Lucidscale vous permet d'importer l'architecture des fournisseurs de cloud pris en charge et de générer des diagrammes à partir de ces données. Certaines méthodes d'importation nécessitent la création d'un identifiant côté fournisseur qui donne à un utilisateur Lucidscale licencié la possibilité d'importer une infrastructurecloud dans le Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidscale.
Lucidscale est disponible pour les comptes Lucid Suite Enterprise en tant qu'achat supplémentaire avec le Cloud Accelerator. Pour en savoir plus sur le Cloud Accelerator, consultez notre article de présentation du Cloud Accelerator.
Informations d'identification prises en charge
- AWS : Rôle inter-comptes, utilisateur IAM
- Azure : Application AD
- Google Cloud (anciennement GCP) : Compte de service
Un justificatif est un ou plusieurs secrets utilisés par Lucidscale au nom des utilisateurs pour accéder aux données de leur infrastructure en nuage.
Un credential permet à un utilisateur de Lucidscale qui dispose d'une licence Creator d'importer une infrastructure cloud dans le Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidscale.
Partage des données d'identification
Un utilisateur de Lucidscale qui a généré un justificatif d'identité pour importer une infrastructure en nuage a la possibilité de partager ce justificatif d'identité avec d'autres utilisateurs de son compte. Le partage des identifiants permettra à l'utilisateur destinataire d'importer les données de l'infrastructure en nuage accessibles avec un identifiant dans le Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidscale.
Pour partager des informations d'identification :
- Cliquez sur Data Hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
- Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
- Sélectionnez l'onglet Credentials.
- Une liste des identifiants des fournisseurs de cloud que vous pouvez utiliser pour importer votre infrastructure sera affichée.
- Cochez la ou les cases à gauche des informations d'identification que vous souhaitez partager.
- Sélectionnez Partager les informations d'identification dans le coin supérieur droit de la page.
- Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.
Une fois qu'un identifiant a été partagé avec un autre utilisateur, vous pouvez révoquer son accès à l'identifiant en cliquant sur le X en regard de son adresse électronique dans la fenêtre modale Partager l'identifiant .
Transfert de diplômes
Les administrateurs peuvent transférer vos informations d'identification Lucidscale à un autre utilisateur de votre compte si vous perdez votre licence Lucidscale. Si votre licence Lucidscale est supprimée et que vos informations d'identification sont transférées, vous ne pourrez plus importer vos données d'infrastructure associées à ces informations d'identification ou enregistrer de nouvelles informations d'identification.
Partage des sources de données
Un utilisateur Lucidscale qui a importé une source de données dans le hub de données à l'aide d'un identifiant peut partager cette source de données avec d'autres utilisateurs du compte. Le partage de la source de données permet au destinataire d'accéder à la source de données à partir du hub de données et de créer un document Lucidscale pour la représenter visuellement.
Partager les sources de données :
- Cliquez sur Data hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
- Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
- Une liste des sources de données sera visible, en fonction de votre fournisseur de cloud :
- Comptes pour AWS
- Abonnements pour Azure
- Projets pour Google Cloud
- Cochez la ou les cases à gauche des sources de données que vous souhaitez partager.
- Sélectionnez Partager les sources de données (comptes, abonnements ou projets) dans le coin supérieur droit de la page.
- Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.
Une fois qu'une source de données a été partagée avec un autre utilisateur, vous pouvez révoquer son accès à la source de données en cliquant sur le X situé à côté de son adresse électronique dans la fenêtre modale "Partager la source de données".
Note : Si vous êtes le destinataire d'une source de données, vous pouvez visualiser la source de données et l'utiliser pour créer des documents. Cependant, vous ne pouvez pas modifier ou supprimer la source de données.
FAQ sur la gestion des identifiants des administrateurs
Lors de la suppression d'une licence Lucidscale d'un utilisateur ou de la suppression de l'utilisateur, les administrateurs ont la possibilité de transférer les informations d'identification, les dossiers et les tableaux Lucidscale appartenant à l'utilisateur à un autre utilisateur du compte. Dans ce cas, vous êtes transféré :
- Informations d'identification
- Dossiers
- Documents et leurs sources de données associées
Un credential donne à un utilisateur licencié de Lucidscale la possibilité d'importer une infrastructure cloud dans le Lucid Data Hub, et cette source de données peut être utilisée pour créer une représentation visuelle de l'infrastructure dans un document Lucidscale. Les documents Lucidscale peuvent être organisés et stockés dans les dossiers de votre choix sur votre page d'accueil Lucid.
Comment la propriété est-elle transférée ?
Les administrateurs des comptes Enterprise Lucid ont la possibilité de créer des utilisateurs à accès limité en supprimant toutes les licences de produits attribuées à un utilisateur (Lucidchart, Lucidspark, Lucidscale). Si un utilisateur disposant d'une licence Lucidscale est converti en utilisateur à accès limité, vous devez, en tant qu'administrateur, transférer à un autre utilisateur du compte les informations d'identification, les dossiers et les documents appartenant à l'utilisateur dont la licence est supprimée. L'utilisateur destinataire se verra attribuer la propriété des informations d'identification, dossiers et documents transférés.
Lors de la suppression d'un utilisateur disposant d'une licence Lucidscale, le transfert n'est pas appliqué. Les administrateurs peuvent choisir de transférer les informations d'identification, les dossiers et les documents appartenant à l'utilisateur supprimé à un autre utilisateur du compte, ou de les supprimer en même temps que l'utilisateur.
Si un utilisateur supprimé ou converti en accès limité possède des informations d'identification Lucidscale, nous vous recommandons de transférer ses informations d'identification et ses documents à un utilisateur du compte auquel a été attribuée une licence Lucidscale Creator.
Pourquoi est-il important de transférer les compétences à la bonne personne ?
Le nouveau propriétaire aura un accès complet aux métadonnées de l'environnement en nuage lié aux informations d'identification. Si une licence Lucidscale Creator lui est attribuée, il pourra visualiser l'infrastructure en nuage liée aux informations d'identification dans son propre document Lucidscale. Ils peuvent également consulter et modifier des documents précédemment créés qui leur ont été transférés ou partagés avec eux. Cela peut poser un risque de sécurité si l'utilisateur qui a reçu l'accès aux informations d'identification au sein de l'entreprise n'a pas l'autorisation de consulter des informations aussi sensibles.
Que se passe-t-il si vous transférez un titre à une personne qui n'a pas de licence Lucidscale ?
Le nouveau propriétaire ne pourra pas interagir avec les informations d'identification d'un fournisseur de cloud à moins d'avoir une licence Lucidscale Creator. Il pourra consulter les justificatifs à partir du hub de données, mais ne pourra pas visualiser l'infrastructure cloud liée aux justificatifs en créant de nouveaux documents Lucidscale.
Que signifie le transfert des titres de compétences ?
Il s'agit de transférer la propriété d'un identifiant de fournisseur de cloud à un autre utilisateur, ce qui donne au nouveau propriétaire de l'identifiant la possibilité d'importer une infrastructure de cloud liée et de créer un document Lucidscale si une licence de créateur Lucidscale lui a été attribuée.
Une fois transféré, peut-il être retransféré ?
Non. La suppression de l'autorisation accordée au destinataire de la lettre de créance en faveur d'un utilisateur à accès limité est le seul scénario dans lequel la possibilité de transfert serait à nouveau déclenchée.
Sécurité
AWS
Rôles transversaux
Les rôles inter-comptes sont la méthode préférée d'AWS pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucidscale de stocker en toute sécurité les informations d'identification qui vous permettent d'actualiser facilement votre diagramme.
Si vous choisissez de partager votre rôle de compte croisé avec un autre utilisateur, celui-ci pourra importer à partir du compte associé, mais ne verra pas les valeurs de l'ID externe et de l'ARN pour le rôle partagé. Veuillez consulter ces ressources pour plus d'informations :
- Comment utiliser un identifiant externe lorsque vous donnez accès à vos ressources AWS à un tiers ?
- Fournir un accès aux comptes AWS appartenant à des tiers
Identification externe forcée
Conformément aux meilleures pratiques de sécurité fournies par AWS, Lucid veille à ce que les identifiants externes restent uniques dans la base de données de Lucid. Par conséquent, Lucid fournit un identifiant externe unique à l'utilisateur et lui interdit de saisir son propre identifiant externe.
Accès sécurisé et limité pour les utilisateurs IAM
Nous demandons une autorisation limitée, de niveau "description", pour l'utilisateur IAM que vous créez. Un utilisateur IAM créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture AWS ni lire les données de vos bases de données. Nous n'utilisons l'utilisateur IAM que pour lire les métadonnées structurelles de votre infrastructure AWS. Veuillez consulter notre articleImporter et gérer les données de l'infrastructure AWS dans Lucidscale pour plus d'informations sur la création d'un utilisateur IAM.
Pas de stockage des clés d'accès
Lucidscale ne stocke pas vos identifiants AWS IAM après avoir effectué l'analyse initiale de votre infrastructure AWS. Vos données d'identification seront transférées sur nos serveurs en utilisant des méthodes de cryptage standard. Les clients peuvent négocier des protocoles de cryptage allant jusqu'à AES-256. Nous pouvons enregistrer un rôle inter-comptes qui nous donne uniquement un accès "description et liste" à votre environnement.
Azur
Application Azure AD
L'application Entra ID (anciennement Azure AD) est la méthode préférée d'Azure pour gérer les identités numériques pour les applications externes et sur site. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme.
Si vous décidez de partager votre application Azure AD avec un autre utilisateur, celui-ci pourra importer à partir de l'abonnement associé, mais ne verra pas les valeurs Application(client) ID, Directory(tenant) ID ou Client Secret pour l'application partagée. Veuillez consulter ces ressources pour plus d'informations :
- Qu'est-ce que la gestion des applications ?
- Démarrage rapide : Enregistrer des applications avec la plate-forme d'identité Microsoft
Accès sécurisé et limité
Nous demandons un accès limité, en lecture seule, à l'application Azure AD que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre application. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Azure ni lire les données de vos bases de données. Nous n'utilisons l'application AD que pour lire les métadonnées structurelles de votre infrastructure Azure. Nous ne lisons que les abonnements auxquels vous nous donnez accès ; vous pouvez contrôler cela en limitant la portée du rôle personnalisé attaché à l'application AD attribuée à Lucidscale.
Google Cloud
Compte de service Google Cloud
Le compte de service est la méthode préférée de Google Cloud pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme. Consultez ces ressources pour plus d'informations : Comptes de service - Documentation Cloud IAM
Accès sécurisé et limité
Nous demandons un accès limité, en lecture seule, au compte de service Google Cloud que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre compte de service. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Google Cloud ni lire les données de vos bases de données. Nous n'utilisons le compte de service que pour lire les métadonnées structurelles de votre infrastructure Google Cloud. Nous ne lisons que les projets auxquels vous nous donnez accès - vous pouvez contrôler cela en limitant la portée du rôle personnalisé attaché au compte de service assigné à Lucidscale.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.