccate sul pulsante « Add New Application ».
Nella barra di ricerca, digitate « OIDC »
Cliccate sul risultato di ricerca « Custom OIDC App » che compare.
Cliccate su « Next ».
Inserite « Riot Admin » nel campo Display Label e verificate che l'opzione « Show the application in User Portal » sia attivata.
Cliccate su « Next ».
Cliccate sul pulsante « Configure Application ».
Nel campo Redirect URIs, inserite https://api.tryriot.com/v2/hub/connect/oidc/callback
Selezionate « Client Secret Post » in Client Authentication Type.
Nel campo Login URL, inserite l'URL di accesso che compare in Riot.
Nel campo Attribut Mapping, selezionate le due opzioni Standard Scopes : « Email » et « Profile ».
Cliccate su « Activate ».
In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).
Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.
La vostra applicazione è ora creata. Nel menu di sinistra, andate in User Authentification > SSO Application, cliccate sull'applicazione « Riot Admin », poi andate nella scheda « SSO ».
Nella sezione Attribute Mapping, è possibile che la console JumpCloud abbia creato voci duplicate per alcuni campi. Nel nostro esempio, ha creato duplicati per « email » e « email_verified ».
Eliminate tutti i duplicati, poi cliccate su « Save ».
Andate poi nella scheda « User Groups ».
Spuntate la casella corrispondente al gruppo di utenti autorizzati ad accedere all'amministrazione Riot, poi cliccate su « Save ».
La prima applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati.
❷ Configurazione dell'applicazione Riot Employee Portal
Accedete alla vostra console di amministrazione JumpCloud, andate nel menu di sinistra e cliccate su User Authentication > SSO Applications.
Cliccate sul pulsante « Add New Application ».
Nella barra di ricerca, digitate « OIDC »
Cliccate sul risultato di ricerca « Custom OIDC App » che compare.
Cliccate su « Next ».
Nel campo Display Label, inserite « Riot Employee Portal » e verificate che l'opzione « Show this application in User Portal » sia attivata.
Cliccate su « Next ».
Cliccate su « Configure Application ».
Nel campo Redirect URIs, inserite https://albert.tryriot.com/portal/auth/oidc/callback.
Selezionate « Client Secret Post » per l'opzione « Client Authentication Type ».
Nel campo Login URL, inserite l'URL di accesso che compare in Riot.
Nel campo Attribut Mapping, selezionate le due opzioni Standard Scopes : « Email » et « Profile ».
Cliccate sul pulsante « Activate ».
In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).
Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.
La vostra applicazione è ora creata. Nel menu di sinistra, andate in User Authentification > SSO Application, cliccate sull'applicazione « Riot Employee Portal », poi andate nella scheda « SSO ».
Nella sezione Attribute Mapping, è possibile che la console JumpCloud abbia creato voci duplicate per alcuni campi. Nel nostro esempio, ha creato duplicati per « email » e « email_verified ».
Eliminate tutti i duplicati, poi cliccate su « Save ».
Andate poi nella scheda « User Groups ».
Spuntate la casella corrispondente al gruppo di utenti autorizzati ad accedere all'amministrazione Riot, poi cliccate su « Save ». Poiché questa applicazione è destinata a tutti i collaboratori, potete spuntare il gruppo « All Users ».
La seconda applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati.
❸ Definire un client OIDC a livello di organizzazione
Se gestite più spazi Riot all'interno di una stessa organizzazione, non siete obbligati a rifare questa configurazione spazio per spazio.
Un client OIDC può essere definito a livello di organizzazione. La regola è la seguente :
se un client OIDC è configurato sullo spazio, viene utilizzato quello ;
se nessun client è configurato sullo spazio, Riot passa automaticamente al client OIDC dell'organizzazione, sia per gli amministratori sia per i dipendenti.
Potete così dichiarare le vostre applicazioni una sola volta.
👍 Buono a sapersi : i passaggi di creazione delle applicazioni in JumpCloud descritti sopra restano identici. Cambia soltanto il punto in cui inserite l'Issuer, il Client ID e il Client Secret in Riot.




















