Lucid a lancé une nouvelle expérience de gestion de groupe. Cette nouvelle fonctionnalité de groupes organisationnels offre une plus grande flexibilité dans la gestion des utilisateurs en permettant de configurer et d'appliquer les paramètres de licence dans Lucid au niveau du groupe. Par exemple, vous pouvez attribuer automatiquement des licences aux utilisateurs de votre groupe d'ingénieurs tout en demandant aux utilisateurs de votre équipe de vente d'en faire la demande.
Les comptes dont le SCIM est activé n'ont pas été automatiquement migrés vers la nouvelle expérience, car des étapes sont nécessaires pour assurer la continuité de l'intégration du SCIM avec Microsoft Entra ID (anciennement Azure Active Directory). Cet article vous guide dans le processus de préparation de votre instance Entra ID SCIM et de votre compte Lucid pour une migration réussie vers la nouvelle expérience des groupes organisationnels.
Si vous configurez SCIM pour votre compte pour la première fois, consultez notre article Enable Microsoft Entra ID SAML and SCIM in Lucid. Les instructions de migration contenues dans cet article ne concernent que les comptes qui utilisaient le SCIM dans Lucid avant le 22 octobre 2024.
Disponibilité du plan : Entreprise uniquement.
- Disponible sur les comptes FedRAMP.
- Lisez l'article sur les plans Lucid pour plus d'informations sur ce qui est disponible sur votre compte ou l'article sur la mise à niveau de votre compte Lucid pour les instructions de mise à niveau.
Préparez l'application Microsoft Entra ID
Avant de pouvoir migrer vers la nouvelle expérience de groupe organisationnel dans Lucid, vous devez vous assurer que votre instance Entra ID SCIM est correctement configurée. Ce guide de migration concerne les comptes qui :
- Vous avez déjà connecté votre environnement Microsoft Entra ID à Lucid.
- J'ai utilisé le SCIM pour pousser les utilisateurs et les groupes.
- J'ai utilisé SCIM pour accorder et retirer des licences à des utilisateurs dans Lucid.
Vous devez utiliser l'application Lucid (tous produits) pour le provisionnement du SCIM afin de migrer vers l'expérience des groupes organisationnels Lucid. Suivez les instructions de notre article Enable Microsoft Entra ID SAML and SCIM in Lucid si vous n'utilisez pas encore SCIM.
Note : L'application Lucidchart est obsolète et ne fonctionnera pas. Avant de poursuivre les instructions de cet article sur la migration, vous devez suivre les instructions de l'article Enable Microsoft Entra ID SAML and SCIM in Lucid pour configurer l'application Lucid (All Products).
Reconfigurer l'application Lucid (Tous les produits)
Localisez l'application Lucid (tous les produits) dans Microsoft Entra ID
La plupart des changements que vous ferez proviennent de l'application Lucid (All Products) dans Entra ID. Pour localiser cette application, suivez les instructions suivantes :
- Sélectionnez Entra ID dans le menu de navigation situé à gauche de la page d'accueil d'Azure.
- Sélectionnez Applications d'entreprise dans le menu de gauche.
- Cliquez sur votre application Lucid (Tous les produits).
Désactiver temporairement le provisionnement
Pendant que vous effectuez des changements pour préparer l'intégration à migrer vers les nouveaux groupes d'organisation dans Lucid, vous devez arrêter le provisionnement afin qu'aucun utilisateur ne soit affecté avant que les changements n'aient été effectués avec succès. Voici comment :
- À partir de l'application Lucid (tous les produits) dans Entra ID, sélectionnez le menu déroulant Gérer dans le menu de gauche.
- Sélectionnez Provisioning dans la liste déroulante.
- Cliquez sur
Stop provisioning dans le menu en haut de la page.
Mise à jour des correspondances d'attributs
Accédez aux mappages d'attributs et apportez les modifications nécessaires en procédant comme suit :
- À partir de la page de provisionnement de l'application Lucid (tous les produits) dans Entra ID, cliquez sur
Editer le provisionnement.
- Sélectionnez la liste déroulante Mappings.
- Dans le menu élargi, cliquez sur Provision Microsoft Entra ID Users.
- Veillez à sélectionner l'option "Utilisateurs" et non l'option "Groupes".
- Dans la colonne "Supprimer", sélectionnez Supprimer pour les mappages d'attributs Lucid suivants :
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
- Cliquez sur Enregistrer.
Personnaliser les groupes d'utilisateurs
Pour accéder à vos groupes d'utilisateurs et les personnaliser afin qu'ils fonctionnent après la migration, procédez comme suit :
- Dans l'application Lucid (Tous les produits), sélectionnez le menu déroulant Gérer dans le menu de gauche.
- Sélectionnez Utilisateurs et groupes dans le menu déroulant.
- Nous vous recommandons d'assigner les groupes suivants :
-
Un groupe "Tous les utilisateurs": Il s'agit du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Il permet à tous les utilisateurs assignés de se connecter à l'application Lucid (si SAML a été configuré) et est utilisé pour provisionner tous les utilisateurs de ce groupe dans votre groupe organisationnel Lucid par défaut.
- Il n'y a pas de limite au nombre d'utilisateurs que vous pouvez avoir dans ce groupe au sein de Lucid car ils sont provisionnés comme des utilisateurs à accès limité par défaut. Les utilisateurs peuvent être membres de ce groupe jusqu'à ce qu'ils quittent l'entreprise.
- Groupes de licences personnalisés.
- Ces groupes seront utilisés pour attribuer à un utilisateur une licence dans Lucid en fonction de son appartenance au groupe.
- En supprimant des utilisateurs d'un groupe de licences, vous leur retirez leur licence, ce qui libère des licences pour d'autres utilisateurs.
-
Un groupe "Tous les utilisateurs": Il s'agit du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Il permet à tous les utilisateurs assignés de se connecter à l'application Lucid (si SAML a été configuré) et est utilisé pour provisionner tous les utilisateurs de ce groupe dans votre groupe organisationnel Lucid par défaut.
Remarque : vous pouvez avoir autant de groupes d'utilisateurs de licences que vous le souhaitez, mais comme un utilisateur ne peut appartenir qu'à un seul groupe d'organisation, chaque utilisateur ne peut également appartenir qu'à un seul groupe de poussée à la fois, tous groupes confondus. La seule exception à cette règle est le groupe "Tous les utilisateurs", dans lequel tous les utilisateurs se retrouvent avec leur groupe de licences.
Activer les groupes organisationnels SCIM dans Lucid
Pour cette étape de la migration, vous devez disposer d'un accès à Lucid en tant que propriétaire ou administrateur du compte. Si l'un de ces rôles ne vous a pas été attribué, contactez l'administrateur de votre compte Lucid pour qu'il vous attribue l'un de ces rôles avant de procéder aux étapes suivantes.
Pour activer les groupes organisationnels SCIM :
- Connectez-vous à Lucid.
- Sélectionnez Admin dans le menu de gauche.
- Cliquez sur Intégration des applications dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Général.
- Localisez la tuile SCIM et cliquez sur Paramètres.
- Les instructions en haut de la page vous invitent à activer le SCIM pour les groupes d'organisation.
- Sous l'action 1, cliquez sur Activer SCIM pour le groupe d'org.
- Revenez ensuite à cet article et poursuivez la reconfiguration de votre application Lucid (Tous les produits). Lorsque vous aurez terminé, vous reviendrez à la page SCIM dans Lucid et, sous l'action 2, vous cliquerez sur Lucid app reconfigured (reconfiguration de l'application Lucid).
- Sous "Exclure des groupes de votre fournisseur d'identité", cliquez sur Modifier à l'extrême droite.
- Saisissez le nom du "Groupe de tous les utilisateurs" d'Entra ID et tout autre groupe que vous souhaitez exclure.
- Votre "Groupe de tous les utilisateurs" portera probablement un nom différent et il doit correspondre exactement (la casse n'est pas sensible) au nom de votre groupe Microsoft Entra ID.
- Cliquez sur Enregistrer.
Remarque : le paramètre d'exclusion des groupes, décrit aux étapes 7 et 8 ci-dessus, vous permet d'exclure des groupes de fournisseurs d'identité spécifiques via la synchronisation SCIM sans avoir à modifier votre IDP, tout en garantissant que les utilisateurs seront affectés à leur groupe de licences spécifique dans Lucid, au lieu d'un groupe plus large.
Réactiver le provisionnement
Maintenant que vous avez terminé avec succès les étapes de la migration, vous pouvez réactiver le provisionnement. Pour ce faire :
- Retournez à l'application "Lucid (All Products)" dans Entra ID.
- Ouvrez la page "Provisioning".
- Cliquez sur Démarrer le provisionnement.
- Patientez pendant qu'Entra ID approvisionne vos utilisateurs, groupes et membres dans Lucid.
- Lorsque le "statut du cycle actuel" indique que le cycle est terminé à 100 %, passez à la section suivante.
Afficher les groupes Microsoft Entra ID en tant que groupes d'organisation dans Lucid
Vérifiez que vous voyez les groupes Microsoft Entra ID attendus en tant que groupes d'organisation dans Lucid, ce qui confirme que la migration s'est déroulée correctement. Pour accéder à la page des groupes d'organisation dans Lucid, procédez comme suit :
- Retournez au panneau d'administration de Lucid.
- Sélectionnez Groupes dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Groupes d'organisation.
Si l'approvisionnement en Entra ID est terminé (nous vous recommandons de vous en assurer avant de passer à cette section), vous devriez maintenant voir vos groupes Microsoft Entra ID en tant que groupes organisationnels sur cette page du panneau d'administration de Lucid.
Note : Si vous avez suivi avec succès les étapes pour exclure le groupe Tous les utilisateurs (et tout autre groupe applicable) dans Entra ID des groupes organisationnels, vous ne verrez pas ce groupe dans le panneau d'administration de Lucid. Tous les utilisateurs qui ne sont pas ajoutés à l'un des groupes d'organisation que vous avez créés pour octroyer des licences aux utilisateurs seront automatiquement ajoutés au "groupe d'organisation par défaut".
Configurer les paramètres de licence pour chaque groupe
Vous êtes maintenant prêt à configurer les paramètres de licence pour chacun de vos groupes d'organisation. Cela permet de s'assurer que les utilisateurs obtiennent ou perdent leur licence de manière appropriée lorsqu'ils sont ajoutés ou retirés de l'un de ces groupes de licences.
Pour accéder aux paramètres de licence, procédez comme suit :
- Accédez au panneau d'administration de Lucid.
- Sélectionnez Paramètres de licence dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Paramètres de Lucid Suite.
- Passez à la série d'étapes appropriée ci-dessous pour personnaliser les paramètres de licence pour chaque groupe d'organisation.
Configurez les paramètres de licence pour le groupe d'utilisateurs sous licence :
- Cliquez sur Lucid Suite Licensed Users dans la liste des groupes d'organisation sur le côté gauche de la page de licence.
- Dans la section "Éligibilité à l'accès", sélectionnez Éligible à l'accès complet.
- Sous "Critères d'éligibilité personnalisés", sélectionnez Accès instantané.
- Cliquez sur Enregistrer les modifications.
Remarque : ces paramètres font en sorte que tous les utilisateurs ajoutés à ce groupe via le SCIM reçoivent automatiquement une licence Lucid Suite. La suppression d'un utilisateur d'un groupe de licences entraîne l'annulation de la licence de l'utilisateur, ce qui vous permet de libérer des licences pour d'autres utilisateurs.
Approvisionnement des tests
Vous avez maintenant terminé toutes les étapes de reconfiguration de l'application Lucid (Tous les produits). Les paramètres de licence doivent maintenant être gérés via les groupes d'organisation créés par le SCIM.
Pour tester le provisionnement d'un utilisateur et vous assurer qu'il a été correctement configuré, reportez-vous aux étapes fournies dans notre article Enable Microsoft Entra ID SAML and SCIM in Lucid (Activer Microsoft Entra ID SAML et SCIM dans Lucid ).
Désactiver des utilisateurs
Dans certains cas, vous pouvez vouloir désactiver complètement les utilisateurs via le SCIM, plutôt que de les supprimer d'un groupe de licences dans le SCIM. Ainsi, ces utilisateurs ne pourront plus se connecter à Lucid sous ce compte, même en tant qu'utilisateurs à accès limité. Une désactivation via le SCIM déclenchera en outre automatiquement la suppression de la licence.
Lors de la désactivation d'un utilisateur, vous devez transférer ses documents à un autre utilisateur de votre compte Enterprise. Le transfert de documents aura lieu 24 heures après la suppression de l'autorisation via le SCIM.
Par défaut, le propriétaire du compte sera le destinataire des documents qui sont automatiquement transférés lors de la suppression d'une licence ou d'un utilisateur. Vous pouvez modifier le destinataire des documents transférés en accédant aux paramètres d'intégration SCIM dans le panneau d'administration de Lucid et en sélectionnant Modifier le propriétaire par défaut à droite de l'adresse e-mail. Voir la capture d'écran ci-dessous à titre de référence.
En cliquant sur Modifier le propriétaire par défaut, vous êtes redirigé vers la page "Paramètres de conformité" du panneau d'administration, où vous pouvez modifier le propriétaire par défaut des documents de votre compte. Reportez-vous à l'article Panneau d'administration de Lucid : Paramètres de conformité pour plus de détails.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.