Lucid hat eine neue Gruppenmanagement-Erfahrung veröffentlicht. Diese neue Funktion für Organisationsgruppen bietet eine verbesserte Flexibilität bei der Benutzerverwaltung, indem Lizenzeinstellungen in Lucid auf Gruppenebene konfiguriert und angewendet werden können. Sie können z. B. Benutzern innerhalb Ihrer Engineering-Gruppe automatisch Lizenzen zuweisen, während Benutzer in Ihrem Vertriebsteam eine Lizenz anfordern müssen.
Konten mit aktiviertem SCIM wurden nicht automatisch auf die neue Oberfläche migriert, da erforderliche Schritte erforderlich sind, um die kontinuierliche Funktionalität Ihrer SCIM-Integration mit Microsoft Entra ID (ehemals Azure Active Directory) sicherzustellen. Dieser Artikel führt Sie durch den Prozess der Vorbereitung Ihrer Entra ID SCIM-Instanz und Ihres Lucid-Kontos für die erfolgreiche Migration zur neuen Organisationsgruppenerfahrung.
Wenn Sie SCIM zum ersten Mal für Ihr Konto einrichten, lesen Sie unseren Artikel Aktivieren von Microsoft Entra ID SAML und SCIM in Lucid. Die Migrationsanweisungen in diesem Artikel sind nur für Konten relevant, die SCIM in Lucid vor dem 22. Oktober 2024 verwendet haben.
Verfügbarkeit des Tarifs: Nur Enterprise .
- Verfügbar auf FedRAMP-Konten .
- Lesen Sie den Artikel „Lucid-Pläne“ , um mehr über die in Ihrem Konto verfügbaren Funktionen zu erfahren, oder den Artikel „Lucid-Konto aktualisieren“, um Anweisungen zum Upgrade zu erhalten.
Vorbereiten der Microsoft Entra ID-App
Bevor Sie zur neuen Organisationsgruppenoberfläche in Lucid migrieren können, müssen Sie sicherstellen, dass Ihre Entra ID SCIM-Instanz ordnungsgemäß konfiguriert ist. Dieser Migrationsleitfaden gilt für Konten, die:
- Sie haben Ihre Microsoft Entra ID-Umgebung bereits mit Lucid verbunden
- Haben SCIM verwendet, um Benutzer und Gruppen zu pushen
- Haben SCIM verwendet, um Benutzer in Lucid zu lizenzieren und zu entlizenzieren
Sie müssen die Lucid-Anwendung (Alle Produkte) für die SCIM-Bereitstellung verwenden, um auf die Lucid-Organisationsgruppenfunktion migrieren zu können. Befolgen Sie die Anweisungen in unserer Aktivieren Sie Microsoft Entra ID SAML und SCIM in Lucid (Artikel, falls Sie SCIM noch nicht verwenden).
Anmerkung: Die Lucidchart-Anwendung ist veraltet und funktioniert nicht. Bevor Sie mit den Anweisungen in diesem Artikel zur Migration fortfahren, müssen Sie die Anweisungen im Artikel Aktivieren von Microsoft Entra ID SAML und SCIM in Lucid Artikel zum Setzen, Bringen, Einrichten der Lucid (Alle Produkte) App befolgen.
Neukonfiguration der Lucid-App (Alle Produkte)
Suchen Sie die Lucid-App (Alle Produkte) in Microsoft Entra ID
Die meisten Änderungen, die Sie vornehmen, stammen aus der Lucid-App (Alle Produkte) in Entra ID. Um diese App zu finden, befolgen Sie diese Anweisungen:
- Wählen Sie Entra ID aus dem Navigationsmenü auf der linken Seite der Startseite von Microsoft Azure aus.
- Wählen Sie im Menü auf der linken Seite Enterprise aus.
- Klicken Sie auf Ihre Lucid-App (Alle Produkte).
Vorübergehendes Deaktivieren der Bereitstellung
Während Sie Änderungen vornehmen, um die Integration für die Migration zur neuen Organisationsgruppenoberfläche in Lucid vorzubereiten, müssen Sie die Bereitstellung stoppen, damit keine Benutzer betroffen sind, bevor die Änderungen erfolgreich vorgenommen wurden. So geht's:
- Wählen Sie in der Lucid-App (Alle Produkte) in Entra ID im linken Menü das Dropdown-Menü Verwalten aus.
- Wählen Sie in den Dropdown-Optionen die Option "Bereitstellung " aus.
- Klicken Sie
im Menü oben auf der Seite auf Bereitstellung beenden .
Aktualisieren von Attributzuordnungen
Greifen Sie auf die Attributzuordnungen zu und nehmen Sie die erforderlichen Änderungen vor, indem Sie die folgenden Schritte ausführen:
- Klicken Sie auf der Bereitstellungsseite der Lucid-App (Alle Produkte) in Entra ID auf
Bereitstellung bearbeiten.
- Wählen Sie das Dropdown-Menü Zuordnungen aus.
- Klicken Sie im erweiterten Menü auf Microsoft Entra ID Nutzende bereitstellen.
- Stellen Sie sicher, dass Sie die Option "Benutzer" und nicht die Option "Gruppen" auswählen.
- Wählen Sie in der Spalte "Entfernen" die Option Löschen für die folgenden Lucid-Attributzuordnungen aus:
- urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
- urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
- Klicken Sie auf Speichern.
Anpassen von Benutzergruppen
Gehen Sie folgendermaßen vor, um auf Ihre Benutzergruppen zuzugreifen und diese so anzupassen, dass sie nach der Migration funktionieren:
- Wählen Sie in der Lucid-App (Alle Produkte) in Lucid im linken Menü das Dropdown-Menü Verwalten aus.
- Wählen Sie Benutzer und Gruppen aus dem Dropdown-Menü aus.
- Wir empfehlen, die folgenden Gruppen zuzuweisen:
-
Eine Gruppe "Alle Benutzer": Dies sollte die Gruppe sein, zu der alle aktuellen und neuen Benutzer in Ihrem Unternehmen automatisch hinzugefügt werden. Es ermöglicht allen zugewiesenen Benutzern, sich bei der Lucid-Anwendung anzumelden (wenn SAML konfiguriert wurde) und wird verwendet, um alle Benutzer in dieser Gruppe in Ihrer standardmäßigen Lucid-Organisationsgruppe bereitzustellen.
- Es gibt keine Begrenzung für die Anzahl der Benutzer, die Sie in dieser Gruppe innerhalb von Lucid haben können, da sie standardmäßig als Benutzer mit eingeschränktem Zugriff bereitgestellt werden. Benutzer können Mitglied in dieser Gruppe sein, bis sie das Unternehmen verlassen.
- Angepasste Lizenzgruppen.
- Diese Gruppen werden verwendet, um jedem Nutzer eine Lizenz in Lucid basierend auf seiner Gruppenzugehörigkeit zuzuweisen.
- Das Entfernen von Nutzende aus einer Lizenzgruppe führt dazu, dass sie die Lizenz verlieren, Lizenzen kostenlos für andere Nutzer freizugeben.
-
Eine Gruppe "Alle Benutzer": Dies sollte die Gruppe sein, zu der alle aktuellen und neuen Benutzer in Ihrem Unternehmen automatisch hinzugefügt werden. Es ermöglicht allen zugewiesenen Benutzern, sich bei der Lucid-Anwendung anzumelden (wenn SAML konfiguriert wurde) und wird verwendet, um alle Benutzer in dieser Gruppe in Ihrer standardmäßigen Lucid-Organisationsgruppe bereitzustellen.
Hinweis: Sie können beliebig viele Lizensierte Nutzende-Gruppen haben, aber da eine Nutzende nur einer Organisationsgruppe angehören kann, kann jede Nutzende auch nur einer Push-Gruppe gleichzeitig über alle Gruppen hinweg angehören. Die einzige Ausnahme von dieser Regel bildet die Gruppe „All Nutzende“, in der alle Nutzende zusammen mit ihrer Lizenzgruppe zusammengefasst werden.
Aktivieren von SCIM-Organisationsgruppen in Lucid
Für diese Phase der Migration benötigen Sie Kontoinhaber- oder Kontoadministratorzugriff auf Lucid. Wenn Ihnen keine dieser Administratorrollen zugewiesen ist, wenden Sie sich an den Administrator, damit Ihrem Lucid-Konto eine dieser Rollen zugewiesen wird, bevor Sie mit den folgenden Schritten fortfahren.
So aktivieren Sie SCIM-Organisationsgruppen:
- Melden Sie sich bei Lucid an.
- Wählen Sie im Menü auf der linken Seite „Admin“aus.
- Klicken Sie im linken Navigationsmenü auf App-Integration .
- Klicken Sie im Dropdown-Menü auf Allgemein.
- Suchen Sie die Kachel SCIM, und klicken Sie auf Einstellungen.
- Sie werden durch die Anweisungen oben auf der Seite aufgefordert, SCIM für Organisationsgruppen zu aktivieren.
- Klicken Sie unter Aktionspunkt 1 auf SCIM für Organisationsgruppe aktivieren.
- Kehren Sie dann zu diesem Artikel zurück und fahren Sie mit der Neukonfiguration Ihrer Lucid-App (Alle Produkte) fort. Wenn Sie fertig sind, kehren Sie zur SCIM-Seite in Lucid zurück und klicken unter Aktionspunkt 2 auf Lucid-App neu konfiguriert.
- Klicken Sie unter "Gruppen von Ihrem Identitätsanbieter ausschließen" ganz rechts auf Bearbeiten .
- Geben Sie den Namen der "All Nutzende Group" aus Entra ID und alle anderen Gruppen ein, die Sie ausschließen möchten.
- Ihre "All Nutzende Group" wird höchstwahrscheinlich einen anderen Namen haben und es muss sich um einen exakten Namen (Groß- und Kleinschreibung wird nicht unterschieden) mit dem Namen Ihrer Microsoft Entra ID-Gruppe handeln.
- Klicken Sie auf Speichern.
Anmerkung: Mit der Einstellung "Gruppen ausschließen", die in den obigen Schritten 7 bis 8 behandelt wurde, können Sie bestimmte Identitätsanbietergruppen über die SCIM-Synchronisierung ausschließen, ohne Ihren IDP ändern zu müssen, und gleichzeitig sicherstellen, dass Nutzende in Lucidihrer spezifischen Lizenzierungsgruppe zugewiesen wird, anstatt der breiteren Gruppe.
Provisioning wieder aktivieren
Nachdem Sie die Migrationsschritte erfolgreich abgeschlossen haben, können Sie die Bereitstellung erneut aktivieren. Gehen Sie dazu wie folgt vor:
- Navigieren Sie zurück zur App "Lucid (Alle Produkte)" in Entra ID.
- Öffnen Sie die Seite "Provisioning".
- Klicken Sie auf Bereitstellung starten.
- Warten Sie, während Entra ID Ihre Nutzende, Gruppen und Mitgliedschaften in Lucidbereitstellt.
- Sobald der "Aktuelle Zyklusstatus" als 100% abgeschlossen angezeigt wird, fahren Sie mit dem nächsten Abschnitt fort.
Microsoft Entra ID-Gruppen als Organisationsgruppen in Lucid anzeigen
Vergewissern Sie sich, dass die erwarteten Microsoft Entra ID-Gruppen als Organisationsgruppen in Lucid angezeigt werden, was eine Bestätigung dafür ist, dass die Migration erfolgreich war. Um auf die Seite "Organisationsgruppen" in Lucidzuzugreifen, gehen Sie folgendermaßen vor:
- Navigieren Sie zurück zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Organisationsgruppen.
Wenn die Entra ID Provisionierung abgeschlossen ist (wir empfehlen, dies zu überprüfen, bevor Sie mit diesem Abschnitt fortfahren), sollten Sie nun Ihre Microsoft Entra ID Gruppen als Organisationsgruppen auf dieser Seite des Lucid Adminbereichs sehen.
Hinweis: Wenn Sie die Schritte zum Ausschließen der Gruppe „All Nutzende“ (und aller anderen zutreffenden Gruppen) in Entra ID aus den Organisationsgruppen erfolgreich befolgen, wird diese Gruppe im Lucid Adminbereich nicht angezeigt. Alle Nutzende, die keiner der von Ihnen unter Lizensierte Nutzende erstellten Organisationsgruppen hinzugefügt werden, werden stattdessen automatisch der „Standard-Organisationsgruppe“ hinzugefügt.
Konfigurieren der Lizenzeinstellungen für jede Gruppe
Sie sind nun bereit, die Lizenzeinstellungen für jede Ihrer Organisationsgruppen zu konfigurieren. Dadurch wird sichergestellt, dass Nutzende angemessen lizenziert oder delizenziert werden, wenn sie einer dieser Lizenzgruppen hinzugefügt oder aus ihr entfernt werden.
Gehen Sie folgendermaßen vor, um auf die Lizenzeinstellungen zuzugreifen:
- Navigieren Sie zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü die Option Lizenzeinstellungen aus.
- Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
- Fahren Sie mit den entsprechenden Schritten unten fort, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.
Konfigurieren Sie die Lizenzeinstellung für die Gruppe der lizenzierten Benutzer:
- Klicken Sie in der Liste der Organisationsgruppen auf der linken Seite der Lizenzierungsseite auf Lucid Suite-lizenzierte Benutzer .
- Wählen Sie im Abschnitt "Zugriffsberechtigung" die Option Berechtigt für vollen Zugriff aus.
- Wählen Sie unter "Benutzerdefinierte Berechtigungskriterien" die Option Sofortiger Zugriff aus.
- Klicken Sie auf Änderungen speichern.
Hinweis: Durch diese Einstellungen wird sichergestellt, dass alle über SCIM zu dieser Gruppe hinzugefügten Nutzenden automatisch eine Lucid Suite -Lizenz erhalten. Durch das Entfernen eines Nutzens aus einer Lizenzgruppe wird die Lizenz des Nutzens aufgehoben, wodurch Sie Lizenzen für die Nutzung durch andere kostenlos freigeben können.
Bereitstellung von Tests
Sie haben nun alle Schritte zur Neukonfiguration der Lucid-App (Alle Produkte) abgeschlossen. Lizenzeinstellungen sollten nun über die über SCIM erstellten Organisationsgruppen verwaltet werden.
Um die Bereitstellung für eine Nutzende zu testen und sicherzustellen, dass diese ordnungsgemäß gesetzt, bringen, einstellen wurde, lesen Sie die Schritte in unserem Artikel Aktivieren von Microsoft Entra ID SAML und SCIM in Lucid.
Nutzen deaktivieren
In einigen Fällen möchten Sie Nutzende möglicherweise vollständig über SCIM deaktivieren, anstatt sie nur aus einer Lizenzgruppe in SCIM zu entfernen. Dadurch wird sichergestellt, dass sich diese Nutzende nicht mehr unter diesem Konto bei Lucid anmelden können, auch nicht als Benutzende mit beschränktem Zugriff. Eine Deaktivierung über SCIM löst zusätzlich automatisch eine Entlassung der Lizenz aus.
Bei der Deaktivierung eines Nutzende müssen Sie dessen Dokument auf einen anderen Nutzende in Ihrem Enterprise übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach der Lizenzentziehung über SCIM.
Standardmäßig ist der Kontoinhaber der Empfänger der Dokumente, die bei der Delizenzierung oder Löschung einer Nutzende automatisch übertragen werden. Sie können den Empfänger des übertragenen Dokuments ändern, indem Sie in Lucid Adminbereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse die Option „Standardbesitzer ändern“ auswählen. Siehe den untenstehenden Screenshot zur Referenz.
Wenn Sie auf Standardeigentümer ändern klicken, werden Sie auf die Seite "Compliance-Einstellungen" des Adminbereichs weitergeleitet, wo Sie ändern können, wer der Standard-Dokumentbesitzer in Ihrem Konto ist. Weitere Informationen finden Sie im Artikel Lucid Adminbereich: Compliance-Einstellungen.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Erzählen Sie uns hier von Ihren Erfahrungen.