Lucid a lancé une nouvelle expérience de gestion de groupe. Cette nouvelle fonctionnalité de groupes organisationnels offre une plus grande flexibilité dans la gestion des utilisateurs en permettant de configurer et d’appliquer les paramètres de licence dans Lucid au niveau du groupe. Par exemple, vous pouvez attribuer automatiquement des licences à des utilisateurs de votre groupe d’ingénieurs tout en exigeant des utilisateurs de votre équipe commerciale qu’ils demandent une licence.
Les comptes pour lesquels SCIM est activé n’ont pas été automatiquement migrés vers la nouvelle expérience, car des étapes sont nécessaires pour garantir la continuité du fonctionnement avec votre intégration SCIM Microsoft Entra ID (anciennement Azure Active Directory). Cet article vous guide tout au long du processus de préparation de votre instance SCIM Entra ID et de votre compte Lucid pour réussir votre migration vers la nouvelle expérience de groupes organisationnels.
Si vous configurez SCIM pour votre compte pour la première fois, consultez notre article Activer Microsoft Entra ID SAML et SCIM dans Lucid. Les instructions de migration contenues dans cet article ne concernent que les comptes qui utilisaient SCIM dans Lucid avant le 22 octobre 2024.
Disponibilité selon l’abonnement : Entreprise uniquement.
- Disponible sur les comptes FedRAMP.
- Consultez l’article Abonnements Lucid pour en savoir plus sur ce qui est disponible sur votre compte ou l’article Changer d’abonnement Lucid pour découvrir comment passer au forfait supérieur.
Préparer l’application Microsoft Entra ID
Avant de pouvoir migrer vers la nouvelle expérience de groupes organisationnels dans Lucid, vous devez vous assurer que votre instance SCIM Entra ID est correctement configurée. Ce guide de migration est destiné aux comptes qui :
- Vous avez précédemment connecté votre environnement Microsoft Entra ID à Lucid
- Utilisent SCIM pour transférer les utilisateurs et les groupes
- Utilisent SCIM pour attribuer et révoquer des licences aux utilisateurs dans Lucid
Vous devez utiliser l’application Lucid (Tous les produits) pour le provisionnement SCIM afin de migrer vers l’expérience de groupes organisationnels de Lucid. Si vous n’utilisez pas encore SCIM, suivez les instructions de notre article Activer Microsoft Entra ID SAML et SCIM dans Lucid.
Remarque : l’application Lucidchart est obsolète et ne fonctionnera pas. Avant de poursuivre les instructions fournies dans cet article pour procéder à la migration, vous devez suivre les instructions de l’article Activer Microsoft Entra ID SAML et SCIM dans Lucid afin de configurer l’application Lucid (Tous les produits).
Reconfigurer l’application Lucid (tous les produits)
Localiser l’application Lucid (tous les produits) dans Microsoft Entra ID
La majorité des modifications que vous apporterez se feront depuis l’application Lucid (Tous les produits) dans Entra ID. Pour trouver cette application, suivez ces instructions :
- Sélectionnez Entra ID dans le menu de navigation sur le côté gauche de la page d’accueil Azure.
- Sélectionnez Applications Entreprise dans le menu de gauche.
- Cliquez sur votre application Lucid (All Products).
Désactiver temporairement le provisionnement
Pendant que vous apportez des modifications pour préparer l’intégration à migrer vers la nouvelle expérience de groupes organisationnels dans Lucid, vous devez interrompre le provisionnement afin qu’aucun utilisateur ne soit affecté avant que les modifications n’aient été correctement appliquées. Voici comment procéder :
- Dans l’application Lucid (Tous les produits) dans Entra ID, sélectionnez la liste déroulante Gérer dans le menu de gauche.
- Sélectionnez Provisionnement parmi les options de la liste déroulante.
- Cliquez sur
Arrêter le provisionnement dans le menu en haut de la page.
Mettre à jour les mappages d’attributs
Accédez aux mappages d'attributs et effectuez les modifications nécessaires en procédant comme suit :
- Depuis la page de mise en service de l’application Lucid (All Products) dans Entra ID, cliquez sur
Modifier la mise en service.
- Sélectionnez la liste déroulante Mappages.
- Dans le menu développé, cliquez sur Provisionner les utilisateurs Microsoft Entra ID.
- Assurez-vous de sélectionner l’option « Utilisateurs », et non l’option « Groupes ».
- Dans la colonne « Supprimer », sélectionnez Supprimer pour les mappages d’attributs Lucid suivants :
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
- Cliquez sur Sauvegarder.
Personnaliser les groupes d’utilisateurs
Pour accéder à vos groupes d’utilisateurs et les personnaliser afin qu’ils fonctionnent après la migration, suivez ces étapes :
- Depuis l’application Lucid (Tous les produits) dans Lucid, sélectionnez la liste déroulante Gérer dans le menu de gauche.
- Sélectionnez Utilisateurs et groupes dans le menu déroulant.
- Nous vous recommandons d’attribuer les groupes suivants :
-
Un groupe « Tous les utilisateurs » : il doit s’agir du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Il permet à tous les utilisateurs désignés de se connecter à l’application Lucid (si le standard SAML a été configuré) et permet d’ajouter tous les utilisateurs de ce groupe à votre groupe organisationnel Lucid par défaut.
- Il n’y a aucune limite quant au nombre d’utilisateurs que vous pouvez avoir dans ce groupe au sein de Lucid, car ils sont configurés en tant qu’utilisateurs à accès limité par défaut. Les utilisateurs peuvent être membres de ce groupe jusqu’à ce qu’ils quittent l’entreprise.
- Groupes de licences personnalisés.
- Ces groupes seront utilisés pour attribuer une licence à un utilisateur dans Lucid en fonction de son appartenance au groupe.
- Retirer des utilisateurs d’un groupe de licences aura pour conséquence de révoquer leur licence afin d’en libérer pour d’autres utilisateurs.
-
Un groupe « Tous les utilisateurs » : il doit s’agir du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Il permet à tous les utilisateurs désignés de se connecter à l’application Lucid (si le standard SAML a été configuré) et permet d’ajouter tous les utilisateurs de ce groupe à votre groupe organisationnel Lucid par défaut.
Remarque : vous pouvez avoir autant de groupes d’utilisateurs avec licence que vous le souhaitez, mais étant donné qu’un utilisateur ne peut appartenir qu’à un seul groupe organisationnel, chaque utilisateur ne peut également appartenir qu’à un seul groupe push à la fois, tous groupes confondus. La seule exception à cette règle est le groupe « Tous les utilisateurs », dont tous les utilisateurs font partie en plus de leur groupe de licences.
Activer les groupes organisationnels SCIM dans Lucid
Pour cette étape de la migration, vous devez disposer d’un accès à Lucid en tant que titulaire ou administrateur du compte. Si l’un de ces rôles d’administrateur ne vous a pas été attribué, contactez l’administrateur de votre compte Lucid pour que l’un de ces rôles vous soit attribué avant de poursuivre les étapes suivantes.
Pour activer les groupes organisationnels SCIM :
- Connectez-vous à Lucid.
- Sélectionnez Administration dans le menu de gauche.
- Cliquez sur Intégration d’applications dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Général.
- Repérez la tuile SCIM et cliquez sur Paramètres.
- Les instructions figurant en haut de la page vous inviteront à activer SCIM pour la gestion administrative.
- Sous le point d'action n° 1, cliquez sur « Activer SCIM pour la gestion administrative ».
- Revenez ensuite à cet article et poursuivez la reconfiguration de votre application Lucid (Tous les produits). Lorsque vous avez terminé, revenez à la page SCIM dans Lucid et, sous l’élément d’action 2, cliquez sur Application Lucid reconfigurée.
- Sous « Exclure des groupes de votre fournisseur d’identité », cliquez sur Modifier à l’extrême droite.
- Saisissez le nom du « Groupe Tous les utilisateurs » d’Entra ID et de tout autre groupe que vous souhaitez exclure.
- Votre « Groupe Tous les utilisateurs » portera très probablement un nom différent et doit correspondre exactement (le nom n’est pas sensible à la casse) au nom de votre groupe Microsoft Entra ID.
- Cliquez sur Sauvegarder.
Remarque : le paramètre d’exclusion de groupes, abordé aux étapes 7-8 ci-dessus, vous permet d’exclure des groupes spécifiques de fournisseurs d’identité via la synchronisation SCIM sans avoir à modifier votre IDP, tout en garantissant que les utilisateurs seront affectés à leur groupe de licences spécifique dans Lucid, plutôt qu’au groupe plus large.
Réactiver le provisionnement
Maintenant que vous avez terminé les étapes de migration avec succès, vous pouvez réactiver le provisionnement. Pour ce faire :
- Revenez à l’application « Lucid (All Products) » dans Entra ID.
- Ouvrez la page « Provisionnement ».
- Cliquez sur Démarrer le provisionnement.
- Patientez pendant qu’Entra ID provisionne vos utilisateurs, vos groupes et vos adhésions dans Lucid.
- Une fois que le « Statut du cycle en cours » indique qu’il est totalement terminé, passez à la section suivante.
Afficher les groupes Microsoft Entra ID en tant que groupes organisationnels dans Lucid
Vérifiez que vous voyez bien les groupes Microsoft Entra ID attendus sous forme de groupes organisationnels dans Lucid, ce qui confirme que la migration a réussi. Pour accéder à la page des groupes organisationnels dans Lucid, suivez ces étapes :
- Retournez à la console d’administration Lucid.
- Sélectionnez Groupes dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Groupes organisationnels.
Si le provisionnement Entra ID est terminé (nous vous recommandons de vous en assurer avant de passer à cette section), vous devriez désormais voir vos groupes Microsoft Entra ID en tant que groupes organisationnels sur cette page de la console d'administration Lucid.
Remarque : si vous avez correctement suivi les étapes pour exclure le groupe « Tous les utilisateurs » (et tout autre groupe applicable) des groupes organisationnels dans Entra ID, vous ne verrez pas ce groupe dans la console d’administration Lucid. Tous les utilisateurs qui ne sont pas ajoutés à l’un des groupes organisationnels que vous avez créés pour attribuer des licences aux utilisateurs seront automatiquement ajoutés au « Groupe organisationnel par défaut ».
Configurer les paramètres de licence pour chaque groupe
Vous êtes maintenant prêt à configurer les paramètres de licence pour chacun de vos groupes organisationnels. Cela permet de s’assurer que les utilisateurs se voient attribuer ou retirer une licence de manière appropriée lorsqu’ils sont ajoutés à l’un de ces groupes de licences ou en sont retirés.
Pour accéder aux paramètres de licence, procédez comme suit :
- Accédez à la console d’administration Lucid.
- Sélectionnez Paramètres des licences dans le menu de navigation de gauche.
- Dans le menu déroulant, cliquez sur Paramètres de Lucid Suite.
- Suivez les étapes appropriées ci-dessous pour personnaliser les paramètres de licence pour chaque groupe organisationnel.
Configurez les paramètres de licence pour le groupe d’utilisateurs avec licence :
- Cliquez sur Utilisateurs avec licence Lucid Suite dans la liste des groupes organisationnels sur la gauche de la page des licences.
- Sous la section « Admissibilité à l’accès », sélectionnez Admissible à un accès complet.
- Sous « Critères d’admissibilité personnalisés », sélectionnez Accès instantané.
- Cliquez sur Sauvegarder les modifications.
Remarque : ces paramètres permettent à tous les utilisateurs ajoutés à ce groupe via SCIM de recevoir automatiquement une licence Lucid Suite. Retirer un utilisateur d’un groupe de licences aura pour conséquence de révoquer sa licence, ce qui vous permet de libérer des licences pour d’autres utilisateurs.
Tester le provisionnement
Vous avez désormais terminé toutes les étapes nécessaires pour reconfigurer l'application Lucid (Tous les produits). Les paramètres de licence doivent désormais être gérés via les groupes organisationnels créés via SCIM.
Pour tester le provisionnement pour un utilisateur et vous assurer que la configuration a été correctement effectuée, reportez-vous aux étapes décrites dans notre article Activer Microsoft Entra ID SAML et SCIM dans Lucid.
Désactiver les utilisateurs
Dans certains cas, vous souhaiterez peut-être désactiver complètement des utilisateurs via SCIM, plutôt que de simplement les retirer d’un groupe de licences dans SCIM. Cette option permet de garantir que ces utilisateurs ne pourront plus se connecter à Lucid sous ce compte, même en tant qu’utilisateurs à accès limité. Une désactivation via SCIM déclenchera également une révocation automatique de licence.
Lorsque vous désactivez un utilisateur, vous devez transférer ses documents à un autre utilisateur de votre compte Entreprise. Le transfert de documents aura lieu 24 heures après le retrait de licence via SCIM.
Par défaut, le titulaire du compte sera le destinataire des documents qui sont automatiquement transférés lors de la suppression d’un utilisateur ou de la révocation de sa licence. Vous pouvez modifier le destinataire des documents transférés en accédant aux paramètres de l’intégration SCIM dans la console d’administration Lucid et en sélectionnant Modifier le propriétaire par défaut à droite de l’adresse e-mail. Consultez la capture d’écran ci-dessous pour référence.
En cliquant sur Modifier le propriétaire par défaut, vous êtes redirigé vers la page « Paramètres de conformité » de la console d’administration, où vous pouvez modifier le propriétaire de document par défaut de votre compte. Pour plus de détails, consultez l’article Console d’administration Lucid : paramètres de conformité.
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.