Durch die Integration von Lucid mit Microsoft Entra ID (ehemals Azure Active Directory) kann sich Ihr Nutzende-Konto mittels SAML Single Sign-On authentifizieren. Entra ID bietet außerdem eine SCIM-Verbindung an, die es Ihnen ermöglicht, Nutzende in Ihrem IdP bereitzustellen.
Das folgende Tutorial beschreibt den Prozess der Integration von Entra ID in Lucidchart und Lucidspark. Sie benötigen Administratorrechte sowohl in Microsoft Entra ID als auch Lucid , um diese Integration einzurichten, herbeizuführen und einzurichten.
Verfügbarkeit des Tarifs: Nur Enterprise .
- Die SAML-Integration für Lucid ist für FedRAMP -Konten verfügbar, die SCIM-Anwendung jedoch nicht.
- Lesen Sie den Artikel „Lucid-Pläne“ , um mehr über die in Ihrem Konto verfügbaren Funktionen zu erfahren, oder den Artikel „Lucid-Konto aktualisieren“, um Anweisungen zum Upgrade zu erhalten.
Setzen, Bringen, Einrichten der Lucid for Admin-Verwaltungs-App in Microsoft Entra ID
- Melden Sie sich bei Azure an.
- Klicken Sie auf der Startseite im Navigationsmenü auf der linken Seite auf Entra ID .
- Wählen Sie im Navigationsmenü auf der linken Seite Unternehmensanwendungen aus.
- Klicken Sie oben links auf der Seite auf +Neue Bewerbung .
- Suchen Sie nach „Lucid“ und wählen Sie die Kachel „Lucid (Alle Produkte)“ aus.
- Wenn Sie die Verwendung von SCIM planen, empfehlen wir Ihnen, diese App in Entra ID als „ Lucid für die Administratorverwaltung“ zu kennzeichnen, da wir Ihnen zwei Lucid -Apps empfehlen, falls Sie sich entscheiden, auch SCIM zu nutzen.
- Klicken Sie auf Erstellen.
Die hier erstellte App wird sowohl für SAML als auch für SCIM verwendet.
Konfigurieren Sie die SAML-Integration für Lucid über das Azure-Portal
Hinweis: Die in diesem Abschnitt beschriebenen Schritte von Umriss beziehen sich auf die Einrichtung von SAML mit der Lucid for Admin-Verwaltungs-App und nicht auf eine Lucid for Content Access-App. Wenn Sie eine Lucid for Content Access Group verwenden, aber keine Lucid for Admin Management App für Nutzende-Lizenzierung in SCIM, können Sie stattdessen diese Anweisungen für Ihre Lucid for Content Access App befolgen. Weitere Informationen finden Sie im Abschnitt „SCIM für die Lucid Suite in Entra ID konfigurieren“ weiter unten.
Führen Sie die folgenden Schritte aus, um die SAML-Integration für Lucid über das Azure-Portal zu konfigurieren:
In Azurblau:
- Wählen Sie im Navigationsmenü auf der linken Seite der Microsoft Azure Startseite die Option „Entra ID“ aus.
- Wählen Sie im Navigationsmenü auf der linken Seite Unternehmensanwendungen aus.
- Öffnen Sie die Lucid -App (Alle Produkte) und benennen Sie sie in „ Lucid für die Administratorverwaltung“ um.
- Navigieren Sie in der App zu „Single Sign-on einrichten“.
- UnterSingle Sign-On-Modus wählen Sie SAML aus.
- Wählen Sie „Bearbeiten“ in Ihrer grundlegenden SAML-Konfiguration aus.
- Ändern Sie die Entitäts-ID in „Lucidchart.com“.
- Standardmäßig ist dies „ Lucid.app“. Was nicht funktionieren wird.
- Wenn Sie sich in einer kommerziellen Umgebung befinden, aktualisieren Sie die URL URL "Antworten" und "Anmelden" so, dass sie den folgenden Angaben entsprechen:
- Standard-Antwort-URL-Link: https://lucid.app/saml/sso/<ihrdomainnamehier>
- Sekundärer Link zur Antwort-URL: https://www.lucidchart.com/saml/sso/< Ihr Domainname/hier>
-
Anmelde-URL-Link: https://lucid.app/saml/sso/<yourdomainnamehere>
- Wenn Sie sich in der FedRAMP-Umgebung befinden, lesen Sie den FedRAMP-Übersichtsartikel für Ihre Anmelde-URL und die Standard-Antwort-URL, die Sie verwenden sollten.
- Klicken Sie auf Speichern.
- Conbestätigen Sie, dass der Benutzeridentifikator "user.userprincipalname" ist.
- Alle grundlegenden Attribute und Ansprüche sollten bereits standardmäßig eingerichtet sein.
- Klicken Sie auf Speichern.
-
Wählen Sieunter "Federation Metadata XML" die Option Download aus, um die IdP-Metadaten abzurufen.
- Öffnen Sie die XML-Datei (Metadaten) nicht. Sie werden die gespeicherte Datei in Lucid hochladen.
Hinweis: Wenn Sie über mehrere Domänennamen verfügen, empfehlen wir Ihnen, die Domäne auszuwählen, die für Ihre Benutzer am erkennbarsten ist. Stellen Sie dann sicher, dass die Domäne, die Sie in den Schritten 7 und 8 oben für Ihre Antwort-URLs und Anmelde-URL verwenden, mit der Domäne übereinstimmt, die Sie in Schritt 4 der folgenden Anweisungen als „Lucidchart-Anmelde-URL“ festgelegt haben.
In Lucid:
- Wählen Sie Admin.
- Klicken Sie im linken Menü auf Sicherheit.
- Klicken Sie in den Dropdown-Optionen auf Authentifizierung.
-
Wählen Sie rechts neben der Option „SAML-Authentifizierung zulassen“ die Option Konfigurieren aus, um zu Ihrer SAML-Aktivierungsseite in Lucid zu navigieren.
-
Sie können SAML erst aktivieren, wenn Sie Ihre Domain aufgefüllt und Metadaten hochgeladen haben.
-
-
Unter "Lucidchart Sign in URL" geben Sie Ihren Domainnamen ein.
- Klicken Sie auf Änderungen speichern.
- Scrollen Sie auf der SAML-Aktivierungsseite von Lucidchart nach unten und klicken Sie auf Identitätsanbieter hinzufügen.
-
Laden Sie die XML-Datei (Metadaten) hoch, die Sie von Entra ID heruntergeladen haben.
- Falls Sie bereits IdP-Metadaten von Entra ID besitzen, die zuvor in Lucid hochgeladen wurden und aktualisiert werden müssen, folgen Sie den Anweisungen in unserem SAML-Übersichtsartikel.
-
Klicken Sie auf SAML-Verbindung testen , um zu überprüfen, ob Lucid ordnungsgemäß mit Microsoft Entra ID kommuniziert.
- Die Verbindung funktioniert nur, wenn die Verwaltungs-App Lucid for Admin Ihrem Testnutzen in Entra ID zugewiesen wurde. Sie können die App Nutzende im Bereich „Zuweisungen“ auf der App-Seite zuweisen. Navigieren Sie dazu auf der linken Seite zu „Nutzende und Gruppen“ und klicken Sie auf Zuweisen.
- Navigieren Sie zurück zur Seite Sicherheit.
- Markieren Sie das Kästchen neben "SAML-Authentifizierung zulassen".
-
Click Änderungen speichern.
Nach der Aktivierung von SAML in Lucid muss ein Kontoadministrator eine einmalige Autorisierung in der Microsoft Entra ID-Konsole vornehmen, um die Verbindung abzuschließen. Bis dahin kann es vorkommen, dass Nutzende-Nutzer, die sich anmelden möchten, aufgefordert werden, ihren Administrator zu kontaktieren.
Sie haben die Möglichkeit, verschlüsselte Assertions für die Identitätsanbieter zu verwenden, die Sie Ihrem Lucid-Konto für SAML hinzufügen. Weitere Informationen finden Sie in unserem SAML-Übersichtsartikel.
Hinweis: Sie können die Standardauthentifizierungsmethode in Lucid auswählen, nachdem Sie oben die Methoden überprüft haben, die Sie als Anmeldeoptionen zulassen möchten. Benutzer werden aufgefordert, sich mit der Standardauthentifizierung anzumelden, die Sie auf der Seite "Sicherheit" eingerichtet haben.
Erstellen Sie Benutzer beim Anmelden mit SAML
Nachdem Sie SAML mit Microsoft Entra ID für Ihr Lucid Konto konfiguriert haben, können Sie setzen, bringen, einstellen Just-In-Time-Provisioning, sodass Nutzende, denen Lucid Zugriff in Entra ID zugewiesen wurde und die nicht über ein Lucid Konto verfügen, bei ihrer ersten Anmeldung ein Konto für sie erstellt wird.
Hinweis: Damit die JIT-Bereitstellung wie vorgesehen funktioniert, sollten Sie die Domänensteuerung aktiviert haben und die Nutzenverifizierungsmethode auf SAML eingestellt haben.
So aktivieren Sie die Erstellung neuer Benutzer für Benutzer, die der Anwendung zugewiesen sind:
- Navigieren Sie zur Seite „Eigenschaften“ in Ihrer Lucid for Admin-Verwaltungsanwendung innerhalb der Entra ID.
- Blättern Sie zum Ende der Seite und schalten Sie die Option "Benutzerzuordnung erforderlich?" auf "Nein" um.
- Klicken Sie Speichern .
- Wählen Sie im Menü „Verwalten“ die Option „Benutzer und Gruppen“ aus.
- Wählen Sie Nutzende und/oder Gruppen aus und weisen Sie ihnen Zugriff auf die Lucid for Admin Management- Anwendung zu.
Anschließend können Sie die Just-in-Time-Bereitstellung im Bereich„Lizenzeinstellungen“ Ihres Lucid Adminbereichs anpassen, je nachdem, welche Zugriffsrechte Nutzende haben soll. Folgende Optionen stehen Ihnen zur Verfügung:
- Wenn Sie möchten, dass alle Benutzer mit Vollbearbeitungslizenzen auf Ihr Lucidchart-Konto zugreifen, wählen Sie die folgenden Einstellungen aus:
- Unter dem Abschnitt "Zugriffsberechtigung" wählen Sie "Berechtigt für vollen Zugriff".
- Unter "Angepasste Berechtigungskriterien" wählen Sie Sofortiger Zugriff.
- Wenn Sie möchten, dass alle Nutzende als Nutzendemit eingeschränktem Zugriff angezeigt werden, wählen Sie unter dem Abschnitt „Zugriffsberechtigung“ die Option „ Nur für eingeschränkten Zugriff berechtigt“.
- Ihre Benutzer können weiterhin Vollbearbeitungslizenzen anfordern. Abhängig von der Einstellung "Wenn ein Benutzer eine Lizenz anfordert" können Sie festlegen, dass Benutzern auf Anfrage automatisch Lizenzen erteilt werden, oder Sie können festlegen, dass die Anfragen in Ihrer Benutzerliste in ausstehende Anfragen umgewandelt werden.
SCIM für die Lucid Suite in Entra ID konfigurieren
Sie können SCIM verwenden, um Lucid -Nutzer vor deren erster Anmeldung zu erstellen und ihnen mithilfe Lucid Organisationsgruppen eine Lucid Suite Lizenz zuzuweisen. Um Nutzende und Gruppen bereitzustellen, befolgen Sie die folgenden Schritte in der von Ihnen erstellten Lucid for Admin-Verwaltungs-App. Falls Sie die Lucid Lucid for Admin Management-App in Entra ID noch nicht haben, können Sie die Schritte im obigen Abschnitt nachlesen.
Hinweis: Die Anweisungen in diesem Abschnitt zur Einrichtung einer SCIM-App sind relevant, wenn Sie SCIM zum ersten Mal für Ihr Lucid Enterprise-Konto einrichten. Wenn du SCIM bereits vor dem 22. Oktober 2024 genutzt hast, musst du auf die neue Organisationsgruppe wechseln. Siehe unseren Artikel zurMicrosoft Entra ID-Migration für Anleitungen.
Bevor Sie SCIM konfigurieren, führen Sie die folgenden Schritte in Ihrem Lucid Konto aus:
- Vergewissern Sie sich, dass Sie über ein Enterprise-Konto mit einem aktuellen Tarif verfügen. Wenden Sie sich für ein Upgrade an den Vertrieb.
- Stelle sicher, dass das automatische Upgrade in deinen Lizenzeinstellungen aktiviert ist. Dies kann nur vom Kontoinhaber oder Administrator mit den Rollen Abrechnungs-Admin und Konto-Admin durchgeführt werden.
- Wenn diese Einstellung nicht aktiviert ist, können Sie keine Trägertoken zur Konfiguration von SCIM generieren. Möglicherweise möchten Sie die automatische Aktualisierung nach der Generierung von Bearer-Tokens deaktivieren, um eine unerwünschte Lizenzierung während des Konfigurationsprozesses zu verhindern.
Nachdem Sie die oben aufgeführten Vorkonfigurationsschritte befolgt haben, können Sie sowohl SCIM für die Administratorverwaltung als auch SCIM für den Inhaltszugriff für die Lucid Suite in Entra ID konfigurieren, indem Sie separate Bearer-Token in Lucid generieren und diese anschließend in Entra ID verwenden. Weitere Informationen zu den Unterschieden und dem Nutzen der einzelnen Anwendungen finden Sie in unserem Artikel „SCIM-Übersicht für Lucid .
Bearer-Token abrufen und SCIM-Einstellungen in Lucid konfigurieren
Bevor Sie die SCIM-Bereitstellung in Entra ID aktivieren können, müssen Sie Bearer-Token von Lucid beziehen. Um das zu tun:
- Melden Sie sich bei Lucid als Kontoinhaber oder Kontoadministrator an.
- Wählen Sie im Menü auf der linken Seite die Option Admin aus.
- Klicken Sie im linken Navigationsmenü auf App-Integration .
- Wählen Sie auf der entsprechenden SCIM-Kachel Einstellungen (oder Installieren).
- Um beide Apps einzurichten, müssen Sie die verbleibenden Schritte für SCIM für die Administratorverwaltung und SCIM für den Inhaltszugriff separat befolgen. Du erstellst für jede App ein separates Inhabertoken.
- Klicken Sie auf SCIM aktivieren.
- Klicken Sie auf Speichern.
- Klicken Sie auf Token generieren.
- Wenn Token generieren nicht angeklickt werden kann, stellen Sie sicher, dass die Option "Konto automatisch aktualisieren, wenn keine Lizenzen mehr verfügbar sind" in Ihren Lizenzeinstellungen aktiviert ist, und versuchen Sie es erneut.
- Kopiere das Inhabertoken.
- Klicken Sie unter "Gruppen von Ihrem Identitätsanbieter ausschließen" ganz rechts auf Bearbeiten .
- Geben Sie den Namen der "All Nutzende Group" aus Entra ID und alle anderen Gruppen ein, die Sie ausschließen möchten.
- Ihre "All Nutzende Group" wird höchstwahrscheinlich einen anderen Namen haben und es muss sich um einen exakten Namen (Groß- und Kleinschreibung wird nicht unterschieden) mit dem Namen Ihrer Microsoft Entra ID-Gruppe handeln.
- Klicken Sie auf Speichern.
Hinweis: Die in den Schritten 10-11 beschriebene Einstellung zum Ausschließen von Gruppen ermöglicht es Ihnen, bestimmte Identitätsanbietergruppen über SCIM für die Admin-Verwaltungssynchronisierung auszuschließen, ohne Ihren IDP ändern zu müssen, und gleichzeitig sicherzustellen, dass Nutzende ihrer spezifischen Lizenzgruppe in Lucid und nicht der breiteren Gruppe zugeordnet wird.
Konfigurieren Sie die Integration(en) und verwenden Sie Bearer-Token in Entra ID.
Je nachdem, ob Sie SCIM für die Administratorverwaltung, SCIM für den Inhaltszugriff oder beides nutzen möchten, unterscheiden sich die hier beschriebenen Schritte geringfügig.
Konfiguration für SCIM zur Administratorverwaltung
Um SCIM für die Administratorverwaltung in Microsoft Entra ID zu aktivieren, führen Sie die folgenden Schritte aus:
- Öffnen Sie die Verwaltungs-AppLucid for Admin .
- Wählen Sie im Navigationsmenü auf der linken Seite „Bereitstellung“ aus.
- Klicken Sie auf „Erste Schritte“.
- Wählen Sie im Dropdown-Menü „Bereitstellungsmodus“ die Option „Automatisch“aus.
- Geben Sie unter „ Admin “ https://users.lucid.app/scim/v2/azure ein. unter "Tenant URL".
- Geben Sie das von Lucid aus dem SCIM für die Administratorverwaltung generierte Bearer-Token unter „Geheimes Token“ ein.
- Klicken Sie auf Verbindung testen.
- Wenn die Verbindung erfolgreich ist, klicken Sie auf Speichern.
Konfiguration für SCIM für den Inhaltszugriff
- Melden Sie sich als Administrator bei Entra ID an.
- Wählen Sie im Navigationsmenü auf der linken Seite der Microsoft Azure Startseite die Option „Entra ID“ aus.
- Wählen Sie im Navigationsmenü auf der linken Seite Unternehmensanwendungen aus.
- Erstellen Sie eine neue App aus der Lucid-App (Alle Produkte) und benennen Sie sie in „Lucid für den Inhaltszugriff“ um.
- Dadurch können Sie diese Lucid App in Entra ID von der Lucid SCIM for Admin-Verwaltungs-App unterscheiden, die Sie möglicherweise gemäß den obigen Anweisungen verwenden.
- Wählen Sie im Navigationsmenü auf der linken Seite „Bereitstellung“ aus.
- Klicken Sie auf „Erste Schritte“.
- Wählen Sie im Dropdown-Menü „Bereitstellungsmodus“ die Option „Automatisch“aus.
- Geben Sie unter „ Admin “ https://users.lucid.app/scim/v2/azure ein. unter "Tenant URL".
- Geben Sie das Bearer-Token unter „Geheimes Token“ ein, indem Sie das Token verwenden, das Sie in den oben beschriebenen Schritten von der Lucid-Kachel für den Inhaltszugriff erhalten haben.
- Klicken Sie auf Verbindung testen.
- Wenn die Verbindung erfolgreich ist, klicken Sie auf Speichern.
Setzen, Bringen, Einrichten von SCIM für die Admin-Verwaltung
Die Gruppen, die Sie für SCIM zur Administratorverwaltung einrichten, werden zur Verwaltung von Lizenzen und detaillierten Administratorsteuerungen in großem Umfang verwendet, einschließlich Attributverwaltung (z. B. Kostenstelle, Region usw.). Diese Gruppen können auch verwendet werden, um Nutzende- und Lucid -Organisationsgruppen automatisch so bereitzustellen, dass sie die Unternehmenshierarchie widerspiegeln.
Erstellen Sie Benutzergruppen
Erstellen Sie neue oder zusätzliche Gruppen, indem Sie die folgenden Schritte ausführen:
- Wählen Sie im Navigationsmenü auf der linken Seite der Azure-Startseite die Option „Entra ID“ aus.
- Wählen Sie im Menü auf der linken Seite Gruppen aus.
- Befolgen Sie die folgenden Schritte, um Lizensierte Nutzende-Gruppen zu erstellen.
Lizenzgruppen erstellen
- Klicken Sie auf Neue Gruppe.
- Aktualisieren Sie die folgenden Einstellungen:
- Gruppenname: [Eingabe gewünschter Name hier]
- Optional können Sie eine Gruppenbeschreibung eingeben.
- Klicken Sie auf Erstellen.
- Wiederholen Sie diese Schritte für so viele Lizenzgruppen, wie Sie möchten.
Weisen Sie Gruppen der Lucid for Admin-Verwaltungs-App zu.
Nun können Sie die im vorherigen Abschnitt erstellten Nutzengruppen der Lucid fior Admin-Verwaltungs-App zuweisen, indem Sie folgende Schritte befolgen:
- Navigieren Sie in Entra ID zur Verwaltungs-App Lucid for Admin.
- Klicken Sie auf Benutzer und Gruppen.
- Befolgen Sie die restlichen Anweisungen in diesem Abschnitt, um beide Gruppen entsprechend zuzuweisen.
Weisen Sie Ihre Gruppe "Alle Benutzer" zu
Dies sollte die Gruppe sein, zu der alle aktuellen und neuen Benutzer in Ihrem Unternehmen automatisch hinzugefügt werden. Auf diese Weise können sich alle zugewiesenen Benutzer bei der Lucid Anwendung anmelden, vorausgesetzt, SAML wurde konfiguriert, und es wird verwendet, um alle Benutzer in dieser Gruppe in Ihrer standardmäßigen Lucid Organisationsgruppe bereitzustellen.
Anmerkung: Es gibt keine Begrenzung für die Anzahl der Benutzer, die Sie in dieser Gruppe innerhalb von Lucid haben können, da sie standardmäßig als Benutzer mit eingeschränktem Zugriff bereitgestellt werden. Benutzer können Mitglied in dieser Gruppe sein, bis sie das Unternehmen verlassen.
Um diese Gruppe "Alle Benutzer" einzurichten, gehen Sie folgendermaßen vor:
- Klicken Sie auf Benutzer/Gruppe hinzufügen.
- Klicken Sie unter „Benutzer und Gruppen“ auf „Keine ausgewählt“.
- Suchen Sie in der Entra ID nach Ihrer Gruppe "Alle Nutzende".
- In unserem Beispiel verwenden wir den Namen "Alle Benutzer", aber Ihrer Name wird wahrscheinlich anders heißen.
- Wählen Sie die Gruppe aus.
- Klicken Sie auf Auswählen.
- Klicken Sie auf Zuweisen.
Ordnen Sie die Gruppe(n) „Lizensierte Nutzende“ zu
Diese Gruppen werden verwendet, um jedem Nutzer eine Lizenz in Lucid basierend auf seiner Gruppenzugehörigkeit zuzuweisen.
Hinweis: Sie können mehrere verschiedene Gruppen für Lizensierte Nutzende verwenden, aber Nutzende kann immer nur einer Lizenzgruppe gleichzeitig über alle Gruppen hinweg angehören. Die einzige Ausnahme von dieser Regel bildet die Gruppe „All Nutzende“. Durch das Entfernen eines Nutzens aus einer Lizenzgruppe wird die Lizenz des Nutzens aufgehoben, wodurch Sie Lizenzen für die Nutzung durch andere kostenlos freigeben können.
Um diese Gruppe "Lizenzierter Benutzer" einzurichten, gehen Sie folgendermaßen vor:
- Klicken Sie auf Benutzer/Gruppe hinzufügen.
- Klicken Sie unter „Benutzer und Gruppen“ auf „Keine ausgewählt“.
- Suche nach deiner gewünschten Lizenzgruppe.
- Wählen Sie die Gruppe aus.
- Klicken Sie auf Auswählen.
- Klicken Sie in der unteren linken Ecke der Seite auf Zuweisen .
Testbereitstellung
Nachdem alle oben aufgeführten Einstellungen gespeichert wurden, testen Sie die Anwendung, um sicherzustellen, dass sie ordnungsgemäß funktioniert. Um dies zu tun:
- Weisen Sie einen Testnutzde einer Ihrer Lizenzgruppen zu.
- Öffnen Sie die Verwaltungs-AppLucid for Admin .
- Wählen Sie im Navigationsmenü auf der linken Seite „Bereitstellung“ aus.
- Klicken Sie im Menü oben auf der Seite auf „Bereitstellung bei Bedarf“ .
- Geben Sie den Namen des Testnutzde ein, den Sie der Lizenzierungsgruppe zugewiesen haben.
- Klicken Sie auf „Bereitstellen“.
Wenn alles wie vorgesehen funktioniert, sehen Sie neben allen Schritten grüne Häkchen. Sie werden auch sehen, dass die geänderten Attribute erfolgreich Werte wie Benutzername, E-Mail usw. übernommen haben.
Wenn Sie die Häkchensymbole nicht sehen, überprüfen Sie die obigen Konfigurationsschritte. Wenn der Benutzer in Ihrem Test erfolgreich bereitgestellt wurde, fahren Sie mit dem nächsten Abschnitt fort.
Aktivieren der Bereitstellung in Microsoft Entra ID
Nachdem Sie die SCIM-Konfigurationsschritte abgeschlossen und einen Bereitstellungstest erfolgreich ausgeführt haben, können Sie die Bereitstellung aktivieren. Gehen Sie dazu wie folgt vor:
- Navigieren Sie in Entra ID zurück zur Lucid for Admin Verwaltungs-App.
- Öffnen Sie die Seite "Provisioning".
- Klicken Sie auf Bereitstellung starten.
- Warten Sie, während Entra ID Ihre Nutzende, Gruppen und Mitgliedschaften in Lucidbereitstellt.
- Sobald der "Aktuelle Zyklusstatus" als 100% abgeschlossen angezeigt wird, fahren Sie mit dem nächsten Abschnitt fort.
Microsoft Entra ID-Gruppen als Organisationsgruppen in Lucid anzeigen
Überprüfen Sie noch einmal, ob Sie die erwartete Microsoft Entra ID für Admin-Verwaltungsgruppen als Organisationsgruppen in Lucidsehen – dies bestätigt, dass die Migration erfolgreich war. Um in Lucid auf die Seite „Organisationsgruppen“ zuzugreifen, befolgen Sie diese Schritte:
- Navigieren Sie zurück zum Lucid Adminpanel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Organisationsgruppen.
Wenn die Bereitstellung der Entra-ID abgeschlossen ist, was wir Ihnen empfehlen, bevor Sie mit diesem Abschnitt fortfahren, sollten Sie nun Ihre Microsoft Entra-ID-Gruppen aus der Lucid SCIM for Admin-Verwaltungs-App als Organisationsgruppen auf dieser Seite des Lucid -Adminbereichs sehen.
Hinweis: Wenn Sie die Schritte zum Ausschließen der Gruppe „All Nutzende“ (und aller anderen zutreffenden Gruppen) in Entra ID aus den Organisationsgruppen erfolgreich befolgen, wird diese Gruppe im Lucid Adminbereich nicht angezeigt. Alle Nutzende, die keiner der von Ihnen unter Lizensierte Nutzende erstellten Organisationsgruppen hinzugefügt werden, werden stattdessen automatisch der „Standard-Organisationsgruppe“ hinzugefügt.
Konfigurieren der Lizenzeinstellungen für jede Gruppe
Sie sind jetzt an dem Punkt im Prozess, an dem Sie die Lizenzeinstellungen für jede Ihrer Organisationsgruppen konfigurieren können. Dies gewährleistet, dass Nutzende wie vorgesehen lizenziert oder delizenziert werden, wenn sie einer dieser Gruppen hinzugefügt oder aus ihr entfernt werden. Um auf die Lizenzeinstellungen zuzugreifen, befolgen Sie diese Schritte:
- Navigieren Sie zum Lucid Adminpanel.
- Wählen Sie im linken Navigationsmenü die Option Lizenzeinstellungen aus.
- Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
- Fahren Sie mit den entsprechenden Schritten unten fort, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.
Lizenzeinstellung für lizenzierte Benutzergruppe eingerichtet:
- Wählen Sie Ihre gewünschte Lizenzgruppe aus der Liste der Organisationsgruppen auf der linken Seite der Lizenzseite aus.
- Wählen Sie im Abschnitt "Zugriffsberechtigung" die Option Berechtigt für vollen Zugriff aus.
- Wählen Sie unter "Benutzerdefinierte Berechtigungskriterien" die Option Sofortiger Zugriff aus.
- Klicken Sie auf Änderungen speichern.
- Wiederholen Sie diese Schritte für weitere Lizenzgruppen.
Hinweis: Durch diese Einstellungen wird sichergestellt, dass alle über SCIM zu dieser Gruppe hinzugefügten Nutzenden automatisch eine Lucid Suite -Lizenz erhalten.
Sie haben nun alle Schritte zur erfolgreichen Konfiguration der Lucid for Admin-Verwaltungs-App abgeschlossen. Lizenzeinstellungen werden nun über die über SCIM erstellten Organisationsgruppen verwaltet.
Setzen, Bringen, Einrichten von SCIM für den Inhaltszugriff
SCIM für den Inhaltszugriff ist ideal für die Verwaltung von Zusammenarbeit, Kollaboration, Dokumentfreigabe und Zugriff auf Lucid -Produkte. Es ermöglicht Ihnen, Nutzende und Teams direkt über Ihren Identitätsanbieter bereitzustellen und zu entfernen, verwaltet aber nicht die Lizenzierung. Um mit dem Einrichten einer SCIM-Anwendung für den Inhaltszugriff in Entra ID zu beginnen, folgen Sie den Schritten im Abschnitt „SCIM für die Lucid Suite in Entra ID konfigurieren“ und kehren Sie dann hierher zurück, um mit den Schritten zum Anpassen Ihrer Nutzende-Gruppen fortzufahren.
Wir empfehlen, diese Gruppen zu erstellen, um sie nach Abteilung, Standort usw. zu teilen, je nach Account-Bedürfnissen.
Hinweis: SCIM für den Inhaltszugriff ist derzeit für Konten mit älteren Gruppen (Freigabe) nicht verfügbar. Weitere Informationen dazu, ob dies auf Ihr Konto zutrifft, finden Sie im Artikel„Gruppenverwaltung“ in unserem Lucid-Adminbereich.
Nutzende hinzufügen, um Gruppen in Entra ID zu pushen
Nutzende Gruppen in Entra ID ermöglichen es Administratoren, Gruppen von Entra ID nach Lucid zu übertragen und Lucid -Gruppen zur Freigabe über Entra ID zu verwalten.
Um neue Push-Gruppen für den Inhaltszugriff zu erstellen, befolgen Sie diese Schritte:
- Navigieren Sie in Entra ID zur Verwaltungs-App Lucid for Admin.
- Klicken Sie auf Benutzer und Gruppen.
- Klicken Sie auf Benutzer/Gruppe hinzufügen.
- Klicken Sie unter „Benutzer und Gruppen“ auf „Keine ausgewählt“.
- Suchen Sie nach relevanten Entra ID Nutzende-Gruppen, die Sie an Lucid übertragen möchten.
- Fügen Sie die gewünschten Gruppen für die Dokumentenfreigabe hinzu und passen Sie diese an. Dies können beispielsweise Gruppen nach Abteilung, Standort usw. sein.
- Alternativ können Sie auch Ihre „All Nutzende“-Gruppe verwenden, die Sie möglicherweise für die SCIM for Admin-Verwaltungs-App verwenden.
- Wählen Sie die Gruppe aus.
- Klicken Sie auf Auswählen.
- Klicken Sie auf Zuweisen.
- Folgen Sie diesen Schritten, um weitere Nutzende-Gruppen hinzuzufügen, die Sie wünschen.
Zugriffsteams aus Lucid Adminbereich
Die von Ihnen erstellten Gruppen werden im Lucid-Adminbereich sichtbar, indem Sie die folgenden Schritte ausführen:
- Navigieren Sie zum Lucid Adminpanel.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Teams.
FAQ
Was ist der Unterschied zwischen Microsoft SSO und Microsoft Entra ID SAML Sign-On?
Microsoft SSO und Entra ID SAML Sign-On werden beide über das Azure-Portal verwaltet. SAML verwendet das SAML2.0-Protokoll, während MS SSO OAuth2.0 verwendet Offene ID. Im Allgemeinen gelten SAML setzen, bringen, einstellen-ups als sicherer, da die Verschlüsselung auf dem Transport Layer (SSL) erfolgt.
Was passiert mit Dokument, wenn ich eine Nutzende über SCIM delizenziere?
Wenn Sie eine Nutzende über SCIM delizenzieren, müssen Sie deren Dokument auf eine andere Nutzende in Ihrem Enterprise übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach der Lizenzentziehung über SCIM.
Standardmäßig ist der Kontoinhaber der Empfänger der Dokumente, die bei der Delizenzierung einer Nutzende automatisch übertragen werden. Sie können den Empfänger des übertragenen Dokuments ändern, indem Sie in den AdminBereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse die Option „Standardbesitzer ändern“ auswählen. Siehe den untenstehenden Screenshot zur Referenz.
Wenn Sie auf Standardeigentümer ändern klicken, werden Sie auf die Seite "Compliance-Einstellungen" des Lucid Adminbereichs weitergeleitet, wo Sie den Standard-Dokumentbesitzer in Ihrem Konto ändern können. Weitere Informationen finden Sie im Artikel Lucid Adminbereich: Compliance-Einstellungen .
Wann erhält der über SCIM hinzugefügte Nutzer Begrüßungs-E-Mails von Lucid?
Sobald ein Nutzender in Entra ID zu einer Lucid App hinzugefügt wurde, erhält er eine Willkommens-E-Mail von Lucid.
Gibt es eine vorkonfigurierte SCIM-App für Lucid GovSuite (FedRAMP)?
Die Microsoft Entra ID Government-Integration wird derzeit nicht unterstützt. Lucid arbeitet derzeit mit Microsoft zusammen, um eine vorkonfigurierte SCIM-Anwendung in FedRAMP-Umgebungen bereitzustellen.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.