Lucid hat eine neue Gruppenmanagement-Erfahrung veröffentlicht. Diese neue Funktion für Organisationsgruppen bietet eine verbesserte Flexibilität bei der Benutzerverwaltung, indem Lizenzeinstellungen in Lucid auf Gruppenebene konfiguriert und angewendet werden können. Sie können z. B. Benutzern innerhalb Ihrer Engineering-Gruppe automatisch Lizenzen zuweisen, während Benutzer in Ihrem Vertriebsteam eine Lizenz anfordern müssen.
Konten mit aktiviertem SCIM wurden nicht automatisch auf die neue Oberfläche migriert, da die erforderlichen Schritte erforderlich sind, um die kontinuierliche Funktionalität Ihrer Okta SCIM-Integration zu gewährleisten. Dieser Artikel führt Sie durch den Prozess der Vorbereitung Ihrer Okta SCIM-Instanz und Ihres Lucid-Kontos für die erfolgreiche Migration auf die neue Organisationsgruppenoberfläche.
Wenn Sie SCIM zum ersten Mal für Ihr Konto einrichten, lesen Sie unseren Artikel Aktivieren von Okta SAML und SCIM in Lucid . Die Migrationsanweisungen in diesem Artikel sind nur für Konten relevant, die SCIM in Lucid vor dem 22. Oktober 2024 verwendet haben.
Verfügbarkeit des Tarifs: Nur Enterprise .
- Verfügbar auf FedRAMP-Konten .
- Lesen Sie den Artikel „Lucid-Pläne“ , um mehr über die in Ihrem Konto verfügbaren Funktionen zu erfahren, oder den Artikel „Lucid-Konto aktualisieren“, um Anweisungen zum Upgrade zu erhalten.
Vorbereiten der Okta-App
Bevor Sie zur neuen Organisationsgruppenoberfläche in Lucid migrieren können, müssen Sie sicherstellen, dass Ihre Okta SCIM-Instanz ordnungsgemäß konfiguriert ist. Dieser Migrationsleitfaden gilt für Konten, die:
- Ihre Okta-Umgebung bereits mit Lucid verbunden haben
- Haben SCIM verwendet, um Benutzer zu pushen
- Haben SCIM verwendet, um Benutzer in Lucid zu lizenzieren und zu entlizenzieren
Sie müssen die Lucid-Anwendung für die SCIM-Bereitstellung verwenden, um auf die Lucid-Organisationsgruppenfunktion migrieren zu können. Befolgen Sie die Anweisungen in unserer Aktivieren Sie Okta SAML und SCIM in Lucid (Artikel, falls Sie SCIM noch nicht verwenden).
Nach dem Aktivieren der Funktion für Organisationsgruppen wird die Benutzerlizenzierung ausschließlich über Ihre Organisationsgruppeneinstellungen in Lucid verwaltet. Wenn wir eine SCIM-Anfrage erhalten, die versucht, die Lizenzwerte eines einzelnen Lucid-Benutzers zu ändern, werden keine Änderungen an den Lizenzwerten dieses Benutzers in Lucid vorgenommen.
Migrieren Sie zur neuen Lucid-App
Wenn Sie zuvor die Lucidchart-App verwendet haben, müssen Sie wissen, wie Sie zur neuen Lucid-App wechseln. Um auf die neuen SCIM-Attribute zugreifen zu können, müssen Sie, auch wenn Sie derzeit die Lucid-App verwenden, eine neue Instanz der Lucid-App in Ihrer Okta-Organisation hinzufügen. Falls Sie bereits eine bestehende Instanz der Lucidchart App oder der Lucid -App besitzen, befolgen Sie die nachstehenden Schritte, um von dieser alten Instanz auf eine neu aktualisierte Instanz der Lucid App zu migrieren.
- Melden Sie sich als Administrator bei Ihrer Okta-Organisation an.
- Öffnen Sie die Admin-Benutzeroberfläche.
- Wählen Sie im Navigationsmenü auf der linken Seite „Anwendung“ aus.
- Klicken Sie in der Dropdown-Liste auf „Anwendung“ .
- Klicken Sie auf App-Katalog durchsuchen.
- Suchen und wählen Sie die Lucid-App aus.
- Klicken Sie oben rechts auf „Integration hinzufügen“ .
- Folgen Sie dem Ablauf und stellen Sie die Einstellungen nach Bedarf ein.
- Klicken Sie auf Fertig.
- Deaktivieren Sie die gesamte Bereitstellung in Ihrer alten App, indem Sie "Benutzer erstellen", "Benutzerattribute aktualisieren" und "Benutzer deaktivieren" deaktivieren.
- Konfigurieren Sie die neue Anwendung, einschließlich der Bereitstellung von „Nutzende erstellen“, „Nutzende-Attribute aktualisieren“ und „Nutzende deaktivieren“.
- Die Bereitstellung sollte ohne Probleme erfolgen. Wenn der Discovery-Aspekt "Nicht gefunden" angezeigt wird, müssen diese Benutzer aus der Okta-App entfernt und erneut hinzugefügt werden, um eine Neuzuordnung der externen ID zu erzwingen.
- Gehen Sie zurück zu Ihrem Admin-Dashboard.
- Öffnen Sie Ihre alte App-Instanz.
- Dies ist die vorherige Lucidchart- oder Lucid-App, die Sie hinzugefügt haben, bevor Sie in Schritt 4 eine neue hinzugefügt haben.
- Wechseln Sie zur Registerkarte Bereitstellung.
- Wählen Sie Integration aus.
- Klicken Sie auf Bearbeiten.
- Deaktivieren Sie das Kontrollkästchen für "API-Integration aktivieren".
- Klicken Sie auf Speichern.
- Sie müssen jetzt Ihre alte App-Instanz deaktivieren und löschen und mit der Verwendung der neuen App beginnen, die Sie hinzugefügt haben.
Neukonfiguration der Lucid-App
Aktivieren von SCIM-Organisationsgruppen in Lucid
Für diese Phase der Migration benötigen Sie Kontoinhaber- oder Kontoadministratorzugriff auf Lucid. Wenn Ihnen keine dieser Administratorrollen zugewiesen ist, wenden Sie sich an den Administrator, damit Ihrem Lucid-Konto eine dieser Rollen zugewiesen wird, bevor Sie mit den folgenden Schritten fortfahren.
So aktivieren Sie SCIM-Organisationsgruppen:
- Melden Sie sich bei Lucid an.
- Wählen Sie im Menü auf der linken Seite „Admin“aus.
- Klicken Sie im linken Navigationsmenü auf App-Integration .
- Klicken Sie im Dropdown-Menü auf Allgemein.
- Suchen Sie die Kachel SCIM, und klicken Sie auf Einstellungen.
- Sie werden durch die Anweisungen oben auf der Seite aufgefordert, SCIM für Organisationsgruppen zu aktivieren.
- Unter Aktionspunkt 1 klicken Sie auf SCIM für Organisationsgruppen aktivieren.
- Kehren Sie anschließend zu diesem Artikel zurück und fahren Sie mit der Neukonfiguration Ihrer Lucid (Alle Produkte) App fort. Wenn Sie fertig sind, kehren Sie zur SCIM-Seite in Lucid zurück und klicken unter Aktionspunkt 2 auf Lucid-App neu konfiguriert.
Suchen Sie die Lucid-App in Okta
Die meisten Änderungen, die Sie vornehmen werden, werden in der Lucid-App in Okta vorgenommen. Um diese App zu finden, befolgen Sie diese Anweisungen:
- Melden Sie sich bei Okta als Administrator an.
- Wählen Sie Anwendungen aus dem linken Navigationsmenü aus.
- Klicken Sie im Dropdown-Menü auf Anwendungen.
- Wählen Sie unter Ihren "Aktiven" Integrationen die Lucid-App aus.
Pushgruppen anpassen
Gehen Sie folgendermaßen vor, um neue Push-Gruppen zu erstellen oder vorhandene zu aktualisieren, um erfolgreich mit Lucid-Organisationsgruppen zu arbeiten:
- Wählen Sie die Registerkarte Push-Gruppen aus dem Menü oben auf der Lucid-App-Seite in Okta aus.
- Klicken Sie auf + Push-Gruppen.
- Wählen Sie in den Dropdown-Optionen die Option Gruppen nach Namen suchen aus.
- Wir empfehlen, Lizenzgruppen anzupassen.
- Diese Gruppen werden verwendet, um jedem Nutzer eine Lizenz in Lucid basierend auf seiner Gruppenzugehörigkeit zuzuweisen.
- Das Entfernen von Nutzende aus einer Lizenzgruppe führt dazu, dass sie die Lizenz verlieren, Lizenzen kostenlos für andere Nutzer freizugeben.
- Klicken Sie auf Speichern und weitere hinzufügen , wenn Sie eine weitere Gruppe hinzufügen müssen.
- Klicken Sie auf Speichern , wenn Sie Ihre letzte Gruppe hinzugefügt haben.
Hinweis: Sie können beliebig viele Lizensierte Nutzende-Gruppen haben, aber da eine Nutzende nur einer Organisationsgruppe angehören kann, kann jede Nutzende auch nur einer Push-Gruppe gleichzeitig über alle Gruppen hinweg angehören.
Aufheben der Verknüpfung von gepushten Gruppen
Wenn Sie über Push-Gruppen verfügen, die zuvor zwischen Ihren Okta-Anwendungen und Ihrem Lucid-Konto zugewiesen wurden, müssen Sie die Verknüpfung aufheben, damit Sie sie später erneut zuweisen können, um in Lucid als Organisationsgruppen angezeigt zu werden. Gehen Sie dazu wie folgt vor:
- Navigieren Sie zur Seite "Push-Gruppen" in Okta.
- Wählen Sie in der Spalte "Push-Status" die Option "Aktiv " aus.
- Wählen Sie in den Dropdown-Optionen die Option Verknüpfung der gepushten Gruppe aufheben aus.
Verwalten von Aufgaben
Um sicherzustellen, dass die Gruppenzuweisungen ordnungsgemäß funktionieren, befolgen Sie diese Schritte:
- Wählen Sie in der Lucid-App in Okta im Menü oben auf der Seite die Registerkarte Zuweisungen aus.
- Klicken Sie unter "Filter" auf der linken Seite auf Gruppen.
- Klicken
das Löschsymbol ganz rechts in Ihrer Liste der genutzten Gruppen.
- Wenn Ihnen eine Gruppe "Alle Benutzer" zugewiesen ist, empfehlen wir Ihnen, diese zugewiesen zu lassen.
- Diese Gruppe (die höchstwahrscheinlich einen benutzerdefinierten Namen für Ihr Unternehmen hat) wird typischerweise verwendet, um alle Nutzenden Ihres Unternehmens dieser Okta-Anwendung zuzuordnen, damit sie sich anmelden und die Lucid Kacheln auf der Hauptseite der Okta-Anwendung sehen können.
Okta-Gruppen als Organisationsgruppen in Lucid anzeigen
Vergewissern Sie sich, dass die erwarteten Okta-Gruppen als Organisationsgruppen in Lucid angezeigt werden, was eine Bestätigung dafür ist, dass die Migration erfolgreich war. Gehen Sie folgendermaßen vor, um auf die Seite "Organisationsgruppen" in Lucid zuzugreifen:
- Navigieren Sie zurück zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Organisationsgruppen.
Sie können davon ausgehen, dass Ihre Okta-Gruppen als Organisationsgruppen auf dieser Seite des Lucid-Admin-Panels angezeigt werden.
Hinweis: Alle Nutzende, die keiner der von Ihnen unter „Lizensierte Nutzende“ erstellten Organisationsgruppen hinzugefügt werden, werden stattdessen automatisch der „Standard-Organisationsgruppe“ hinzugefügt. Sie sollten Ihre Gruppe „All Nutzende“ (oder andere anwendbare Gruppen) nicht in Lucid sehen, da sie nicht als Push-Gruppe eingerichtet wurde.
Konfigurieren der Lizenzeinstellungen für jede Gruppe
Sie sind nun bereit, die Lizenzeinstellungen für jede Ihrer Organisationsgruppen zu konfigurieren. Dadurch wird sichergestellt, dass Nutzende ordnungsgemäß lizenziert oder delizenziert werden, wenn sie einer dieser Gruppen hinzugefügt oder aus ihr entfernt werden.
Gehen Sie folgendermaßen vor, um auf die Lizenzeinstellungen zuzugreifen:
- Navigieren Sie zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü die Option Lizenzeinstellungen aus.
- Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
- Fahren Sie mit den entsprechenden Schritten unten fort, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.
Lizenzeinstellungen für die Gruppe Lizensierte Nutzende konfigurieren:
- Klicken Sie auf Ihre gewünschte Lizenzgruppe in der Liste der Organisationsgruppen auf der linken Seite der Lizenzseite.
- Wählen Sie im Abschnitt "Zugriffsberechtigung" die Option Berechtigt für vollen Zugriff aus.
- Wählen Sie unter "Benutzerdefinierte Berechtigungskriterien" die Option Sofortiger Zugriff aus.
- Klicken Sie auf Änderungen speichern.
Hinweis: Durch diese Einstellungen wird sichergestellt, dass alle über SCIM zu dieser Gruppe hinzugefügten Nutzenden automatisch eine Lucid Suite -Lizenz erhalten. Durch das Entfernen eines Nutzens aus einer Lizenzgruppe wird die Lizenz des Nutzens aufgehoben, wodurch Sie Lizenzen für die Nutzung durch andere kostenlos freigeben können.
Sie haben nun alle Schritte zur Neukonfiguration der Lucid-App abgeschlossen. Lizenzeinstellungen werden nun über die über SCIM erstellten Organisationsgruppen verwaltet.
Tipp: Kehren Sie zur SCIM-Integrationsseite in Lucid zurück, um den zweiten Aktionspunkt abzuschließen, um die Aktivierung der Organisationsgruppenerfahrung abzuschließen.
Nutzende deaktivieren
In einigen Fällen möchten Sie Nutzende möglicherweise vollständig über SCIM deaktivieren, anstatt sie nur durch Entfernen aus einer Lizenzgruppe in Okta zu delizenzieren. Dadurch wird sichergestellt, dass sich diese Nutzende nicht mehr unter diesem Konto bei Lucid anmelden können, auch nicht als Benutzende mit beschränktem Zugriff. Eine Deaktivierung über SCIM löst zusätzlich automatisch eine Delizenzierung aus.
Bei der Deaktivierung eines Nutzende wird dessen Dokument automatisch auf einen anderen Nutzende in Ihrem Enterprise übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach der Lizenzentziehung über SCIM.
Standardmäßig ist der Kontoinhaber der Empfänger der Dokumente, die bei der Delizenzierung oder Löschung einer Nutzende automatisch übertragen werden. Sie können den Empfänger des übertragenen Dokuments ändern, indem Sie in Lucid Adminbereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse die Option „Standardbesitzer ändern“auswählen. Siehe den untenstehenden Screenshot zur Referenz.
Durch Klicken auf „Standardinhaber ändern“ werden Sie zur Seite „Compliance-Einstellungen“ im Adminbereich weitergeleitet, wo Sie den Standarddokumentinhaber Ihres Kontos ändern können. Weitere Einzelheiten finden Sie im Artikel „Compliance-Einstellungen“ im Lucid-Adminbereich .
FAQ
Kann ich die Lizenzierung für einen individuellen Nutzen weiterhin in der Organisationsgruppen-Umgebung konfigurieren?
Nein. Diese neue Benutzererfahrung optimiert die Konfiguration und Anwendung von Lizenzeinstellungen in Lucid auf Gruppenebene.
Nach Aktivierung der Funktion „Organisationsgruppen“ wird die Nutzende-Lizenzierung ausschließlich über Ihre Organisationsgruppeneinstellungen in Lucid verwaltet. Wenn wir eine SCIM-Anfrage erhalten, die versucht, die Lizenzwerte eines individuellen Lucid Nutzende zu ändern, werden keine Änderungen an den Lizenzwerten dieses Nutzende in Lucid vorgenommen.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.