Intégration Azure SAML et SCIM

L'intégration de Lucidchart à Azure permet à vos utilisateurs de se connecter via l'authentification unique SAML à l'aide d'Azure. Le tutoriel suivant décrit le processus d'intégration d'Azure avec Lucidchart.

Cette fonctionnalité n'est disponible que dans les comptes Équipe et Entreprise. Pour passer à un niveau supérieur, consultez notre page Tarification ou contactez notre équipe commerciale.

Remarque : des privilèges d'administration pour Azure et Lucidchart sont requis pour effectuer cette intégration.

  1. Accédez à https://portal.azure.com.
  2. Select "Azure Active Directory" from the left-sidebar menu.

    Azure Active Directory
  3. Select "Enterprise applications" from the "Manage" menu.

    Applications Entreprise
  4. Select "New application" at the top of the screen.

    Screen_Shot_2017-07-21_at_9.36.39_AM.png
  5. Select "All" from the "Categories" menu and then search for "Lucidchart" under the words "Add from the gallery." Select the Lucidchart application.

    Ajouter une application
  6. Select "Add" to install the Lucidchart application.

    Installer l'application Lucidchart
  7. Select "Configure single sign-on" from the "Quick start" menu.

    Configurer l'authentification unique
  8. Select "SAML-based Sign on" for the "Single Sign-on Mode."

    Authentification unique SAML
  9. Enter "https://lucidchart.com/saml/sso/" followed by your company domain into the "Sign on URL" (e.g."https://lucidchart.com/saml/sso/acme.com").

    URL d'authentification
  10. Enter "lucidchart.com" as the "Identifier."

    Lucidchart comme identifiant
  11. Confirm that "user.userprincipalname" is the "User Identifier."

    Confirmer l'identifiant d'utilisateur
  12. Sélectionnez « Enregistrer » en haut de la page.
  13. Select "Metadata XLM" under the "SAML Signing Certificate" to download the IDP metadata.

    Certificat de signature SAML
  14. Sélectionnez Utilisateurs et groupes dans le menu Gérer. Sélectionnez et affectez des utilisateurs et/ou groupes pour qu'ils puissent accéder à l’application Lucidchart.
  15. In your Lucidchart account, navigate to Team > App Integration > SAML and select "Enable SAML."

    Activer SAML dans Lucidchart
  16. Enter your company domain for the "Lucidchart Sign in URL." This domain must match the domain that you provided in step 9.

    Entrer le domaine de l’entreprise
  17. Enter the Azure metadata in step 13 into the "Identify Provider Metadata" text box and select "Save."

    Métadonnées du fournisseur d'identité

Configurer Lucidchart dans Azure

Pour démarrer, vous devez tout d'abord ajouter Lucidchart à vos applications dans Azure.

  1. Log into the Azure admin panel and select “Active Directory” from the menu on the left. You may need to scroll down to locate “Active Directory.”

    Panneau d'administration Azure
  2. Sélectionnez le répertoire dans lequel vous souhaitez installer l'application Lucidchart.

    Sélectionner le répertoire
  3. After accessing the directory, select “Applications” from the menu at the top of the directory.

    Applications
  4. Select the “Add” button at the bottom of the Applications page.

    Bouton Ajouter en bas de la page des applications
  5. Select “Add an application from the gallery.”

    Galerie
  6. Saisissez Lucidchart dans la barre de recherche et appuyez sur Entrée ou cliquez sur l'icône de recherche.

    Recherche Lucidchart
  7. Cliquez sur Lucidchart dans le menu de recherche et cochez la case en bas à droite.

    Sélectionner Lucidchart

Configurer l'intégration SAML classique

  1. Accédez à https://manage.windowsazure.com/.
  2. Select “Configure Single sign-on” from the Lucidchart application page in Azure.

    Page de l'application Lucidchart
  3. Select “Microsoft Azure AD Single Sign-On” from the configuration dialogue and then select the arrow at the bottom-right of the dialogue to continue.

    Boîte de dialogue de configuration
  4. Next we will need to retrieve the Lucidchart sign-on URL from Lucidchart and insert it into Azure. Log in to your Lucidchart admin user in a new window or tab and select “Team” from the top of the screen.

    Cliquer sur Équipe
  5. Navigate to the “App Integration” page.

    Page des intégrations
  6. Select “SAML” on the integrations page.

    Sélectionner SAML
  7. Select “Enable SAML Integration” at the top of the page.

    Cocher Activer
  8. Enter your account domain in the “Domain” field under the “Lucidchart Sign in URL” section. Be sure to enter in just the domain, not a full URL. This domain must match the domain associated with your Active Directory in Azure.

    Saisir le domaine
  9. Copy the Lucidchart Sign in URL and paste the URL in the “Sign On URL” field in Azure. The URL should look like https://lucidchart.com/saml/sso/yourdomain.com. After entering the URL, select the next arrow at the bottom-right of the dialogue.

    Saisir l'URL
  10. Next we will download the Azure metadata and insert it into Lucidchart. Select “Download metadata” from the dialogue. Open the metadata file in a text editor and copy all of the text.

  11. In the Lucidchart SAML integration page paste all of the metadata text into the text box under “Identify Provider Metadata” in and select “Save changes.”

    Télécharger les métadonnées
  12. Return the Azure configuration dialogue and check the box at the bottom of the dialogue confirming that you've completed the Lucidchart SAML configuration. Select the next arrow at the bottom right of the dialogue.

    Boîte de dialogue de la configuration Azure

Affectation d'utilisateurs à Lucidchart

  1. Next we will assign user to the Lucidchart App. Select “Assign accounts” on the Lucidchart app page in Azure.

    Page de l'application Lucidchart
  2. Sélectionnez l'utilisateur auquel vous souhaitez accorder l'accès à Lucidchart.

    Sélectionner l'utilisateur
  3. Select “Assign” at the bottom of the screen and select “Yes” to confirm your selection.

    Sélectionner Affecter