Guide SCIM : Migrer l'intégration d'Okta vers l'expérience des groupes organisationnels Lucid

Écrit par :  Shanna S
Dernière mise à jour :  

Lucid a lancé une nouvelle expérience de gestion de groupe. Cette nouvelle fonctionnalité de groupes organisationnels offre une plus grande flexibilité dans la gestion des utilisateurs en permettant de configurer et d'appliquer les paramètres de licence dans Lucid au niveau du groupe. Par exemple, vous pouvez attribuer automatiquement des licences aux utilisateurs de votre groupe d'ingénieurs tout en demandant aux utilisateurs de votre équipe de vente d'en faire la demande.

Les comptes avec SCIM activé n'ont pas été automatiquement migrés vers la nouvelle expérience car il y a des étapes nécessaires pour assurer la continuité de la fonctionnalité avec votre intégration Okta SCIM. Cet article vous guide dans le processus de préparation de votre instance Okta SCIM et de votre compte Lucid en vue d'une migration réussie vers la nouvelle expérience des groupes organisationnels.

Si vous configurez SCIM pour votre compte pour la première fois, reportez-vous à notre article Enable Okta SAML and SCIM in Lucid. Les instructions de migration présentées dans cet article ne concernent que les comptes qui utilisaient le SCIM dans Lucid avant le 22 octobre 2024.

Disponibilité du plan : Entreprise uniquement.

Préparer l'application Okta

Avant de pouvoir migrer vers la nouvelle expérience de groupe organisationnel dans Lucid, vous devez vous assurer que votre instance Okta SCIM est correctement configurée. Ce guide de migration concerne les comptes qui :

  • Vous avez déjà connecté votre environnement Okta à Lucid
  • Nous avons utilisé le SCIM pour pousser les utilisateurs
  • J'ai utilisé SCIM pour accorder et retirer des licences à des utilisateurs dans Lucid. 

Vous devez utiliser l'application Lucid pour le provisionnement du SCIM afin de migrer vers l'expérience des groupes d'organisation Lucid. Suivez les instructions de notre article Enable Okta SAML and SCIM in Lucid si vous n'utilisez pas encore SCIM.

Après avoir activé la fonctionnalité des groupes d'organisation, les licences des utilisateurs seront gérées uniquement par le biais des paramètres de votre groupe d'organisation dans Lucid. Si nous recevons une demande SCIM qui tente de modifier les valeurs de licence d'un utilisateur Lucid, aucune modification ne sera apportée aux valeurs de licence de cet utilisateur dans Lucid.

Migrer vers la nouvelle application Lucid

Si vous utilisiez auparavant l'application Lucidchart, vous devez savoir comment migrer vers la nouvelle application Lucid. Pour accéder aux nouveaux attributs SCIM, même si vous utilisez actuellement l'application Lucid, vous devez ajouter une nouvelle instance de l'application Lucid dans votre organisation Okta. Si vous disposez déjà d'une instance de l'application Lucidchart ou de l'application Lucid, veuillez suivre les étapes ci-dessous pour migrer de cette ancienne instance vers une instance récemment mise à jour de l'application Lucid.

  1. Connectez-vous à votre organisation Okta en tant qu'administrateur. 
  2. Ouvrez l'interface d'administration.
  3. Sélectionnez « Applications » dans le menu de navigation situé à gauche.
  4. Cliquez sur « Applications » dans le menu déroulant.
  5. Cliquez sur « Parcourir le catalogue d'applications ».
  6. Recherchez et sélectionnez l'application Lucid.
  7. Cliquez sur « Ajouter une intégration » dans le coin supérieur droit.
  8. Suivez les étapes et configurez les paramètres comme il se doit.
  9. Cliquez sur OK.
  10. Désactivez tout le provisionnement dans votre ancienne application en désactivant "Create Users," " Update User Attributes," et "Deactivate Users."
    okta-provisioning-to-app-settings.png
  11. Configurez la nouvelle application, notamment les fonctions « Créer des utilisateurs », « Mettre à jour les attributs des utilisateurs » ( ") et « Désactiver des utilisateurs ».
    • L'approvisionnement devrait se dérouler sans problème. S'il y a un "Non trouvé" sur l'aspect découverte, ces utilisateurs devront être supprimés de l'application Okta et ajoutés à nouveau pour forcer un remappage de l'ID externe.
  12. Retournez à votre tableau de bord d'administration.
  13. Ouvrez votre ancienne instance d'application.
    • Il s'agit de l'application Lucidchart ou Lucid précédente que vous avez ajoutée avant d'en ajouter une nouvelle à l'étape 4.
  14. Allez dans l'onglet Provisionnement.
  15. Sélectionnez Intégration.
  16. Cliquez sur Modifier
  17. Décochez la case "Activer l'intégration API". 
  18. Cliquez sur Enregistrer
  19. Vous devez maintenant désactiver et supprimer votre ancienne instance d'application et commencer à utiliser la nouvelle application que vous avez ajoutée.

Reconfigurer l'application Lucid

Activer les groupes organisationnels SCIM dans Lucid

Pour cette étape de la migration, vous devez disposer d'un accès à Lucid en tant que propriétaire ou administrateur du compte. Si l'un de ces rôles ne vous a pas été attribué, contactez l'administrateur de votre compte Lucid pour qu'il vous attribue l'un de ces rôles avant de procéder aux étapes suivantes.

Pour activer les groupes organisationnels SCIM :

  1. Connectez-vous à Lucid.
  2. Sélectionnez Admin dans le menu de gauche.
  3. Cliquez sur Intégration des applications dans le menu de navigation de gauche.
  4. Dans le menu déroulant, cliquez sur Général.
  5. Localisez la tuile SCIM et cliquez sur Paramètres.
  6. Les instructions en haut de la page vous invitent à activer le SCIM pour les groupes d'organisation.
    • Sous la tâche n° 1, cliquez sur « Activer SCIM pour les groupes de l'organisation ».
    • Revenez ensuite à cet article et poursuivez la reconfiguration de votre application Lucid (Tous les produits). Une fois que vous aurez terminé, vous reviendrez à la page SCIM dans Lucid, puis, sous l'étape n° 2, cliquez sur « Application Lucid reconfigurée ».

Localisez l'application Lucid dans Okta

La majorité des changements que vous effectuerez se feront à partir de l'application Lucid dans Okta. Pour localiser cette application, suivez les instructions suivantes :

  1. Connectez-vous à Okta en tant qu'administrateur.
  2. Sélectionnez Applications dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Applications.
  4. Sous vos intégrations "actives", sélectionnez l'application Lucid.

Personnaliser les groupes de poussée

Pour créer de nouveaux groupes de poussée ou mettre à jour des groupes de poussée existants afin qu'ils fonctionnent avec les groupes d'organisation Lucid, procédez comme suit :

  1. Sélectionnez l'onglet Push Groups dans le menu situé en haut de la page de l'application Lucid dans Okta.
  2. Cliquez sur + Pousser les groupes.
  3. Dans la liste déroulante, sélectionnez Rechercher des groupes par nom.
  4. Nous vous recommandons de personnaliser les groupes de licences.
    • Ces groupes seront utilisés pour attribuer à un utilisateur une licence dans Lucid en fonction de son appartenance au groupe.
    • En supprimant des utilisateurs d'un groupe de licences, vous leur retirez leur licence, ce qui libère des licences pour d'autres utilisateurs.
  5. Cliquez sur Enregistrer & Ajouter un autre si vous devez ajouter un autre groupe.
  6. Cliquez sur Enregistrer lorsque vous avez ajouté votre dernier groupe.

Remarque : vous pouvez créer autant de groupes d'utilisateurs de licence que vous le souhaitez, mais comme un utilisateur ne peut appartenir qu'à un seul groupe organisationnel, chaque utilisateur ne peut également appartenir qu'à un seul groupe de diffusion à la fois, tous groupes confondus.

okta-push-groups-exemple-pour-scim-avec-lucid.png

Gérer les affectations

Pour vous assurer que les travaux de groupe se déroulent correctement, veuillez suivre les étapes suivantes :

  1. Depuis l'application Lucid dans Okta, sélectionnez l'onglet Assignments dans le menu en haut de la page.
  2. Sous "Filtres" sur le côté gauche, cliquez sur Groupes.
  3. Cliquez sur delete-icon-in-okta-admin-assignments-page.jpg puis sur l'icône de suppression située à l'extrême droite de vos groupes d'utilisateurs sous licence.
  4. Si vous avez attribué un groupe "Tous les utilisateurs", nous vous recommandons de le conserver.
    • Ce groupe (qui porte très probablement un nom personnalisé pour votre entreprise) sert généralement à affecter tous les utilisateurs de votre entreprise à cette application Okta afin qu'ils puissent se connecter et voir les vignettes Lucid sur la page principale des applications Okta.

Afficher les groupes Okta en tant que groupes organisationnels dans Lucid

Vérifiez que vous voyez les groupes Okta attendus en tant que groupes d'organisation dans Lucid, ce qui confirme que la migration s'est déroulée avec succès. Pour accéder à la page des groupes d'organisation dans Lucid, procédez comme suit :

  1. Retournez au panneau d'administration de Lucid.
  2. Sélectionnez Groupes dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Groupes d'organisation.

Vous pouvez vous attendre à voir vos groupes Okta en tant que groupes organisationnels sur cette page du panneau d'administration de Lucid.

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Remarque : Tous les utilisateurs qui ne sont pas ajoutés à l'un des groupes d'organisation que vous avez créés pour octroyer des licences aux utilisateurs seront automatiquement ajoutés au "groupe d'organisation par défaut". Vous ne devriez pas voir votre groupe All Users (ou tout autre groupe applicable) dans Okta à partir des groupes organisationnels dans Lucid puisqu'il n'a pas été configuré en tant que groupe push.

Configurer les paramètres de licence pour chaque groupe

Vous êtes maintenant prêt à configurer les paramètres de licence pour chacun de vos groupes d'organisation. Cela permet de s'assurer que les utilisateurs obtiennent une licence ou un retrait de licence lorsqu'ils sont ajoutés ou retirés de l'un de ces groupes. 

Pour accéder aux paramètres de licence, procédez comme suit :

  1. Accédez au panneau d'administration de Lucid.
  2. Sélectionnez Paramètres de licence dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Paramètres de Lucid Suite.
  4. Passez à la série d'étapes appropriée ci-dessous pour personnaliser les paramètres de licence pour chaque groupe d'organisation.
Capture d'écran du 9 juin 2026 à 8 h 59 min 10 s.png

Configurer les paramètres de licence pour le groupe d'utilisateurs sous licence :

  1. Cliquez sur le groupe de licences de votre choix dans la liste des groupes d'organisation sur le côté gauche de la page des licences.
  2. Dans la section "Éligibilité à l'accès", sélectionnez Éligible à l'accès complet.
  3. Sous "Critères d'éligibilité personnalisés", sélectionnez Accès instantané.
  4. Cliquez sur Enregistrer les modifications.

Remarque : ces paramètres font en sorte que tous les utilisateurs ajoutés à ce groupe via le SCIM reçoivent automatiquement une licence Lucid Suite. La suppression d'un utilisateur d'un groupe de licences entraîne l'annulation de la licence de l'utilisateur, ce qui vous permet de libérer des licences pour d'autres utilisateurs.

Vous avez maintenant terminé toutes les étapes de reconfiguration de l'application Lucid. Les paramètres de licence seront désormais gérés par les groupes organisationnels créés via SCIM.

Conseil : Retournez à la page d'intégration SCIM dans Lucid pour compléter la deuxième action afin de finaliser l 'activation de l'expérience des groupes d'organisation.

Désactiver des utilisateurs

Dans certains cas, vous souhaiterez peut-être désactiver complètement des utilisateurs via SCIM, plutôt que de simplement leur retirer leur licence en les supprimant d'un groupe de licences dans Okta. Cela permettra de s'assurer que ces utilisateurs ne pourront plus se connecter à Lucid avec ce compte, même en tant qu'utilisateurs à accès limité. Une désactivation via SCIM entraînera en outre automatiquement une révocation de licence.

Lorsqu'un utilisateur est désactivé, ses documents seront automatiquement transférés à un autre utilisateur de votre compte Entreprise. Le transfert des documents aura lieu 24 heures après la révocation de la licence via SCIM.

Par défaut, le titulaire du compte sera le destinataire des documents transférés automatiquement lors de la suppression de la licence ou de la suppression d'un utilisateur. Vous pouvez modifier le destinataire des documents transférés en accédant aux paramètres d'intégration SCIM dans le panneau d'administration de Lucid, puis en sélectionnant « Modifier le propriétaire par défaut » à droite de l'adresse e-mail. Veuillez vous reporter à la capture d'écran ci-dessous.

En cliquant sur « Modifier le propriétaire par défaut », vous serez redirigé vers la page « Paramètres de conformité » du panneau d'administration, où vous pourrez modifier le propriétaire par défaut des documents de votre compte. Pour plus d'informations, consultez l'article « Paramètres de conformité » dans le panneau d'administration de Lucid.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png (en anglais)

FAQ

Puis-je toujours configurer les licences pour un utilisateur individuel dans l'interface des groupes organisationnels ?
Non. Cette nouvelle fonctionnalité permet de configurer et d'appliquer les paramètres de licence dans Lucid au niveau du groupe.
Une fois la fonctionnalité des groupes organisationnels activée, la gestion des licences utilisateur s'effectuera exclusivement via les paramètres de vos groupes organisationnels dans Lucid. Si nous recevons une requête SCIM visant à modifier les paramètres de licence d'un utilisateur Lucid, aucune modification ne sera apportée à ces paramètres dans Lucid.

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.