Partage via


Configurer Figma pour l’approvisionnement automatique d’utilisateurs avec l’ID Microsoft Entra

L’objectif de cet article est de montrer les étapes à effectuer dans Figma et Microsoft Entra ID pour configurer l’ID Microsoft Entra pour approvisionner et déprovisionner automatiquement des comptes d’utilisateur sur Figma.

Note

Cet article décrit un connecteur basé sur le service d’approvisionnement d’utilisateurs Microsoft Entra. Pour obtenir des informations importantes sur l’utilisation et le fonctionnement de ce service, ainsi que des réponses aux questions fréquentes, consultez l’article Automatiser l’attribution et l’annulation de l’attribution d’utilisateurs dans les applications SaaS avec Microsoft Entra ID.

Prerequisites

Le scénario décrit dans cet article suppose que vous disposez déjà des conditions préalables suivantes :

- Un compte d’utilisateur Microsoft Entra avec un abonnement actif. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement. - L’un des rôles suivants : Administrateur d'application - Administrateur d'application cloud - Propriétaire de l'application..

  • Un locataire Figma.
  • Un compte d’utilisateur dans Figma avec des autorisations d’administrateur.

Affectez des utilisateurs à Figma.

Microsoft Entra ID utilise un concept appelé attributions pour déterminer les utilisateurs devant être autorisés à accéder aux applications sélectionnées. Dans le cadre de l’attribution automatique d’utilisateurs, seuls les utilisateurs et/ou groupes qui ont été attribués à une application dans Microsoft Entra ID sont synchronisés.

Avant de configurer et d’activer l’attribution automatique d’utilisateurs, vous devez déterminer quels utilisateurs et/ou groupes Microsoft Entra ID ont besoin d’accéder à Figma. Une fois que vous avez choisi, vous pouvez assigner ces utilisateurs et/ou groupes à votre application Figma en suivant les instructions fournies ici :

Conseils importants pour l’affectation d’utilisateurs à Figma

  • Il est recommandé qu’un seul utilisateur Microsoft Entra soit affecté à Figma pour tester la configuration de l’approvisionnement automatique d’utilisateurs. Les autres utilisateurs et/ou groupes peuvent être affectés ultérieurement.

  • Quand vous assignez un utilisateur à Figma, vous devez sélectionner un rôle valide propre à l’application (si disponible) dans la boîte de dialogue d’assignation. Les utilisateurs dont le rôle est Accès par défaut sont exclus de l’approvisionnement.

Configurer Figma pour l’approvisionnement

Avant de configurer Figma pour l’approvisionnement automatique d’utilisateurs avec l’ID Microsoft Entra, vous devez récupérer des informations d’approvisionnement à partir de Figma.

  1. Connectez-vous à votre Console d’administration Figma. Sélectionnez sur l’icône d’engrenage à côté de votre locataire.

    Capture d’écran de la console d’administration Figma. Un locataire nommé AAD Scim Test est visible. À côté du locataire, une icône d’engrenage est mise en évidence.

  2. Accédez à General (Général) > Update Log in Settings (Mettre à jour les paramètres de connexion).

    Capture d’écran de l’onglet General de la console d’administration Figma. Sous Log in and provisioning, Update log in settings est mis en évidence.

  3. Copiez l’ID de locataire. Cette valeur est utilisée pour construire l’URL du point de terminaison SCIM à entrer dans le champ URL du locataire sous l’onglet Approvisionnement de votre application Figma.

    Capture d’écran de la section SAMLSSO dans la console d’administration Figma. Une étiquette d’ID de locataire et un lien adjacent indiquant Copy sont mis en évidence.

  4. Faites défiler vers le bas et sélectionnez Générer un jeton d’API.

    Capture d’écran de la section de provisionnement SCIM dans la console d’administration Figma. Un lien intitulé Generate API token est mis en évidence.

  5. Copiez la valeur API Token (Jeton d’API). Cette valeur est entrée dans le champ Jeton secret sous l’onglet Approvisionnement de votre application Figma.

    Capture d’écran d’une page dans la console d’administration Figma. Sous Your provisioning API token, un espace réservé pour le jeton est mis en évidence.

Pour configurer Figma pour l’attribution automatique d’utilisateurs avec Microsoft Entra ID, vous devez ajouter Figma, à partir de la galerie d’applications Microsoft Entra, à votre liste d’applications SaaS managées.

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.
  2. Naviguez vers Entra ID>Applications d'entreprise>Nouvelle application.
  3. Dans la section Ajouter à partir de la galerie, tapez Figma, sélectionnez Figma dans la zone de recherche.
  4. Sélectionnez Figma dans le volet de résultats, puis ajoutez l’application. Patientez quelques secondes pendant que l’application est ajoutée à votre locataire. Figma dans la liste des résultats

Configuration du provisionnement automatique d’utilisateurs sur Figma

Cette section vous guide tout au long des étapes de configuration du service d’attribution Microsoft Entra pour créer, mettre à jour et désactiver des utilisateurs et/ou des groupes dans Figma, selon les affectations d’utilisateurs et/ou de groupes dans Microsoft Entra ID.

Conseil

Vous pouvez également choisir d’activer l’authentification unique basée sur SAML pour Figma, en suivant les instructions fournies dans l’article sur l’authentification unique Figma. L’authentification unique peut être configurée indépendamment de l’attribution automatique d’utilisateurs, bien que ces deux fonctionnalités se complètent.

Pour configurer l’attribution automatique d’utilisateurs pour Figma dans Microsoft Entra ID :

  1. Connectez-vous au Centre d’administration de Microsoft Entra au minimum en tant qu’Administrateur d’application cloud.

  2. Accédez aux Entra ID>applications d'entreprise

    Panneau Applications d’entreprise

  3. Dans la liste des applications, sélectionnez Figma.

    Lien Figma dans la liste des applications

  4. Sélectionnez l’onglet Approvisionnement.

    Capture d’écran des options Gérer avec l’option Provisionnement en évidence.

  5. Définissez le Mode d’approvisionnement sur Automatique.

    Capture d’écran de la liste déroulante Mode de provisionnement avec l’option Automatique en évidence.

  6. Sous la section Informations d’identification administrateur, entrez https://www.figma.com/scim/v2/<TenantID> dans URL de locataire, où TenantID est la valeur que vous avez récupérée à partir de Figma. Entrez la valeur du jeton d’API dans Jeton secret. Sélectionnez Tester la connexion pour vérifier que l’ID Microsoft Entra peut se connecter à Figma. Si la connexion échoue, vérifiez que votre compte Figma dispose des autorisations d’administrateur et réessayez.

    URL de locataire + Jeton

  7. Dans le champ E-mail de notification, entrez l’adresse e-mail d’une personne ou d’un groupe qui doit recevoir les notifications d’erreur d’approvisionnement, puis cochez la case Envoyer une notification par e-mail en cas de défaillance.

    Notification par courrier électronique

  8. Cliquez sur Enregistrer.

  9. Dans la section Mappages, sélectionnez Synchroniser les utilisateurs Microsoft Entra avec Figma.

  10. Dans la section Mappages des attributs, passez en revue les attributs utilisateur qui sont synchronisés entre Microsoft Entra ID et Figma. Les attributs sélectionnés en tant que propriétés de Correspondance sont utilisés pour faire correspondre les comptes d’utilisateur dans Figma pour les opérations de mise à jour. Cliquez sur le bouton Enregistrer pour valider les modifications.

    Attributs utilisateur Figma

  11. Pour configurer des filtres d’étendue, reportez-vous aux instructions suivantes fournies dans l’article intitulé "Filtre d’étendue".

  12. Pour activer le service d’attribution de Microsoft Entra pour Figma, définissez le paramètre État d’attribution sur Activé dans la section Paramètres.

    État d’approvisionnement activé

  13. Définissez les utilisateurs ou groupes que vous souhaitez approvisionner sur Figma en choisissant les valeurs souhaitées dans Étendue dans la section Paramètres.

    Étendue de l’approvisionnement

  14. Lorsque vous êtes prêt à provisionner, sélectionnez Enregistrer.

    Enregistrement de la configuration de l’approvisionnement

Cette opération démarre la synchronisation initiale de tous les utilisateurs et/ou groupes définis dans Étendue dans la section Paramètres. La synchronisation initiale prend plus de temps que les synchronisations suivantes, qui se produisent toutes les 40 minutes environ tant que le service d’attribution Microsoft Entra est en cours d’exécution. Dans la section Détails de la synchronisation, vous pouvez surveiller la progression et suivre les liens vers le rapport sur l’activité d’attribution où sont décrites toutes les actions effectuées par le service d’attribution Microsoft Entra sur Figma.

Pour plus d’informations sur la lecture des journaux d’activité d’attribution Microsoft Entra, consultez Création de rapports sur l’attribution automatique de comptes d’utilisateur.

Ressources supplémentaires