Intégration Azure SAML et SCIM

L'intégration de Lucidchart à Azure permet à vos utilisateurs de se connecter via l'authentification unique SAML à l'aide d'Azure. Le tutoriel suivant décrit le processus d'intégration d'Azure avec Lucidchart.

Cette fonctionnalité n'est disponible que dans les comptes Équipe et Entreprise. Pour passer à un niveau supérieur, consultez notre page Tarification ou contactez notre équipe commerciale.

Remarque : des privilèges d'administration pour Azure et Lucidchart sont requis pour effectuer cette intégration.

  1. Accédez à https://portal.azure.com.
  2. Sélectionnez Azure Active Directory dans le menu de la barre latérale gauche.

    Azure Active Directory
  3. Sélectionnez Applications d'entreprise dans le menu Gérer.

    Applications Entreprise
  4. Sélectionnez Nouvelle application en haut de l’écran.

    Screen_Shot_2017-07-21_at_9.36.39_AM.png
  5. Sélectionnez Tout dans le menu Catégories et recherchez Lucidchart sous les mots « Ajouter à partir de la galerie ». Sélectionnez l’application Lucidchart.

    Ajouter une application
  6. Sélectionnez Ajouter pour installer l’application Lucidchart.

    Installer l'application Lucidchart
  7. Sélectionnez Configurer l'authentification unique dans le menu Démarrage rapide.

    Configurer l'authentification unique
  8. Sélectionnez Authentification unique SAML pour le Mode d'authentification unique.

    Authentification unique SAML
  9. Entrez « https://lucidchart.com/saml/sso/ » suivi du domaine de votre entreprise pour l'URL d'authentification (par exemple « https://lucidchart.com/saml/sso/acme.com »).

    URL d'authentification
  10. Entrez « lucidchart.com » pour Identifiant.

    Lucidchart comme identifiant
  11. Vérifiez que « utilisateur.nomutilisateurprincipal » est l'identifiant d'utilisateur

    Confirmer l'identifiant d'utilisateur
  12. Sélectionnez « Enregistrer » en haut de la page.
  13. Sélectionnez Metadonnées XLM sous Certificat de signature SAML pour télécharger les métadonnées du fournisseur d'identité.

    Certificat de signature SAML
  14. Sélectionnez Utilisateurs et groupes dans le menu Gérer. Sélectionnez et affectez des utilisateurs et/ou groupes pour qu'ils puissent accéder à l’application Lucidchart.
  15. Dans votre compte Lucidchart, accédez à Équipe > Intégration d’applications > SAML et sélectionnez Activer SAML.

    Activer SAML dans Lucidchart
  16. Entrez le domaine de votre entreprise pour l'URL d'authentification Lucidchart. Ce domaine doit correspondre au domaine que vous avez fourni à l’étape 9.

    Entrer le domaine de l’entreprise
  17. Enter the Azure metadata in step 13 into the "Identify Provider Metadata" text box and select "Save."

    Métadonnées du fournisseur d'identité

Configurer Lucidchart dans Azure

Pour démarrer, vous devez tout d'abord ajouter Lucidchart à vos applications dans Azure.

  1. Log into the Azure admin panel and select “Active Directory” from the menu on the left. You may need to scroll down to locate “Active Directory.”

    Panneau d'administration Azure
  2. Sélectionnez le répertoire dans lequel vous souhaitez installer l'application Lucidchart.

    Sélectionner le répertoire
  3. After accessing the directory, select “Applications” from the menu at the top of the directory.

    Applications
  4. Select the “Add” button at the bottom of the Applications page.

    Bouton Ajouter en bas de la page des applications
  5. Select “Add an application from the gallery.”

    Galerie
  6. Saisissez Lucidchart dans la barre de recherche et appuyez sur Entrée ou cliquez sur l'icône de recherche.

    Recherche Lucidchart
  7. Cliquez sur Lucidchart dans le menu de recherche et cochez la case en bas à droite.

    Sélectionner Lucidchart

Configurer l'intégration SAML classique

  1. Accédez à https://manage.windowsazure.com/.
  2. Select “Configure Single sign-on” from the Lucidchart application page in Azure.

    Page de l'application Lucidchart
  3. Select “Microsoft Azure AD Single Sign-On” from the configuration dialogue and then select the arrow at the bottom-right of the dialogue to continue.

    Boîte de dialogue de configuration
  4. Next we will need to retrieve the Lucidchart sign-on URL from Lucidchart and insert it into Azure. Log in to your Lucidchart admin user in a new window or tab and select “Team” from the top of the screen.

    Cliquer sur Équipe
  5. Navigate to the “App Integration” page.

    Page des intégrations
  6. Select “SAML” on the integrations page.

    Sélectionner SAML
  7. Select “Enable SAML Integration” at the top of the page.

    Cocher Activer
  8. Enter your account domain in the “Domain” field under the “Lucidchart Sign in URL” section. Be sure to enter in just the domain, not a full URL. This domain must match the domain associated with your Active Directory in Azure.

    Saisir le domaine
  9. Copy the Lucidchart Sign in URL and paste the URL in the “Sign On URL” field in Azure. The URL should look like https://lucidchart.com/saml/sso/yourdomain.com. After entering the URL, select the next arrow at the bottom-right of the dialogue.

    Saisir l'URL
  10. Next we will download the Azure metadata and insert it into Lucidchart. Select “Download metadata” from the dialogue. Open the metadata file in a text editor and copy all of the text.

  11. In the Lucidchart SAML integration page paste all of the metadata text into the text box under “Identify Provider Metadata” in and select “Save changes.”

    Télécharger les métadonnées
  12. Retournez à la boîte de dialogue de la configuration Azure et cochez la case située en bas afin de confirmer que vous avez terminé la configuration SAML de Lucidchart. Cliquez sur la flèche en bas à droite de la boîte de dialogue.

    Boîte de dialogue de la configuration Azure

Affectation d'utilisateurs à Lucidchart

  1. Next we will assign user to the Lucidchart App. Select “Assign accounts” on the Lucidchart app page in Azure.

    Page de l'application Lucidchart
  2. Sélectionnez l'utilisateur auquel vous souhaitez accorder l'accès à Lucidchart.

    Sélectionner l'utilisateur
  3. Select “Assign” at the bottom of the screen and select “Yes” to confirm your selection.

    Sélectionner Affecter