Activer Microsoft Entra ID SAML et SCIM dans Lucid

Écrit par :  Shanna S
Dernière mise à jour :  

L’intégration de Lucid à Microsoft Entra ID (anciennement Azure Active Directory) permet à vos utilisateurs de se connecter via l’authentification unique SAML. Entra ID propose également une connexion SCIM qui vous permet de provisionner des utilisateurs dans votre IdP. 

Le tutoriel suivant décrit le processus d’intégration d’Entra ID à Lucidchart et Lucidspark. Pour configurer cette intégration, des privilèges d’administration pour Microsoft Entra ID et Lucid seront nécessaires.

Disponibilité selon l’abonnement : Entreprise uniquement.
  • L’intégration SAML pour Lucid est disponible sur les comptes FedRAMP, mais les applications SCIM ne le sont pas.
  • Consultez l’article Abonnements Lucid pour en savoir plus sur ce qui est disponible sur votre compte ou l’article Changer d’abonnement Lucid pour découvrir comment passer au forfait supérieur.

Configurer l’application Lucid pour la gestion des administrateurs dans Microsoft Entra ID

  1. Connectez-vous à Azure.
  2. Depuis la page d’accueil, cliquez sur Entra ID dans le menu de navigation situé à gauche.
  3. Sélectionnez Applications d’entreprise dans le menu de navigation situé à gauche.
  4. Cliquez sur +Nouvelle application en haut à gauche de la page.
  5. Recherchez « Lucid » et sélectionnez la vignette Lucid (Tous les produits).
    • Nous vous recommandons, si vous prévoyez d’utiliser SCIM, de nommer cette application dans Entra ID « Lucid pour la gestion des administrateurs », car si vous décidez également d’utiliser SCIM, il existe deux applications Lucid que nous recommandons.
  6. Cliquez sur Créer.

L'application créée ici est utilisée à la fois pour SAML et SCIM.

Configurer l'intégration SAML pour Lucid via le portail Azure

Remarque : les étapes décrites dans cette section permettent de configurer l’intégration SAML avec l’application Lucid pour la gestion des administrateurs, plutôt qu’avec une application Lucid pour l’accès au contenu. Si vous utilisez un groupe Lucid pour l’accès au contenu, mais n’utilisez pas d’application Lucid pour la gestion des administrateurs pour l’attribution de licences aux utilisateurs dans SCIM, vous pouvez suivre ces instructions pour votre application Lucid pour l’accès au contenu. Pour en savoir plus, consultez la section Configurer l’intégration SCIM pour Lucid Suite dans Entra ID ci-dessous.

Pour configurer l’intégration SAML pour Lucid via le portail Azure, suivez ces étapes :

Dans Azure :

  1. Sélectionnez Entra ID dans le menu de navigation sur le côté gauche de la page d’accueil Azure.
  2. Sélectionnez Applications d’entreprise dans le menu de navigation situé à gauche.
  3. Ouvrez l’application Lucid (Tous les produits) et renommez-la « Lucid pour la gestion des administrateurs ».
  4. Dans l’application, accédez à « Configurer l’authentification unique ».
  5. Sous Mode d’authentification unique, sélectionnez SAML.
  6. Sélectionnez Modifier dans votre configuration SAML de base. 
  7. Remplacez l’ID d’entité par « lucidchart.com ».
    • La valeur par défaut est « lucid.app », ce qui ne fonctionnera pas.
  8. Si vous êtes dans un environnement commercial, mettez à jour les URL de réponse et l'URL d'authentification pour qu'elles correspondent à ce qui suit : 
    • Lien URL de réponse par défaut : https://lucid.app/saml/sso/<yourdomainnamehere>
    • Lien URL de réponse secondaire : https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • Lien URL d’authentification : https://lucid.app/saml/sso/<yourdomainnamehere> 
      basic-saml-configuration-in-azure.png
  9. Si vous êtes dans l’environnement FedRAMP, consultez l’article Présentation de FedRAMP pour connaître votre URL de connexion et l’URL de réponse par défaut à utiliser.
  10. Cliquez sur Enregistrer.
  11. Confirmez que l’identifiant d’utilisateur est « user.userprincipalname ». 
    • Tous les attributs et revendications de base devraient déjà être configurés par défaut.
  12. Cliquez sur Sauvegarder.
  13. Sous « Métadonnées de fédération XML », sélectionnez Télécharger pour récupérer les métadonnées de l’IdP. 
    • N’ouvrez pas le fichier XML (de métadonnées). Vous importerez le fichier enregistré dans Lucid.

Remarque : si vous possédez plusieurs noms de domaine, nous vous recommandons de choisir le domaine le plus facilement reconnaissable par vos utilisateurs. Ensuite, assurez-vous que le domaine que vous choisissez d’utiliser pour vos URL de réponse et votre URL d’authentification aux étapes 7 et 8 ci-dessus correspond à celui que vous avez défini comme « URL d’authentification Lucidchart » à l’étape 4 des instructions suivantes.

Dans Lucid :

  1. Sélectionnez Administrateur.
  2. Cliquez sur Sécurité dans le menu de gauche.
  3. Dans les options du menu déroulant, cliquez sur Authentification.
  4. Sélectionnez Configurer à droite de l’option « Autoriser l’authentification SAML » pour accéder à votre page d’activation SAML dans Lucid.

    • Vous ne pourrez pas activer le SAML tant que vous n’aurez pas renseigné votre domaine et téléchargé les métadonnées.

      configure-saml-in-lucid.png
  5. Sous « URL d’authentification Lucidchart », saisissez votre nom de domaine.
    saml-activation-in-lucid.png
  6. Cliquez sur Sauvegarder les modifications.
  7. Faites défiler la page d’activation SAML de Lucidchart vers le bas et cliquez sur Ajouter un fournisseur d’identité.
  8. Chargez le fichier XML (métadonnées) que vous avez téléchargé depuis Entra ID.
    • Si vous disposez déjà de métadonnées IdP provenant d’Entra ID qui ont été précédemment importées dans Lucid et que vous devez les mettre à jour, suivez les instructions de notre article Présentation de SAML.
  9. Cliquez sur Tester la connexion SAML pour vérifier que Lucid communique correctement avec Microsoft Entra ID.
    • La connexion ne fonctionnera que si l’application Lucid pour la gestion des administrateurs a été attribuée à votre utilisateur test dans Entra ID. Vous pouvez attribuer l’application à des utilisateurs dans la section Attributions de la page de l’application. Pour ce faire, accédez à « Utilisateurs et groupes » sur le côté gauche et cliquez sur Attribuer
  10. Revenez à la page Sécurité. 
  11. Cochez la case à côté de « Autoriser l’authentification SAML ».
  12. Cliquez sur Sauvegarder les modifications.
    check-saml-authentication-box-in-lucid-and-save.png

Après avoir activé SAML dans Lucid, un administrateur du compte devra fournir une autorisation unique dans la console Microsoft Entra ID pour finaliser la connexion. Tant que cette autorisation n’est pas accordée, les utilisateurs qui tentent de se connecter peuvent être invités à contacter leur administrateur.

Vous avez la possibilité d’utiliser des assertions chiffrées pour les fournisseurs d’identité que vous ajoutez pour le SAML à votre compte Lucid. Pour en savoir plus, consultez notre article Présentation du SAML.

Remarque : Vous pouvez sélectionner la méthode d’authentification par défaut dans Lucid, après avoir coché ci-dessus les méthodes que vous souhaitez autoriser comme options de connexion. Les utilisateurs seront invités à se connecter à l’aide de la méthode d’authentification par défaut que vous avez configurée sur la page Sécurité.

Créer des utilisateurs lors de la connexion avec SAML

Une fois que vous avez configuré le SAML avec Microsoft Entra ID pour votre compte Lucid, vous pouvez configurer le provisionnement Juste-à-temps (JIT) pour permettre aux utilisateurs auxquels un accès à Lucid a été attribué dans Entra ID et qui ne possèdent pas de compte Lucid de se voir créer un compte lors de leur première connexion.

Remarque : pour que le provisionnement JIT fonctionne comme prévu, vous devez avoir activé le contrôle de domaine et défini la méthode de vérification des utilisateurs sur SAML.

Pour autoriser la création de nouveaux utilisateurs pour les utilisateurs affectés à l’application :

  1. Accédez à l’onglet « Propriétés » sur la page de votre application Lucid pour la gestion des administrateurs dans Entra ID.
  2. Faites défiler jusqu’au bas de la page et basculez le bouton « Affectation d’utilisateurs requise ? » sur « Non ». 
  3. Cliquez sur Sauvegarder.
  4. Sélectionnez Utilisateurs et groupes dans le menu Gérer. 
  5. Sélectionnez et affectez des utilisateurs et/ou groupes pour accéder à l’application Lucid pour la gestion des administrateurs.

Vous pouvez ensuite personnaliser le provisionnement Juste-à-temps dans la section Paramètres des licences de votre console d’administration Lucid, en fonction des accès que vous souhaitez accorder aux utilisateurs. Voici les options :

  • Si vous souhaitez que tous les utilisateurs rejoignent votre compte Lucidchart avec des licences de modification complète, choisissez les paramètres suivants :
    • Dans la section « Admissibilité à l’accès », sélectionnez Admissible à un accès complet.
    • Sous « Critères d’admissibilité personnalisés », sélectionnez Accès instantané.
  • Si vous souhaitez que tous les utilisateurs rejoignent votre compte en tant qu’utilisateurs à accès limité, dans la section « Admissibilité à l’accès », sélectionnez Uniquement admissible à un accès limité.
    • Vos utilisateurs pourront toujours demander des licences de modification complète. Selon le paramètre « Lorsqu’un utilisateur demande une licence », vous pouvez accorder automatiquement des licences aux utilisateurs lorsqu’ils en font la demande, ou faire en sorte que les demandes soient ajoutées aux demandes en attente dans votre liste d’utilisateurs.

Configurer SCIM pour la Lucid Suite dans Entra ID

Vous pouvez utiliser SCIM pour créer des utilisateurs Lucid avant leur première connexion et utiliser des groupes organisationnels Lucid pour leur attribuer une licence Lucid Suite. Pour provisionner des utilisateurs et des groupes, suivez les étapes ci-dessous dans l’application Lucid pour la gestion des administrateurs que vous avez créée. Si vous n’avez pas configuré l’application Lucid pour la gestion des administrateurs dans Entra ID, vous pouvez consulter les étapes de la section ci-dessus.

Remarque : les instructions de cette section relatives à la configuration d’une application SCIM s’appliquent si vous configurez SCIM pour la première fois pour votre compte Lucid Entreprise. Si vous utilisiez déjà SCIM avant le 22 octobre 2024, vous devez migrer vers la nouvelle expérience des groupes organisationnels. Consultez notre article sur la migration de Microsoft Entra ID pour obtenir des instructions.

Avant de configurer SCIM, suivez ces étapes dans votre compte Lucid :

  • Confirmez que vous disposez d’un compte Entreprise avec une tarification à jour. Pour passer à un forfait supérieur, contactez le service commercial.
  • Assurez-vous que la mise à niveau automatique est activée dans vos paramètres d’octroi de licences. Cette opération ne peut être effectuée que par les titulaires du compte ou les administrateurs disposant à la fois des rôles de gestionnaire de la facturation et d’administrateur du compte. 
    • Vous ne pourrez pas générer de jetons porteurs pour configurer SCIM si ce paramètre n’est pas activé. Vous pouvez désactiver la mise à niveau automatique après avoir généré des jetons porteurs afin d’éviter l’attribution de licences non souhaitée pendant le processus de configuration.

Après avoir suivi les étapes de préconfiguration indiquées ci-dessus, vous pouvez configurer dans Entra ID à la fois SCIM pour la gestion des administrateurs et SCIM pour l’accès au contenu pour Lucid Suite en générant des jetons d’authentification distincts dans Lucid, puis en les utilisant dans Entra ID. Pour en savoir plus sur les différences et la valeur de chaque application, reportez-vous à notre article Présentation de SCIM pour Lucid.

Obtenir des jetons bearer et configurer les paramètres SCIM dans Lucid

Avant d’activer le provisionnement SCIM dans Entra ID, vous devez obtenir des jetons bearer auprès de Lucid. Pour ce faire :

  1. Connectez-vous à Lucid en tant que titulaire du compte ou administrateur du compte.
  2. Sélectionnez Administrateur dans le menu de gauche.
  3. Cliquez sur Intégration d’applications dans le menu de navigation de gauche.
  4. Sur la tuile SCIM correspondante, sélectionnez Paramètres (ou Installer).
    • Pour configurer les deux applications, vous devrez suivre séparément les étapes restantes pour SCIM pour la gestion des administrateurs et SCIM pour l’accès au contenu. Vous générerez un jeton bearer distinct pour chaque application.
  5. Cliquez sur Activer SCIM.
  6. Cliquez sur Sauvegarder.
  7. Cliquez sur Générer le jeton.
    • Si Générer un jeton n’est pas cliquable, assurez-vous que l’option « Mettre à niveau automatiquement le compte lorsqu’il n’y a plus de licences disponibles » est cochée dans vos Paramètres de licence et réessayez.
  8. Copiez le jeton bearer.
  9. Sous « Exclure des groupes de votre fournisseur d’identité », cliquez sur Modifier tout à droite.
  10. Saisissez le nom du « Groupe Tous les utilisateurs » d’Entra ID et de tout autre groupe que vous souhaitez exclure.
    • Votre « Groupe Tous les utilisateurs » portera très probablement un nom différent et doit correspondre exactement (le nom n’est pas sensible à la casse) au nom de votre groupe Microsoft Entra ID.
  11. Cliquez sur Sauvegarder.

Remarque : le paramètre d’exclusion de groupes, décrit aux étapes 10-11 ci-dessus, vous permet d’exclure des groupes spécifiques de fournisseurs d’identité via SCIM pour la synchronisation de la gestion des administrateurs, sans avoir à modifier votre fournisseur d’identité, tout en garantissant que les utilisateurs seront affectés à leur groupe de licences spécifique dans Lucid, plutôt qu’au groupe plus étendu.

Configurer la ou les intégrations et utilisez le ou les jetons bearer dans Entra ID

Selon que vous souhaitez utiliser SCIM pour la gestion des administrateurs, SCIM pour l'accès au contenu, ou les deux, les étapes présentées ici différeront légèrement.

Configuration de SCIM pour la gestion des administrateurs

Pour activer SCIM pour la gestion des administrateurs dans Microsoft Entra ID, suivez ces étapes :

  1. Ouvrez l’application Lucid pour la gestion des administrateurs.
  2. Sélectionnez Approvisionnement dans le menu de navigation situé à gauche.
  3. Cliquez sur Commencer.
  4. Dans la liste déroulante « Mode d’approvisionnement », sélectionnez Automatique.
  5. Sous « Informations d’identification de l’administrateur », saisissez https://users.lucid.app/scim/v2/azure sous « URL du locataire ».
  6. Saisissez le jeton porteur généré par Lucid à partir de SCIM pour la gestion des administrateurs sous « Jeton secret ».
  7. Cliquez sur Tester la connexion.
    test-token-connection-in-azure.png
  8. Si la connexion est réussie, cliquez sur Enregistrer.

Configuration de SCIM pour l'accès au contenu

  1. Connectez-vous à Entra ID en tant qu’administrateur.
  2. Sélectionnez Entra ID dans le menu de navigation sur le côté gauche de la page d’accueil Azure.
  3. Sélectionnez Applications d’entreprise dans le menu de navigation situé à gauche.
  4. Créez une nouvelle application à partir de l’application Lucid (Tous les produits) et renommez-la « Lucid pour l’accès au contenu ».
    • Cela vous permettra de différencier cette application Lucid dans Entra ID de l’application Lucid SCIM pour la gestion des administrateurs que vous utilisez peut-être d’après les instructions ci-dessus.
  5. Sélectionnez Approvisionnement dans le menu de navigation situé à gauche.
  6. Cliquez sur Commencer.
  7. Dans la liste déroulante « Mode d’approvisionnement », sélectionnez Automatique.
  8. Sous « Informations d’identification de l’administrateur », saisissez https://users.lucid.app/scim/v2/azure sous « URL du locataire ».
  9. Saisissez le jeton bearer sous « Jeton secret » à l’aide du jeton que vous avez obtenu à partir de la vignette Lucid pour l’accès au contenu dans les étapes ci-dessus.
  10. Cliquez sur Tester la connexion.
    test-token-connection-in-azure.png
  11. Si la connexion est réussie, cliquez sur Enregistrer.

Configurer SCIM pour la gestion des administrateurs

Les groupes que vous configurez pour SCIM pour la gestion des administrateurs seront utilisés pour gérer les licences et les contrôles d’administrateur granulaires à grande échelle, y compris la gestion des attributs (par ex. centre de coûts, région, etc.). Ces groupes peuvent également être utilisés pour provisionner automatiquement les utilisateurs et les groupes organisationnels Lucid afin de refléter la hiérarchie de l’entreprise.

Créer des groupes d’utilisateurs

Créez de nouveaux groupes ou des groupes supplémentaires en procédant comme suit :

  1. Sélectionnez Entra ID dans le menu de navigation sur le côté gauche de la page d’accueil Azure.
  2. Sélectionnez Groupes dans le menu de gauche.
  3. Suivez les étapes ci-dessous pour créer des groupes d’utilisateurs avec licence.

Créer des groupes de licences

  1. Cliquez sur Nouveau groupe.
  2. Mettez à jour les paramètres suivants :
    • Nom du groupe : [saisissez le nom souhaité ici]
    • Vous pouvez éventuellement saisir une description du groupe.
  3. Cliquez sur Créer.
  4. Répétez ces étapes pour autant de groupes de licences que vous le souhaitez.

Affecter des groupes à l'application Lucid pour la gestion des administrateurs

Vous pouvez maintenant affecter les groupes d’utilisateurs que vous avez créés dans la section précédente à l’application Lucid pour la gestion des administrateurs en suivant ces étapes :

  1. Accédez à l’application Lucid pour la gestion des administrateurs dans Entra ID.
  2. Cliquez sur Utilisateurs et groupes.
  3. Suivez les instructions restantes de cette section pour attribuer les deux groupes de manière appropriée.

Attribuer votre groupe « Tous les utilisateurs »

Il doit s’agir du groupe auquel tous les utilisateurs actuels et nouveaux de votre entreprise sont automatiquement ajoutés. Cela permet à tous les utilisateurs affectés de se connecter à l’application Lucid, à condition que SAML ait été configuré, et sert à provisionner tous les utilisateurs de ce groupe dans votre groupe organisationnel Lucid par défaut.

Remarque : il n’y a aucune limite au nombre d’utilisateurs que vous pouvez avoir dans ce groupe au sein de Lucid, car ils sont provisionnés par défaut en tant qu’utilisateurs à accès limité. Les utilisateurs peuvent rester membres de ce groupe jusqu’à leur départ de l’entreprise.

Pour configurer ce groupe « Tous les utilisateurs », suivez ces étapes :

  1. Cliquer sur Ajouter un utilisateur/groupe.
  2. Sous « Utilisateurs et groupes », cliquez sur Aucun sélectionné.
  3. Recherchez votre groupe « Tous les utilisateurs » dans Entra ID. 
    • Pour notre exemple, nous utiliserons le nom « Tous les utilisateurs », mais le vôtre portera probablement un nom différent.
  4. Sélectionner le groupe.
  5. Cliquez sur Sélectionner.
  6. Cliquez sur Affecter.
    all-users-group-set-up-in-azure.png

Attribuez le ou les groupes « Utilisateurs avec licence »

Ces groupes seront utilisés pour attribuer une licence à un utilisateur dans Lucid en fonction de son appartenance au groupe.

Remarque : vous pouvez utiliser plusieurs groupes différents pour attribuer des licences aux utilisateurs, mais les utilisateurs ne peuvent appartenir qu’à un seul groupe de licences à la fois, tous groupes confondus. La seule exception à cette règle est le groupe « Tous les utilisateurs ». Retirer un utilisateur d’un groupe de licences aura pour conséquence de révoquer sa licence, ce qui vous permet de libérer des licences pour d’autres utilisateurs.

Pour configurer ce groupe « Utilisateur avec licence », suivez ces étapes :

  1. Cliquer sur Ajouter un utilisateur/groupe.
  2. Sous « Utilisateurs et groupes », cliquez sur Aucun sélectionné.
  3. Recherchez le groupe de licences souhaité.
  4. Sélectionner le groupe.
  5. Cliquez sur Sélectionner.
    add-licensed-user-group-assignment-in-azure.png
  6. Cliquez sur Attribuer dans le coin inférieur gauche de la page.

Tester le provisionnement

Une fois tous les paramètres détaillés ci-dessus enregistrés, testez l'application pour vous assurer qu'elle fonctionne correctement. Pour ce faire :

  1. Attribuez un utilisateur test à l'un de vos groupes de licences.
  2. Ouvrez l’application Lucid pour la gestion des administrateurs.
  3. Sélectionnez Approvisionnement dans le menu de navigation situé à gauche.
  4. Cliquez sur Approvisionner à la demande dans le menu en haut de la page.
  5. Saisissez le nom de l’utilisateur test que vous avez affecté au groupe de licences.
  6. Cliquez sur Provisionner.

provision-on-demand-tab-in-azure.png

Si tout fonctionne comme prévu, vous verrez des coches vertes à côté de toutes les étapes. Vous verrez également que les attributs modifiés ont permis de récupérer des valeurs telles que le nom d'utilisateur, l'adresse e-mail, etc.

provision-on-demand-test-for-azure-scim.png

Si vous ne voyez pas les icônes de coche, passez en revue les étapes de configuration ci-dessus. Si l’utilisateur a bien été provisionné lors de votre test, passez à la section suivante.

Activer le provisionnement dans Microsoft Entra ID

Maintenant que vous avez terminé les étapes de configuration SCIM et réussi le test de provisionnement, vous pouvez activer le provisionnement. Pour ce faire :

  1. Revenez à l’application Lucid pour la gestion des administrateurs dans Entra ID.
  2. Ouvrez la page « Provisionnement ».
  3. Cliquez sur Démarrer le provisionnement.
  4. Patientez pendant qu’Entra ID provisionne vos utilisateurs, vos groupes et vos adhésions dans Lucid.
    • Une fois que le « Statut du cycle en cours » indique qu’il est totalement terminé, passez à la section suivante.

Afficher les groupes Microsoft Entra ID en tant que groupes organisationnels dans Lucid

Vérifiez que les groupes attendus Microsoft Entra ID pour la gestion des administrateurs apparaissent bien comme groupes organisationnels dans Lucid ; vous saurez ainsi que la migration a réussi. Pour accéder à la page des groupes organisationnels dans Lucid, suivez ces étapes :

  1. Retournez à la console d’administration Lucid.
  2. Sélectionnez Groupes dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Groupes organisationnels.

Si le provisionnement d’Entra ID est terminé, ce que nous vous recommandons de vérifier avant de passer à cette section, vous devriez maintenant voir vos groupes Microsoft Entra ID issus de l’application SCIM Lucid pour la gestion des administrateurs en tant que groupes organisationnels sur cette page de la console d’administration Lucid.

Si vous avez correctement suivi les étapes pour exclure le groupe « Tous les utilisateurs » (et tout autre groupe applicable) dans Entra ID des groupes organisationnels, vous ne verrez pas ce groupe dans la console d’administration Lucid. Tous les utilisateurs qui ne sont pas ajoutés à l’un des groupes organisationnels que vous avez créés pour attribuer des licences aux utilisateurs seront automatiquement ajoutés au « Groupe organisationnel par défaut ».

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Remarque : Entra ID SCIM ne synchronise pas automatiquement les membres des groupes imbriqués. Par conséquent, des groupes imbriqués peuvent apparaître dans Lucid sans aucun membre. Pour vous assurer que les utilisateurs sont synchronisés avec Lucid, ajoutez-les directement à l’un de vos groupes attribués à l’application Lucid (App Products) dans Entra ID.

Configurer les paramètres de licence pour chaque groupe

Vous êtes désormais à l’étape du processus où vous pouvez configurer les paramètres de licence pour chacun de vos groupes organisationnels. Cela garantit que les utilisateurs se voient attribuer ou retirer une licence comme prévu lorsqu’ils sont ajoutés à l’un de ces groupes ou en sont retirés. Pour accéder aux paramètres de licence, suivez ces étapes :

  1. Accédez à la console d’administration Lucid.
  2. Sélectionnez Paramètres des licences dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Paramètres de Lucid Suite.
  4. Suivez les étapes appropriées ci-dessous pour personnaliser les paramètres de licence pour chaque groupe organisationnel.

lucid-suite-license-settings-for-licensed-users.png

Configuration des paramètres des licences pour le groupe d’utilisateurs avec licence :

  1. Sélectionnez le groupe de licences souhaité dans la liste des groupes organisationnels située sur le côté gauche de la page des licences.
  2. Sous la section « Admissibilité à l’accès », sélectionnez Admissible à un accès complet.
  3. Sous « Critères d’admissibilité personnalisés », sélectionnez Accès instantané.
  4. Cliquez sur Sauvegarder les modifications.
  5. Répétez ces étapes pour tout groupe de licences supplémentaire.

Remarque : ces paramètres permettent à tous les utilisateurs ajoutés à ce groupe via SCIM de recevoir automatiquement une licence Lucid Suite.

Vous avez maintenant terminé toutes les étapes pour configurer correctement l'application Lucid pour la gestion des administrateurs. Les paramètres de licence seront désormais gérés via les groupes organisationnels créés via SCIM.

Configurer SCIM pour l’accès au contenu

SCIM pour l’accès au contenu est idéal pour gérer la collaboration, le partage de documents et l’accès aux produits Lucid. Il vous permet de provisionner et de déprovisionner des utilisateurs et des équipes directement depuis votre fournisseur d’identité, mais ne gère pas l’attribution des licences. Pour commencer la configuration d’une application SCIM pour l’accès au contenu dans Entra ID, suivez les étapes de la section Configurer SCIM pour la Lucid Suite dans Entra ID, puis revenez ici pour suivre les étapes de personnalisation de vos groupes d’utilisateurs.

Nous vous recommandons de créer ces groupes pour le partage par service, localisation, etc., en fonction des besoins de votre compte.

Remarque : Le SCIM pour l’accès au contenu n’est actuellement pas disponible pour les comptes disposant de groupes hérités (partage). Pour savoir si cela s’applique à votre compte, consultez notre article Console d’administration Lucid : gestion des groupes.

Ajouter des utilisateurs aux groupes push dans Entra ID

Les groupes d'utilisateurs dans Entra ID permettent aux administrateurs de transférer des groupes d'Entra ID vers Lucid et de gérer les groupes Lucid pour le partage via Entra ID.

Pour créer de nouveaux groupes push pour l’accès au contenu, suivez ces étapes :

  1. Accédez à l’application Lucid pour la gestion des administrateurs dans Entra ID.
  2. Cliquez sur Utilisateurs et groupes.
  3. Cliquer sur Ajouter un utilisateur/groupe.
  4. Sous « Utilisateurs et groupes », cliquez sur Aucun sélectionné.
  5. Recherchez les groupes d’utilisateurs Entra ID pertinents que vous souhaitez envoyer vers Lucid.
    • Ajoutez et personnalisez les groupes que vous souhaitez pour le partage de documents, qui peuvent être des groupes par service, par lieu, etc.
    • Vous pouvez également utiliser votre groupe « Tous les utilisateurs » que vous utilisez peut-être pour l’application SCIM pour la gestion des administrateurs. 
  6. Sélectionner le groupe.
  7. Cliquez sur Sélectionner.
  8. Cliquez sur Attribuer.
  9. Procédez comme suit pour ajouter les groupes d’utilisateurs supplémentaires de votre choix.

Accéder aux équipes depuis la console d’administration Lucid

Les groupes que vous créez seront visibles dans la console d’administration Lucid en suivant ces étapes :

  1. Accédez à la console d’administration Lucid.
  2. Sélectionnez Groupes dans le menu de navigation de gauche.
  3. Dans le menu déroulant, cliquez sur Équipes.

FAQ

Quelle est la différence entre le SSO Microsoft et la connexion SAML Microsoft Entra ID ?
Le SSO Microsoft et la connexion SAML Entra ID sont tous deux gérés depuis le portail Azure. Le SAML utilise le protocole SAML2.0, tandis que le SSO MS utilise OAuth2.0 OpenID. En général, les configurations SAML sont considérées comme plus sécurisées, car le chiffrement s’effectue sur la couche de transport (SSL).

Que deviennent les documents lorsque je révoque la licence d’un utilisateur via SCIM ?
Lorsque vous révoquez la licence d’un utilisateur via SCIM, vous devez transférer ses documents à un autre utilisateur de votre compte Entreprise. Le transfert des documents aura lieu 24 heures après la révocation de la licence via SCIM.

Par défaut, le titulaire du compte sera le destinataire des documents automatiquement transférés lors de la révocation de la licence d’un utilisateur. Vous pouvez modifier le destinataire des documents transférés en accédant aux paramètres d’intégration SCIM dans la console d’administration et en sélectionnant Modifier le propriétaire par défaut à droite de l’adresse e-mail. Consultez la capture d’écran ci-dessous pour référence.

Cliquer sur Modifier le propriétaire par défaut vous redirige vers la page « Paramètres de conformité » de la console d’administration Lucid, où vous pouvez modifier le propriétaire de document par défaut sur votre compte. Consultez l’article Console d’administration Lucid : paramètres de conformité pour plus de détails.
changer-le-destinataire-des-documents-lors-de-la-suppression-ou-du-retrait-de-licence-des-utilisateurs-via-SCIM.png

Quand les utilisateurs ajoutés via SCIM recevront-ils des e-mails de bienvenue de Lucid ?
Une fois qu’un utilisateur a été ajouté à une application Lucid dans Entra ID, il recevra un e-mail de bienvenue de Lucid.

Une application SCIM préconfigurée est-elle disponible pour Lucid GovSuite (FedRAMP) ?
L’intégration Microsoft Entra ID Government n’est actuellement pas prise en charge. Lucid travaille actuellement en collaboration avec Microsoft pour proposer une application SCIM préconfigurée aux environnements FedRAMP.

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.