Aperçu du processus d‘authentification unique (SSO) et du processus SCIM
Applicable à :
- Rév 21
Mettez en œuvre l’authentification unique (SSO) et le SCIM pour vos abonnements Bluebeam afin de permettre à vous et vos utilisateurs de vous connecter à Revu 21, Studio et Bluebeam Cloud à l’aide de vos identifiants SSO au lieu d’un identifiant Bluebeam (BBID).
Bien que cet article fournisse une vue d’ensemble de haut niveau du processus de demande et de configuration de SSO et SCIM pour votre organisation, la configuration de SSO ne nécessite pas que vous configuriez également SCIM. Vous ne pouvez configurer que SSO.
Pour plus d’informations, consultez les guides de configuration pour le SSO et le SCIM.
Exigences
La possibilité de configurer SSO n'est disponible que si votre organisation :
- A acheté ou converti un minimum de 10 sièges à une formule d'abonnement Bluebeam.
- N'est pas déjà configuré pour utiliser SSO avec les produits et services Bluebeam . Si votre organisation a déjà configuré SSO, contactez-nous avant de continuer.
- Utilise Microsoft Entra ID ou Okta Workforce Identity Cloud comme fournisseur d'identité (IdP).
1. Demandez l'intégration SSO et SCIM pour votre organisation
Connectez-vous à Org Admin et effectuez les étapes suivantes pour demander l’accès à la configuration de SSO et SCIM :
Si vous répondez à ces exigences et souhaitez activer le SSO pour votre organisation, demandez à l’administrateur Org Admin de se connecter à Org Admin et d’effectuer les étapes suivantes pour demander l’accès à la configuration SSO
-
Dans votre navigateur Web, saisissez l’URL Org Admin qui
correspond à votre zone : -
Sous Comptes, sélectionnez le compte que vous souhaitez gérer.
-
Sélectionnez Paramètres.
Si votre organisation ne répond pas aux exigences de configuration SSO, le bouton Demander l’accès n’est pas disponible et vous ne pouvez pas continuer. -
À côté de Configuration SSO, sélectionnez Demander l’accès.
-
Fournissez les informations demandées.
Après réception et traitement de votre demande, vous pouvez procéder à la configuration du SSO.
2. Démarrer la configuration SSO
Lorsque la section Configuration SSO dans Org Admin affiche Configuration SSO au lieu de Demande d’accès, suivez la procédure ci-dessous :
- L' administrateur informatique se connecte à Org Admin et saisit des informations pour revendiquer et vérifier les domaines et pour démarrer le processus de configuration SSO.
- L' administrateur informatique lance le processus de configuration SSO en fournissant les informations demandées sur son IdP et les attributs utilisateur.
- L' administrateur informatique crée l'application SSO dans l'IdP pour son organisation.
3. Test (applicable uniquement si vous configurez l’authentification unique pour OIDC générique)
Si vous configurez l’authentification unique pour un OIDC générique, l’administrateur TI est invité à se connecter pour tester la connexion et la configuration de l’authentification unique.
Si le test réussit, l’ administrateur informatique est invité à partager un lien de test avec les utilisateurs disposant de comptes Studio existants.
4. Réconcilier les utilisateurs et activer le SSO
Pendant le processus de rapprochement, l’administrateur informatique télécharge une liste des adresses e-mail de ses utilisateurs pour nous permettre de les faire correspondre avec les identifiants Bluebeam existants (BBIDs). Ces adresses e-mail doivent correspondre aux adresses e-mail BBID des utilisateurs de Studio.
Si des adresses e-mail ne correspondent à aucun BBID, l’administrateur informatique procédera à la mise en correspondance des adresses e-mail avec les BBID puis activera le SSO.
5. Configurer SCIM
Si vous avez sélectionné « Je veux utiliser le SCIM » plus tôt dans la procédure et que l’assistance Bluebeam vous a informé(e) que vous pouvez procéder à la configuration du SCIM, vous devrez effectuer les actions requises dans Org Admin et auprès de votre fournisseur d’identité afin de les relier. Cette connexion vous permet de gérer les utilisateurs Bluebeam de votre organisation (et leur formule Bluebeam) via votre fournisseur d’identité.
6. Communiquer les modifications de connexion aux utilisateurs
Le provisionnement de vos comptes utilisateurs pour SCIM peut affecter la manière dont vos utilisateurs se connectent à Revu. Lorsque vous avez demandé l'accès SSO et SCIM, vous avez spécifié une seule région pour stocker les informations de licence de votre organisation, même si vous avez des utilisateurs dans plusieurs régions. Vous devez informer les utilisateurs finaux de votre organisation des éléments suivants :
- La région associée à leurs comptes Revu après le provisionnement SCIM.
- Lorsqu'ils se connectent à Revu, ils doivent sélectionner cette région, même s'ils se sont connectés à une autre région dans le passé.
S'ils ne se connectent pas à la bonne région, les informations de leur compte Bluebeam dans Revu apparaîtront comme « Non payées » et ils ne pourront pas accéder aux fonctionnalités payantes associées à leur forfait Bluebeam .
- Leur situation géographique peut ne pas correspondre à cette région.
- Ils peuvent se connecter à n’importe quelle région Studio en suivant les étapes ci-dessous :
- Dans Revu, ouvrez le
Panneau de studio .
- Dans la liste déroulante Choisir un serveur , sélectionnez le serveur Studio auquel vous souhaitez vous connecter.
- Assurez-vous que la case à cocher « Utiliser mes identifiants de connexion Revu » est décochée et sélectionnez Se connecter.

- Saisissez votre e-mail et votre mot de passe BBID et sélectionnez Se connecter.
- Dans Revu, ouvrez le
annuel
Revu 21
Authentification unique
SCIM
