Le Data Hub de Lucid permet d'importer des données relatives à l'infrastructure cloud provenant de fournisseurs de services cloud pris en charge, données qui peuvent ensuite servir à générer des schémas. Certaines méthodes d'importation nécessitent la création d'un identifiant côté fournisseur, qui permet à un utilisateur disposant d'une licence Lucid d'importer son environnement cloud dans Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidchart.
La gestion des identifiants des sources de données dans le cloud est disponible pour les comptes disposant de Cloud Accelerator. Veuillez contacter le service commercial pour acheter le Cloud Accelerator pour votre compte Entreprise.
Informations d'identification prises en charge
- AWS : Rôle inter-comptes, utilisateur IAM
- Azure : Application AD
- Google Cloud (anciennement GCP) : Compte de service
Un identifiant est un ou plusieurs secrets utilisés par Lucid pour le compte des utilisateurs afin d'accéder aux données de leur infrastructure cloud.
Un identifiant permet à un utilisateur de Cloud Accelerator d'importer des données relatives à l'infrastructure cloud vers le Lucid Data Hub. Tout utilisateur qui importe des données ou se voit accorder l'accès aux données importées peut les visualiser dans Lucidchart.
Partage des données d'identification
Un utilisateur de Lucid ayant généré un identifiant d'accès pour importer une infrastructure cloud a la possibilité de partager cet identifiant avec d'autres utilisateurs de son compte. Le partage des identifiants permettra à l'utilisateur destinataire d'importer les données de l'infrastructure cloud accessibles à l'aide de ces identifiants dans Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidchart.
Pour partager des informations d'identification :
- Cliquez sur Data Hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
- Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
- Sélectionnez l'onglet Credentials.
- Une liste des identifiants des fournisseurs de cloud que vous pouvez utiliser pour importer votre infrastructure sera affichée.
- Cochez la ou les cases à gauche des informations d'identification que vous souhaitez partager.
- Sélectionnez Partager les informations d'identification dans le coin supérieur droit de la page.
- Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.
Une fois qu'un identifiant a été partagé avec un autre utilisateur, vous pouvez révoquer son accès à l'identifiant en cliquant sur le X en regard de son adresse électronique dans la fenêtre modale Partager l'identifiant .
Transfert de diplômes
Lorsque les utilisateurs d'un compte perdent leur licence Lucid, les administrateurs de ce compte peuvent transférer les identifiants de cet utilisateur à un autre utilisateur disposant d'une licence. Si votre licence Lucid est supprimée et que vos identifiants sont transférés, vous ne pourrez plus importer les données d’infrastructure associées à ces identifiants ni enregistrer de nouveaux identifiants.
Partage des sources de données
Un utilisateur de Lucid qui a importé une source de données dans le centre de données à l'aide d'un identifiant peut partager cette source de données avec d'autres utilisateurs du compte. Le partage de la source de données permet au destinataire d'accéder à celle-ci depuis le centre de données et de créer un document Lucidchart afin de la représenter visuellement.
Partager les sources de données :
- Cliquez sur Data hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
- Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
- Une liste des sources de données sera visible, en fonction de votre fournisseur de cloud :
- Comptes pour AWS
- Abonnements pour Azure
- Projets pour Google Cloud
- Cochez la ou les cases à gauche des sources de données que vous souhaitez partager.
- Sélectionnez Partager les sources de données (comptes, abonnements ou projets) dans le coin supérieur droit de la page.
- Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.
Une fois qu'une source de données a été partagée avec un autre utilisateur, vous pouvez révoquer son accès à la source de données en cliquant sur le X situé à côté de son adresse électronique dans la fenêtre modale "Partager la source de données".
Note : Si vous êtes le destinataire d'une source de données, vous pouvez visualiser la source de données et l'utiliser pour créer des documents. Cependant, vous ne pouvez pas modifier ou supprimer la source de données.
FAQ sur la gestion des identifiants des administrateurs
Lorsqu'ils retirent une licence Lucid à un utilisateur ou qu'ils suppriment ce dernier, les administrateurs ont la possibilité de transférer les identifiants, les dossiers et les documents Lucidchart appartenant à cet utilisateur à un autre utilisateur du compte. Dans ce cas, vous transférez :
- Informations d'identification
- Dossiers
- Documents et leurs sources de données associées
Un identifiant permet à un utilisateur agréé de Lucid d'importer une infrastructure cloud dans le Lucid Data Hub ; cette source de données peut ensuite être utilisée pour créer une représentation visuelle de l'infrastructure dans un document Lucidchart. Les documents Lucidchart peuvent être classés et stockés dans les dossiers de votre choix sur votre page d'accueil Lucid.
Comment s'effectue le transfert de propriété ?
Les administrateurs des comptes Lucid Enterprise ont la possibilité de créer des utilisateurs à accès limité en supprimant toutes les licences de produit attribuées à un utilisateur (Lucidchart ou Lucidspark). Si un utilisateur auquel une licence Lucid a été attribuée est converti en utilisateur à accès limité, vous devez, en tant qu’administrateur, transférer l’ensemble des identifiants, dossiers et documents appartenant à l’utilisateur dont la licence est révoquée vers un autre utilisateur du compte. L’utilisateur destinataire se verra attribuer la propriété des identifiants, dossiers et documents transférés.
Lors de la suppression d'un utilisateur auquel une licence Lucid a été attribuée, le transfert n'est pas obligatoire. Les administrateurs peuvent choisir soit de transférer les identifiants, les dossiers et les documents appartenant à l'utilisateur supprimé vers un autre utilisateur du compte, soit de les supprimer en même temps que l'utilisateur.
Si un utilisateur dont le compte est en cours de suppression ou de conversion en accès limité dispose d'identifiants Lucid, nous vous recommandons de transférer ses identifiants et ses documents à un utilisateur du compte bénéficiant d'une licence.
Pourquoi est-il important de transmettre les identifiants à la bonne personne ?
Le nouveau propriétaire disposera d’un accès complet aux métadonnées de l’environnement cloud associées aux identifiants, ce qui lui permettra de visualiser l’infrastructure cloud correspondante dans son propre document Lucidchart. Il pourra également consulter et modifier les documents créés précédemment qui lui ont été transférés ou partagés. Cela pourrait présenter un risque pour la sécurité si l’utilisateur ayant reçu l’accès aux identifiants au sein de l’entreprise n’est pas autorisé à consulter ces informations sensibles.
Que se passe-t-il si vous transférez un identifiant à une personne ne disposant pas d'une licence Lucid ?
Le nouveau propriétaire ne pourra pas interagir avec les identifiants d'un fournisseur de services cloud s'il ne dispose pas d'une licence Lucid. Il pourra consulter les identifiants depuis le centre de données, mais ne pourra pas visualiser l'infrastructure cloud associée à ces identifiants en créant de nouveaux documents Lucidchart.
Que signifie « transfert de titres de formation » ?
Cela consiste à transférer la propriété d'un identifiant de fournisseur de services cloud à un autre utilisateur, ce qui permet au nouveau titulaire de cet identifiant d'importer une infrastructure cloud associée et de créer un document Lucidchart s'il dispose d'une licence Lucid.
Une fois transféré, peut-il être retransféré ?
Non. La seule situation dans laquelle la possibilité de transfert serait à nouveau activée est le retrait de la licence accordée au destinataire de l'attestation pour le reclasser en utilisateur à accès limité.
Sécurité
AWS
Rôles transversaux
Les rôles inter-comptes constituent la méthode recommandée par AWS pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucid de stocker en toute sécurité les identifiants qui vous permettent de rafraîchir facilement votre diagramme.
Si vous choisissez de partager votre rôle de compte croisé avec un autre utilisateur, celui-ci pourra importer à partir du compte associé, mais ne verra pas les valeurs de l'ID externe et de l'ARN pour le rôle partagé. Veuillez consulter ces ressources pour plus d'informations :
- Comment utiliser un identifiant externe lorsque vous donnez accès à vos ressources AWS à un tiers ?
- Fournir un accès aux comptes AWS appartenant à des tiers
Identification externe forcée
Conformément aux meilleures pratiques de sécurité fournies par AWS, Lucid veille à ce que les identifiants externes restent uniques dans la base de données de Lucid. Par conséquent, Lucid fournit un identifiant externe unique à l'utilisateur et lui interdit de saisir son propre identifiant externe.
Accès sécurisé et limité pour les utilisateurs IAM
Nous demandons des autorisations limitées, de niveau « description », pour l'utilisateur IAM que vous créez. Un utilisateur IAM créé avec ces autorisations ne peut ni modifier les paramètres de votre architecture AWS, ni lire les données contenues dans vos bases de données. Nous utilisons cet utilisateur IAM uniquement pour lire les métadonnées structurelles de votre infrastructure AWS. Veuillez consulter notre article «Importer et gérer les données d’infrastructure AWS dans Lucid Data Hub» pour savoir comment créer un utilisateur IAM.
Pas de stockage des clés d'accès
Lucid ne conservera pas vos identifiants IAM AWS après avoir effectué l'analyse initiale de votre infrastructure AWS. Vos identifiants seront transférés vers nos serveurs à l'aide de méthodes de chiffrement standard. Les clients peuvent négocier des protocoles de chiffrement allant jusqu'à AES-256. Nous pouvons enregistrer un rôle inter-comptes qui ne nous confère qu’un accès de type « description et liste » à votre environnement.
Azur
Application Azure AD
L'application Entra ID (anciennement Azure AD) est la méthode préférée d'Azure pour gérer les identités numériques pour les applications externes et sur site. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme.
Si vous décidez de partager votre application Azure AD avec un autre utilisateur, celui-ci pourra importer à partir de l'abonnement associé, mais ne verra pas les valeurs Application(client) ID, Directory(tenant) ID ou Client Secret pour l'application partagée. Veuillez consulter ces ressources pour plus d'informations :
- Qu'est-ce que la gestion des applications ?
- Démarrage rapide : Enregistrer des applications avec la plate-forme d'identité Microsoft
Accès sécurisé et limité
Nous demandons un droit d'accès limité, en lecture seule, à l'application Azure AD que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre application. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Azure ni lire les données contenues dans vos bases de données. Nous utilisons l'application AD uniquement pour lire les métadonnées structurelles de votre infrastructure Azure. Nous ne consultons que les abonnements auxquels vous nous donnez accès ; vous pouvez gérer cela en limitant la portée du rôle personnalisé associé à l'application AD attribuée à Lucid.
Google Cloud
Compte de service Google Cloud
Le compte de service est la méthode préférée de Google Cloud pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme. Consultez ces ressources pour plus d'informations : Comptes de service - Documentation Cloud IAM
Accès sécurisé et limité
Nous demandons une autorisation d'accès limitée et en lecture seule pour le compte de service Google Cloud que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre compte de service. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Google Cloud ni lire les données de vos bases de données. Nous utilisons le compte de service uniquement pour consulter les métadonnées structurelles de votre infrastructure Google Cloud. Nous n'accédons qu'aux projets auxquels vous nous donnez accès ; vous pouvez gérer cela en limitant la portée du rôle personnalisé associé au compte de service attribué à Lucid.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.