Creeremo due applicazioni :
La prima applicazione, « Riot Admin » permette agli amministratori di accedere a https://hub.tryriot.com. Questa applicazione deve essere assegnata unicamente agli amministratori Riot.
La seconda applicazione « Riot Employee Portal » permette a tutti gli utenti di accedere al proprio portale personale https://portal.tryriot.com. Questa applicazione deve essere assegnata a tutti gli utenti Okta.
❶ Configurazione dell'applicazione Riot Admin
Accedete alla vostra console di amministrazione Okta, andate nel menu di sinistra e cliccate su Applications > Applications.
Cliccate sul pulsante « Create App Integration ».
Selezionate « OIDC - OpenID Connect » come metodo di accesso, poi « Web Application » come tipo di applicazione.
Cliccate su « Next ».
Inserite « Riot Admin » nel campo App integration name.
Inserite https://api.tryriot.com/v2/hub/connect/oidc/callback nel campo Sign-in redirect URIs.
Cliccate sulla piccola croce accanto all'URL nella sezione Sign-out redirect URIs per eliminarlo.
Se avete già creato un gruppo con tutti gli utenti che devono avere un accesso amministratore Riot, scegliete « Limit access to selected groups » nella sezione Assignments > Control access, poi selezionate il gruppo in questione. Altrimenti, scegliete « Skip group assignment for now » e assegnate un gruppo successivamente.
Cliccate su « Save ».
La vostra applicazione è ora creata.
In questa pagina trovate i tre valori da riportare nella piattaforma Riot :
Il Client ID, nella sezione Client Credentials, con un pulsante per copiarlo facilmente.
Il Client Secret nella sezione Client Secrets, che dispone anch'essa di un pulsante per copiarlo facilmente.
Il vostro URL Okta, che compare nel menu in alto a destra dello schermo.
Ricopiate questi valori nei campi corrispondenti della piattaforma Riot.
Restano ancora altri parametri da configurare per potersi collegare direttamente a Riot dalla dashboard Okta. Nel menu General Settings, cliccate su Edit ». Nella sezione LOGIN, configurate i seguenti parametri :
Login initiated by : Either Okta or App.
Application visibility : spuntate « Display application icon to users ».
Login flow : Redirect to app to initiate login (OIDC Compliant).
Initiate login URI : inserite l'URL di accesso che compare in Riot.
Cliquez sur « Save ».
Assegnazioni
Se non avete ancora assegnato un gruppo, potete farlo nella scheda Assignments. Potete creare un gruppo dedicato agli amministratori Riot e assegnare quel gruppo, oppure assegnare direttamente alcuni utenti Okta, oppure combinare le due opzioni in base alle vostre esigenze.
In questo esempio, assegneremo un gruppo denominato « Riot Administrators », già creato in precedenza.
Per farlo, andate nella scheda Assignments.
Cliccate su « Assign », poi su « Assign to Groups ».
Cercate il vostro gruppo tramite la funzione di ricerca.
Cliccate su « Assign » accanto al gruppo in questione.
E infine, cliccate su « Done » per confermare.
La prima applicazione è correttamente configurata e dovrebbe comparire nella dashboard Okta degli utenti interessati.
❸ Configurazione dell'applicazione Riot Employee Portal
Accedete alla vostra console di amministrazione Okta e, nel menu di sinistra, andate su Applications > Applications
Cliccate sul pulsante « Create App Integration ».
Selezionate « OIDC - OpenID Connect » nel campo Sign-in method, poi « Web Application » nel campo Application type.
Cliccate su « Next ».
Inserite « Riot Employee Portal » nel campo App integration name.
Inserite https://albert.tryriot.com/portal/auth/oidc/callback nel campo Sign-in redirect URIs.
Cliccate sulla piccola croce accanto all'URL nel campo Sign-out redirect URIs per eliminarlo.
Nella sezione Assignments > Controlled access, scegliete « Allow everyone in your organization to access ». Se preferite provare prima questa funzionalità su un gruppo di utenti più ristretto, selezionate un gruppo specifico oppure saltate il passaggio e tornateci più tardi.
Cliccate su « Save ».
La vostra applicazione è ora creata.
In questa pagina trovate i tre valori da riportare nella piattaforma Riot :
Il Client ID, nella sezione Client Credentials, con un pulsante per copiarlo facilmente.
Il Client Secret nella sezione Client Secrets, che dispone anch'essa di un pulsante per copiarlo facilmente.
Il vostro URL Okta, che compare nel menu in alto a destra dello schermo.
Ricopiate questi valori nei campi corrispondenti della piattaforma Riot.
Restano ancora altri parametri da configurare per potersi collegare direttamente a Riot dalla dashboard Okta. Nel menu General Settings, cliccate su Edit ». Nella sezione LOGIN, configurate i seguenti parametri :
Login initiated by : Either Okta or App.
Application visibility : spuntate « Display application icon to users ».
Login flow : Redirect to app to initiate login (OIDC Compliant). Initiate login URI: inserite l'URL di accesso che compare in Riot.
Initiate login URI : entrez l'URL de connexion qui apparaît dans Riot.
Assegnazioni
Potete scegliere di :
Assegnare questa applicazione a tutti gli utenti se integrate tutti i vostri collaboratori su Riot
Creare un gruppo dedicato ai nuovi collaboratori in fase di onboarding e assegnare quel gruppo
Assegnare direttamente alcuni utenti Okta
Combinare queste diverse opzioni in base alle vostre esigenze.
La seconda applicazione è ora correttamente configurata e dovrebbe comparire nella dashboard Okta degli utenti interessati.
❸ Definire un client OIDC a livello di organizzazione
Se gestite più spazi Riot all'interno di una stessa organizzazione, non siete obbligati a rifare questa configurazione spazio per spazio.
Un client OIDC può essere definito a livello di organizzazione. La regola è la seguente :
se un client OIDC è configurato sullo spazio, viene utilizzato quello ;
se nessun client è configurato sullo spazio, Riot passa automaticamente al client OIDC dell'organizzazione, sia per gli amministratori sia per i dipendenti.
Potete così dichiarare le vostre applicazioni una sola volta.
👍 Buono a sapersi : i passaggi di creazione delle applicazioni in Okta descritti sopra restano identici. Cambia soltanto il punto in cui inserite l'Issuer, il Client ID e il Client Secret in Riot.
















