Verwalten von Anmeldeinformationen und Datenquellen

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucidscale ermöglicht den Import vonArchitekturen unterstützter Cloud-Anbieter und die Generierung von Diagrammen aus diesen Daten. Für einige Importmethoden ist die Erstellung von anbieterseitigen Anmeldeinformationen erforderlich, die einem lizenzierten Lucidscale-Nutzer die Möglichkeit geben, eine Cloud- Infrastruktur in den Lucid Data Hub zu importieren und sie in einem Lucidscale-Dokument visuell darzustellen. 

Lucidscale ist für Lucid Suite Enterprise Konten als Add-on-Kauf mit dem Cloud-Accelerator verfügbar. Um mehr über den Cloud-Accelerator zu erfahren, lesen Sie unseren Übersichtsartikel Cloud-Accelerator .

Unterstützte Anmeldeinformationen

  • AWS: Kontoübergreifende Rolle, IAM-Benutzer
  • Azure: AD-Anwendung
  • Google Cloud (ehemals GCP): Dienstkonto

Ein Berechtigungsnachweis ist ein oder mehrere Geheimnisse, die von Lucidscale im Auftrag von Benutzern verwendet werden, um auf ihre Cloud-Infrastrukturdaten zuzugreifen.

Eine Berechtigung gewährt einem Lucidscale-Nutzer mit einer Creator -Lizenz die Möglichkeit, eine Cloud-Infrastruktur in den Lucid Data Hub zu importieren und eine visuelle Darstellung davon in einem Lucidscale-Dokument zu erstellen.

Teilen Access mit Kontomitgliedern

Der Zugriff kann auf zwei Arten freigegeben werden, und zwar abhängig von der Zugriffsebene und der Flexibilität, die Sie für andere auswählen. Hier ist eine Aufschlüsselung:

  • Freigabe von Anmeldeinformationen: Gibt einem Nutzende die vollständige Kontrolle über den Import von Daten aus der Cloud-Umgebung, einschließlich des Importierens von Datenquellen aus der Cloud-Umgebung, des Bearbeitens vorhandener Datenquellen und des Teilens von Anmeldeinformationen mit anderen.
    • Dies ist eine gute Wahl für ein Teammitglied, das die volle administrative Kontrolle über den Datenimport benötigt.
  • Datenquellenfreigabe: Ermöglicht einem Nutzenden einen schnellen Zugriff auf eine vordefinierte Menge an Daten, ohne ihm die volle Kontrolle über die zugrunde liegenden Zugangsdaten zu geben. Der Empfänger kann sofort auf die Datenquelle zugreifen, um ein Dokument zu erstellen, wodurch ihm ein Arbeitsschritt erspart wird.
    • Dies ist eine gute Option für einen Mitwirkenden, der lediglich Visualisierungen aus bestimmten, von Ihnen bereits vorbereiteten Datenquellen erstellen muss.

Freigabe von Anmeldeinformationen

Ein Lucidscale Nutzende, der Anmeldeinformationen zum Importieren einer Cloud-Infrastruktur generiert hat, kann diese Anmeldeinformationen mit anderen Nutzenden seines Kontos teilen. Durch die Weitergabe der Zugangsdaten kann der Empfänger Nutzende die mit Zugangsdaten zugänglichen Cloud-Infrastrukturdaten im Lucid Data Hub importieren und eine visuelle Darstellung davon in einem Lucidscale Dokument erstellen.

Zum Teilen von Zugangsdaten:  

  1. Klicken Sie unten links im Navigationsmenü auf der Lucid-Startseite auf Data Hub .
  2. Wählen Sie den von Ihnen verwendeten Cloud-Anbieter aus dem Menü auf der linken Seite aus.
  3. Wählen Sie die Registerkarte „Anmeldeinformationen “.
  4. Eine Liste der Cloud-Provider-Zugangsdaten, mit denen Sie Ihre Infrastruktur importieren können, wird angezeigt.
  5. Markieren Sie die Kästchen links neben den Anmeldeinformationen, die Sie freigeben möchten.
  6. Wählen Sie oben rechts auf der Seite „Anmeldeinformationen teilen“ .
  7. Geben Sie im Popup-Modal den/die Namen, die E-Mail-Adresse(n) oder die Gruppe(n) ein, mit denen Sie Ihr Dataset teilen möchten.

Nachdem ein Berechtigungsnachweis mit einem anderen Benutzer geteilt wurde, können Sie seinen Zugriff auf den Berechtigungsnachweis widerrufen, indem Sie im Modal „ Berechtigungsnachweis teilen“ auf das X neben seiner E-Mail-Adresse klicken.

Ausweisübertragung

Administratoren können Ihre Lucidscale-Anmeldedaten auf einen anderen Benutzer in Ihrem Konto übertragen, falls Sie Ihre Lucidscale-Lizenz verlieren. Wenn Ihre Lucidscale-Lizenz entfernt und Ihre Zugangsdaten übertragen werden, können Sie Ihre mit diesen Zugangsdaten verknüpften Infrastrukturdaten nicht mehr importieren oder neue Zugangsdaten speichern.

Gemeinsame Nutzung von Datenquellen

Ein Lucidscale Nutzende, der eine Datenquelle mithilfe von Anmeldeinformationen in den Data Hub importiert hat, kann diese Datenquelle mit anderen Nutzenden des Kontos teilen. Durch die Freigabe der Datenquelle kann der Empfänger über den Data Hub auf die Datenquelle zugreifen und ein Lucidscale-Dokument erstellen, um diese visuell darzustellen.

Zum Teilen von Datenquellen:

  1. Klicken Sie unten links im Navigationsmenü auf der Startseite der Lucid auf Datenhub.
  2. Wählen Sie den von Ihnen verwendeten Cloud-Anbieter aus dem Menü auf der linken Seite aus.
  3. Eine Liste der Datenquellen wird je nach Cloud-Anbieter angezeigt:
    • Konten für AWS
    • Abonnement for Azure
    • Projekte für Google Cloud
  4. Markieren Sie die Kästchen links neben den Datenquellen, die Sie freigeben möchten.
  5. Wählen Sie in der oberen rechten Ecke der Seite „Datenquellen teilen (Konten, Abonnements oder Projekte)“ .
  6. Geben Sie im Popup-Modal den/die Namen, die E-Mail-Adresse(n) oder die Gruppe(n) ein, mit denen Sie Ihr Dataset teilen möchten.

Nachdem eine Datenquelle für eine andere Nutzende freigegeben wurde, können Sie deren Zugriff auf die Datenquelle widerrufen, indem Sie auf das X neben ihrer E-Mail-Adresse im Modal "Datenquelle teilen" klicken.

Hinweis: Wenn Sie Empfänger einer Datenquelle sind, können Sie die Datenquelle anzeigen und sie zum Erstellen eines Dokuments verwenden. Allerdings kannst du die Datenquelle nicht ändern oder löschen.

Häufig gestellte Fragen zur Verwaltung von Administratoranmeldeinformationen

Wenn einem Benutzer eine Lucidscale-Lizenz entzogen oder dieser gelöscht wird, haben Administratoren die Möglichkeit, die Anmeldeinformationen, Ordner und Lucidscale-Boards des Benutzers auf einen anderen Benutzer desselben Kontos zu übertragen. In diesem Fall übertragen Sie:

  • Zugangsdaten
  • Ordner
  • Dokumente und die zugehörigen Datenquellen

Ein Berechtigungsnachweis ermöglicht es einem lizenzierten Lucidscale-Nutzer, Cloud-Infrastruktur in den Lucid Data Hub zu importieren, und diese Datenquelle kann verwendet werden, um eine visuelle Darstellung der Infrastruktur in einem Lucidscale-Dokument zu erstellen. Lucidscale-Dokumente können in Ordnern Ihrer Wahl auf Ihrer Lucid Startseite organisiert und gespeichert werden.

Wie wird das Eigentum übertragen?

Administratoren von Enterprise Lucid -Konten haben die Möglichkeit,Benutzende mit beschränktem Zugriffzu erstellen, indem sie alle einem Nutzende zugewiesenen Produktlizenzen (Lucidchart, Lucidspark, Lucidscale) entfernen. Wenn eine Nutzende, der eine Lucidscale-Lizenz zugewiesen wurde, in eine Nutzende mit beschränktem Zugriff umgewandelt wird, müssen Sie als Administrator alle Anmeldeinformationen, Ordner und Dokumente, die sich im Besitz der Nutzende befinden, deren Lizenz entzogen wird, auf eine andere Nutzende auf dem Konto übertragen. Der Nutzende erhält das Eigentum an den übertragenen Zeugnissen, Ordnern und Dokumenten.

Beim Löschen eines Nutzens mit zugewiesener Lucidscale-Lizenz wird die Übertragung nicht erzwungen. Der Administrator kann wählen, ob die Anmeldeinformationen, Ordner und Dokumente des zu löschenden Nutzens auf einen anderen Nutzen im selben Konto übertragen oder zusammen mit dem Nutzen gelöscht werden sollen.

Falls ein Nutzende, der gelöscht oder in einen Nutzende mit eingeschränktem Zugriff umgewandelt wird, über Lucidscale-Zugangsdaten verfügt, empfehlen wir Ihnen, deren Zugangsdaten und Dokument auf einen Nutzende auf dem Konto zu übertragen, dem eine Lucidscale Creator -Lizenz zugewiesen ist.

Warum ist es wichtig, die Anmeldeinformationen an die richtige Person zu übertragen?

Der neue Eigentümer erhält vollen Zugriff auf die Metadaten der mit den Zugangsdaten verknüpften Cloud-Umgebung. Mit einer Lucidscale Creator Lizenz kann er die zugehörige Cloud-Infrastruktur in seinem eigenen Lucidscale-Dokument visualisieren. Er kann außerdem bereits erstellte Dokumente, die ihm übertragen oder mit ihm geteilt wurden, anzeigen und bearbeiten. Dies kann ein Sicherheitsrisiko darstellen, wenn derjenige im Unternehmen, der Zugriff auf die Zugangsdaten erhalten hat, keine Berechtigung zum Anzeigen solch sensibler Informationen besitzt.

Was passiert, wenn Sie einen Berechtigungsnachweis an jemanden ohne Lucidscale-Lizenz übertragen?

Der neue Eigentümer kann nur dann mit den Anmeldeinformationen eines Cloud-Anbieters interagieren, wenn er über eine Lucidscale Creator -Lizenz verfügt. Er kann zwar Anmeldeinformationen aus dem Data Hub anzeigen, jedoch nicht die mit diesen Anmeldeinformationen verknüpfte Cloud-Infrastruktur visualisieren, indem er ein neues Lucidscale-Dokument erstellt.

Was bedeutet Ausweisübertragung?

Es bedeutet die Übertragung der Inhaberschaft einer Cloud-Provider-Anmeldeinformation an einen anderen Nutzenden, wodurch der neue Inhaber der Anmeldeinformation die Möglichkeit erhält, eine verknüpfte Cloud-Infrastruktur zu importieren und ein Lucidscale-Dokument zu erstellen, sofern ihm eine Lucidscale Creator-Lizenz zugewiesen ist.

Kann es nach der Übertragung zurück übertragen werden?

Nein. Die Entlizenzierung des Empfängers der Anmeldeinformationen an einen Benutzer mit eingeschränktem Zugriff ist das einzige Szenario, in dem die Fähigkeit zur Übertragung erneut ausgelöst würde.

Sicherheit

AWS

Kontoübergreifende Rollen

Kontoübergreifende Rollen sind die bevorzugte Methode von AWS, um Drittanbietern Zugriff auf Ihr Konto zu gewähren. Diese Methode ermöglicht es Lucidscale, Anmeldeinformationen sicher zu speichern, mit denen Sie Ihr Diagramm einfach aktualisieren können. 

Wenn Sie sich dafür entscheiden, Ihre kontoübergreifende Rolle mit einem anderen Benutzer zu teilen, kann dieser aus dem zugehörigen Konto importieren, sieht aber nicht die Werte für die externe ID und den ARN für die geteilte Rolle. Weitere Informationen finden Sie in diesen Ressourcen:

Erzwungene externe ID

Nach den besten Sicherheitspraktiken von AWS erzwingt Lucid, dass externe IDs in der Datenbank von Lucid eindeutig bleiben. Daher stellt Lucid dem Benutzer eine eindeutige externe ID bereit und verhindert, dass der Benutzer seine eigene externe ID eingibt.

Sicherer, begrenzter Zugriff für IAM-Benutzer

Wir benötigen eingeschränkte Berechtigungen der Ebene „Beschreiben“ für die von Ihnen erstellte IAM-Nutzde. Eine mit diesen Berechtigungen erstellte IAM-Nutzde kann weder Einstellungen in Ihrer AWS-Architektur ändern noch Daten in Ihrer Datenbank lesen. Wir verwenden die IAM-Nutzde ausschließlich zum Lesen der Strukturmetadaten Ihrer AWS-Infrastruktur. Informationen zum Erstellen einer IAM-Nutzde finden Sie in unserem Artikel„ AWS-Infrastrukturdaten in Lucidscale importieren und verwalten“ .

Keine Speicherung von Zugangsschlüsseln

Lucidscale speichert Ihre AWS IAM-Anmeldeinformationen nicht, nachdem Sie den ersten Scan Ihrer AWS-Infrastruktur durchgeführt haben. Ihre Zugangsdaten werden mit Standardverschlüsselungsverfahren an unsere Server übertragen. Clients können Verschlüsselungsprotokolle bis zu AES-256 aushandeln. Wir können eine kontoübergreifende Rolle speichern, die uns nur den Zugriff auf Ihre Umgebung „beschreibt und auflistet“.

Azure

Azure AD-Anwendung 

Die Anwendung Entra ID (ehemals Azure AD) ist die bevorzugte Methode von Azure zur Verwaltung digitaler Identitäten sowohl für externe als auch für lokale Anwendungen. Mit dieser Methode kann Lucidchart Anmeldeinformationen sicher speichern, sodass Sie Ihr Diagramm einfach importieren und aktualisieren können. 

Wenn Sie sich dafür entscheiden, Ihre Azure AD-Anwendung für einen anderen Benutzer freizugeben, kann dieser aus dem zugehörigen Abonnement importieren, sieht jedoch nicht die Werte für die Anwendungs- (Client-) ID, die Verzeichnis- (Mandanten-) ID oder den geheimen Client-Wert für die freigegebene Anwendung. Weitere Informationen finden Sie in diesen Ressourcen:

Sicherer, eingeschränkter Zugriff 

Wir fordern eine eingeschränkte, schreibgeschützte Zugriffsberechtigung für die von Ihnen erstellte Azure AD-Anwendung an. Die Berechtigungen werden innerhalb der benutzerdefinierten Rolle definiert, die Sie mit Ihrer Anwendung verknüpfen. Eine mit diesen Berechtigungen erstellte benutzerdefinierte Rolle kann keine Einstellungen in Ihrer Azure-Architektur ändern oder Daten in Ihren Datenbanken lesen. Wir verwenden die AD-Anwendung nur zum Lesen der strukturellen Metadaten Ihrer Azure-Infrastruktur. Wir lesen nur aus Abonnements, auf die Sie uns Zugriff gewähren; Sie können dies steuern, indem Sie den Umfang der benutzerdefinierten Rolle einschränken, die mit der Lucidscale zugewiesenen AD-Anwendung verbunden ist.

Google Cloud

Google Cloud Service-Konto

Ein Dienstkonto ist die von Google Cloud empfohlene Methode, um Drittanbietern Zugriff auf Ihr Konto zu gewähren. Dadurch kann Lucidchart Anmeldeinformationen sicher speichern, die Ihnen den einfachen Import und die Aktualisierung Ihrer Diagramme ermöglichen. Weitere Informationen finden Sie hier: Dienstkonten | Cloud IAM-Dokumentation

Sicherer, eingeschränkter Zugriff

Wir bitten um eingeschränkte, schreibgeschützte Zugriffsberechtigungen für das von Ihnen erstellte Google Cloud-Dienstkonto. Die Berechtigungen werden in der benutzerdefinierten Rolle definiert, die Sie mit Ihrem Dienstkonto verknüpfen. Eine benutzerdefinierte Rolle, die mit diesen Berechtigungen erstellt wurde, kann keine Einstellungen in Ihrer Google Cloud Architektur ändern oder Daten in Ihrer Datenbank lesen. Wir verwenden das Dienstkonto nur, um die strukturellen Metadaten Ihrer Google Cloud-Infrastruktur auszulesen. Wir lesen nur aus Projekten, auf die Sie uns Zugriff gewähren – Sie können dies steuern, indem Sie den Umfang der benutzerdefinierten Rolle einschränken, die dem Lucidscale zugewiesenen Dienstkonto zugeordnet ist.

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen. 

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.