Présentation de FedRAMP

Écrit par :  Ashley M
Dernière mise à jour :  

Le Federal Risk and Authorization Management Program (FedRAMP) est un programme gouvernemental conçu pour offrir aux fournisseurs de services en nuage, comme Lucid Software, une approche standard de la sécurité et de l'autorisation.

Lucid est certifié FedRAMP au niveau d'impact de sécurité de classe C (modéré). L'environnement Lucid FedRAMP permet aux clients du secteur public ayant des besoins de sécurité accrus de collaborer en toute confiance afin de pouvoir envisager et construire l'avenir.

Pour plus d'informations sur les fonctionnalités de Lucid certifiées FedRAMP, consultez notre article.

Disponibilité du plan : Entreprise uniquement.

Caractéristiques sécurisées

Les fonctionnalités suivantes dans l'environnement FedRAMP sont désactivées par défaut et doivent être activées par un administrateur :

  • Publication
  • Collaborateurs invités
  • Outils de développement

Le partage de documents et de tableaux est sécurisé. Les utilisateurs de l'environnement FedRAMP ne peuvent partager des documents qu'avec d'autres utilisateurs FedRAMP. Pour en savoir plus sur le partage, consultez notre articlePartager avec des collaborateurs dans Lucid.

Admin : activer les fonctionnalités

Si vous êtes propriétaire ou administrateur d'un compte, vous pouvez activer les fonctions de collaboration en suivant les étapes ci-dessous :

  1. Sélectionnez Admin pour ouvrir le panneau d'administration.
  2. Cliquez sur Sécurité dans le menu de gauche.
  3. Dans le menu déroulant, sélectionnez Partage.

  4. Cochez les cases en regard des fonctions à activer.

Pour en savoir plus : Consultez l'article Panneau d'administration de Lucid : Paramètres de sécurité pour plus d'informations.

Vous pouvez autoriser les utilisateurs de votre compte à utiliser les outils de développement via le panneau d'administration de Lucid. Voici comment :

  1. Sélectionnez Admin pour ouvrir le panneau d'administration.
  2. Cliquez sur Sécurité dans le menu de gauche.
  3. Dans les options, sélectionnez Contrôles des fonctionnalités utilisateur.

  4. Cliquez sur la case à cocher située à côté de "Autoriser les utilisateurs à déverrouiller les outils de développement".
    • La bascule se déplace vers la droite pour indiquer qu'elle est activée.
  5. Cliquez sur Enregistrer les modifications.

Pour en savoir plus : Pour plus d'informations, consultez notre articlesur les outils de développement dans Lucid ou cettedocumentation provenant des Developer Docs de Lucid.

Préparer votre réseau pour les utilisateurs Lucid

Si vous filtrez le trafic par domaine, vous devrez autoriser le domaine suivant à travers vos pare-feu ou autres filtres : 

https://*.lucidgov.app

Établir une connexion Lucid SAML 2.0

Les informations de base nécessaires pour établir une connexion SAML dans votre IDP :

Identifiant SP/identifiant de l'entité/restriction du public : lucidchart.com
Signer l'URL : https://lucidgov.app/saml/sso/<yourdomain>
Index primaire de l'URL ACS/Reply = 0 : https://lucidgov.app/saml/sso/<yourdomain>
SSO Service Binding : Nous utilisons par défaut POST, mais nous pouvons travailler avec REDIRECT (veuillez nous contacter si vous utilisez REDIRECT).
Algorithme de digestion : SHA-256
nameID : Nous préférons travailler avec le courrier électronique, mais nous pouvons travailler avec d'autres valeurs. 

Conformément aux exigences de FedRAMP, nous proposons un cryptage d'assertion pour les fournisseurs d'identité SAML que vous ajoutez à votre compte Lucid GovSuite. Pour en savoir plus, consultez notre article de présentation de SAML.

Déclaration d'attribut
Le tableau Attribute Statement (déclaration d'attribut) que vous trouverez dans notre article deprésentation de SAML fournit les valeurs que vous devez utiliser.

FAQ

Quel est le statut de l'autorisation FedRAMP de Lucid ?

Lucid bénéficie de la certification FedRAMP au niveau d'impact de sécurité de classe C (modéré). Lucid figure sur la plateforme FedRAMP Marketplace et propose Lucid GovSuite afin d'offrir aux équipes gouvernementales et aux prestataires un environnement sécurisé, basé sur le cloud, dédié à la collaboration visuelle.

Sur quelle infrastructure repose l'environnement FedRAMP de Lucid et que comprend-il ?

L'environnement FedRAMP de Lucid est construit sur l'infrastructure AWS GovCloud et comprend Lucid GovSuite.

Comment puis-je avoir accès aux laboratoires de formation Lucid dans l'environnement FedRAMP ?

Pour rester en conformité et offrir une meilleure expérience, nous avons créé un domaine unique pour que les utilisateurs de GovCloud puissent accéder à Lucid Training Labs : govtraining.lucid.co. Avant de pouvoir accéder à Lucid Training Labs for GovCloud, un administrateur doit autoriser l'accès à partir du panneau d'administration de Lucid. En savoir plus et voir les étapes pour Obtenir l'accès aux Lucid Training Labs for GovCloud dans la Lucid Community.

Donnez votre avis sur cet article

Vous avez des commentaires sur cet article ? Racontez-nous votre expérience ici

Vous avez trouvé ce que vous cherchiez ?

Vous avez encore une question ou vous voulez partager ce que vous avez appris ? Visitez notre Communauté   pour obtenir de l’aide et collaborer avec les autres.