Configurer le SSO pour les comptes Bluebeam | Entra ID

Applicable à :

  • Rév 21

L’authentification unique (SSO) offre un accès fluide à vos utilisateurs en leur permettant d’accéder aux produits Bluebeam à l’aide de leurs identifiants de connexion IdP. Ce guide fournit des instructions pour que les IT Admins configurent le SSO pour leur organisation s’ils utilisent Microsoft Entra ID comme fournisseur d’identité (IdP). Si vous utilisez Okta Workforce Identity Cloud comme IdP, consultez Configuration de SSO pour les comptes Bluebeam | Okta Workforce Identity Cloud.

Si vous utilisez un fournisseur d’identité autre qu’Entra ID ou Okta Workforce Identity Cloud, consultez Configuration de l’authentification unique (SSO) pour les comptes Bluebeam | OIDC générique pour obtenir des informations sur la configuration de l’authentification unique pour les fournisseurs d’identité non pris en charge mais compatibles.

Vous pouvez choisir de configurer uniquement SSO et de ne pas configurer SCIM. Cependant, si vous souhaitez configurer SCIM, vous devez d’abord configurer SSO.

Exigences

La possibilité de configurer SSO n'est disponible que si votre organisation :

  • A acheté ou converti un minimum de 10 sièges à une formule d'abonnement Bluebeam.
  • N'est pas déjà configuré pour utiliser SSO avec les produits et services Bluebeam . Si votre organisation a déjà configuré SSO, contactez-nous avant de continuer.
  • Utilise Microsoft Entra ID ou Okta Workforce Identity Cloud comme fournisseur d'identité (IdP).

Si vous répondez à ces exigences et souhaitez activer le SSO pour votre organisation, demandez à l’administrateur Org Admin de se connecter à Org Admin et d’effectuer les étapes suivantes pour demander l’accès à la configuration SSO et SCIM :

  1. Dans votre navigateur Web, saisissez l’URL Org Admin qui Closedcorrespond à votre zone :

  2. Sous Comptes, sélectionnez le compte que vous souhaitez gérer.

  3. Sélectionnez Paramètres.

  4. À côté de Configuration SSO, sélectionnez Demander l’accès.

    Si votre organisation ne répond pas aux exigences de configuration SSO, le bouton Demander l’accès n’est pas disponible et vous ne pouvez pas continuer.
  5. Fournissez les informations demandées.

Après réception et traitement de votre demande, vous pouvez procéder à la configuration du SSO. Si vous avez sélectionné Je veux utiliser le SCIM, l’assistance Bluebeam vous contactera pour vous indiquer si vous pouvez procéder à l’activation du SCIM ou si d’autres démarches sont nécessaires.

Vous pouvez configurer le SSO avant de recevoir des informations relatives au SCIM.

Nos domaines d'expertise

Ce guide inclut la configuration SSO pour l’accès aux produits et services Bluebeam, ainsi que les informations qui doivent être échangées entre Bluebeam et votre IdP.

La configuration SSO doit être effectuée par l’administrateur informatique de votre organisation.

Si votre organisation utilise Entra ID, il doit s’agir de la personne qui gère Entra ID pour votre organisation et qui possède le rôle d’administrateur global, d’administrateur d’applications ou d’administrateur d’applications cloud.

Configurer SSO

La configuration du SSO nécessite d’effectuer une série de procédures dans la console Entra ID avant de terminer le processus dans Org Admin.

  1. Exporter la liste des utilisateurs et préparer la réconciliation des utilisateurs

  2. Configurer SSO dans l'administrateur de l'organisation

Exportez la liste des utilisateurs de votre IdP et préparez-vous à réconcilier les utilisateurs

Dans le cadre de la configuration de SSO, il vous sera demandé de rapprocher les utilisateurs de votre organisation répertoriés dans votre IdP avec la liste des utilisateurs de votre organisation qui possèdent des Bluebeam ID (BBID).

La réconciliation garantit que les identités des utilisateurs dans Entra ID correspondent aux BBID dans la base de données des utilisateurs Bluebeam pour les utilisateurs de votre organisation.

Utilisez la procédure suivante pour exporter votre liste d’utilisateurs et l’importer dans notre modèle CSV pour le processus de réconciliation SSO :

  1. Exportez votre liste d'utilisateurs depuis Entra ID en suivant leurs instructions.
  2. Ouvrez la liste des utilisateurs exportés.
  3. Téléchargez et ouvrez notre modèle CSV.
  4. Copiez les informations utilisateur requises de la liste d’utilisateurs exportée dans les cellules définies de notre modèle.

    ID d'entrée NOM DE CHAMPColonne correspondante du modèle CSV
    surnamelastName
    givenNamefirstName
    mail
    ou
    userPrincipalName
    email

    Si vous configurez le SSO pour l’adresse e-mail de vos utilisateurs, assurez-vous de copier les valeurs de la colonne « mail » du fichier d’exportation Entra ID dans la colonne « email » de notre modèle CSV.

    Si vous configurez le SSO pour la valeur UPN de vos utilisateurs, assurez-vous que leur UPN est au format d’adresse e-mail et de copier les valeurs de la colonne « userPrincipalName » du fichier d’exportation Entra ID dans la colonne « email » de notre modèle CSV.

  5. Recherchez toutes les lignes du fichier qui contiennent des cellules vides, déterminez si ces utilisateurs ont besoin de BBID et effectuez les actions suivantes :
    • Si une cellule vide apparaît dans une ligne correspondant à un utilisateur qui n’a pas besoin d’un BBID, vous pouvez supprimer cette ligne.
    • Si une cellule vide apparaît dans une ligne correspondant à un utilisateur qui a besoin d’un BBID :
      1. Recherchez leur entrée dans votre IdP et fournissez la valeur manquante.
      2. Exportez à nouveau votre liste d’utilisateurs depuis votre IdP et passez à l’étape 4 ci-dessus.
      3. Si vous n’avez eu à effectuer les étapes a et b pour aucun utilisateur, passez à l’étape 6.
  6. Enregistrez le fichier CSV pour l'utiliser lorsque vous configurez SSO dans Org Admin.

Configurer SSO dans l'administrateur de l'organisation

Pour terminer la configuration SSO, configurez l'accès SSO aux produits et services Bluebeam pour les utilisateurs finaux de votre organisation répertoriés auprès de votre IdP. Vous rapprocherez également la liste de vos utilisateurs dans Entra ID avec la liste de vos utilisateurs dans notre système qui ont des BBID pour assurer à vos utilisateurs finauxIdentifiants Entra correspondent à leurs BBID.

Pour configurer l’authentification unique (SSO), accédez à Org Admin et suivez ces étapes :

  1. Sous Comptes, sélectionnez le compte que vous souhaitez gérer.

  2. Sélectionnez Paramètres.

  3. À côté de Configuration SSO, sélectionnez Configurer.
  4. Sélectionnez Microsoft comme votre fournisseur d'identité.
  5. Lorsque vous y êtes invité, connectez-vous à Entra en tant qu'administrateur de votre organisation, sélectionnez Consentement au nom de votre organisation, puis sélectionnez Accepter pour autoriser Bluebeam à créer une application dans votre instance.
  6. Dans Org Admin, sélectionnez Continuer.
  7. Dans la boîte de dialogue Configuration SSO, spécifiez le(s) domaine(s) que vous souhaitez configurer sur votre compte, puis sélectionnez Suivant.
  8. Pour « Associer l’attribut du fournisseur de services aux chantiers disponibles », conservez les entrées par défaut pour Prénom et Nom. Pour E-mail, vous pouvez sélectionner « email » ou « upn ».
  9. La valeur que vous sélectionner pour l’attribut du champ E-mail détermine si vos utilisateurs sont synchronisés avec leur adresse e-mail ou leur UPN. Assurez-vous de ce qui suit :

    • Que la valeur du champ d’attribut E-mail soit au format d’adresse e-mail. Si ce n’est pas au format d’adresse e-mail, vous recevrez un message d’erreur lors de la réconciliation.

    • Si vous sélectionnez l’attribut « e-mail » ici, tous les utilisateurs se synchroniseront avec la valeur « e-mail » définie pour eux dans Entra ID. Vous devez vous assurer de charger les valeurs de la Colonne « e-mail » de la liste des utilisateurs que vous avez exportée dans Exporter la liste des utilisateurs depuis votre IdP et vous préparer à réconcilier les utilisateurs vers la Colonne « mail » de notre modèle CSV. Si vous avez l’intention de configurer SCIM, vous devez utiliser l’attribut « mail » lors de cette configuration.

    • Si vous sélectionnez l’attribut « upn » ici, tous les utilisateurs seront synchronisés avec la valeur « userPrincipalName » définie pour eux dans Entra ID. Vous devez vous assurer de charger les valeurs de la colonne « userPrincipalName » de la liste des utilisateurs que vous avez exportée dans Exporter la liste des utilisateurs depuis votre IdP et vous préparer à réconcilier les utilisateurs avec la colonne « email » de notre modèle CSV. Si vous avez l’intention de configurer le SCIM, vous devez utiliser l’attribut « userPrincipalName » lors de cette configuration.

    Alertez vos utilisateurs qu’une fois la configuration SSO terminée, ils doivent se connecter avec la valeur de synchronisation que vous avez choisie, soit « e-mail » ou « upn ».

  10. Sélectionnez Terminé.
  11. Sélectionnez Continuer pour fournir une liste de vos utilisateurs et terminer la configuration SSO.
  12. Téléchargez le fichier CSV que vous avez créé précédemment.

  13. Sélectionnez Suivant.

  14. Sélectionnez Terminer plus tard pour enregistrer votre progression, quitter cette procédure et continuer ultérieurement.
  15. Lorsque vous y êtes invité, sélectionnez Fermer pour continuer la configuration SSO.

Vous serez redirigé vers l’onglet Paramètres, où vous pourrez vérifier que le(s) domaine(s) que vous avez sélectionné(s) pour votre organisation s’affiche(nt), avant de continuer la configuration SSO.

Nous allons croiser les BBID que nous trouvons au sein de votre organisation avec les identifiants utilisateurs de votre organisation dans Entra ID. Nous vous enverrons un courriel intitulé « Poursuivre la configuration SSO » une fois ce processus terminé, et vous pourrez alors entamer le processus de rapprochement nécessaire pour finaliser la configuration SSO.

Rapprochez les identités des utilisateurs de votre IdP avec les BBID de votre organisation

La réconciliation garantit que les identités des utilisateurs dans Entra ID correspondent aux BBID dans la base de données des utilisateurs Bluebeam pour les utilisateurs de votre organisation.

La réconciliation ne gère pas l’accès aux abonnements, ne définit pas les groupes de vos utilisateurs et n’a aucune incidence sur la création réelle du processus de configuration SSO ou SCIM. Une fois le SSO activé, les abonnements peuvent être gérés via Org Admin ou SCIM.

Lorsque l’e-mail « Continuer la configuration SSO » arrive, ouvrez-le et sélectionnez Continuer la configuration SSO pour ouvrir Org Admin à la page Paramètres. À côté de « Configuration SSO », sélectionnez Continuer pour voir une liste des utilisateurs de votre compte que nous n’avons pas pu faire correspondre avec les utilisateurs de notre base de données.

La réconciliation est un processus important et nécessaire pour l’activation de l’authentification unique. Si vous avez un grand nombre d'utilisateurs dans votre organisation et qu'un grand nombre de ces utilisateurs sont répertoriés comme « Non correspondants », la réconciliation peut prendre 20 minutes ou plus.

Pourquoi certains utilisateurs sont-ils répertoriés comme « Non correspondants » ?

Les utilisateurs peuvent être affichés comme « Sans correspondance » pour diverses raisons. Par exemple, la liste des BBID que nous avons stockés peut inclure des utilisateurs qui ne font plus partie de votre organisation, qui ont changé de nom ou qui ont eu des erreurs dans leurs adresses e-mail lors de leur ajout initial. La réconciliation vous permet d’évaluer les utilisateurs affichés comme « Sans correspondance » afin de déterminer s’ils doivent être provisionnés pour l’accès SSO ou si le processus de configuration peut ignorer ces utilisateurs.

Vous devez résoudre ou ignorer les adresses e-mail sans correspondance avant de pouvoir continuer la configuration SSO.

Lorsque vous voyez cet écran, vous pouvez :

  • Sélectionnez Re-télécharger la liste des utilisateurs si votre fichier CSV contient des erreurs que vous devez corriger.

  • Sélectionnez Enregistrer et terminer plus tard si vous souhaitez enregistrer votre progression et répondre aux utilisateurs non correspondants ultérieurement.

  • Sélectionnez un ou plusieurs utilisateurs à ignorer et à ne pas configurer pour le SSO, car ils ne font plus partie de votre organisation ou n’ont pas besoin d’accéder aux produits et services Bluebeam.

  • Sélectionnez un ou plusieurs utilisateurs pour mettre à jour le chantier Nouveau Bluebeam ID provenant du répertoire. Cette action est nécessaire si un utilisateur a besoin d’un abonnement pour accéder aux produits et services Bluebeam et que ses informations de messagerie ont changé au sein de votre organisation, mais que son BBID dans notre base de données n’a pas été mis à jour.

La réconciliation associe les BBID des utilisateurs à leurs identifiants de connexion IdP. La mise à jour du BBID actuel d’un utilisateur afin qu’il corresponde à ses identifiants de connexion IdP impliquera que cet utilisateur accède désormais à nos services avec ses identifiants Entra ID. Assurez-vous de contacter ces utilisateurs et de leur dire d'utiliser les informations d'identification de leur organisation comme nouveau BBID et, si nécessaire, de se déconnecter de toutes les sessions et de se reconnecter en utilisant leur nouveau BBID.

Pourquoi un utilisateur apparaît plusieurs fois ?

Si un utilisateur apparaît plusieurs fois mais dans différentes régions Studio , rapprochez cet utilisateur pour chaque région afin de garantir qu'il ne perde pas l'accès à ces projets Studio ou sessions Studio.

Quand « ignorer les utilisateurs »

De nombreux utilisateurs sans correspondance sont ceux qui ne font plus partie de votre organisation ou qui n’ont pas besoin d’un BBID. Lorsque vous voyez la liste des utilisateurs sans correspondance, survolez l’icône d’information () à côté de l’identifiant BBID actuel d’un utilisateur sans correspondance afin de consulter son activité dans Studio. Les informations affichées sont :

  • Dernière connexion au studio
  • Sessions possédées
  • Session suivie
  • Projets possédés
  • Adhésions au projet

Si vous déterminez qu'un utilisateur est un ancien employé ou qu'il n'a pas besoin d'accès SSO aux produits et services Bluebeam , sélectionnez « Non correspondant », puis « Ignorer l'utilisateur » pour exclure l'utilisateur de la configuration SSO de votre organisation.

Pour ignorer plusieurs utilisateurs, sélectionnez plusieurs utilisateurs, puis « Ignorer les utilisateurs ».

Quand effectuer une modification « Nouveau Bluebeam ID provenant du répertoire »

Si un utilisateur doit être mis à jour, sélectionnez Modifier, sélectionnez « Non correspondant » et indiquez l'adresse e-mail de l'utilisateur à partir de l'IdP. Après avoir mis à jour les informations correspondantes, informez les utilisateurs qu'ils devront désormais utiliser le nouveau BBID et, si nécessaire, déconnectez-vous et reconnectez-vous en utilisant le nouveau BBID.

Sélectionnez Afficher tous les utilisateurs pour vérifier que chaque utilisateur de la liste est soit « Ignoré » soit indique « Aucun changement ».

Activer la SSO

Après avoir ignoré ou mis à jour les utilisateurs non correspondants, sélectionnez Activer pour terminer la configuration SSO. Si vous souhaitez poursuivre la configuration SCIM pour votre organisation, consultez Configurer SCIM pour les comptes Bluebeam .

Désactiver le SSO

Utilisez Org Admin si vous devez désactiver SSO pour votre organisation.

Si vous avez configuré SCIM pour votre organisation, vous pouvez désactiver SCIM et conserver le SSO configuré, mais si vous souhaitez désactiver le SSO, vous devez d’abord désactiver SCIM.

Désactiver l'authentification unique pour votre organisation

Si nécessaire, vous pouvez désactiver l'authentification unique pour votre organisation. Assurez-vous de vouloir le faire, car cette action ne peut pas être facilement annulée.

Si vous désactivez l'authentification unique, les événements suivants se produisent :
  • Toutes les configurations effectuées lors de la configuration SSO seront perdues.
  • Vos utilisateurs ne pourront plus se connecter aux produits Bluebeam à l’aide du fournisseur SSO de votre organisation.
  • Vos utilisateurs doivent utiliser leur BBID et leur mot de passe pour se connecter aux produits Bluebeam .
  • Tous les identifiants d'utilisateur doivent être gérés individuellement via accounts.bluebeam.com.

Pour désactiver SSO, procédez comme suit :

  1. Dans le menu latéral gauche de Org Admin, sélectionnez Paramètres.
  2. Désactivez le bouton bascule à côté de Configuration SSO.

annuel

Revu 21

Authentification unique

Ce guide contient des informations et des procédures permettant aux administrateurs TI de configurer le SSO pour leurs organisations s’ils gèrent les identités avec Microsoft Entra ID.