Durch die Integration Lucid mit Okta können sich Ihre Nutzenden-Benutzer über SAML Single Sign-On via Okta authentifizieren. Darüber hinaus ermöglicht unsere SCIM-Integration dem Administrator, Nutzende innerhalb von Okta selbst zu provisionieren und zu deprovisionieren, ohne sich bei Lucid anmelden zu müssen.
Das folgende Tutorial beschreibt den Prozess der Integration von Okta in Lucid. Für die Durchführung dieser Integration benötigen Sie Administratorrechte sowohl in Okta als auch Lucid .
Verfügbarkeit des Tarifs: Nur Enterprise .
- Verfügbar auf FedRAMP-Konten .
- Lesen Sie den Artikel „Lucid-Pläne“ , um mehr über die in Ihrem Konto verfügbaren Funktionen zu erfahren, oder den Artikel „Lucid-Konto aktualisieren“, um Anweisungen zum Upgrade zu erhalten.
Hinweis: Die Informationen in diesem Artikel gelten auch für Lucid FedRAMP (GovSuite)-Konten, ohne dass separate Schritte oder eine benutzerdefinierte Okta-App erforderlich sind. Das Generieren Ihrer ACS-URL, Ihrer SCIM Base-URL und Ihres Inhabertokens aus Ihrem Lucid GovSuite Adminbereich erzeugt automatisch eine FedRAMP-kompatible Konfiguration.
Unterstützte Funktionen
SAML SSO Fähigkeiten:
- SP-initiiertes SSO
- Vom IdP initiiertes SSO
- JIT (Just-in-Time) Bereitstellung
SCIM-Bereitstellungsmöglichkeiten:
- Nutzen erstellen
- Aktualisieren Sie die Wertde-Attribute
- Nutzen deaktivieren
- Push-Gruppen
Konfigurieren Sie die SAML-Integration für Lucid
Befolgen Sie die folgenden Anweisungen genau, unabhängig davon, ob Sie Lucidchart, Lucidspark oder beides verwenden.
Hinweis: Die Schritte in diesem Abschnitt beziehen sich auf die Einrichtung von SAML mit der Lucid SCIM for Admin-Verwaltungs-App, nicht mit der Lucid SCIM for Content Access-App. Wenn Sie eine Lucid SCIM for Content Access-App verwenden, aber keine Lucid SCIM for Admin-Verwaltungs-App in Okta, können Sie stattdessen diese Anweisungen für Ihre Lucid for Content Access-App befolgen. Weitere Informationen finden Sie im Abschnitt„SCIM für die Lucid Suite in Okta konfigurieren“ weiter unten.
In Lucid:
- Wählen Sie Admin.
- Klicken Sie im linken Menü auf Sicherheit .
- Wählen Sie im Dropdown-Menü Authentifizierungaus.
-
Wählen Sie rechts neben der Option „SAML-Authentifizierung zulassen“ die Option „Konfigurieren “, um in Lucid zu Ihrer SAML-Aktivierungsseite zu gelangen. Du kannst SAML erst verwenden, wenn du deine Domain gefüllt und Metadaten hochgeladen hast.
-
Geben Sie unter „Lucid-Anmelde-URL“ Ihren Domainnamen ein.
-
Stellen Sie sicher, dass die von Ihnen verwendete Domain nicht bereits genutzt wird, da sie zur eindeutigen Identifikation Ihres Kontos während SSO verwendet wird.
-
Stellen Sie sicher, dass die von Ihnen verwendete Domain nicht bereits genutzt wird, da sie zur eindeutigen Identifikation Ihres Kontos während SSO verwendet wird.
- Klicken Sie auf Änderungen speichern.
- Kopiere die ACS-URL aus Lucid (sie wird in Okta benötigt).
In Okta:
-
Durchsuchen Sie das Okta-Integrationsnetzwerk und suchen Sie nach "Lucid".
- Nachdem Sie die Lucid App zu Okta hinzugefügt haben, können Sie die SAML-Integration so konfigurieren, dass Endnutzer Ihrer Okta-Instanz sich über die SAML-Anmeldung via Okta authentifizieren können.
-
Im Abschnitt „Allgemeine Einstellungen“ der Lucid for Admin-Verwaltungs-App in Okta:
- Fügen Sie die ACS-URL aus Lucid als „SAML-URL“ ein.
-
Wählen Sie aus, ob Sie „Diagramm“ und/oder „Whiteboard“ anzeigen möchten. Beide werden in Ihrer Nutzende-App-Galerie angezeigt, um die vom Identitätsanbieter initiierte Anmeldung zu erleichtern.
- Navigieren Sie in Okta auf der Registerkarte „Anmelden“ zu SAML-Signaturzertifikaten.
- Klicken Sie auf Aktionen.
- Wählen Sie IdP-Metadaten anzeigen aus.
-
Laden Sie die Metadaten herunter, indem Sie irgendwo auf der XML-Seite mit der rechten Maustaste klicken, 'Speichern unter'auswählenund sie als XML-Datei speichern (z. B. "metadata.xml").
-
Diese XML-Datei (Metadaten) enthält Anweisungen, die Lucid für die Kommunikation mit Okta benötigt. Sie laden die gespeicherte Datei in Lucid hoch.
-
Diese XML-Datei (Metadaten) enthält Anweisungen, die Lucid für die Kommunikation mit Okta benötigt. Sie laden die gespeicherte Datei in Lucid hoch.
In Lucid:
- Öffnen Sie den Lucid Adminbereich.
- Klicken Sie in der Navigation auf der linken Seite auf „App-Integration“ .
- Wählen Sie General aus den Navigationsoptionen.
- Klicken Sie unter „Aktivierte Integration“ auf die Einstellungen in der Kachel „SAML“.
-
Scrollen Sie auf der SAML-Aktivierungsseite nach unten und klicken Sie auf + Identitätsanbieter hinzufügen, um die von Okta heruntergeladene XML-Datei hochzuladen.
-
Die Metadaten füllen die folgenden Felder aus:
-
Die Metadaten füllen die folgenden Felder aus:
-
Klicken Sie auf „SAML-Verbindung testen“, um zu überprüfen, ob Lucid ordnungsgemäß mit Okta kommuniziert.
- Die Verbindung funktioniert nur, wenn die Verwaltungs-App Lucid for Admin Ihrem Testnutzen in Okta zugewiesen wurde. Sie können die App Nutzende im Bereich „Zuweisungen“ auf der App-Seite zuweisen.
-
Der Test kann scheitern, wenn Sie SAML als Authentifizierungsmethode nicht aktiviert haben. Falls dies geschieht, gehen Sie zur Authentifizierungsseite in den Sicherheitseinstellungen Ihres Lucid Adminbereichs und überprüfen Sie, ob "SAML-Authentifizierung erlauben" aktiviert ist.
Sie haben die Möglichkeit, verschlüsselte Assertions für die Identitätsanbieter zu verwenden, die Sie Ihrem Lucid-Konto für SAML hinzufügen. Weitere Informationen finden Sie in unserem SAML-Übersichtsartikel.
Hinweis: Sie können die Standardauthentifizierungsmethode in Lucid auswählen, nachdem Sie oben die gewünschten Anmeldemethoden markiert haben. Sie werden dann aufgefordert, sich mit der von Ihnen auf der Seite „Authentifizierung“ festgelegten Standardauthentifizierung anzumelden.
Erstellen Sie Benutzer beim Anmelden mit SAML
Sobald Sie SAML mit Okta für Ihr Lucid -Konto konfiguriert haben, können Sie Just-In-Time (JIT) Provisioning einrichten, sodass Nutzern mit Lucid Zugriff in Okta, die noch kein Lucid -Konto besitzen, bei ihrer ersten Anmeldung ein Konto erstellt wird.
Hinweis: Damit die JIT-Bereitstellung wie vorgesehen funktioniert, sollten Sie die Domänensteuerung aktiviert haben und die Nutzenverifizierungsmethode auf SAML eingestellt haben.
Sie können die Just-In-Time-Bereitstellung im Lizenzeinstellungsbereich Ihres Lucid Adminbereichs anpassen, je nachdem, welchen Zugriff Nutzende haben soll. Hier sind die Optionen:
- Wenn Sie möchten, dass alle Nutzende-Inhalte mit Volllizenzen auf Ihrem Lucid Konto verfügbar sind, wählen Sie die folgenden Einstellungen:
- Unter dem Abschnitt "Zugriffsberechtigung" wählen Sie "Berechtigt für vollen Zugriff".
- Unter "Angepasste Berechtigungskriterien" wählen Sie Sofortiger Zugriff.
- Wenn Sie möchten, dass alle Nutzende als Nutzendemit eingeschränktem Zugriff empfangen werden, wählen Sie unter dem Abschnitt „Zugriffsberechtigung“ die Option „ Nur für eingeschränkten Zugriff berechtigt“.
- Ihr Nutzende wird weiterhin in der Lage sein, Vollbearbeiten-Lizenzen anzufordern. Je nach Einstellung „ Wenn ein Nutzende eine Lizenz anfordert“ können Sie Nutzenden auf deren Anfrage hin automatisch Lizenzen erteilen oder diese Anfragen in „Ausstehende Lizenzanfragen“ in Ihrer Nutzende-Liste umwandeln.
Hinzufügen von Benutzerattributen über Just-in-Time-Bereitstellung (JIT)
JIT-Provisioning verwendet das SAML-Protokoll, um eine Lucid Nutzungsdatei zu erstellen, wenn sich jemand, dem in Ihrer Okta-Instanz Lucid Zugriff zugewiesen wurde, zum ersten Mal bei Lucid anmeldet. Sie können SAML auch so konfigurieren, dass zusätzliche Attribute für diese Nutzende an Lucid gesendet werden, wie z. B. Vorname, Nachname und E-Mail-Adresse des Nutzende.
Hinweis: Lizenzwerte können nicht über JIT-Bereitstellung an Lucid gesendet werden. Das bedeutet, dass Sie einen Nutzende nicht mit JIT-Bereitstellung in Lucid aktualisieren, löschen oder deaktivieren können, da dies nur beim ersten Login eines Nutzende funktioniert. Jegliche Aktualisierung, Löschung oder Deaktivierung muss über SCIM (falls zutreffend) oder manuell über die Nutzenverwaltungsseite des Lucid Adminbereichs erfolgen.
Führen Sie die folgenden Schritte aus, um die Attribute Vorname, Nachname und E-Mail zu konfigurieren:
- Melden Sie sich in Ihrem Okta-Konto an.
- Navigieren Sie in Okta zur Lucid for Admin-Verwaltungs-App.
- Wählen Sie die Registerkarte „Anmelden“ .
- Wählen Sie in der oberen rechten Ecke des Abschnitts "Anmelden" die Option "Bearbeiten" aus.
- Klicken Sie auf den Pfeil links neben "Attribute (optional)", um das Menü zu erweitern.
- Konfigurieren Sie den Vornamen eines Benutzers:
- Fügen Sie dem Namensfeld einen Titel hinzu. Dieser Wert muss nicht mit dem Dropdown-Abschnitt Wert übereinstimmen.
- Wählen Sie im Feld für das Namensformat in der Dropdown-Liste die Option Nicht angegeben aus.
- Klicken Sie auf das Dropdown-Menü unter "Wert".
- Wählen Sie user.firstName aus der Dropdownliste aus.
- Um ein weiteres Feld hinzuzufügen, klicken Sie auf "Weiteres hinzufügen".
- Wiederholen Sie die Anweisungen für Nachname und E-Mail mit dem unten angegebenen Namens- und Wertfeld:
- So fügen Sie den Nachnamen eines Benutzers hinzu:
- Fügen Sie dem Namensfeld einen Titel hinzu.
- Wählen Sie Nutzende.lastName aus der Dropdown-Liste „Wertfelder“ aus.
- So fügen Sie die E-Mail-Adresse eines Benutzers hinzu:
- Fügen Sie dem Feld für den E-Mail-Namen einen Titel hinzu.
- Wählen Sie user.email aus der Dropdown-Liste "Wert" aus
- So fügen Sie den Nachnamen eines Benutzers hinzu:
- Nachdem Sie die in diesen Schritten beschriebenen Benutzerattribute hinzugefügt haben, können Sie davon ausgehen, dass Ihre Okta-Seite wie folgt aussieht:
- Scrollen Sie zum unteren Rand dieses inneren Fensters.
- Klicken Sie auf Speichern.
Wenn sich ein Benutzer jetzt zum ersten Mal anmeldet und sein Lucid-Konto erstellt, sind die Werte für Vorname, Nachname und E-Mail-Adresse ordnungsgemäß eingerichtet.
Konfigurieren Sie SCIM für die Lucid Suite in Okta
Um vor der ersten Anmeldung über Okta Vorteile zu erzielen, stellen Sie die Lucid SCIM-Integration ein, indem Sie die folgenden Schritte ausführen.
Hinweis: Die Anweisungen in diesem Abschnitt zur Einrichtung einer SCIM-App sind relevant, wenn Sie SCIM zum ersten Mal auf Ihrem Lucid Enterprise-Konto einrichten. Wenn Sie SCIM bereits vor dem 22. Oktober 2024 genutzt haben, müssen Sie auf die neue Organisationsgruppen-Erfahrung umsteigen; siehe unseren Artikel zur Okta-Migration für Anleitungen.
Außerdem, wenn Sie Ihre Lucid -App vor dem 13. Mai 2026 in Okta erstellt haben, kann es sein, dass sie optionale Nutzende-Profilfelder wie Manager und Abteilung nicht automatisch synchronisiert. Um diese Kartierungen zu setzen, bringen, einstellen sieh dir bitte diesen Beitrag vom Lucid Communityan.
Bevor Sie SCIM konfigurieren, vergewissern Sie sich, dass Sie über ein Enterprise-Konto mit einem aktuellen Tarif verfügen. Um aufzurüsten, kontaktiere den Vertrieb.
Sobald Sie die oben aufgeführten Vorkonfigurationsschritte befolgt haben, können Sie sowohl SCIM für die Administratorverwaltung als auch SCIM für Inhaltszugriffsanwendungen für die Lucid Suite in Okta konfigurieren, indem Sie separate Bearer-Token in Lucid generieren und diese dann in Okta verwenden. Um mehr über die Unterschiede und den Nutzen der einzelnen Apps zu erfahren, lesen Sie unseren SCIM-Übersichtsartikel für Lucid .
Aktivieren Sie SCIM und generieren Sie ein Bearer-Token in Lucid
- Melden Sie sich bei Lucid als Kontoinhaber oder Kontoadministrator an.
- Wählen Sie im Menü auf der linken Seite die Option Admin aus.
- Wählen Sie im linken Navigationsmenü App-Integration aus.
- Wählen Sie auf der entsprechenden SCIM-Kachel Einstellungen (oder Installieren).
- Um beide Apps einzurichten, müssen Sie die verbleibenden Schritte für SCIM für die Administratorverwaltung und SCIM für den Inhaltszugriff separat befolgen. Du erstellst für jede App ein separates Inhabertoken.
- Klicken Sie im Abschnitt Bearertoken auf Token generieren.
- Für die nächsten Schritte in Okta werden die Lucid-Basis-URL und das Bearer-Token benötigt.
Konfigurieren Sie die Integration(en) und verwenden Sie Bearer-Token in Okta.
Je nachdem, ob Sie SCIM für die Administratorverwaltung, SCIM für den Inhaltszugriff oder beides nutzen möchten, unterscheiden sich die hier beschriebenen Schritte geringfügig.
Konfiguration für SCIM zur Administratorverwaltung
- Melden Sie sich als Administrator bei Okta an.
- Öffnen Sie die Okta- Admin und navigieren Sie zu Ihrer Lucid -App.
- Unter „Allgemein“ Fügen Sie im Abschnitt „App-Einstellungen“ die SCIM-Basis-URL hinzu.
- Diese URL kann direkt von der SCIM for Admin-Verwaltungsseite in Lucid kopiert werden.
- Diese URL kann direkt von der SCIM for Admin-Verwaltungsseite in Lucid kopiert werden.
- Unter "Bereitstellung" klicken Sie auf "API- Integrationkonfigurieren ".
- Aktivieren Sie das Kontrollkästchen neben "API-Integration aktivieren".
- Es erscheint ein Textfeld, in dem Sie Ihr von Lucid generiertes Bearer-Token hinzufügen können.
- Es erscheint ein Textfeld, in dem Sie Ihr von Lucid generiertes Bearer-Token hinzufügen können.
- Fügen Sie das von Lucid aus der SCIM für die Administratorverwaltung generierte Bearer-Token in das Feld „API-Token“ ein.
- Beachten Sie, dass es sich bei der Einrichtung beider Lucid SCIM-Apps um ein separates Bearer-Token handelt, das nicht mit dem SCIM-Token für den Inhaltszugriff identisch ist. Achte darauf, bei jeder App die richtige zu verwenden.
- Stellen Sie sicher, dass „Gruppen importieren“ nicht aktiviert ist (es sei denn, Sie möchten Ihre bestehenden Lucid-Organisationsgruppen in Okta importieren).
- Klicken Sie auf Speichern.
Sobald die Verbindung zwischen Lucid und Okta hergestellt ist, können Sie beginnen, die SCIM-Verbindung zu nutzen, um Nutzende und Gruppen bereitzustellen und Lizenzen zu verwalten. Weitere Informationen finden Sie in den untenstehenden Abschnitten.
Konfiguration für SCIM für den Inhaltszugriff
- Melden Sie sich als Administrator bei Okta an.
- Durchsuchen Sie das Okta-Integrationsnetzwerk und suchen Sie nach "Lucid".
- Erstelle eine neue Lucid-App.
- Wenn Sie SCIM auch für die Administratorverwaltung verwenden, empfehlen wir, diese Anwendung „ Lucid für den Inhaltszugriff“ zu nennen, um die beiden zu unterscheiden.
- Im Abschnitt „Allgemeine Einstellungen“ der Lucid for Content Access App in Okta können Sie auswählen, ob Sie „Diagramm“ und/oder „Whiteboard“ anzeigen möchten.
- Wenn Sie SCIM auch für die Administratorverwaltung verwenden, empfehlen wir, in dieser App sowohl „Diagramm“ als auch „Whiteboarding“ zu deaktivieren, um doppelte Lucid -Kacheln für Endnutzde zu vermeiden.
- Unter "Bereitstellung" klicken Sie auf "API- Integrationkonfigurieren ".
- Aktivieren Sie das Kontrollkästchen neben "API-Integration aktivieren".
- Es erscheint ein Textfeld, in dem Sie Ihr von Lucid generiertes Bearer-Token hinzufügen können.
- Fügen Sie das von Lucid aus der SCIM-Kachel für den Inhaltszugriff generierte Bearer-Token in das Feld „API-Token“ ein.
- Beachten Sie, dass es sich bei der Einrichtung beider Lucid SCIM-Apps um ein separates Bearer-Token handelt, das nicht mit dem SCIM for Admin-Verwaltungstoken identisch ist. Achte darauf, bei jeder App die richtige zu verwenden.
- Stellen Sie sicher, dass die Option „Gruppen importieren“ nicht aktiviert ist (es sei denn, Sie möchten Ihr bestehendes Lucid Team in Okta importieren).
- Klicken Sie auf Speichern.
Setzen, Bringen, Einrichten von SCIM für die Admin-Verwaltung
Die Gruppen, die Sie für SCIM zur Administratorverwaltung einrichten, werden zur Verwaltung von Lizenzen und detaillierten Administratorsteuerungen in großem Umfang verwendet, einschließlich Attributverwaltung (z. B. Kostenstelle, Region usw.). Diese Gruppen können auch verwendet werden, um Nutzende- und Lucid -Organisationsgruppen automatisch so bereitzustellen, dass sie die Unternehmenshierarchie widerspiegeln.
Einrichten einer Gruppe "Alle Benutzer"
Führen Sie die folgenden Schritte aus, um eine Gruppe "Alle Benutzer" in Okta einzurichten.
- Navigieren Sie zur Registerkarte "Zuweisungen" der Lucid-Anwendung in Okta.
- Klicken Sie oben links auf der Seite "Zuweisungen" auf Zuweisen .
- Wählen Sie in den Dropdown-Optionen die Option Zu Gruppen zuweisen aus.
- Suchen Sie nach der Gruppe "Alle Benutzer".
- Es ist wichtig, eine Gruppe „Alle Nutzende“ zu haben (die für Ihr Unternehmen höchstwahrscheinlich einen anderen Namen haben wird), da sie typischerweise dazu verwendet wird, alle Nutzende Ihres Unternehmens dieser Okta-Anwendung zuzuordnen. Dadurch können sie sich anmelden und die Lucid Kacheln auf der Hauptseite der Okta-Anwendung sehen.
- Klicken Sie auf Zuweisen.
Hinweis: Jede Nutzende in Ihrem Konto sollte der Zuordnung „Alle Nutzende“ zugeordnet sein, unabhängig davon, zu welcher Push-Gruppe sie gehören.
Lizenzgruppen per Group Push zuweisen
Group Push in Okta ermöglicht es Administratoren, Gruppen aus Okta als Organisationsgruppen in Lucid bereitzustellen. Diese Okta-Pushgruppen werden verwendet, um Nutzende in Lucid zu lizenzieren und zu delizenzieren.
Gehen Sie folgendermaßen vor, um neue Push-Gruppen zu erstellen, die mit Lucid-Organisationsgruppen funktionieren:
- Wählen Sie die Registerkarte Push-Gruppen aus dem Menü oben auf der Lucid-App-Seite in Okta aus.
- Klicken Sie auf + Push-Gruppen.
- Wählen Sie in den Dropdown-Optionen die Option Gruppen nach Namen suchen aus.
- Wir empfehlen, Lizenzgruppen anzupassen.
- Diese Gruppen werden verwendet, um jedem Nutzer eine Lizenz in Lucid basierend auf seiner Gruppenzugehörigkeit zuzuweisen.
- Das Entfernen von Nutzende aus einer Lizenzgruppe führt dazu, dass sie die Lizenz verlieren, Lizenzen kostenlos für andere Nutzer freizugeben.
- Klicken Sie auf Speichern und weitere hinzufügen , wenn Sie eine weitere Gruppe hinzufügen müssen.
- Klicken Sie auf Speichern , wenn Sie Ihre letzte Gruppe hinzugefügt haben.
Hinweis: Eine Nutzende kann nur einer Organisation angehören, aber Sie können so viele Lizensierte Nutzende-Gruppen haben, wie Sie benötigen.
Okta-Push-Gruppen als Organisationsgruppen in Lucid anzeigen
In diesem Stadium des Prozesses empfehlen wir Ihnen, noch einmal zu überprüfen, ob Sie die erwarteten Okta-Push-Gruppen als Organisationsgruppen in Lucid sehen. Dies bestätigt, dass die Einrichtung der SCIM-Gruppe erfolgreich war. Um in Lucid auf die Seite „Organisationsgruppen“ zuzugreifen, befolgen Sie diese Schritte:
- Navigieren Sie zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Organisationsgruppen.
Sie können davon ausgehen, dass Ihre Okta-Push-Gruppen als Organisationsgruppen auf dieser Seite des Lucid-Admin-Panels angezeigt werden.
Konfigurieren der Lizenzeinstellungen für jede Gruppe
Sie sind nun bereit, die Lizenzeinstellungen für jede Ihrer Organisationsgruppen zu konfigurieren. Dadurch wird sichergestellt, dass Nutzende ordnungsgemäß lizenziert oder delizenziert werden, wenn sie einer dieser Gruppen hinzugefügt oder aus ihr entfernt werden.
Um auf die Lizenzeinstellungen zuzugreifen, gehen Sie folgendermaßen vor:
- Navigieren Sie zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü die Option Lizenzeinstellungen aus.
- Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
- Fahren Sie mit den entsprechenden Schritten unten, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.
Lizenzeinstellung für die Gruppe Lizensierte Nutzende konfigurieren:
- Wählen Sie Ihre gewünschte Lizenzgruppe aus der Liste der Organisationsgruppen auf der linken Seite der Lizenzseite aus.
- Wählen Sie im Abschnitt "Zugriffsberechtigung" die Option Berechtigt für vollen Zugriff aus.
- Wählen Sie unter "Benutzerdefinierte Berechtigungskriterien" die Option Sofortiger Zugriff aus.
- Klicken Sie auf Änderungen speichern.
- Wiederholen Sie diese Schritte für weitere Lizenzgruppen.
Anmerkung: Diese Einstellungen sorgen dafür, dass alle Nutzende, die über SCIM zu dieser Gruppe hinzugefügt werden, automatisch eine Lucid Suite Lizenz erhalten.
Sie haben nun alle Schritte zur Neukonfiguration der Lucid-App abgeschlossen. Lizenzeinstellungen werden nun über die über SCIM erstellten Organisationsgruppen verwaltet.
Weisen Sie Benutzern mit SCIM Rollen zu
Um die Rolle eines Nutzenden zu definieren, verwenden Sie die Zeichenketten "AccountAdmin" und "BillingAdmin". Um einem Nutzende beide Admin-Rollen zuzuweisen, müssen Sie dem Nutzende oder den Gruppen mehrere Rollen zuweisen, anstatt einer einzelnen Rolle mit einer verketteten Zeichenfolge.
Hinweis: Die obigen Zeichenketten müssen der Groß- und Kleinschreibung dieser Nutzende-Rollen entsprechen.
Setzen, Bringen, Einrichten von SCIM für den Inhaltszugriff
SCIM für den Inhaltszugriff ist ideal für die Verwaltung von Zusammenarbeit, Kollaboration und Dokumentfreigabe. Es ermöglicht Ihnen, Nutzende und Teams direkt über Ihren Identitätsanbieter bereitzustellen und die Bereitstellung aufzuheben, verwaltet jedoch nicht die Lizenzierung. Um eine SCIM-Anwendung für den Inhaltszugriff in Okta einzurichten, folgen Sie den Schritten im Abschnitt „SCIM für die Lucid Suite in Okta konfigurieren“ und kehren Sie dann hierher zurück, um mit den Schritten zum Anpassen Ihrer Nutzende-Gruppen fortzufahren.
Wir empfehlen, diese Gruppen zu erstellen, um sie nach Abteilung, Standort usw. zu teilen, je nach Account-Bedürfnissen.
Hinweis: SCIM für den Inhaltszugriff ist derzeit für Konten mit älteren Gruppen (Freigabe) nicht verfügbar. Weitere Informationen dazu, ob dies auf Ihr Konto zutrifft, finden Sie im Artikel„Gruppenverwaltung“ in unserem Lucid-Adminbereich.
Weisen Sie Nutzende unter Zuweisungen in Okta zu
- Navigieren Sie zur Registerkarte „Zuweisungen“ der Lucid SCIM for Content Access App, die Sie in Okta erstellt haben.
- Klicke oben links auf der Seite Zuweisungen auf Zuweisen .
- Wählen Sie in den Dropdown-Optionen die Option Zu Gruppen zuweisen aus.
- Suche nach den relevanten Gruppen, die du zum Teilen verwenden wirst.
- Das könnten Gruppen sein, die spezifisch für deine Abteilungen, Standorte usw. sind. Diese können sich mit den Push-Gruppen abstimmen, die du im nächsten Abschnitt verwenden wirst.
- Alternativ können Sie auch Ihre „All Nutzende“-Gruppe verwenden, die Sie möglicherweise für die SCIM for Admin-Verwaltungs-App verwenden. Lesen Sie den Gruppenabschnitt „Setzen, Bringen, Einstellen eines All Nutzende“, wenn Sie diesen verwenden möchten.
- Klicken Sie auf Zuweisen.
Nutzende hinzufügen, um Gruppen in Okta zu pushen
Group Push in Okta ermöglicht es Administratoren, Gruppen von Okta nach Lucid zu übertragen und Lucid -Teams für die gemeinsame Nutzung über Okta zu verwalten.
Um neue Push-Gruppen für den Inhaltszugriff zu erstellen, befolgen Sie diese Schritte:
- Wählen Sie die Registerkarte Push-Gruppen aus dem Menü oben auf der Lucid-App-Seite in Okta aus.
- Klicken Sie auf + Push-Gruppen.
- Wählen Sie in den Dropdown-Optionen die Option Gruppen nach Namen suchen aus.
- Fügen Sie die gewünschten Gruppen für die Dokumentenfreigabe hinzu und passen Sie diese an. Dies können beispielsweise Gruppen nach Abteilung, Standort usw. sein.
- Klicken Sie auf Speichern und weitere hinzufügen , wenn Sie eine weitere Gruppe hinzufügen müssen.
- Klicke auf Speichern , wenn du deine letzte Gruppe hinzugefügt hast.
Zugriffsteams aus Lucid Adminbereich
Die von Ihnen erstellten Gruppen werden im Lucid-Adminbereich sichtbar, indem Sie die folgenden Schritte ausführen:
- Navigieren Sie zum Lucid-Admin-Panel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Teams.
FAQ
Was passiert mit Dokumenten, wenn ich einem Benutzer über SCIM die Lizenz entziehe?
Wenn Sie eine Nutzende über SCIM delizenzieren, wird deren Dokument an eine andere Nutzende in Ihrem Enterprise -Konto übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach der Lizenzentziehung über SCIM.
Standardmäßig ist der Kontoinhaber der Empfänger der Dokumente, die bei der Delizenzierung einer Nutzende automatisch übertragen werden. Sie können den Empfänger des übertragenen Dokuments ändern, indem Sie in Lucid Adminbereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse die Option „Standardbesitzer ändern“ auswählen. Siehe den untenstehenden Screenshot zur Referenz.
Durch Klicken auf „Standardinhaber ändern“ werden Sie zur Seite „Compliance-Einstellungen“ im Adminbereich weitergeleitet, wo Sie ändern können, wer der Standard-Dokumentinhaber Ihres Kontos ist. Siehe unseren Lucid Adminbereich: Compliance-Einstellungen Weitere Einzelheiten finden Sie im Artikel.
Verarbeitet die JIT-Bereitstellung Aktualisierungen, Löschungen und Deaktivierungen von Benutzern in Lucid?
Nein. JIT-Bereitstellung kann eine Nutzende in Lucid nicht aktualisieren, löschen oder deaktivieren, da sie nur beim ersten Login einer Nutzende funktioniert. Das bedeutet, dass jegliche Aktualisierung, Löschung oder Deaktivierung im vorgenommen werden muss,Lucid Admin wenn Sie SCIM nicht verwenden.
Wenn Sie Nutzende aktualisieren und die Deaktivierung von Nutzende automatisieren möchten, sollten Sie SCIM anstelle von Just-In-Time-Bereitstellung verwenden.
Ressourcen
Um mehr über diese Funktion zu erfahren oder weitere Fragen zu stellen, sehen Sie sich die zusätzlichen Ressourcen unten an. Diese Ressourcen sind nur auf Englisch verfügbar.
Community-Beitrag
Anweisungen zum Aktualisieren des IdP-Metadatenzertifikats (Erneuern des SSO-Zertifikats)
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.