Verwalten von Anmeldeinformationen und Datenquellen

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucid Data Hub kann verwendet werden, um Cloud-Infrastrukturdaten von unterstützten Cloud-Anbietern zu importieren, die zur Erstellung von Diagramm verwendet werden können. Einige Importmethoden erfordern die Erstellung einer anbieterseitigen Zugangsdaten, die einem lizenzierten Lucid Nutzende die Möglichkeit gibt, ihre Cloud-Umgebung in die Lucid Data Hub zu importieren und eine visuelle Darstellung davon in einem Lucidchart Dokument zu erstellen. 

Die Verwaltung von Cloud-Datenquellen-Zugangsdaten ist für Konten mit dem Cloud-Accelerator verfügbar. Kontaktieren Sie den Verkauf, um den Cloud-Accelerator für Ihr Enterprise Konto zu erwerben.

Unterstützte Anmeldeinformationen

  • AWS: Kontoübergreifende Rolle, IAM-Benutzer
  • Azure: AD-Anwendung
  • Google Cloud (ehemals GCP): Dienstkonto

Ein Zugangsnachweis ist ein oder mehrere Geheimnisse, die von Lucid im Auftrag von Nutzende verwendet werden, um auf deren Cloud-Infrastrukturdaten zuzugreifen.

Eine Berechtigung verleiht einem Cloud-Accelerator Nutzende die Möglichkeit, Cloud-Infrastrukturdaten in die Lucid Data Hubzu importieren. Jeder Nutzende, der importiert oder Zugriff darauf erhält, kann sie in Lucidchartvisualisieren.

Teilen Access mit Kontomitgliedern

Der Zugriff kann auf zwei Arten freigegeben werden, und zwar abhängig von der Zugriffsebene und der Flexibilität, die Sie für andere auswählen. Hier ist eine Aufschlüsselung:

  • Freigabe von Anmeldeinformationen: Gibt einem Nutzende die vollständige Kontrolle über den Import von Daten aus der Cloud-Umgebung, einschließlich des Importierens von Datenquellen aus der Cloud-Umgebung, des Bearbeitens vorhandener Datenquellen und des Teilens von Anmeldeinformationen mit anderen.
    • Dies ist eine gute Wahl für ein Teammitglied, das die volle administrative Kontrolle über den Datenimport benötigt.
  • Datenquellenfreigabe: Ermöglicht einem Nutzenden einen schnellen Zugriff auf eine vordefinierte Menge an Daten, ohne ihm die volle Kontrolle über die zugrunde liegenden Zugangsdaten zu geben. Der Empfänger kann sofort auf die Datenquelle zugreifen, um ein Dokument zu erstellen, wodurch ihm ein Arbeitsschritt erspart wird.
    • Dies ist eine gute Option für einen Mitwirkenden, der lediglich Visualisierungen aus bestimmten, von Ihnen bereits vorbereiteten Datenquellen erstellen muss.

Freigabe von Anmeldeinformationen

Ein Lucid Nutzende, der eine Zugangsberechtigung generiert hat, um eine Cloud-Infrastruktur zu importieren, hat die Möglichkeit, diese Zugangsdaten mit anderen Nutzenden auf seinem Konto zu teilen. Das Teilen von Zugangsdaten ermöglicht es dem Nutzende-Empfänger, die Cloud-Infrastrukturdaten zu importieren, die mit einer Zugangsdaten im Lucid Data Hub zugänglich sind, und eine visuelle Darstellung davon in einem Lucidchart Dokument zu erstellen.

Zum Teilen von Zugangsdaten:  

  1. Klicken Sie unten links im Navigationsmenü auf der Lucid-Startseite auf Data Hub .
  2. Wählen Sie den von Ihnen verwendeten Cloud-Anbieter aus dem Menü auf der linken Seite aus.
  3. Wählen Sie die Registerkarte „Anmeldeinformationen “.
  4. Eine Liste der Cloud-Provider-Zugangsdaten, mit denen Sie Ihre Infrastruktur importieren können, wird angezeigt.
  5. Markieren Sie die Kästchen links neben den Anmeldeinformationen, die Sie freigeben möchten.
  6. Wählen Sie oben rechts auf der Seite „Anmeldeinformationen teilen“ .
  7. Geben Sie im Popup-Modal den/die Namen, die E-Mail-Adresse(n) oder die Gruppe(n) ein, mit denen Sie Ihr Dataset teilen möchten.

Nachdem ein Berechtigungsnachweis mit einem anderen Benutzer geteilt wurde, können Sie seinen Zugriff auf den Berechtigungsnachweis widerrufen, indem Sie im Modal „ Berechtigungsnachweis teilen“ auf das X neben seiner E-Mail-Adresse klicken.

Ausweisübertragung

Wenn Nutzende auf einem Konto seine Lucid -Lizenz verlieren, kann der Administrator des Kontos Zugangsdaten von diesem Nutzende auf einen anderen Lizensierte Nutzende übertragen. Wenn Ihre Lucid-Lizenz entfernt wird und Ihre Zugangsdaten übertragen werden, können Sie Ihre Infrastrukturdaten mit diesen Zugangsdaten nicht mehr importieren oder neue speichern.

Gemeinsame Nutzung von Datenquellen

Ein Lucid Nutzende, der eine Datenquelle mit einer Zugangsberechtigung in die Data Hub importiert hat, kann diese Datenquelle mit anderen Nutzende auf dem Konto teilen. Das Teilen der Datenquelle ermöglicht es dem Empfänger, vom Data Hub aus auf die Datenquelle zuzugreifen und ein Lucidchart-Dokument zu erstellen, um sie visuell darzustellen.

Zum Teilen von Datenquellen:

  1. Klicken Sie unten links im Navigationsmenü auf der Startseite der Lucid auf Datenhub.
  2. Wählen Sie den von Ihnen verwendeten Cloud-Anbieter aus dem Menü auf der linken Seite aus.
  3. Eine Liste der Datenquellen wird je nach Cloud-Anbieter angezeigt:
    • Konten für AWS
    • Abonnement for Azure
    • Projekte für Google Cloud
  4. Markieren Sie die Kästchen links neben den Datenquellen, die Sie freigeben möchten.
  5. Wählen Sie in der oberen rechten Ecke der Seite „Datenquellen teilen (Konten, Abonnements oder Projekte)“ .
  6. Geben Sie im Popup-Modal den/die Namen, die E-Mail-Adresse(n) oder die Gruppe(n) ein, mit denen Sie Ihr Dataset teilen möchten.

Nachdem eine Datenquelle für eine andere Nutzende freigegeben wurde, können Sie deren Zugriff auf die Datenquelle widerrufen, indem Sie auf das X neben ihrer E-Mail-Adresse im Modal "Datenquelle teilen" klicken.

Hinweis: Wenn Sie Empfänger einer Datenquelle sind, können Sie die Datenquelle anzeigen und sie zum Erstellen eines Dokuments verwenden. Allerdings kannst du die Datenquelle nicht ändern oder löschen.

Häufig gestellte Fragen zur Verwaltung von Administratoranmeldeinformationen

Beim Entfernen einer Lucid -Lizenz aus einem Nutzende oder beim Löschen der Nutzende haben Administratoren die Möglichkeit, die Zugangsdaten, Ordner und Lucidchart Dokument des Nutzende auf einen anderen Nutzende auf dem Konto zu übertragen. Wenn das passiert, überträgst du:

  • Zugangsdaten
  • Ordner
  • Dokumente und die zugehörigen Datenquellen

Eine Zugangsberechtigung gibt einem lizenzierten Lucid Nutzende die Möglichkeit, Cloud-Infrastruktur in die Lucid Data Hubzu importieren, und diese Datenquelle kann genutzt werden, um eine visuelle Darstellung der Infrastruktur in einem Lucidchart Dokument zu erstellen. Lucidchart Dokument kann organisiert und in Ordner Ihrer Wahl auf Ihrer Lucid Startseite gespeichert werden.

Wie wird das Eigentum übertragen?
Administratoren Enterprise Lucid Konten können Benutzende mit beschränktem Zugrifferstellen , indem sie alle von Nutzende zugewiesenen Produktlizenzen entfernen (Lucidchart oder Lucidspark). Wenn eine Nutzende eine Lucid Lizenz zugewiesen wird, wird in eine Nutzende mit beschränktem Zugriff umgewandelt, sind Sie als Administrator verpflichtet, alle Zudaten, Ordner und Dokumente, die dem Nutzende gehören, auf das Konto zu übertragen. Der Empfänger von Nutzende erhält das Eigentum an den übertragenen Zugangsdaten, Ordnern und Dokumenten.

Beim Löschen einer von Nutzende zugewiesenen Lucid Lizenz wird die Übertragung nicht durchgesetzt. Der Administrator kann wählen, entweder Zugangsdaten, Ordner und Dokument des Nutzende zu übertragen, die gelöscht werden, auf einen anderen Nutzende auf dem Konto zu übertragen oder sie zusammen mit dem Nutzende löschen zu lassen.

Wenn ein Nutzende, der gelöscht oder in eingeschränkten Zugriff konvertiert wird, Lucid Zugangsdaten besitzt, empfehlen wir, diese Zugangsdaten und das Dokument auf das Konto zu übertragen, das einem Lizensierte Nutzende zugewiesen wurde.

Warum ist es wichtig, die Qualifikationen an die richtige Person zu übertragen?
Der neue Eigentümer erhält vollen Zugriff auf die Metadaten der Cloud-Umgebung, die mit den Zugangsdaten verknüpft sind, sodass er die mit den Zugangsdaten verknüpfte Cloud-Infrastruktur in seinem eigenen Lucidchart Dokument visualisieren kann. Sie können außerdem zuvor erstellte Dokument ansichten und bearbeiten, die an sie übertragen oder mit ihnen geteilt wurden. Dies könnte ein Sicherheitsrisiko darstellen, wenn der Nutzende, der Zugriff auf die Zugangsdaten innerhalb des Unternehmens erhalten hat, keine Genehmigung hat, solche sensiblen Informationen zu Ansichten.

Was passiert, wenn man eine Qualifikation an jemanden ohne Lucid-Lizenz überträgt?
Der neue Besitzer kann nicht mit einem Cloud-Provider-Zugangsnachweis interagieren, es sei denn, er hat eine Lucid -Lizenz. Sie können die Zugangsdaten aus dem Data Hubansichten, können aber die mit den Zugangsdaten verknüpfte Cloud-Infrastruktur nicht visualisieren, indem sie neue Lucidchart Dokumente erstellen.

Was bedeutet die Übertragung von Zertifikaten?
Es bedeutet, das Eigentum an einem Cloud-Anbieter-Credential auf einen anderen Nutzende zu übertragen, was dem neuen Credential-Inhaber die Möglichkeit gibt, eine verknüpfte Cloud-Infrastruktur zu importieren und ein Lucidchart Dokument zu erstellen, wenn er Lucid Nutzende lizenziert ist.

Kann es nach der Übertragung zurückübertragen werden?
Nein. Die Entlizenzierung des Empfängers der Zugangsberechtigung an ein Nutzende mit beschränktem Zugriff ist das einzige Szenario, in dem die Möglichkeit zur Übertragung erneut ausgelöst wird.

Sicherheit

AWS

Kontoübergreifende Rollen

Cross-Account-Rollen sind die bevorzugte Methode von AWS, um Drittanbieter-Zugriff auf Ihr Konto zu gewähren. Diese Methode ermöglicht es Lucid, Zugangsdaten sicher zu speichern, sodass Sie Ihr Diagramm leicht aktualisieren können. 

Wenn Sie sich dafür entscheiden, Ihre kontoübergreifende Rolle mit einem anderen Benutzer zu teilen, kann dieser aus dem zugehörigen Konto importieren, sieht aber nicht die Werte für die externe ID und den ARN für die geteilte Rolle. Weitere Informationen finden Sie in diesen Ressourcen:

Erzwungene externe ID

Nach den besten Sicherheitspraktiken von AWS erzwingt Lucid, dass externe IDs in der Datenbank von Lucid eindeutig bleiben. Daher stellt Lucid dem Benutzer eine eindeutige externe ID bereit und verhindert, dass der Benutzer seine eigene externe ID eingibt.

Sicherer, begrenzter Zugriff für IAM-Benutzer

Wir bitten um eine begrenzte, "beschreib"-Ebene Erlaubnis für die von Ihnen erstellte IAM Nutzende. Ein IAM Nutzende, der mit diesen Berechtigungen erstellt wurde, kann keine Einstellungen in Ihrer AWS-Architektur ändern oder Daten in Ihrer Datenbank lesen. Wir nutzen IAM Nutzende ausschließlich, um die strukturellen Metadaten Ihrer AWS-Infrastruktur zu lesen. Bitte lesen Sie unsere AWS-Infrastrukturdaten importieren und verwalten im Artikel Lucid Data Hub, um Informationen zur Erstellung eines IAM Nutzende zu erhalten.

Keine Speicherung von Zugangsschlüsseln

Lucid speichert nach dem ersten Scan deiner AWS-Infrastruktur keine AWS-IAM-Zugangsdaten mehr. Ihre Zugangsdaten werden mit standardisierten Verschlüsselungsmethoden auf unsere Server übertragen. Clients können Verschlüsselungsprotokolle bis AES-256 aushandeln. Wir können eine Cross-Account-Rolle speichern, die uns nur "Beschreiben und Listen"-Zugriff auf Ihre Umgebung gewährt.

Azure

Azure AD-Anwendung 

Die Anwendung Entra ID (ehemals Azure AD) ist die bevorzugte Methode von Azure zur Verwaltung digitaler Identitäten sowohl für externe als auch für lokale Anwendungen. Mit dieser Methode kann Lucidchart Anmeldeinformationen sicher speichern, sodass Sie Ihr Diagramm einfach importieren und aktualisieren können. 

Wenn Sie sich dafür entscheiden, Ihre Azure AD-Anwendung für einen anderen Benutzer freizugeben, kann dieser aus dem zugehörigen Abonnement importieren, sieht jedoch nicht die Werte für die Anwendungs- (Client-) ID, die Verzeichnis- (Mandanten-) ID oder den geheimen Client-Wert für die freigegebene Anwendung. Weitere Informationen finden Sie in diesen Ressourcen:

Sicherer, eingeschränkter Zugriff 

Wir bitten um eingeschränkte, nur lesefreie Zugriffsberechtigung für die von Ihnen erstellte Microsoft Azure AD-Applikation. Die Berechtigungen sind innerhalb der benutzerdefinierten Rolle definiert, die du mit deiner Anwendung verknüpfst. Eine benutzerdefinierte Rolle, die mit diesen Berechtigungen erstellt wurde, kann keine Einstellungen in Ihrer Microsoft Azure -Architektur ändern oder Daten in Ihrer Datenbank lesen. Wir verwenden die AD Anwendung nur, um die strukturellen Metadaten Ihrer Microsoft Azure Infrastruktur auszulesen. Wir lesen nur aus dem Abonnement, auf das Sie uns Zugriff gewähren; Das kannst du kontrollieren, indem du den Umfang der benutzerdefinierten Rolle begrenzst, die der AD Anwendung zugeordnet ist, die Lucidzugewiesen ist.

Google Cloud

Google Cloud Service-Konto

Ein Dienstkonto ist die von Google Cloud empfohlene Methode, um Drittanbietern Zugriff auf Ihr Konto zu gewähren. Dadurch kann Lucidchart Anmeldeinformationen sicher speichern, die Ihnen den einfachen Import und die Aktualisierung Ihrer Diagramme ermöglichen. Weitere Informationen finden Sie hier: Dienstkonten | Cloud IAM-Dokumentation

Sicherer, eingeschränkter Zugriff

Wir bitten um eine eingeschränkte, nur leseberechtigte Zugriffsberechtigung für das von Ihnen erstellte Google Cloud Service-Konto. Die Berechtigungen sind innerhalb der benutzerdefinierten Rolle definiert, die du mit deinem Service-Konto verknüpfst. Eine benutzerdefinierte Rolle, die mit diesen Berechtigungen erstellt wurde, kann keine Einstellungen in Ihrer Google Cloud -Architektur ändern oder Daten in Ihrer Datenbank lesen. Wir nutzen das Servicekonto nur, um die strukturellen Metadaten Ihrer Google Cloud Infrastruktur zu lesen. Wir lesen nur von Projekten, auf die Sie uns Zugriff gewähren – das können Sie steuern, indem Sie den Umfang der benutzerdefinierten Rolle, die dem Lucid zugewiesenen Servicekonto zugeordnet sind, einschränken.

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen. 

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.