Présentation de SAML

Écrit par :  Shanna S
Dernière mise à jour :  

Lucid propose des intégrations SAML aux comptes d'entreprise afin que les administrateurs puissent facilement gérer l'accès des utilisateurs à Lucid via des fournisseurs d'identité (IdP).

L'intégration SAML de Lucid vous permet de connecter Lucid à votre IDP afin que les utilisateurs de votre compte puissent s'authentifier rapidement et en toute sécurité via votre IDP à l'aide de SAML SSO. Vous pouvez également configurer les paramètres de votre compte de manière à ce que les utilisateurs soient automatiquement créés dans Lucid lorsqu'ils se connectent pour la première fois après s'être vu attribuer l'application Lucid dans votre IDP.

L'objectif de cet article est de vous guider dans la mise en place d'une connexion SAML dans Lucid. Nous aborderons les informations générales et les liens vers les ressources qui couvrent les IDP spécifiques avant d'aborder les configurations avancées.

Disponibilité du plan : Entreprise uniquement.

Téléchargez les métadonnées du fournisseur de services Lucid

  1. Dans Lucid, cliquez sur Admin dans le menu Plus situé dans le coin inférieur gauche.
  2. Sélectionnez App integration dans le menu de gauche.
  3. Sélectionnez la tuile SAML.
  4. Entrez ce que vous avez l'intention d'utiliser comme domaine SAML dans la zone de texte domaine. 
    • L'intégration SAML utilisera votre domaine pour générer une URL de connexion Lucid que vous fournirez à votre IDP. Un utilisateur peut se rendre directement à cette URL pour lancer le SAML SSO.
    • Veillez à ne saisir que le domaine, et non l'URL complète. Par exemple, si vous entrez "acme.com" comme domaine, l'URL sera https://lucid.app/saml/sso/.<your domain here>
  5. Si votre application utilise les conventions d'appellation OID, cochez la case OID. Sinon, sautez cette étape.
  6. Téléchargez les métadonnées dans le coin inférieur droit. 

Configurez une connexion Lucid SAML 2.0 dans votre IDP

Normes SAML et applications IDP prédéfinies 

Nous prenons en charge la normeSAML 2.0 et les applications IDP prédéfinies suivantes : Microsoft Entra ID et Okta.

Les informations de base nécessaires pour établir une connexion SAML dans votre IDP : 

Identifiant SP/identifiant de l'entité/restriction du public : lucidchart.com
Signer l'URL : https://lucid.app/saml/sso/<yourdomain>
Index primaire de l'URL ACS/Reply = 0 : https://lucid.app/saml/sso/<yourdomain>
ACS/Reply URL secondary Index =1 : (ceci n'est nécessaire que pour les comptes qui utilisent des métadonnées SAML fédérées) https://www.lucidchart.com/saml/sso/<yourdomain> 
SSO Service Binding : Nous utilisons par défaut POST, mais nous pouvons travailler avec REDIRECT (veuillez nous contacter si vous utilisez REDIRECT).
Algorithme de digestion : SHA-256
nameID : Nous préférons travailler avec le courrier électronique, mais nous pouvons travailler avec d'autres valeurs. 

Si vous êtes dans un environnement FedRAMP, reportez-vous à notre articleFedRAMP overview pour connaître les valeurs nécessaires à la mise en place d'une connexion Lucid SAML 2.0 dans votre IDP.

 Déclaration d'attribut :

Nom de la valeur Convention d'appellation acceptée  Convention d'appellation des OID 
Courriel utilisateur.email   urn:oid:0.9.2342.19200300.100.1.3 
Prénom Utilisateur.Prénom  urn:oid:2.5.4.42 
Nom Utilisateur.Nom urn:oid:2.5.4.4 

 

Ajoutez les métadonnées IDP à Lucid et testez votre connexion SAML.

  1. Connectez-vous à Lucid.
  2. Accédez au panneau d'administration de Lucid.
  3. Ouvrez votre IdP dans un autre onglet.
  4. Générez un certificat dans votre IdP.
  5. Une fois généré, téléchargez les métadonnées de l'IdP.
  6. Retournez à l'onglet du panneau d'administration de Lucid.
  7. Sélectionnez App integration dans le menu de gauche.
  8. Sélectionnez la tuile SAML.
  9. Dans la section relative au fournisseur d'identité, téléchargez les nouvelles métadonnées IdP dans Lucid.
    • Lucid n'acceptant que les fichiers XML, vous devrez peut-être convertir votre texte en fichier XML.
  10. Si votre IdP l'exige, retournez dans l'onglet de votre fournisseur d'identité et activez le certificat.
  11. Une fois les métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées remplies pour exécuter une simulation d'ouverture de session SP.

Mettez à jour votre certificat IdP

  1. Connectez-vous à Lucid.
  2. Accédez au panneau d'administration de Lucid.
  3. Sélectionnez App integration dans le menu de gauche.
  4. Sélectionnez la tuile SAML.
  5. Si vous le souhaitez, vous pouvez enregistrer localement vos métadonnées XML actuelles.
    • Dans la section du fournisseur d'identité, cliquez sur Modifier pour les métadonnées actuelles. Copiez et collez ce texte dans un document sur votre appareil local.
    • Il s'agit d'une mesure de sécurité au cas où un problème surviendrait lors du remplacement du certificat.
  6. Cliquez sur Supprimer sur vos métadonnées actuelles pour les supprimer de notre portail SAML.
  7. Ouvrez votre IdP dans un autre onglet.
  8. Générez un nouveau certificat dans votre IdP.
  9. Une fois généré, téléchargez les métadonnées de l'IdP.
  10. Retournez à l'onglet du panneau d'administration de Lucid.
  11. Dans la section relative au fournisseur d'identité, téléchargez les nouvelles métadonnées IdP dans Lucid.
    • Lucid n'acceptant que les fichiers XML, vous devrez peut-être convertir votre texte en fichier XML.
  12. Si votre IdP l'exige, retournez dans l'onglet de votre fournisseur d'identité et activez le certificat.
  13. Une fois les nouvelles métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées remplies pour exécuter une simulation d'ouverture de session SP.

Localiser le certificat nécessaire pour crypter les assertions

Les assertions cryptées nécessitent un IDP SAML personnalisé.

Pour télécharger le certificat de chiffrement dans Lucid et le charger dans votre IDP, procédez comme suit :

  1. Accédez au panneau d'administration de Lucid.
  2. Sélectionnez App integration dans le menu de gauche.
  3. Sous l'onglet "Général", localisez la tuile "SAML" et cliquez sur Paramètres.
  4. Sur la page d'activation, descendez jusqu'à la section "Télécharger le certificat de cryptage".
  5. Sélectionnez Télécharger le certificat.
  6. Suivez les instructions de votre fournisseur d'identité pour activer les assertions chiffrées avec le certificat que vous avez téléchargé depuis Lucid.

Basculer le cryptage de l'assertion IDP

Après avoir activé un IDP pour une connexion SAML dans Lucid, vous verrez une liste de chiffrement des assertions qui indique si les assertions pour le fournisseur d'identité sont "chiffrées" ou "non chiffrées". Le chiffrement des assertions sécurise les données d'identité des utilisateurs en chiffrant les déclarations partagées entre le fournisseur d'identité et le fournisseur de services, ce qui garantit la confidentialité et l'intégrité.

Pour faire passer un IDP des assertions non chiffrées aux assertions chiffrées, procédez comme suit :

  1. Cliquez sur Modifier en bas du panneau d'administration d'IDP Lucid.
  2. Activez le cryptage des assertions dans la fenêtre contextuelle.
  3. Sélectionnez Enregistrer.

Remarque : par défaut, les assertions IDP ne sont pas chiffrées.

Ressources

Pour en savoir plus sur cette fonctionnalité ou pour poser des questions supplémentaires, consultez les ressources complémentaires ci-dessous. Ces ressources sont disponibles en anglais uniquement.

Publication de la communauté

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.