SCIM-Anleitung: Migrieren Sie die Microsoft Entra ID-Integration zur Lucid-Organisationsgruppen-Ansicht

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucid hat eine neue Möglichkeit zur Gruppenverwaltung veröffentlicht. Diese neue Funktion für Organisationsgruppen bietet eine verbesserte Flexibilität bei der Nutzendenverwaltung, indem Lizenzeinstellungen in Lucid auf Gruppenebene konfiguriert und angewendet werden können. Beispielsweise können Sie Lizenzen automatisch Nutzenden in Ihrer Engineering-Gruppe zuweisen, während Nutzende in Ihrem Vertriebsteam eine Lizenz anfordern müssen.

Konten mit aktiviertem SCIM wurden nicht automatisch in die neue Erfahrung migriert, da Schritte erforderlich sind, um die fortlaufende Funktionalität Ihrer SCIM-Integration mit Microsoft Entra ID (früher Azure Active Directory) sicherzustellen. In diesem Artikel erfahren Sie, wie Sie Ihre Entra ID-SCIM-Instanz und Ihr Lucid-Konto vorbereiten, um erfolgreich zur neuen Erfahrung mit Organisationsgruppen zu migrieren.

Wenn Sie SCIM zum ersten Mal für Ihr Konto einrichten, lesen Sie unseren Artikel Microsoft Entra ID SAML und SCIM in Lucid aktivieren. Die in diesem Artikel enthaltenen Migrationsanweisungen sind nur für Konten relevant, die vor dem 22. Oktober 2024 SCIM in Lucid verwendet haben.

Verfügbare Abos: Nur Enterprise.
  • Verfügbar für FedRAMP-Konten.
  • Weitere Informationen zu den in Ihrem Konto verfügbaren Optionen finden Sie im Artikel Lucid-Pläne oder Anweisungen zum Upgrade im Artikel Lucid-Konto upgraden.

Bereiten Sie die Microsoft Entra ID-App vor

Bevor Sie zur neuen Erfahrung mit Organisationsgruppen in Lucid migrieren können, müssen Sie sicherstellen, dass Ihre Entra ID SCIM-Instanz ordnungsgemäß konfiguriert ist. Dieser Migrationsleitfaden gilt für Konten, die:

  • Haben Sie Ihre Microsoft Entra ID-Umgebung bereits mit Lucid verbunden
  • SCIM wird verwendet, um Nutzende und Gruppen per Push zu übertragen
  • Haben SCIM verwendet, um Nutzenden in Lucid Lizenzen zuzuweisen und zu entziehen 

Sie müssen die App „Lucid (Alle Produkte)“ für die SCIM-Bereitstellung verwenden, um zur Lucid-Organisationsgruppenerfahrung zu migrieren. Folgen Sie den Anweisungen in unserem Artikel Aktivieren Sie Microsoft Entra ID SAML und SCIM in Lucid, wenn Sie SCIM noch nicht nutzen.

Hinweis: Die Lucidchart-App ist veraltet und funktioniert nicht. Bevor Sie mit den Anweisungen zur Migration in diesem Artikel fortfahren, müssen Sie den Anweisungen im Artikel Microsoft Entra ID SAML und SCIM in Lucid aktivieren folgen, um die Lucid-App (Alle Produkte) einzurichten.

Konfigurieren Sie die Lucid App (Alle Produkte) neu

Suchen Sie die Lucid App (Alle Produkte) in Microsoft Entra ID

Der Großteil der Änderungen, die Sie vornehmen, erfolgt über die Lucid App (Alle Produkte) in Entra ID. Um diese App zu finden, folgen Sie diesen Anweisungen:

  1. Wählen Sie im Navigationsmenü auf der linken Seite der Azure-Startseite Entra ID aus.
  2. Wählen Sie im Menü links Enterprise-Anwendungen aus.
  3. Klicken Sie auf Ihre Lucid App (Alle Produkte).

Bereitstellung vorübergehend deaktivieren

Während Sie Änderungen vornehmen, um die Integration auf die Migration zur neuen Organisationsgruppen-Ansicht in Lucid vorzubereiten, müssen Sie die Bereitstellung stoppen, damit keine Nutzenden beeinträchtigt werden, bevor die Änderungen erfolgreich vorgenommen wurden. So funktioniert es:

  1. Wählen Sie in der Lucid App (Alle Produkte) in Entra ID das Dropdown-Menü Verwalten im linken Menü aus.
  2. Wählen Sie Provisioning aus den Dropdown-Optionen aus.
  3. Klicken Sie im Menü oben auf der Seite auf stop-provisioning-icon-in-azure.jpg Bereitstellung beenden.

Attributzuordnungen aktualisieren

Befolgen Sie diese Schritte, um auf die Attributzuordnungen zuzugreifen und die erforderlichen Änderungen vorzunehmen:

  1. Klicken Sie auf der Bereitstellungsseite der Lucid App (Alle Produkte) in Entra ID auf edit-provisioning-icon-in-azure.jpg Bereitstellung bearbeiten.
  2. Wählen Sie die Dropdown-Liste Zuordnungen aus.
  3. Klicken Sie im erweiterten Menü auf Microsoft Entra ID-Nutzende bereitstellen.
    • Achten Sie darauf, die Option „Nutzende“ und nicht die Option „Gruppen“ auszuwählen.
  4. Aus der Spalte „Entfernen“ wählen Sie Löschen für die folgenden Lucid-Attributzuordnungen:
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
  5. Klicken Sie auf Speichern.

Nutzendengruppen anpassen

Um auf Ihre Nutzendengruppen zuzugreifen und sie anzupassen, damit sie nach der Migration funktionieren, folgen Sie diesen Schritten:

  1. Wählen Sie in Lucid in der App Lucid (Alle Produkte) im linken Menü das Dropdown-Menü Verwalten aus.
  2. Wählen Sie im Dropdown-Menü Nutzende und Gruppen aus.
  3. Wir empfehlen, folgende Gruppen zuzuweisen:
    • Eine „Alle Nutzende“-Gruppe: Dies sollte die Gruppe sein, zu der alle aktuellen und neuen Nutzenden in Ihrem Unternehmen automatisch hinzugefügt werden. Es ermöglicht allen zugewiesenen Nutzenden, sich in der Lucid-App anzumelden (sofern SAML konfiguriert wurde) und wird verwendet, um alle Nutzenden in dieser Gruppe in Ihrer standardmäßigen Lucid-Organisationsgruppe bereitzustellen.
      • Es gibt kein Limit für die Anzahl der Nutzenden in dieser Gruppe in Lucid, da sie standardmäßig als Nutzende mit beschränktem Zugriff bereitgestellt werden. Nutzende können Mitglied dieser Gruppe sein, bis sie das Unternehmen verlassen.
    • Benutzerdefinierte Lizenzierungsgruppen.
      • Diese Gruppen werden verwendet, um Nutzenden basierend auf ihrer Mitgliedschaft in der Gruppe eine Lizenz in Lucid zuzuweisen.
      • Das Entfernen von Nutzenden aus einer Lizenzierungsgruppe hebt deren Lizenzierung auf, um Lizenzen für andere freizugeben.

Hinweis: Sie können beliebig viele Lizenz-Nutzendengruppen haben, aber da ein(e) Nutzende(r) nur einer Organisationsgruppe angehören kann, kann jede(r) Nutzende über alle Gruppen hinweg auch jeweils nur einer Push-Gruppe gleichzeitig angehören. Die einzige Ausnahme von dieser Regel ist die Gruppe „Alle Nutzenden“, in der sich alle Nutzenden neben ihrer Lizenzgruppe befinden.

lucid-all-products-user-groups-for-scim-org-groups.png

SCIM-Organisationsgruppen in Lucid aktivieren

Für diese Phase der Migration benötigen Sie Zugriff als Kontoinhaber*in oder Kontoadmin auf Lucid. Wenn Ihnen keine dieser Admin-Rollen zugewiesen ist, wenden Sie sich an den Admin Ihres Lucid-Kontos, um eine dieser Rollen zugewiesen zu bekommen, bevor Sie mit den folgenden Schritten fortfahren.

Um SCIM-Organisationsgruppen zu aktivieren:

  1. Melden Sie sich bei Lucid an.
  2. Wählen Sie im Menü links Admin aus.
  3. Klicken Sie im linken Navigationsmenü auf App-Integration .
  4. Klicken Sie im Dropdown-Menü auf Allgemein.
  5. Suchen Sie die SCIM-Kachel und klicken Sie auf Einstellungen.
  6. Sie werden von den Anweisungen oben auf der Seite aufgefordert, SCIM für die Verwaltung der Admins zu aktivieren.
    • Unter Aktionspunkt 1 klicken Sie auf SCIM aktivieren für Admin-Management.
    • Kehren Sie dann zu diesem Artikel zurück und fahren Sie mit der Rekonfiguration Ihrer Lucid App (Alle Produkte) fort. Wenn Sie fertig sind, kehren Sie zur SCIM-Seite in Lucid zurück und klicken unter Aktionspunkt 2 auf Lucid-App neu konfiguriert.
  7. Klicken Sie ganz rechts unter „Gruppen von Ihrem Identity Provider ausschließen“ auf Bearbeiten.
  8. Geben Sie den Namen der Gruppe „Alle Nutzenden“ aus Entra ID sowie alle anderen Gruppen ein, die Sie ausschließen möchten.
    • Ihre Gruppe „Alle Nutzenden“ wird höchstwahrscheinlich anders heißen und muss exakt mit dem Namen Ihrer Microsoft Entra ID-Gruppe übereinstimmen (Groß-/Kleinschreibung wird nicht beachtet).
  9. Klicken Sie auf Speichern.

Hinweis: Mit der Einstellung zum Ausschließen von Gruppen, die in den obigen Schritten 7–8 behandelt wird, können Sie bestimmte Identitätsanbieter-Gruppen über die SCIM-Synchronisierung ausschließen, ohne Ihren IdP ändern zu müssen. Gleichzeitig wird sichergestellt, dass Nutzende ihrer spezifischen Lizenzgruppe in Lucid statt der übergeordneten Gruppe zugewiesen werden.

Bereitstellung wieder aktivieren

Nachdem Sie die Migrationsschritte erfolgreich abgeschlossen haben, können Sie die Bereitstellung wieder aktivieren. Um dies zu tun:

  1. Navigieren Sie zurück zur Lucid App (Alle Produkte) in Entra ID.
  2. Öffnen Sie die Seite „Bereitstellung“.
  3. Klicken Sie auf Bereitstellung starten.
  4. Warten Sie, während Entra ID Ihre Nutzenden, Gruppen und Mitgliedschaften in Lucid bereitstellt.
    • Sobald der „Aktuelle Zyklusstatus“ als zu 100 % abgeschlossen angezeigt wird, fahren Sie mit dem nächsten Abschnitt fort.

Microsoft Entra ID-Gruppen als Organisationsgruppen in Lucid anzeigen

Vergewissern Sie sich, dass die erwarteten Microsoft Entra ID-Gruppen in Lucid als Organisationsgruppen angezeigt werden. Dies bestätigt, dass die Migration erfolgreich war. Gehen Sie folgendermaßen vor, um in Lucid auf die Seite Organisationsgruppen zuzugreifen:

  1. Navigieren Sie zurück zum Lucid Adminbereich.
  2. Wählen Sie im linken Navigationsmenü Gruppen aus.
  3. Klicken Sie im Dropdown-Menü auf Organisationsgruppen.

Wenn die Entra-ID-Bereitstellung abgeschlossen ist (wir empfehlen, dies zu überprüfen, bevor Sie mit diesem Abschnitt fortfahren), sollten Sie Ihre Microsoft Entra ID-Gruppen nun als Organisationsgruppen auf dieser Seite des Lucid-Adminbereichs sehen. 

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Hinweis: Wenn Sie die Schritte zum Ausschließen der Gruppe „Alle Nutzenden“ (und aller anderen relevanten Gruppen) in Entra ID aus Organisationsgruppen erfolgreich befolgt haben, wird diese Gruppe im Lucid-Adminbereich nicht angezeigt. Alle Nutzenden, die nicht zu einer der von Ihnen erstellten Organisationsgruppen hinzugefügt wurden, um Nutzende zu lizenzieren, werden stattdessen automatisch zur „Standard-Organisationsgruppe“ hinzugefügt.

Lizenzeinstellungen für jede Gruppe konfigurieren

Sie können nun die Lizenzeinstellungen für jede Ihrer Organisationsgruppen konfigurieren. Dies stellt sicher, dass Nutzende entsprechend lizenziert werden bzw. ihnen die Lizenz entzogen wird, wenn sie zu einer dieser Lizenzierungsgruppen hinzugefügt oder daraus entfernt werden. 

Um auf die Lizenzeinstellungen zuzugreifen, folgen Sie diesen Schritten:

  1. Navigieren Sie zum Lucid Adminbereich.
  2. Wählen Sie im linken Navigationsmenü Lizenzeinstellungen aus.
  3. Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
  4. Fahren Sie mit den entsprechenden Schritten unten fort, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.

beispiel-fuer-lizenzeinstellungen-fuer-eine-lizenzierungs-scim-org-gruppe.png

Konfigurieren Sie die Lizenzeinstellung für die Gruppe der lizenzierten Nutzenden:

  1. Klicken Sie in der Liste der Organisationsgruppen auf der linken Seite der Lizenzierungsseite auf Lucid Suite – Lizenzierte Nutzende .
  2. Wählen Sie im Abschnitt „Zugriffsberechtigung“ Berechtigt für vollen Zugriff aus.
  3. Wählen Sie unter „Benutzerdefinierte Zulassungskriterien“ Sofortzugriff aus.
  4. Klicken Sie auf Änderungen speichern.

Hinweis: Durch diese Einstellungen erhalten alle Nutzenden, die dieser Gruppe über SCIM hinzugefügt werden, automatisch eine Lucid Suite-Lizenz. Wenn Sie Nutzende aus einer Lizenzgruppe entfernen, wird ihnen die Lizenz entzogen, wodurch Sie Lizenzen für andere freigeben können.

Lizenzerteilung testen

Sie haben nun alle Schritte abgeschlossen, um die Lucid App (Alle Produkte) neu zu konfigurieren. Lizenzeinstellungen sollten nun über die über SCIM erstellten Organisationsgruppen verwaltet werden.

Um die Bereitstellung für Nutzende zu testen und sicherzustellen, dass diese ordnungsgemäß eingerichtet ist, befolgen Sie die Schritte in unserem Artikel Aktivieren Sie Microsoft Entra ID SAML und SCIM in Lucid.

Nutzende deaktivieren

In einigen Fällen möchten Sie Nutzende möglicherweise vollständig über SCIM deaktivieren, anstatt sie lediglich aus einer Lizenzierungsgruppe in SCIM zu entfernen. Dadurch wird sichergestellt, dass sich diese Nutzenden unter diesem Konto nicht mehr bei Lucid anmelden können, auch nicht als Benutzende mit beschränktem Zugriff. Eine Deaktivierung über SCIM löst zusätzlich automatisch einen Lizenzentzug aus.

Wenn Sie einen Nutzenden deaktivieren, müssen Sie dessen Dokumente an einen anderen Nutzenden in Ihrem Enterprise-Konto übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach dem Entzug der Lizenz über SCIM.

Standardmäßig gelten Kontoinhaber*innen als Empfänger*innen der Dokumente, die beim Entzug der Lizenz oder Löschung von Nutzenden automatisch übertragen werden. Sie können die Empfänger*innen der übertragenen Dokumente ändern, indem Sie im Lucid-Adminbereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse „Standardeigentümer*in ändern“ auswählen. Der untere Screenshot dient zur Veranschaulichung.

Durch Klicken auf Standardeigentümer*in bearbeiten werden Sie zur Seite „Compliance-Einstellungen“ des Adminbereichs weitergeleitet, auf der Sie ändern können, wer der/die Standarddokumenteigentümer*in für Ihr Konto ist. Weitere Informationen finden Sie im Artikel Lucid-Adminbereich: Compliance-Einstellungen.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.