Activez Microsoft Entra ID SAML et SCIM dans Lucid

Écrit par :  Shanna S
Dernière mise à jour :  

L'intégration de Lucid à Microsoft Entra ID (anciennement Azure Active Directory) permet à vos utilisateurs de s'authentifier à l'aide de SAML single-sign on. Entra ID offre également une connexion SCIM qui vous permet de provisionner des utilisateurs dans votre IdP. 

Le tutoriel suivant décrit le processus d'intégration d'Entra ID avec Lucidchart et Lucidspark. Vous aurez besoin de privilèges d'administrateur dans Microsoft Entra ID et Lucid pour mettre en place cette intégration.

Disponibilité du plan : Entreprise uniquement.
  • L'intégration SAML pour Lucid est disponible sur les comptes FedRAMP, mais les applications SCIM ne le sont pas.
  • Lisez l'article sur les plans Lucid pour plus d'informations sur ce qui est disponible sur votre compte ou l'article sur la mise à niveau de votre compte Lucid pour les instructions de mise à niveau.

Configurez l'application Lucid for admin management dans Microsoft Entra ID

  1. Connectez-vous à Azure.
  2. Sur la page d'accueil, cliquez sur Entra ID dans le menu de navigation sur le côté gauche.
  3. Sélectionnez Applications d'entreprise dans le menu de navigation situé à gauche.
  4. Cliquez sur +Nouvelle application en haut à gauche de la page.
  5. Recherchez "Lucid" et sélectionnez la tuile Lucid (Tous les produits).
    • Si vous prévoyez d'utiliser SCIM, nous vous recommandons d'étiqueter cette application dans Entra ID comme "Lucid pour la gestion administrative" car si vous décidez d'utiliser SCIM, il y a deux applications Lucid que nous recommandons.
  6. Cliquez sur Créer.

L'application créée ici est utilisée à la fois pour SAML et SCIM.

Configurez l'intégration SAML pour Lucid via Azure Portal

Remarque : les étapes décrites dans cette section concernent la configuration de SAML avec l'application Lucid for admin management, plutôt qu'avec l'application Lucid for content access. Si vous utilisez un groupe Lucid for content access mais pas d'application Lucid for admin management pour les licences utilisateur dans le SCIM, vous pouvez suivre ces instructions pour votre application Lucid for content access. Pour en savoir plus, reportez-vous à la section Configurer le SCIM pour la suite Lucid dans Entra ID ci-dessous.

Pour configurer l'intégration SAML pour Lucid via Azure Portal, procédez comme suit :

Dans l'azur :

  1. Sélectionnez Entra ID dans le menu de navigation situé à gauche de la page d'accueil d'Azure.
  2. Sélectionnez Applications d'entreprise dans le menu de navigation situé à gauche.
  3. Ouvrez l'application Lucid (All Products) et renommez-la "Lucid for admin management".
  4. Dans l'application, naviguez vers "Set up Single Sign-on" ".
  5. Sous Mode d'authentification unique, sélectionnez SAML.
  6. Sélectionnez Edit on your Basic SAML Configuration ( Modifier la configuration de base SAML). 
  7. Changez l'ID de l'entité en "lucidchart.com".
    • La valeur par défaut est "lucid.app", ce qui ne fonctionnera pas.
  8. Si vous êtes dans un environnement commercial, mettez à jour les URL de réponse et l'URL de connexion pour qu'elles correspondent à ce qui suit : 
    • Lien URL de réponse par défaut : https://lucid.app/saml/sso/<yourdomainnamehere>
    • Lien URL de réponse secondaire : https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • Lien URL de connexion : https://lucid.app/saml/sso/<yourdomainnamehere>
      basic-saml-configuration-in-azure.png
  9. Si vous êtes dans l'environnement FedRAMP, reportez-vous à l'article deprésentation de FedRAMP pour connaître votre URL de connexion et l'URL de réponse par défaut que vous devez utiliser.
  10. Cliquez sur Enregistrer.
  11. Confirme que l'identifiant de l'utilisateur est "user.userprincipalname".
    • Tous les attributs et revendications de base devraient déjà être configurés par défaut.
  12. Cliquez sur Enregistrer.
  13. Sous "Federation Metadata XML", sélectionnez Download pour récupérer les métadonnées IdP. 
    • N'ouvrez pas le fichier XML (métadonnées). Vous allez télécharger le fichier sauvegardé dans Lucid.

Note : Si vous avez plusieurs noms de domaine, nous vous recommandons de choisir le domaine le plus reconnaissable pour vos utilisateurs. Ensuite, assurez-vous que le domaine que vous avez choisi d'utiliser pour vos URL de réponse et de connexion aux étapes 7 et 8 ci-dessus correspond à ce que vous avez défini comme "URL de connexion à Lucidchart" à l'étape 4 des instructions suivantes.

Dans Lucide :

  1. Sélectionnez Admin.
  2. Cliquez sur Sécurité dans le menu de gauche.
  3. Dans les options déroulantes, cliquez sur Authentification.
  4. Sélectionnez Configure à droite de l'option "Allow SAML authentication" pour accéder à votre page d'activation SAML dans Lucid.

    • Vous ne pourrez pas activer SAML tant que vous n'aurez pas renseigné votre domaine et téléchargé les métadonnées.

      configure-saml-in-lucid.png
  5. Dans le champ « URL de connexion à Lucidchart », saisissez votre nom de domaine.
    saml-activation-in-lucid.png
  6. Cliquez sur Enregistrer les modifications.
  7. Faites défiler la page SAML Activation de Lucidchart et cliquez sur Add Identity Provider.
  8. Téléchargez le fichier XML (métadonnées) que vous avez téléchargé d'Entra ID.
    • Si vous avez déjà des métadonnées IdP d'Entra ID qui ont été téléchargées dans Lucid et que vous devez les mettre à jour, suivez les instructions de notre article SAML.
  9. Cliquez sur Test SAML connection pour vérifier que Lucid communique correctement avec Microsoft Entra ID.
    • La connexion ne fonctionnera que si l'application Lucid for admin management a été attribuée à votre utilisateur test dans Entra ID. Vous pouvez attribuer l'application à des utilisateurs dans la section Affectations de la page de l'application. Pour ce faire, naviguez vers "Utilisateurs et groupes" sur le côté gauche et cliquez sur " Attribuer". 
  10. Retournez à la page Sécurité. 
  11. Cochez la case "Autoriser l'authentification SAML".
  12. Cliquez sur « Enregistrer les modifications ».
    check-saml-authentication-box-in-lucid-and-save.png

Après avoir activé SAML dans Lucid, un administrateur de compte devra fournir une autorisation unique dans la console Microsoft Entra ID pour finaliser la connexion. Tant que cette autorisation n'est pas accordée, les utilisateurs qui tentent de se connecter peuvent être invités à contacter leur administrateur.

Vous avez la possibilité d'utiliser des assertions chiffrées pour les fournisseurs d'identité que vous ajoutez à votre compte Lucid pour SAML. Pour en savoir plus, consultez notre article deprésentation de SAML.

Remarque : vous pouvez sélectionner la méthode d'authentification par défaut dans Lucid, après avoir coché les méthodes que vous souhaitez autoriser comme options de connexion ci-dessus. Les utilisateurs seront invités à se connecter à l'aide de la méthode d'authentification par défaut que vous avez définie dans la page Sécurité.

Créer des utilisateurs lors de la connexion avec SAML

Une fois que vous avez configuré SAML avec Microsoft Entra ID pour votre compte Lucid, vous pouvez configurer le provisionnement Just-In-Time de sorte que les utilisateurs qui se voient attribuer un accès Lucid dans Entra ID et qui n'ont pas de compte Lucid auront un compte créé pour eux lors de leur première connexion.

Note : Pour que le provisionnement JIT fonctionne comme prévu, vous devez activer le contrôle de domaine et définir la méthode de vérification de l'utilisateur sur SAML.

Pour permettre la création de nouveaux utilisateurs pour les utilisateurs affectés à l'application :

  1. Naviguez vers l'onglet "Propriétés" dans votre page d'application Lucid for admin management à l'intérieur d'Entra ID.
  2. Descendez jusqu'au bas de la page et basculez l'option "User Assignment Required ?" sur "No". 
  3. Cliquez sur Enregistrer.
  4. Sélectionnez Utilisateurs et groupes dans le menu Gérer. 
  5. Sélectionnez et assignez des utilisateurs et/ou des groupes pour accéder à l' applicationde gestion Lucid for admin.

Vous pouvez ensuite personnaliser le provisionnement Just-In-Time dans la sectionParamètres de licence de votre panneau d'administration Lucid, en fonction de l'accès que vous souhaitez donner aux utilisateurs. Voici les options disponibles :

  • Si vous souhaitez que tous les utilisateurs accèdent à votre compte Lucidchart avec des licences d'édition complètes, choisissez les paramètres suivants :
    • Dans la section "Éligibilité à l'accès", sélectionnez Éligible à l'accès complet.
    • Sous "Critères d'éligibilité personnalisés", sélectionnez Accès instantané.
  • Si vous souhaitez que tous les utilisateurs se connectent en tant qu'utilisateursà accès limité , dans la section "Éligibilité à l'accès", sélectionnez Uniquement éligibles à l'accès limité.
    • Vos utilisateurs pourront toujours demander des licences d'édition intégrale. En fonction du paramètre "Lorsqu'un utilisateur demande une licence", vous pouvez faire en sorte que les licences soient automatiquement accordées aux utilisateurs à leur demande, ou que les demandes deviennent des demandes en attente dans votre liste d'utilisateurs.

Configurez le SCIM pour la suite Lucid dans Entra ID

Vous pouvez utiliser le SCIM pour créer des utilisateurs Lucid avant leur première connexion et utiliser les groupes organisationnels Lucid pour leur attribuer une licence Lucid Suite. Pour provisionner des utilisateurs et des groupes, suivez les étapes ci-dessous dans l'application de gestion Lucid for admin que vous avez créée. Si vous n'avez pas encore configuré l'application Lucid for admin management dans Entra ID, vous pouvez consulter les étapes dans la section ci-dessus.

Remarque : les instructions de cette section concernant la configuration d'une application SCIM s'appliquent si vous configurez SCIM pour la première fois pour votre compte Lucid Enterprise. Si vous utilisiez déjà le SCIM avant le 22 octobre 2024, vous devez migrer vers les nouveaux groupes organisationnels. Consultez notre article sur lamigration de Microsoft Entra ID pour obtenir des instructions.

Avant de configurer le SCIM, effectuez les opérations suivantes dans votre compte Lucid :

  • Confirmez que vous êtes sur un compte Entreprise avec un plan tarifaire à jour. Pour effectuer une mise à niveau, contactez le service des ventes.
  • Assurez-vous que la mise à niveau automatique est activée dans vos paramètres de licence. Cette opération ne peut être effectuée que par les propriétaires de comptes ou les administrateurs ayant les rôles d'administrateur de facturation et d'administrateur de compte. 
    • Si ce paramètre n'est pas activé, vous ne pourrez pas générer de jetons de support pour configurer le SCIM. Vous pouvez désactiver la mise à niveau automatique après avoir généré des jetons de support afin d'éviter l'octroi de licences non désirées au cours du processus de configuration.

Une fois que vous avez suivi les étapes de préconfiguration énumérées ci-dessus, vous pouvez configurer à la fois le SCIM pour la gestion administrative et le SCIM pour l'accès au contenu de la suite Lucid dans Entra ID en générant des jetons porteurs distincts dans Lucid et en les utilisant ensuite dans Entra ID. Pour en savoir plus sur les différences et la valeur de chaque application, reportez-vous à notre article SCIM overview for Lucid.

Obtenir des jetons de support et configurer les paramètres SCIM dans Lucid

Avant d'activer le provisionnement SCIM dans Entra ID, vous devez obtenir des jetons de support de Lucid. Pour ce faire :

  1. Connectez-vous à Lucid en tant que propriétaire ou administrateur de compte.
  2. Sélectionnez Admin dans le menu de gauche.
  3. Cliquez sur App Integration dans le menu de navigation de gauche.
  4. Sur la tuile SCIM concernée, sélectionnez Paramètres (ou Installer).
    • Pour configurer les deux applications, vous devrez suivre séparément les étapes restantes pour le SCIM pour la gestion administrative et le SCIM pour l'accès au contenu. Vous générerez un jeton porteur distinct pour chaque application.
  5. Cliquez sur Activer SCIM.
  6. Cliquez sur Enregistrer.
  7. Cliquez sur Generate Token.
    • Si vous ne pouvez pas cliquer sur Générer un jeton, assurez-vous que l'option "Mettre automatiquement à niveau le compte lorsqu'il n'y a plus de licences disponibles" est cochée dans vos paramètres de licence et réessayez.
  8. Copiez le jeton porteur.
  9. Sous "Exclure des groupes de votre fournisseur d'identité", cliquez sur Modifier à l'extrême droite.
  10. Saisissez le nom du "Groupe de tous les utilisateurs" d'Entra ID et tout autre groupe que vous souhaitez exclure.
    • Votre "Groupe de tous les utilisateurs" portera probablement un nom différent et il doit correspondre exactement (la casse n'est pas sensible) au nom de votre groupe Microsoft Entra ID.
  11. Cliquez sur Enregistrer.

Remarque : le paramètre d'exclusion des groupes, décrit aux étapes 10 et 11 ci-dessus, vous permet d'exclure des groupes de fournisseurs d'identité spécifiques via SCIM pour la synchronisation de la gestion administrative sans avoir à modifier votre IDP, tout en garantissant que les utilisateurs seront affectés à leur groupe de licences spécifique dans Lucid, au lieu du groupe plus large.

Configurer l'intégration et utiliser le(s) jeton(s) porteur(s) dans Entra ID

Selon que vous souhaitez utiliser le SCIM pour la gestion administrative, le SCIM pour l'accès au contenu ou les deux, les étapes à suivre seront légèrement différentes.

Configuration du SCIM pour la gestion administrative

Pour activer le SCIM pour le provisionnement de la gestion des administrateurs dans Microsoft Entra ID, suivez ces étapes :

  1. Ouvrez l'application Lucid for admin management.
  2. Sélectionnez Provisioning dans le menu de navigation sur le côté gauche.
  3. Cliquez sur Démarrer.
  4. Dans la liste déroulante "Mode de provisionnement", sélectionnez Automatique.
  5. Sous "Admin Credentials", entrez https://users.lucid.app/scim/v2/azure sous "URL du locataire".
  6. Saisissez le jeton de porteur généré par Lucid à partir du SCIM pour la gestion administrative sous "Secret Token".
  7. Cliquez sur Test Connection.
    test-token-connection-in-azure.png
  8. Si la connexion est réussie, cliquez sur Enregistrer.

Configuration du SCIM pour l'accès au contenu

  1. Connectez-vous à Entra ID en tant qu'administrateur.
  2. Sélectionnez Entra ID dans le menu de navigation situé à gauche de la page d'accueil d'Azure.
  3. Sélectionnez Applications d'entreprise dans le menu de navigation situé à gauche.
  4. Créez une nouvelle application à partir de l'application Lucid (All Products) et renommez-la "Lucid pour l'accès au contenu".
    • Cela vous permettra de différencier cette application Lucid dans Entra ID de l'application Lucid SCIM pour la gestion administrative que vous utilisez peut-être selon les instructions ci-dessus.
  5. Sélectionnez Provisioning dans le menu de navigation sur le côté gauche.
  6. Cliquez sur Démarrer.
  7. Dans la liste déroulante "Mode de provisionnement", sélectionnez Automatique.
  8. Sous "Admin Credentials", entrez https://users.lucid.app/scim/v2/azure sous "URL du locataire".
  9. Saisissez le jeton du porteur dans la rubrique "Jeton secret" en utilisant le jeton que vous avez obtenu de la tuile Lucid pour l'accès au contenu dans les étapes ci-dessus.
  10. Cliquez sur Test Connection.
    test-token-connection-in-azure.png
  11. Si la connexion est réussie, cliquez sur Enregistrer.

Configurer le SCIM pour la gestion administrative

Les groupes que vous configurez pour SCIM pour la gestion administrative seront utilisés pour gérer les licences et les contrôles administratifs granulaires à l'échelle, y compris la gestion des attributs (par ex. centre de coûts, région, etc.) Ces groupes peuvent également être utilisés pour provisionner automatiquement les utilisateurs et les groupes Lucid org afin de refléter la hiérarchie de l'entreprise.

Créer des groupes d'utilisateurs

Créez de nouveaux groupes ou des groupes supplémentaires en suivant les étapes suivantes :

  1. Sélectionnez Entra ID dans le menu de navigation situé à gauche de la page d'accueil d'Azure.
  2. Sélectionnez Groupes dans le menu de gauche.
  3. Suivez les étapes ci-dessous pour créer des groupes d'utilisateurs de licences.

Créer des groupes de licences

  1. Cliquez sur Nouveau groupe.
  2. Mettez à jour les paramètres suivants :
    • Nom du groupe : [saisissez le nom souhaité ici]
    • En option, vous pouvez saisir une description du groupe.
  3. Cliquez sur Créer.
  4. Répétez ces étapes pour autant de groupes de licences que vous le souhaitez.

Attribuez des groupes à l'application Lucid for admin management

Vous pouvez maintenant assigner les groupes d'utilisateurs que vous avez créés dans la section précédente à l'application de gestion Lucid fior admin en suivant les étapes suivantes :

  1. Naviguez vers l'application de gestion Lucid for admin dans Entra ID.
  2. Cliquez sur Utilisateurs et groupes.
  3. Suivez les instructions restantes de cette section pour assigner les deux groupes de manière appropriée.

Attribuez votre groupe "Tous les utilisateurs

Il s'agit du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Cela permet à tous les utilisateurs assignés de se connecter à l'application Lucid, en supposant que SAML ait été configuré, et cela permet de provisionner tous les utilisateurs de ce groupe dans votre groupe organisationnel Lucid par défaut.

Note : Il n'y a pas de limite au nombre d'utilisateurs que vous pouvez avoir dans ce groupe au sein de Lucid car ils sont provisionnés comme des utilisateurs à accès limité par défaut. Les utilisateurs peuvent être membres de ce groupe jusqu'à ce qu'ils quittent l'entreprise.

Pour configurer ce groupe "Tous les utilisateurs", procédez comme suit :

  1. Cliquez sur Ajouter un utilisateur/groupe.
  2. Sous "Utilisateurs et groupes", cliquez sur Aucun sélectionné.
  3. Recherchez votre groupe "All User" dans Entra ID. 
    • Dans notre exemple, nous utiliserons le nom "Tous les utilisateurs", mais votre nom sera probablement différent.
  4. Sélectionnez le groupe.
  5. Cliquez sur Sélectionner.
  6. Cliquez sur Attribuer.
    all-users-group-set-up-in-azure.png

Attribuez à l'utilisateur licencié "le(s) groupe(s)"

Ces groupes seront utilisés pour attribuer à un utilisateur une licence dans Lucid en fonction de son appartenance au groupe.

Remarque : vous pouvez utiliser plusieurs groupes différents pour octroyer des licences aux utilisateurs, mais les utilisateurs ne peuvent appartenir qu'à un seul groupe de licences à la fois, tous groupes confondus. La seule exception à cette règle est le groupe "Tous les utilisateurs". La suppression d'un utilisateur d'un groupe de licences entraîne l'annulation de la licence de l'utilisateur, ce qui vous permet de libérer des licences pour d'autres utilisateurs.

Pour configurer ce groupe "Licensed User", procédez comme suit :

  1. Cliquez sur Ajouter un utilisateur/groupe.
  2. Sous "Utilisateurs et groupes", cliquez sur Aucun sélectionné.
  3. Recherchez le groupe de licences souhaité.
  4. Sélectionnez le groupe.
  5. Cliquez sur Sélectionner.
    add-licensed-user-group-assignment-in-azure.png
  6. Cliquez sur Attribuer dans le coin inférieur gauche de la page.

Approvisionnement des tests

Après avoir sauvegardé tous les paramètres décrits ci-dessus, testez l'application pour vous assurer qu'elle fonctionne correctement. Pour ce faire :

  1. Affectez un utilisateur test à l'un de vos groupes de licences.
  2. Ouvrez l'application Lucid for admin management.
  3. Sélectionnez Provisioning dans le menu de navigation sur le côté gauche.
  4. Cliquez sur Mise à disposition à la demande dans le menu en haut de la page.
  5. Saisissez le nom de l'utilisateur test que vous avez affecté au groupe de licences.
  6. Cliquez sur Provision.

provision-on-demand-tab-in-azure.png

Si tout fonctionne comme prévu, vous verrez des coches vertes à côté de toutes les étapes. Vous constaterez également que les attributs modifiés ont permis de récupérer des valeurs telles que le nom d'utilisateur, l'adresse électronique, etc.

provision-on-demand-test-for-azure-scim.png

Si vous ne voyez pas les icônes de coche, revoyez les étapes de configuration ci-dessus. Si l'utilisateur a été provisionné avec succès lors de votre test, passez à la section suivante.

Activez le provisionnement dans Microsoft Entra ID

Maintenant que vous avez terminé les étapes de configuration du SCIM et que vous avez exécuté avec succès un test de provisionnement, vous pouvez activer le provisionnement. Pour ce faire :

  1. Retournez à l'application de gestion Lucid for admin dans Entra ID.
  2. Ouvrez la page "Provisioning".
  3. Cliquez sur Démarrer le provisionnement.
  4. Patientez pendant qu'Entra ID approvisionne vos utilisateurs, groupes et membres dans Lucid.
    • Lorsque le "statut du cycle actuel" indique que le cycle est terminé à 100 %, passez à la section suivante.

Afficher les groupes Microsoft Entra ID en tant que groupes d'organisation dans Lucid

Vérifiez que vous voyez l'ID Microsoft Entra attendu pour les groupes de gestion des administrateurs en tant que groupes d'organisation dans Lucid - cela confirme que la migration a réussi. Pour accéder à la page des groupes d'organisation dans Lucid, procédez comme suit :

  1. Retournez au panneau d'administration de Lucid.
  2. Sélectionnez Groupes dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Groupes d'organisation.

Si l'approvisionnement en Entra ID est terminé, comme nous vous recommandons de le faire avant de passer à cette section, vous devriez maintenant voir vos groupes Microsoft Entra ID de l'application de gestion Lucid SCIM for admin en tant que groupes organisationnels sur cette page du panneau d'administration Lucid.

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Note : Si vous avez suivi avec succès les étapes pour exclure le groupe Tous les utilisateurs (et tout autre groupe applicable) dans Entra ID des groupes organisationnels, vous ne verrez pas ce groupe dans le panneau d'administration de Lucid. Tous les utilisateurs qui ne sont pas ajoutés à l'un des groupes d'organisation que vous avez créés pour octroyer des licences aux utilisateurs seront automatiquement ajoutés au "groupe d'organisation par défaut".

Configurer les paramètres de licence pour chaque groupe

Vous êtes maintenant à l'étape du processus où vous pouvez configurer les paramètres de licence pour chacun de vos groupes d'organisation. Cela permet de s'assurer que les utilisateurs obtiennent ou perdent leur licence comme prévu lorsqu'ils sont ajoutés ou retirés de l'un de ces groupes. Pour accéder aux paramètres de licence, procédez comme suit :

  1. Accédez au panneau d'administration de Lucid.
  2. Sélectionnez Paramètres de licence dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Paramètres de Lucid Suite.
  4. Passez à la série d'étapes appropriée ci-dessous pour personnaliser les paramètres de licence pour chaque groupe d'organisation.

lucid-suite-license-settings-for-licensed-users.png

Configuration de la licence pour le groupe d'utilisateurs licenciés :

  1. Sélectionnez le groupe de licences de votre choix dans la liste des groupes d'organisation sur le côté gauche de la page des licences.
  2. Dans la section "Éligibilité à l'accès", sélectionnez Éligible à l'accès complet.
  3. Sous "Critères d'éligibilité personnalisés", sélectionnez Accès instantané.
  4. Cliquez sur Enregistrer les modifications.
  5. Répétez ces étapes pour tous les groupes de licences supplémentaires.

Remarque : ces paramètres font en sorte que tous les utilisateurs ajoutés à ce groupe via le SCIM reçoivent automatiquement une licence Lucid Suite.

Vous avez maintenant terminé toutes les étapes de la configuration de l'application Lucid for admin management. Les paramètres de licence seront désormais gérés par les groupes organisationnels créés via SCIM.

Configurer le SCIM pour l'accès au contenu

SCIM for content access est idéal pour gérer la collaboration, le partage de documents et l'accès aux produits Lucid. Il vous permet de provisionner et de déprovisionner des utilisateurs et des équipes directement à partir de votre fournisseur d'identité, mais ne gère pas les licences. Pour commencer la configuration d'un SCIM pour l'application d'accès au contenu dans Entra ID, suivez les étapes de la section Configurer le SCIM pour la suite Lucid dans Entra ID, puis revenez ici pour continuer avec les étapes de personnalisation de vos groupes d'utilisateurs.

Nous vous recommandons de créer ces groupes pour le partage par département, par site, etc. en fonction des besoins de votre compte.

Remarque : le SCIM pour l'accès au contenu n'est actuellement pas disponible pour les comptes avec des groupes hérités (partage). Pour savoir si cela s'applique à votre compte, consultez notre article sur le panneau d'administration de Lucid : Gestion des groupes.

Ajouter des utilisateurs à des groupes de push dans Entra ID

Les groupes d'utilisateurs dans Entra ID permettent aux administrateurs de pousser les groupes d'Entra ID vers Lucid et de gérer les groupes Lucid pour le partage à travers Entra ID.

Pour créer de nouveaux groupes de poussée pour l'accès au contenu, procédez comme suit :

  1. Naviguez vers l'application de gestion Lucid for admin dans Entra ID.
  2. Cliquez sur Utilisateurs et groupes.
  3. Cliquez sur Ajouter un utilisateur/groupe.
  4. Sous "Utilisateurs et groupes", cliquez sur Aucun sélectionné.
  5. Recherchez les groupes d'utilisateurs d'Entra ID que vous souhaitez transférer à Lucid.
    • Ajoutez et personnalisez les groupes que vous souhaitez pour le partage de documents, qui peuvent ressembler à des groupes par département, par lieu, etc.
    • Vous pouvez également utiliser le groupe "Tous les utilisateurs" que vous utilisez peut-être pour l'application SCIM for admin management. 
  6. Sélectionnez le groupe.
  7. Cliquez sur Sélectionner.
  8. Cliquez sur Affecter.
  9. Suivez les étapes suivantes pour ajouter les groupes d'utilisateurs supplémentaires que vous souhaitez.

Accédez aux équipes depuis le panneau d'administration de Lucid

Les groupes que vous créez seront visibles dans le panneau d'administration de Lucid en suivant ces étapes :

  1. Accédez au panneau d'administration de Lucid.
  2. Sélectionnez Groupes dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Équipes.

FAQ

Quelle est la différence entre Microsoft SSO et Microsoft Entra ID SAML Sign-On ?
Microsoft SSO et Entra ID SAML Sign-On sont tous deux gérés à partir du portail Azure. SAML utilise le protocole SAML2.0 tandis que MS SSO utilise OAuth2.0. OpenID. En général, les configurations SAML sont considérées comme plus sûres parce que le cryptage se fait sur la couche de transport (SSL).

Qu'advient-il des documents lorsque je retire une licence à un utilisateur via le SCIM ?
Lorsque vous retirez une licence à un utilisateur via le SCIM, vous devez transférer ses documents à un autre utilisateur sur votre compte Entreprise. Le transfert de documents aura lieu 24 heures après la suppression de l'autorisation via le SCIM.

Par défaut, le propriétaire du compte sera le destinataire des documents qui sont automatiquement transférés lors de la suppression de la licence d'un utilisateur. Vous pouvez modifier le destinataire des documents transférés en accédant aux paramètres d'intégration SCIM dans le panneau d'administration et en sélectionnant Modifier le propriétaire par défaut à droite de l'adresse e-mail. Voir la capture d'écran ci-dessous à titre de référence.

En cliquant sur Modifier le propriétaire par défaut, vous êtes redirigé vers la page "Paramètres de conformité" du panneau d'administration de Lucid, où vous pouvez modifier le propriétaire par défaut des documents de votre compte. Reportez-vous à l'article Panneau d'administration de Lucid : Paramètres de conformité pour plus de détails.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png (en anglais)

Quand les utilisateurs ajoutés via SCIM recevront-ils des e-mails de bienvenue de la part de Lucid ?
Une fois qu'un utilisateur a été ajouté à une application Lucid dans Entra ID, il recevra un e-mail de bienvenue de Lucid.

Existe-t-il une application SCIM préconfigurée pour Lucid GovSuite (FedRAMP) ?
L'intégration de Microsoft Entra ID Government n'est actuellement pas prise en charge. Lucid collabore actuellement avec Microsoft afin de proposer une application SCIM préconfigurée pour les environnements FedRAMP.

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.