Présentation de SAML

Écrit par :  Shanna S
Dernière mise à jour :  

Lucid propose des intégrations SAML aux comptes Entreprise afin que les administrateurs puissent facilement gérer l’accès des utilisateurs à Lucid via des fournisseurs d’identité (IdP).

L’intégration SAML de Lucid vous permet de connecter Lucid à votre IDP afin que les utilisateurs de votre compte puissent s’authentifier rapidement et en toute sécurité auprès de votre IDP via l’authentification unique SAML. Vous pouvez également configurer les paramètres de votre compte afin que les utilisateurs soient automatiquement créés dans Lucid lorsqu’ils se connectent pour la première fois après s’être vu attribuer l’application Lucid dans votre IDP.

Cet article a pour but de vous guider dans la configuration d’une connexion SAML au sein de Lucid. Nous aborderons les informations générales et fournirons des liens vers des ressources couvrant des IdP spécifiques avant d’aborder les configurations avancées.

Disponibilité selon l’abonnement : Entreprise uniquement.

Télécharger les métadonnées du prestataire de services Lucid

  1. Dans Lucid, cliquez sur Administrateur dans le menu Plus dans le coin inférieur gauche.
  2. Sélectionnez Intégration d’application dans le menu de gauche.
  3. Sélectionnez la tuile SAML.
  4. Saisissez ce que vous aviez prévu d’utiliser comme domaine SAML dans la zone de texte du domaine. 
    • L’intégration SAML utilisera votre domaine pour générer une URL d’authentification Lucid que vous transmettrez à votre IDP. Un utilisateur peut se rendre directement à cette URL pour initier le SSO SAML.
    • Veillez à saisir uniquement le domaine, et non l’URL complète. Par exemple, si vous saisissez « acme.com » comme domaine, l’URL sera https://lucid.app/saml/sso/<your domain here>. 
  5. Si votre application utilise les conventions de nommage OID, cochez la case OID. Sinon, ignorez cette étape.
  6. Téléchargez les métadonnées dans le coin inférieur droit. 

Configurer une connexion Lucid SAML 2.0 dans votre IDP

Normes SAML et applications IDP prédéfinies 

Nous prenons en charge la norme SAML 2.0 ainsi que les applications IDP prédéfinies suivantes : Microsoft Entra ID et Okta.

Les informations de base nécessaires pour configurer une connexion SAML dans votre IDP : 

Identifiant SP / ID d’entité / restriction d’audience : lucidchart.com
URL d’authentification : https://lucid.app/saml/sso/<yourdomain>
Index principal de l’URL ACS/Reply = 0 : https://lucid.app/saml/sso/<yourdomain>
Index secondaire de l’URL ACS/Reply = 1 : (nécessaire uniquement pour les comptes qui utilisent des métadonnées SAML fédérées) https://www.lucidchart.com/saml/sso/<yourdomain> 
Liaison du service SSO : Nous utilisons POST par défaut, mais nous pouvons fonctionner avec REDIRECT (veuillez nous contacter si vous utilisez REDIRECT)
Algorithme de hachage : SHA-256
nameID : Nous préférons travailler avec les adresses e-mail, mais nous pouvons travailler avec d'autres valeurs 

Si vous utilisez l’environnement FedRAMP, consultez notre article Présentation de FedRAMP pour obtenir les valeurs requises pour configurer une connexion Lucid SAML 2.0 dans votre IDP. 

 Déclaration d'attribut :

Nom de la valeur Convention de nommage acceptée  Convention de nommage OID 
E-mail Utilisateur.E-mail   urn:oid:0.9.2342.19200300.100.1.3 
Prénom Utilisateur.Prénom  urn:oid:2.5.4.42 
Nom Utilisateur.Nom urn:oid:2.5.4.4 

 

Ajouter les métadonnées du IDP à Lucid et tester votre connexion SAML

  1. Connectez-vous à Lucid.
  2. Accédez à la console d’administration Lucid.
  3. Ouvrez votre IdP dans un autre onglet.
  4. Générez un certificat dans votre IdP.
    • Si vous utilisez l’un de ces IdP, consultez la ressource de leur centre d’assistance :
  5. Une fois générées, téléchargez les métadonnées du fournisseur d'identité.
  6. Revenez à l’onglet de votre console d’administration Lucid.
  7. Sélectionnez Intégration d’application dans le menu de gauche.
  8. Sélectionnez la tuile SAML.
  9. Dans la section Fournisseur d'identité, importez les nouvelles métadonnées IdP dans Lucid.
    • Lucid n’accepte que les fichiers XML, il se peut que vous deviez convertir votre texte en fichier XML.
  10. Si votre IdP l’exige, revenez à l’onglet de votre fournisseur d’identité et activez le certificat.
  11. Une fois les métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées renseignées pour exécuter une simulation d’ouverture de session SP.

Mettez à jour votre certificat IdP

  1. Connectez-vous à Lucid.
  2. Accédez à la console d’administration Lucid.
  3. Sélectionnez Intégration d’application dans le menu de gauche.
  4. Sélectionnez la tuile SAML.
  5. Si vous le souhaitez, enregistrez vos métadonnées XML actuelles localement.
    • Dans la section Fournisseur d’identité, cliquez sur Modifier pour les métadonnées actuelles. Copiez et collez cet élément dans un document sur votre périphérique local.
    • Il s'agit d'une mesure de précaution au cas où un problème surviendrait lors du remplacement du certificat.
  6. Cliquez sur Supprimer sur vos métadonnées actuelles pour les supprimer de notre portail SAML.
  7. Ouvrez votre IdP dans un autre onglet.
  8. Générez un nouveau certificat dans votre IdP.
    • Si vous utilisez l’un de ces IdP, consultez la ressource de leur centre d’assistance :
  9. Une fois générées, téléchargez les métadonnées du fournisseur d'identité.
  10. Revenez à l’onglet de votre console d’administration Lucid.
  11. Dans la section Fournisseur d'identité, importez les nouvelles métadonnées IdP dans Lucid.
    • Lucid n’accepte que les fichiers XML, il se peut que vous deviez convertir votre texte en fichier XML.
  12. Si votre IdP l’exige, revenez à l’onglet de votre fournisseur d’identité et activez le certificat.
  13. Une fois les nouvelles métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées renseignées pour exécuter une simulation d’ouverture de session SP.

Localiser le certificat nécessaire pour chiffrer les assertions

Les assertions chiffrées nécessitent un IdP SAML personnalisé.

Pour télécharger le certificat de chiffrement dans Lucid et le charger dans votre IDP, suivez ces étapes :

  1. Accédez à la console d’administration Lucid.
  2. Sélectionnez Intégration d’application dans le menu de gauche.
  3. Sous l’onglet « Général », localisez la tuile « SAML » et cliquez sur Paramètres.
  4. Sur la page d’Activation, descendez jusqu’à la section « Télécharger le certificat de chiffrement ».
  5. Sélectionnez Télécharger le certificat.
  6. Suivez les instructions de votre fournisseur d’identité spécifique pour activer les assertions chiffrées avec le certificat que vous avez téléchargé depuis Lucid.

Activer/désactiver le chiffrement des assertions IDP

Après avoir activé un IDP pour la connexion SAML dans Lucid, vous verrez une liste Chiffrement des assertions indiquant si les assertions pour le fournisseur d’identité sont « Chiffrées » ou « Non chiffrées ». Le chiffrement des assertions sécurise les données d’identité des utilisateurs en chiffrant les déclarations partagées entre le fournisseur d’identité et le fournisseur de services, garantissant ainsi la confidentialité et l’intégrité.

Pour modifier un IDP entre des assertions non chiffrées et chiffrées, suivez ces étapes :

  1. Cliquez sur Modifier au bas d’une console d’administration IDP Lucid.
  2. Activez ou désactivez le chiffrement des assertions dans la fenêtre contextuelle.
  3. Sélectionnez Enregistrer.

Remarque : les assertions IDP ne sont pas chiffrées par défaut.

Ressources

Pour en savoir plus sur cette fonctionnalité ou pour poser des questions supplémentaires, consultez les ressources supplémentaires ci-dessous. Ces ressources ne sont disponibles qu'en anglais.

Publications de la communauté

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.