Gérer les informations d'identification et les sources de données

Écrit par :  Shanna S
Dernière mise à jour :  

Le Data Hub de Lucid permet d'importer des données relatives à l'infrastructure cloud provenant de fournisseurs de services cloud pris en charge, données qui peuvent ensuite servir à générer des schémas. Certaines méthodes d'importation nécessitent la création d'un identifiant côté fournisseur, qui permet à un utilisateur disposant d'une licence Lucid d'importer son environnement cloud dans Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidchart. 

La gestion des identifiants des sources de données dans le cloud est disponible pour les comptes disposant de Cloud AcceleratorVeuillez contacter le service commercial pour acheter le Cloud Accelerator pour votre compte Entreprise.

Informations d'identification prises en charge

  • AWS : Rôle inter-comptes, utilisateur IAM
  • Azure : Application AD
  • Google Cloud (anciennement GCP) : Compte de service

Un identifiant est un ou plusieurs secrets utilisés par Lucid pour le compte des utilisateurs afin d'accéder aux données de leur infrastructure cloud.

Un identifiant permet à un utilisateur de Cloud Accelerator d'importer des données relatives à l'infrastructure cloud vers le Lucid Data Hub. Tout utilisateur qui importe des données ou se voit accorder l'accès aux données importées peut les visualiser dans Lucidchart.

Partager l'accès avec les membres du compte

L'accès peut être partagé de deux manières et dépend du niveau d'accès et de la flexibilité que vous choisissez de partager avec d'autres. En voici la répartition :

  • Partage d'informations d'identification: Permet à un utilisateur de contrôler entièrement l'importation de données à partir de l'environnement en nuage, y compris l'importation de sources de données à partir de l'environnement en nuage, la modification de sources de données existantes et le partage d'informations d'identification avec d'autres personnes.
    • C'est un bon choix pour un membre de l'équipe qui a besoin d'un contrôle administratif complet sur l'importation des données.
  • Partage des sources de données: Permet à un utilisateur d'accéder rapidement à un ensemble prédéfini de données sans lui donner le contrôle total des informations d'identification sous-jacentes. Le destinataire peut immédiatement accéder à la source de données pour créer un document, ce qui lui permet de gagner une étape dans le processus.
    • C'est une bonne option pour un collaborateur qui a seulement besoin de créer des visualisations à partir de sources de données spécifiques que vous avez déjà préparées.

Partage des données d'identification

Un utilisateur de Lucid ayant généré un identifiant d'accès pour importer une infrastructure cloud a la possibilité de partager cet identifiant avec d'autres utilisateurs de son compte. Le partage des identifiants permettra à l'utilisateur destinataire d'importer les données de l'infrastructure cloud accessibles à l'aide de ces identifiants dans Lucid Data Hub et d'en créer une représentation visuelle dans un document Lucidchart.

Pour partager des informations d'identification :

  1. Cliquez sur Data Hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
  2. Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
  3. Sélectionnez l'onglet Credentials.
  4. Une liste des identifiants des fournisseurs de cloud que vous pouvez utiliser pour importer votre infrastructure sera affichée.
  5. Cochez la ou les cases à gauche des informations d'identification que vous souhaitez partager.
  6. Sélectionnez Partager les informations d'identification dans le coin supérieur droit de la page.
  7. Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.

Une fois qu'un identifiant a été partagé avec un autre utilisateur, vous pouvez révoquer son accès à l'identifiant en cliquant sur le X en regard de son adresse électronique dans la fenêtre modale Partager l'identifiant .

Transfert de diplômes

Lorsque les utilisateurs d'un compte perdent leur licence Lucid, les administrateurs de ce compte peuvent transférer les identifiants de cet utilisateur à un autre utilisateur disposant d'une licence. Si votre licence Lucid est supprimée et que vos identifiants sont transférés, vous ne pourrez plus importer les données d’infrastructure associées à ces identifiants ni enregistrer de nouveaux identifiants.

Partage des sources de données

Un utilisateur de Lucid qui a importé une source de données dans le centre de données à l'aide d'un identifiant peut partager cette source de données avec d'autres utilisateurs du compte. Le partage de la source de données permet au destinataire d'accéder à celle-ci depuis le centre de données et de créer un document Lucidchart afin de la représenter visuellement.

Partager les sources de données :

  1. Cliquez sur Data hub en bas à gauche du menu de navigation de la page d'accueil de Lucid.
  2. Sélectionnez le fournisseur de services en nuage que vous utilisez dans le menu qui apparaît sur le côté gauche.
  3. Une liste des sources de données sera visible, en fonction de votre fournisseur de cloud :
    • Comptes pour AWS
    • Abonnements pour Azure
    • Projets pour Google Cloud
  4. Cochez la ou les cases à gauche des sources de données que vous souhaitez partager.
  5. Sélectionnez Partager les sources de données (comptes, abonnements ou projets) dans le coin supérieur droit de la page.
  6. Dans la fenêtre contextuelle, saisissez le(s) nom(s), l'(les) adresse(s) électronique(s) ou le(s) groupe(s) avec lesquels vous souhaitez partager votre jeu de données.

Une fois qu'une source de données a été partagée avec un autre utilisateur, vous pouvez révoquer son accès à la source de données en cliquant sur le X situé à côté de son adresse électronique dans la fenêtre modale "Partager la source de données".

Note : Si vous êtes le destinataire d'une source de données, vous pouvez visualiser la source de données et l'utiliser pour créer des documents. Cependant, vous ne pouvez pas modifier ou supprimer la source de données.

FAQ sur la gestion des identifiants des administrateurs

Lorsqu'ils retirent une licence Lucid à un utilisateur ou qu'ils suppriment ce dernier, les administrateurs ont la possibilité de transférer les identifiants, les dossiers et les documents Lucidchart appartenant à cet utilisateur à un autre utilisateur du compte. Dans ce cas, vous transférez :

  • Informations d'identification
  • Dossiers
  • Documents et leurs sources de données associées

Un identifiant permet à un utilisateur agréé de Lucid d'importer une infrastructure cloud dans le Lucid Data Hub ; cette source de données peut ensuite être utilisée pour créer une représentation visuelle de l'infrastructure dans un document Lucidchart. Les documents Lucidchart peuvent être classés et stockés dans les dossiers de votre choix sur votre page d'accueil Lucid.

Comment s'effectue le transfert de propriété ?
Les administrateurs des comptes Lucid Enterprise ont la possibilité de créer des utilisateurs à accès limité en supprimant toutes les licences de produit attribuées à un utilisateur (Lucidchart ou Lucidspark). Si un utilisateur auquel une licence Lucid a été attribuée est converti en utilisateur à accès limité, vous devez, en tant qu’administrateur, transférer l’ensemble des identifiants, dossiers et documents appartenant à l’utilisateur dont la licence est révoquée vers un autre utilisateur du compte. L’utilisateur destinataire se verra attribuer la propriété des identifiants, dossiers et documents transférés.

Lors de la suppression d'un utilisateur auquel une licence Lucid a été attribuée, le transfert n'est pas obligatoire. Les administrateurs peuvent choisir soit de transférer les identifiants, les dossiers et les documents appartenant à l'utilisateur supprimé vers un autre utilisateur du compte, soit de les supprimer en même temps que l'utilisateur.

Si un utilisateur dont le compte est en cours de suppression ou de conversion en accès limité dispose d'identifiants Lucid, nous vous recommandons de transférer ses identifiants et ses documents à un utilisateur du compte bénéficiant d'une licence.

Pourquoi est-il important de transmettre les identifiants à la bonne personne ?
Le nouveau propriétaire disposera d’un accès complet aux métadonnées de l’environnement cloud associées aux identifiants, ce qui lui permettra de visualiser l’infrastructure cloud correspondante dans son propre document Lucidchart. Il pourra également consulter et modifier les documents créés précédemment qui lui ont été transférés ou partagés. Cela pourrait présenter un risque pour la sécurité si l’utilisateur ayant reçu l’accès aux identifiants au sein de l’entreprise n’est pas autorisé à consulter ces informations sensibles.

Que se passe-t-il si vous transférez un identifiant à une personne ne disposant pas d'une licence Lucid ?
Le nouveau propriétaire ne pourra pas interagir avec les identifiants d'un fournisseur de services cloud s'il ne dispose pas d'une licence Lucid. Il pourra consulter les identifiants depuis le centre de données, mais ne pourra pas visualiser l'infrastructure cloud associée à ces identifiants en créant de nouveaux documents Lucidchart.

Que signifie « transfert de titres de formation » ?
Cela consiste à transférer la propriété d'un identifiant de fournisseur de services cloud à un autre utilisateur, ce qui permet au nouveau titulaire de cet identifiant d'importer une infrastructure cloud associée et de créer un document Lucidchart s'il dispose d'une licence Lucid.

Une fois transféré, peut-il être retransféré ?
Non. La seule situation dans laquelle la possibilité de transfert serait à nouveau activée est le retrait de la licence accordée au destinataire de l'attestation pour le reclasser en utilisateur à accès limité.

Sécurité

AWS

Rôles transversaux

Les rôles inter-comptes constituent la méthode recommandée par AWS pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucid de stocker en toute sécurité les identifiants qui vous permettent de rafraîchir facilement votre diagramme. 

Si vous choisissez de partager votre rôle de compte croisé avec un autre utilisateur, celui-ci pourra importer à partir du compte associé, mais ne verra pas les valeurs de l'ID externe et de l'ARN pour le rôle partagé. Veuillez consulter ces ressources pour plus d'informations :

Identification externe forcée

Conformément aux meilleures pratiques de sécurité fournies par AWS, Lucid veille à ce que les identifiants externes restent uniques dans la base de données de Lucid. Par conséquent, Lucid fournit un identifiant externe unique à l'utilisateur et lui interdit de saisir son propre identifiant externe.

Accès sécurisé et limité pour les utilisateurs IAM

Nous demandons des autorisations limitées, de niveau « description », pour l'utilisateur IAM que vous créez. Un utilisateur IAM créé avec ces autorisations ne peut ni modifier les paramètres de votre architecture AWS, ni lire les données contenues dans vos bases de données. Nous utilisons cet utilisateur IAM uniquement pour lire les métadonnées structurelles de votre infrastructure AWS. Veuillez consulter notre article «Importer et gérer les données d’infrastructure AWS dans Lucid Data Hub» pour savoir comment créer un utilisateur IAM.

Pas de stockage des clés d'accès

Lucid ne conservera pas vos identifiants IAM AWS après avoir effectué l'analyse initiale de votre infrastructure AWS. Vos identifiants seront transférés vers nos serveurs à l'aide de méthodes de chiffrement standard. Les clients peuvent négocier des protocoles de chiffrement allant jusqu'à AES-256. Nous pouvons enregistrer un rôle inter-comptes qui ne nous confère qu’un accès de type « description et liste » à votre environnement.

Azur

Application Azure AD 

L'application Entra ID (anciennement Azure AD) est la méthode préférée d'Azure pour gérer les identités numériques pour les applications externes et sur site. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme. 

Si vous décidez de partager votre application Azure AD avec un autre utilisateur, celui-ci pourra importer à partir de l'abonnement associé, mais ne verra pas les valeurs Application(client) ID, Directory(tenant) ID ou Client Secret pour l'application partagée. Veuillez consulter ces ressources pour plus d'informations :

Accès sécurisé et limité 

Nous demandons un droit d'accès limité, en lecture seule, à l'application Azure AD que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre application. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Azure ni lire les données contenues dans vos bases de données. Nous utilisons l'application AD uniquement pour lire les métadonnées structurelles de votre infrastructure Azure. Nous ne consultons que les abonnements auxquels vous nous donnez accès ; vous pouvez gérer cela en limitant la portée du rôle personnalisé associé à l'application AD attribuée à Lucid.

Google Cloud

Compte de service Google Cloud

Le compte de service est la méthode préférée de Google Cloud pour accorder à des tiers l'accès à votre compte. Cette méthode permet à Lucidchart de stocker en toute sécurité les informations d'identification qui vous permettent d'importer et d'actualiser facilement votre diagramme. Consultez ces ressources pour plus d'informations : Comptes de service - Documentation Cloud IAM

Accès sécurisé et limité

Nous demandons une autorisation d'accès limitée et en lecture seule pour le compte de service Google Cloud que vous créez. Les autorisations sont définies dans le rôle personnalisé que vous associez à votre compte de service. Un rôle personnalisé créé avec ces autorisations ne peut pas modifier les paramètres de votre architecture Google Cloud ni lire les données de vos bases de données. Nous utilisons le compte de service uniquement pour consulter les métadonnées structurelles de votre infrastructure Google Cloud. Nous n'accédons qu'aux projets auxquels vous nous donnez accès ; vous pouvez gérer cela en limitant la portée du rôle personnalisé associé au compte de service attribué à Lucid.

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.