Vai al contenuto principale

Configurare le applicazioni OpenId Connect in JumpCloud

Riot consente di accedere alla piattaforma tramite OpenID Connect. Il presente documento illustra in dettaglio la procedura per la creazione delle applicazioni necessarie in JumpCloud per poter utilizzare JumpCloud per l'accesso.

Creeremo due applicazioni :

  • La prima applicazione, « Riot Admin » permette agli amministratori di accedere a https://hub.tryriot.com. Questa applicazione deve essere assegnata unicamente agli amministratori Riot.

  • La seconda applicazione « Riot Employee Portal » permette a tutti gli utenti di accedere al proprio portale personale https://portal.tryriot.com. Questa applicazione deve essere assegnata a tutti gli utenti JumpCloud.

❶ Configurazione dell'applicazione Riot Admin

Accedete alla vostra console di amministrazione JumpCloud, andate nel menu di sinistra e cliccate su User Authentication > SSO Applications.

  • Cliccate sul pulsante « Add New Application ».

  • Nella barra di ricerca, digitate « OIDC »

  • Cliccate sul risultato di ricerca « Custom OIDC App » che compare.

  • Cliccate su « Next ».

  • Inserite « Riot Admin » nel campo Display Label e verificate che l'opzione « Show the application in User Portal » sia attivata.

  • Cliccate su « Next ».

  • Cliccate sul pulsante « Configure Application ».

  • Selezionate « Client Secret Post » in Client Authentication Type.

  • Nel campo Login URL, inserite l'URL di accesso che compare in Riot.

  • Nel campo Attribut Mapping, selezionate le due opzioni Standard Scopes : « Email » et « Profile ».

  • Cliccate su « Activate ».

In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).

  • Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.

La vostra applicazione è ora creata. Nel menu di sinistra, andate in User Authentification > SSO Application, cliccate sull'applicazione « Riot Admin », poi andate nella scheda « SSO ».

Nella sezione Attribute Mapping, è possibile che la console JumpCloud abbia creato voci duplicate per alcuni campi. Nel nostro esempio, ha creato duplicati per « email » e « email_verified ».

  • Eliminate tutti i duplicati, poi cliccate su « Save ».

  • Andate poi nella scheda « User Groups ».

  • Spuntate la casella corrispondente al gruppo di utenti autorizzati ad accedere all'amministrazione Riot, poi cliccate su « Save ».

La prima applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati.

❷ Configurazione dell'applicazione Riot Employee Portal

  • Accedete alla vostra console di amministrazione JumpCloud, andate nel menu di sinistra e cliccate su User Authentication > SSO Applications.

  • Cliccate sul pulsante « Add New Application ».

  • Nella barra di ricerca, digitate « OIDC »

  • Cliccate sul risultato di ricerca « Custom OIDC App » che compare.

  • Cliccate su « Next ».

  • Nel campo Display Label, inserite « Riot Employee Portal » e verificate che l'opzione « Show this application in User Portal » sia attivata.

  • Cliccate su « Next ».

  • Cliccate su « Configure Application ».

  • Nel campo Redirect URIs, inserite https://albert.tryriot.com/portal/auth/oidc/callback.

  • Selezionate « Client Secret Post » per l'opzione « Client Authentication Type ».

  • Nel campo Login URL, inserite l'URL di accesso che compare in Riot.

  • Nel campo Attribut Mapping, selezionate le due opzioni Standard Scopes : « Email » et « Profile ».

  • Cliccate sul pulsante « Activate ».

In questa pagina trovate i due valori da riportare nella piattaforma Riot : l'ID client (Client ID) e la chiave segreta client (Client Secret).

  • Copiate i valori di questi campi e incollateli nei campi corrispondenti in Riot.

La vostra applicazione è ora creata. Nel menu di sinistra, andate in User Authentification > SSO Application, cliccate sull'applicazione « Riot Employee Portal », poi andate nella scheda « SSO ».

Nella sezione Attribute Mapping, è possibile che la console JumpCloud abbia creato voci duplicate per alcuni campi. Nel nostro esempio, ha creato duplicati per « email » e « email_verified ».

  • Eliminate tutti i duplicati, poi cliccate su « Save ».

  • Andate poi nella scheda « User Groups ».

  • Spuntate la casella corrispondente al gruppo di utenti autorizzati ad accedere all'amministrazione Riot, poi cliccate su « Save ». Poiché questa applicazione è destinata a tutti i collaboratori, potete spuntare il gruppo « All Users ».

La seconda applicazione è ora creata e dovrebbe comparire nel portale utente dei membri interessati.

Definire un client OIDC a livello di organizzazione

Se gestite più spazi Riot all'interno di una stessa organizzazione, non siete obbligati a rifare questa configurazione spazio per spazio.

Un client OIDC può essere definito a livello di organizzazione. La regola è la seguente :

  • se un client OIDC è configurato sullo spazio, viene utilizzato quello ;

  • se nessun client è configurato sullo spazio, Riot passa automaticamente al client OIDC dell'organizzazione, sia per gli amministratori sia per i dipendenti.

Potete così dichiarare le vostre applicazioni una sola volta.

👍 Buono a sapersi : i passaggi di creazione delle applicazioni in JumpCloud descritti sopra restano identici. Cambia soltanto il punto in cui inserite l'Issuer, il Client ID e il Client Secret in Riot.

Hai ricevuto la risposta alla tua domanda?