Lucid propose des intégrations SAML aux comptes d'entreprise afin que les administrateurs puissent facilement gérer l'accès des utilisateurs à Lucid via des fournisseurs d'identité (IdP).
L'intégration SAML de Lucid vous permet de connecter Lucid à votre IDP afin que les utilisateurs de votre compte puissent s'authentifier rapidement et en toute sécurité via votre IDP à l'aide de SAML SSO. Vous pouvez également configurer les paramètres de votre compte de manière à ce que les utilisateurs soient automatiquement créés dans Lucid lorsqu'ils se connectent pour la première fois après s'être vu attribuer l'application Lucid dans votre IDP.
L'objectif de cet article est de vous guider dans la mise en place d'une connexion SAML dans Lucid. Nous aborderons les informations générales et les liens vers les ressources qui couvrent les IDP spécifiques avant d'aborder les configurations avancées.
Disponibilité du plan : Entreprise uniquement.
- Disponible sur les comptes FedRAMP.
- Lisez l'article sur les plans Lucid pour plus d'informations sur ce qui est disponible sur votre compte ou l'article sur la mise à niveau de votre compte Lucid pour les instructions de mise à niveau.
Téléchargez les métadonnées du fournisseur de services Lucid
- Dans Lucid, cliquez sur Admin dans le menu Plus situé dans le coin inférieur gauche.
- Sélectionnez App integration dans le menu de gauche.
- Sélectionnez la tuile SAML.
-
Entrez ce que vous avez l'intention d'utiliser comme domaine SAML dans la zone de texte domaine.
- L'intégration SAML utilisera votre domaine pour générer une URL de connexion Lucid que vous fournirez à votre IDP. Un utilisateur peut se rendre directement à cette URL pour lancer le SAML SSO.
- Veillez à ne saisir que le domaine, et non l'URL complète. Par exemple, si vous entrez "acme.com" comme domaine, l'URL sera https://lucid.app/saml/sso/.<your domain here>
- Si votre application utilise les conventions d'appellation OID, cochez la case OID. Sinon, sautez cette étape.
- Téléchargez les métadonnées dans le coin inférieur droit.
Configurez une connexion Lucid SAML 2.0 dans votre IDP
Normes SAML et applications IDP prédéfinies
Nous prenons en charge la normeSAML 2.0 et les applications IDP prédéfinies suivantes : Microsoft Entra ID et Okta.
Les informations de base nécessaires pour établir une connexion SAML dans votre IDP :
| Identifiant SP/identifiant de l'entité/restriction du public : | lucidchart.com |
| Signer l'URL : | https://lucid.app/saml/sso/<yourdomain> |
| Index primaire de l'URL ACS/Reply = 0 : | https://lucid.app/saml/sso/<yourdomain> |
| ACS/Reply URL secondary Index =1 : (ceci n'est nécessaire que pour les comptes qui utilisent des métadonnées SAML fédérées) | https://www.lucidchart.com/saml/sso/<yourdomain> |
| SSO Service Binding : | Nous utilisons par défaut POST, mais nous pouvons travailler avec REDIRECT (veuillez nous contacter si vous utilisez REDIRECT). |
| Algorithme de digestion : | SHA-256 |
| nameID : | Nous préférons travailler avec le courrier électronique, mais nous pouvons travailler avec d'autres valeurs. |
Si vous êtes dans un environnement FedRAMP, reportez-vous à notre articleFedRAMP overview pour connaître les valeurs nécessaires à la mise en place d'une connexion Lucid SAML 2.0 dans votre IDP.
Déclaration d'attribut :
| Nom de la valeur | Convention d'appellation acceptée | Convention d'appellation des OID |
| Courriel | utilisateur.email | urn:oid:0.9.2342.19200300.100.1.3 |
| Prénom | Utilisateur.Prénom | urn:oid:2.5.4.42 |
| Nom | Utilisateur.Nom | urn:oid:2.5.4.4 |
Ajoutez les métadonnées IDP à Lucid et testez votre connexion SAML.
- Connectez-vous à Lucid.
- Accédez au panneau d'administration de Lucid.
- Ouvrez votre IdP dans un autre onglet.
- Générez un certificat dans votre IdP.
- Si vous utilisez l'un de ces IdP, consultez son centre d'aide :
- Une fois généré, téléchargez les métadonnées de l'IdP.
- Retournez à l'onglet du panneau d'administration de Lucid.
- Sélectionnez App integration dans le menu de gauche.
- Sélectionnez la tuile SAML.
- Dans la section relative au fournisseur d'identité, téléchargez les nouvelles métadonnées IdP dans Lucid.
- Lucid n'acceptant que les fichiers XML, vous devrez peut-être convertir votre texte en fichier XML.
- Si votre IdP l'exige, retournez dans l'onglet de votre fournisseur d'identité et activez le certificat.
- Une fois les métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées remplies pour exécuter une simulation d'ouverture de session SP.
Mettez à jour votre certificat IdP
- Connectez-vous à Lucid.
- Accédez au panneau d'administration de Lucid.
- Sélectionnez App integration dans le menu de gauche.
- Sélectionnez la tuile SAML.
- Si vous le souhaitez, vous pouvez enregistrer localement vos métadonnées XML actuelles.
- Dans la section du fournisseur d'identité, cliquez sur Modifier pour les métadonnées actuelles. Copiez et collez ce texte dans un document sur votre appareil local.
- Il s'agit d'une mesure de sécurité au cas où un problème surviendrait lors du remplacement du certificat.
- Cliquez sur Supprimer sur vos métadonnées actuelles pour les supprimer de notre portail SAML.
- Ouvrez votre IdP dans un autre onglet.
- Générez un nouveau certificat dans votre IdP.
- Si vous utilisez l'un de ces IdP, consultez son centre d'aide :
- Une fois généré, téléchargez les métadonnées de l'IdP.
- Retournez à l'onglet du panneau d'administration de Lucid.
- Dans la section relative au fournisseur d'identité, téléchargez les nouvelles métadonnées IdP dans Lucid.
- Lucid n'acceptant que les fichiers XML, vous devrez peut-être convertir votre texte en fichier XML.
- Si votre IdP l'exige, retournez dans l'onglet de votre fournisseur d'identité et activez le certificat.
- Une fois les nouvelles métadonnées téléchargées, cliquez sur Tester la connexion SAML sous les métadonnées remplies pour exécuter une simulation d'ouverture de session SP.
Localiser le certificat nécessaire pour crypter les assertions
Les assertions cryptées nécessitent un IDP SAML personnalisé.
Pour télécharger le certificat de chiffrement dans Lucid et le charger dans votre IDP, procédez comme suit :
- Accédez au panneau d'administration de Lucid.
- Sélectionnez App integration dans le menu de gauche.
- Sous l'onglet "Général", localisez la tuile "SAML" et cliquez sur Paramètres.
- Sur la page d'activation, descendez jusqu'à la section "Télécharger le certificat de cryptage".
- Sélectionnez Télécharger le certificat.
- Suivez les instructions de votre fournisseur d'identité pour activer les assertions chiffrées avec le certificat que vous avez téléchargé depuis Lucid.
Basculer le cryptage de l'assertion IDP
Après avoir activé un IDP pour une connexion SAML dans Lucid, vous verrez une liste de chiffrement des assertions qui indique si les assertions pour le fournisseur d'identité sont "chiffrées" ou "non chiffrées". Le chiffrement des assertions sécurise les données d'identité des utilisateurs en chiffrant les déclarations partagées entre le fournisseur d'identité et le fournisseur de services, ce qui garantit la confidentialité et l'intégrité.
Pour faire passer un IDP des assertions non chiffrées aux assertions chiffrées, procédez comme suit :
- Cliquez sur Modifier en bas du panneau d'administration d'IDP Lucid.
- Activez le cryptage des assertions dans la fenêtre contextuelle.
- Sélectionnez Enregistrer.
Remarque : par défaut, les assertions IDP ne sont pas chiffrées.
Ressources
Pour en savoir plus sur cette fonctionnalité ou pour poser des questions supplémentaires, consultez les ressources complémentaires ci-dessous. Ces ressources sont disponibles en anglais uniquement.
Publication de la communauté
- Instructions pour la mise à jour du certificat de métadonnées IDP (renouvellement du certificat SSO)
- Conseils pour passer d’un fournisseur SAML à l’autre
- Dépannage de SAML : Erreurs courantes et solutions proposées
- Dépannage : Réponse SAML invalide
- Résolution des problèmes : La réponse SAML ne contient pas l'identifiant personnalisé requis
- Résolution des problèmes : Impossible de se connecter avec SAML
- Résolution des problèmes : Impossible de traiter la réponse SAML
- Résolution des problèmes : Votre compte n'est pas configuré pour SAML
- Dépannage : Votre identifiant SAML ne correspond pas à nos enregistrements
Donnez votre avis sur cet article
Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici.