Durch die Integration von Lucid mit Microsoft Entra ID (früher Azure Active Directory) können sich Ihre Nutzenden mittels SAML-Single-Sign-On authentifizieren. Entra ID bietet außerdem eine SCIM-Verbindung, mit der Sie Nutzende in Ihrem IdP bereitstellen können.
Im folgenden Tutorial erfahren Sie Schritt für Schritt, wie Sie Entra ID mit Lucidchart und Lucidspark integrieren. Sie benötigen sowohl in Microsoft Entra ID als auch in Lucid Adm-Berechtigungen, um diese Integration einzurichten.
Verfügbare Abos: Nur Enterprise.
- Die SAML-Integration für Lucid ist für FedRAMP-Konten verfügbar, die SCIM-Anwendungen jedoch nicht.
- Weitere Informationen zu den in Ihrem Konto verfügbaren Optionen finden Sie im Artikel Lucid-Pläne oder Anweisungen zum Upgrade im Artikel Lucid-Konto upgraden.
Richten Sie die Lucid-App für Admin-Management in Microsoft Entra ID ein
- Melden Sie sich bei Azure an.
- Klicken Sie auf der Startseite im Navigationsmenü auf der linken Seite auf Entra ID.
- Wählen Sie Enterprise-Anwendungen aus dem Navigationsmenü auf der linken Seite aus.
- Klicken Sie oben links auf der Seite auf +Neue Anwendung.
- Suchen Sie nach „Lucid“ und wählen Sie die Kachel Lucid (Alle Produkte) aus.
- Sollten Sie planen, SCIM zu verwenden, empfehlen wir Ihnen, diese App in Entra ID als „Lucid für Admin-Management“ zu kennzeichnen, da es zwei empfohlene Lucid-Apps gibt, wenn Sie sich entscheiden, auch SCIM zu nutzen.
- Klicken Sie auf Erstellen.
Die hier erstellte App wird sowohl für SAML als auch für SCIM verwendet.
Konfigurieren Sie die SAML-Integration für Lucid über das Azure-Portal
Hinweis: Die in diesem Abschnitt beschriebenen Schritte dienen der Einrichtung von SAML mit der „Lucid für Admin-Management“-App und nicht mit einer „Lucid für Inhaltszugriff“-App. Wenn Sie eine „Lucid für Inhaltszugriff“-Gruppe verwenden, aber keine „Lucid für Admin-Management“-App für die Lizenzierung von Nutzenden in SCIM nutzen, können Sie stattdessen diesen Anweisungen für Ihre „Lucid für Inhaltszugriff“-App folgen. Weitere Informationen finden Sie unten im Abschnitt SCIM für die Lucid Suite in Entra ID konfigurieren.
Um die SAML-Integration für Lucid über das Azure-Portal zu konfigurieren, folgen Sie diesen Schritten:
In Azure:
- Wählen Sie im Navigationsmenü auf der linken Seite der Azure-Startseite Entra ID aus.
- Wählen Sie Enterprise-Anwendungen aus dem Navigationsmenü auf der linken Seite aus.
- Öffnen Sie die Lucid App (Alle Produkte) und benennen Sie sie in „Lucid für Admin-Management“ um.
- Navigieren Sie in der App zu „Single Sign-On einrichten“.
- Unter „Single Sign-on Modus“ wählen Sie SAML aus.
- Wählen Sie in Ihrer grundlegenden SAML-Konfiguration Bearbeiten aus.
- Ändern Sie die Entitäts-ID in „lucidchart.com“.
- Die Standardeinstellung ist „lucid.app“, was nicht funktioniert.
- Wenn Sie sich in einer kommerziellen Umgebung befinden, aktualisieren Sie die Antwort-URLs und die Anmelde-URL wie folgt:
- Standardlink zur Antwort-URL: https://lucid.app/saml/sso/<yourdomainnamehere>
- Sekundärer Link zur Antwort-URL: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
-
Link zur Anmelde-URL: https://lucid.app/saml/sso/<yourdomainnamehere>
- Wenn Sie sich in der FedRAMP-Umgebung befinden, finden Sie im Artikel FedRAMP-Übersicht Ihre Anmelde-URL und die Standard-Antwort-URL, die Sie verwenden sollten.
- Klicken Sie auf Speichern.
- Bestätigen Sie, dass die Nutzenden-ID „user.userprincipalname“ ist.
- Alle grundlegenden Attribute und Ansprüche sollten standardmäßig bereits eingerichtet sein.
- Klicken Sie auf Speichern.
-
Unter „Federation Metadata XML“ wählen Sie Herunterladen, um die IdP-Metadaten abzurufen.
- Öffnen Sie die XML-Datei (Metadaten) nicht. Sie laden die gespeicherte Datei in Lucid hoch.
Hinweis: Wenn Sie mehrere Domainnamen haben, empfehlen wir, die Domain zu wählen, die für Ihre Nutzenden am ehesten erkennbar ist. Stellen Sie dann sicher, dass die Domain, die Sie in den Schritten 7 und 8 oben für Ihre Antwort-URLs und Anmelde-URL verwenden möchten, mit der Domain übereinstimmt, die Sie in Schritt 4 der folgenden Anweisungen als „Lucidchart Anmelde-URL“ festgelegt haben.
In Lucid:
- Wählen Sie Admin aus.
- Klicken Sie im linken Menü auf Sicherheit.
- Klicken Sie in den Dropdown-Optionen auf Authentifizierung.
-
Wählen Sie rechts neben der Option „SAML-Authentifizierung zulassen“ Konfigurieren aus, um zu Ihrer SAML-Aktivierungsseite in Lucid zu gelangen.
-
Sie können SAML erst aktivieren, wenn Sie Ihre Domain aufgefüllt und Metadaten hochgeladen haben.
-
-
Geben Sie unter „Lucidchart-Anmelde-URL“ Ihren Domainnamen ein.
- Klicken Sie auf Änderungen speichern.
- Scrollen Sie auf der SAML-Aktivierungsseite von Lucidchart nach unten und klicken Sie auf Identitätsanbieter hinzufügen.
-
Laden Sie die XML-Datei (Metadaten) hoch, die Sie von Entra ID heruntergeladen haben.
- Wenn Sie bereits IdP-Metadaten von Entra ID haben, die zuvor in Lucid hochgeladen wurden, und diese aktualisieren müssen, folgen Sie den Anweisungen in unserem Artikel SAML-Übersicht.
-
Klicken Sie auf SAML-Verbindung testen, um zu überprüfen, ob Lucid ordnungsgemäß mit Microsoft Entra ID kommuniziert.
- Die Verbindung funktioniert nur, wenn die Lucid für Admin-Management-App Ihrem Testnutzenden in Entra ID zugewiesen wurde. Im Abschnitt „Zuweisungen“ der App-Seite können Sie die App Nutzenden zuweisen. Navigieren Sie dazu auf der linken Seite zu „Nutzende und Gruppen“ und klicken Sie auf Zuweisen.
- Navigieren Sie zurück zur Seite „Sicherheit“.
- Markieren Sie das Kästchen neben „SAML-Authentifizierung zulassen“.
-
Klicken Sie auf Änderungen speichern.
Nach der Aktivierung von SAML in Lucid muss ein Kontoadmin eine einmalige Autorisierung in der Microsoft Entra ID-Konsole erteilen, um die Verbindung abzuschließen. Bis dies gewährt wird, werden Nutzende, die versuchen, sich anzumelden, möglicherweise dazu aufgefordert, ihren Admin zu kontaktieren.
Sie haben die Möglichkeit, verschlüsselte Aussagen für die Identitätsanbieter zu verwenden, die Sie für SAML zu Ihrem Lucid-Konto hinzufügen. Weitere Informationen finden Sie in unserem Artikel SAML-Übersicht.
Hinweis: Sie können die Standardauthentifizierungsmethode in Lucid auswählen, nachdem Sie oben die gewünschten Anmeldemethoden markiert haben. Nutzende werden dann aufgefordert, sich mit der auf der Sicherheitsseite festgelegten Standardauthentifizierung anzumelden.
Nutzende bei der Anmeldung mit SAML erstellen
Sobald Sie SAML mit Microsoft Entra ID für Ihr Lucid-Konto konfiguriert haben, können Sie die Just-in-Time-Bereitstellung so einrichten, dass für Nutzende, denen in Entra ID Zugriff auf Lucid zugewiesen wurde und die kein Lucid-Konto haben, bei ihrer ersten Anmeldung ein Konto erstellt wird.
Hinweis: Damit die JIT-Bereitstellung wie vorgesehen funktioniert, sollten Sie die Domain-Kontrolle aktiviert und die Methode zur Überprüfung von Nutzenden auf SAML eingestellt haben.
Um die Erstellung neuer Nutzender für der Anwendung zugewiesene Nutzende zu aktivieren:
- Navigieren Sie zur Registerkarte „Eigenschaften“ auf der Seite Ihrer Lucid-Anwendung für die Admin-Verwaltung in Entra ID.
- Scrollen Sie bis ganz nach unten und stellen Sie den Schalter für „Nutzendenzuweisung erforderlich?“ auf „Nein“.
- Klicken Sie auf Speichern.
- Wählen Sie im Menü „Verwalten“ Nutzende und Gruppen aus.
- Wählen Sie Nutzende und/oder Gruppen aus und weisen Sie diese zu, um auf die Anwendung Lucid für Admin-Management zuzugreifen.
Anschließend können Sie die Just-In-Time-Bereitstellung im Abschnitt Lizenzeinstellungen Ihres Lucid Adminbereichs anpassen, je nachdem, welchen Zugriff Nutzende haben sollen. Hier sind die Optionen:
- Wenn Sie möchten, dass alle Nutzenden mit vollständigen Bearbeitungslizenzen zu Ihrem Lucidchart-Konto hinzugefügt werden, wählen Sie die folgenden Einstellungen:
- Wählen Sie im Abschnitt „Zugriffsberechtigung“ Berechtigung für den vollständigen Zugriff aus.
- Wählen Sie unter „Benutzerdefinierte Zulassungskriterien“ Sofortzugriff aus.
- Wenn Sie möchten, dass alle Nutzenden als Nutzende mit beschränktem Zugriff beitreten, wählen Sie im Abschnitt „Zugriffsberechtigung“ Berechtigung nur für beschränkten Zugriff aus.
- Ihre Nutzenden können weiterhin Lizenzen mit vollständigen Bearbeitungsrechten anfordern. Je nach der Einstellung „Wenn Nutzende eine Lizenz beantragen“ können Lizenzen Nutzenden auf Anfrage automatisch gewährt werden, oder die Anfragen erscheinen als ausstehende Lizenzanfragen in Ihrer Nutzendenliste.
SCIM für die Lucid Suite in Entra ID konfigurieren
Sie können SCIM verwenden, um Lucid-Nutzende vor ihrer ersten Anmeldung zu erstellen, und Lucid-Organisationsgruppen nutzen, um ihnen eine Lucid Suite-Lizenz zuzuweisen. Um Nutzende und Gruppen bereitzustellen, befolgen Sie die nachstehenden Schritte in der von Ihnen erstellten Lucid für Admin-Management-App. Wenn Sie die Lucid für Admin-Management-App noch nicht in Entra ID eingerichtet haben, finden Sie die Schritte im obigen Abschnitt.
Hinweis: Die Anweisungen in diesem Abschnitt zum Einrichten einer SCIM-App sind relevant, wenn Sie SCIM zum ersten Mal für Ihr Lucid Enterprise-Konto einrichten. Wenn Sie SCIM bereits vor dem 22. Oktober 2024 verwendet haben, müssen Sie zur neuen Erfahrung mit Organisationsgruppen migrieren. In unserem Artikel zur Microsoft Entra ID-Migration finden Sie Anweisungen.
Bevor Sie SCIM konfigurieren, führen Sie die folgenden Schritte in Ihrem Lucid-Konto aus:
- Bestätigen Sie, dass Sie über ein Enterprise-Konto mit einem aktuellen Preisplan verfügen. Für ein Upgrade wenden Sie sich an den Vertrieb.
- Stellen Sie sicher, dass Auto-Upgrade in Ihren Lizenzierungseinstellungen aktiviert ist. Dies kann nur von Kontoinhaber*innen oder Admins mit den Rollen Abrechnungs-Admin und Kontoadmin durchgeführt werden.
- Sie können keine Bearer-Tokens generieren, um SCIM zu konfigurieren, wenn diese Einstellung nicht aktiviert ist. Möglicherweise möchten Sie die automatische Aktualisierung nach dem Generieren von Bearer-Tokens deaktivieren, um eine unerwünschte Lizenzierung während des Konfigurationsprozesses zu verhindern.
Sobald Sie die oben aufgeführten Schritte zur Vorkonfiguration befolgt haben, können Sie sowohl SCIM für Admin als auch SCIM für den Zugriff auf Inhalte für die Lucid Suite in Entra ID konfigurieren, indem Sie separate Bearer-Tokens in Lucid generieren und diese dann in Entra ID verwenden. Um mehr über die Unterschiede und den Nutzen der einzelnen Apps zu erfahren, lesen Sie unseren Artikel zur SCIM-Übersicht für Lucid.
Bearer-Tokens abrufen und SCIM-Einstellungen in Lucid konfigurieren
Bevor Sie die SCIM-Bereitstellung in Entra ID aktivieren, müssen Sie Bearer-Token von Lucid beziehen. Gehen Sie dafür wie folgt vor:
- Melden Sie sich als Kontoinhaber*in oder Kontoadmin bei Lucid an.
- Wählen Sie im Menü links Admin aus.
- Klicken Sie im linken Navigationsmenü auf App-Integration.
- Wählen Sie auf der entsprechenden SCIM-Kachel Einstellungen (oder Installieren) aus.
- Um beide Apps einzurichten, müssen Sie den verbleibenden Schritten für SCIM für Admin-Management und SCIM für Inhaltszugriff separat folgen. Sie generieren für jede App ein separates Bearer-Token.
- Klicken Sie auf SCIM aktivieren.
- Klicken Sie auf Speichern.
- Klicken Sie auf Token generieren.
- Wenn Token generieren nicht anklickbar ist, stellen Sie sicher, dass die Option „Konto automatisch aktualisieren, wenn keine weiteren Lizenzen verfügbar sind“ in Ihren Lizenzeinstellungen aktiviert ist, und versuchen Sie es erneut.
- Kopieren Sie das Bearer-Token.
- Unter „Gruppen von Ihrem Identity Provider ausschließen“ klicken Sie ganz rechts auf Bearbeiten.
- Geben Sie den Namen der Gruppe „Alle Nutzenden“ aus Entra ID sowie alle anderen Gruppen ein, die Sie ausschließen möchten.
- Ihre Gruppe „Alle Nutzenden“ wird höchstwahrscheinlich anders heißen und muss exakt mit dem Namen Ihrer Microsoft Entra ID-Gruppe übereinstimmen (Groß-/Kleinschreibung wird nicht beachtet).
- Klicken Sie auf Speichern.
Hinweis: Mit der Einstellung zum Ausschließen von Gruppen, die in den obigen Schritten 10–11 behandelt wird, können Sie bestimmte Identitätsanbieter-Gruppen über die SCIM-Synchronisierung für die Admin-Verwaltung ausschließen, ohne Ihren IdP ändern zu müssen. Gleichzeitig wird sichergestellt, dass Nutzende ihrer spezifischen Lizenzgruppe in Lucid statt der übergeordneten Gruppe zugewiesen werden.
Integration(en) konfigurieren und Bearer-Token(s) in Entra ID verwenden
Je nachdem, ob Sie SCIM für Admin-Management, SCIM für Inhaltszugriff oder beides verwenden möchten, unterscheiden sich die Schritte hier geringfügig.
Konfiguration für SCIM für Admin-Management
Um SCIM für die Admin-Management-Bereitstellung in Microsoft Entra ID zu aktivieren, folgen Sie diesen Schritten:
- Öffnen Sie die App Lucid für Admin-Verwaltung.
- Wählen Sie Provisioning aus dem Navigationsmenü auf der linken Seite aus.
- Klicken Sie auf Los geht's.
- Wählen Sie im Dropdown-Menü „Bereitstellungsmodus“ Automatisch aus.
- Unter „Admin-Zugangsdaten“ geben Sie https://users.lucid.app/scim/v2/azure unter „Tenant-URL“ ein.
- Geben Sie das von Lucid aus dem SCIM generierte Bearer-Token für die Admin-Verwaltung unter „Secret Token“ ein.
- Klicken Sie auf Verbindung testen.
- Wenn die Verbindung erfolgreich ist, klicken Sie auf Speichern.
Konfiguration für SCIM für Inhaltszugriff
- Melden Sie sich als Admin bei Entra ID an.
- Wählen Sie im Navigationsmenü auf der linken Seite der Azure-Startseite Entra ID aus.
- Wählen Sie Enterprise-Anwendungen aus dem Navigationsmenü auf der linken Seite aus.
- Erstellen Sie eine neue App aus der Lucid App (Alle Produkte) und benennen Sie sie in „Lucid für Inhaltszugriff“ um.
- Dadurch können Sie diese Lucid-App in Entra ID von der App „Lucid SCIM für Admin-Management“ unterscheiden, die Sie möglicherweise anhand der obigen Anweisungen verwenden.
- Wählen Sie Provisioning aus dem Navigationsmenü auf der linken Seite aus.
- Klicken Sie auf Los geht's.
- Wählen Sie im Dropdown-Menü „Bereitstellungsmodus“ Automatisch aus.
- Unter „Admin-Zugangsdaten“ geben Sie https://users.lucid.app/scim/v2/azure unter „Tenant-URL“ ein.
- Geben Sie das Bearer-Token unter „Geheimes Token“ ein, indem Sie das Token verwenden, das Sie in den obigen Schritten aus der Kachel „Lucid für Inhaltszugriff“ erhalten haben.
- Klicken Sie auf Verbindung testen.
- Wenn die Verbindung erfolgreich ist, klicken Sie auf Speichern.
SCIM für Admin-Management einrichten
Die Gruppen, die Sie für SCIM für Admin-Management einrichten, werden verwendet, um die Lizenzierung und detaillierte Admin-Kontrollen in großem Umfang zu verwalten, einschließlich der Attributverwaltung (z. B. Kostenstelle, Region usw.). Diese Gruppen können auch verwendet werden, um automatisch Nutzende und Lucid-Organisationsgruppen bereitzustellen, um die Unternehmenshierarchie widerzuspiegeln.
Nutzendengruppen erstellen
Erstellen Sie neue oder zusätzliche Gruppen, indem Sie die folgenden Schritte ausführen:
- Wählen Sie im Navigationsmenü auf der linken Seite der Azure-Startseite Entra ID aus.
- Wählen Sie im linken Menü Gruppen aus.
- Folgen Sie den unten stehenden Schritten, um lizenzierte Nutzendengruppen zu erstellen.
Erstellen Sie Lizenzierungsgruppen
- Klicken Sie auf Neue Gruppe.
- Aktualisieren Sie die folgenden Einstellungen:
- Gruppenname: [Geben Sie hier den gewünschten Namen ein]
- Optional können Sie eine Gruppenbeschreibung eingeben.
- Klicken Sie auf Erstellen.
- Wiederholen Sie diese Schritte für so viele Lizenzierungsgruppen, wie Sie möchten.
Weisen Sie der „Lucid für Admin-Management“-App Gruppen zu
Jetzt können Sie die Nutzendengruppen, die Sie im vorherigen Abschnitt erstellt haben, der App „Lucid für Admin-Management“ zuweisen, indem Sie die folgenden Schritte ausführen:
- Navigieren Sie zur Lucid-App für die Admin-Verwaltung in Entra ID.
- Klicken Sie auf Nutzende und Gruppen.
- Folgen Sie den verbleibenden Anweisungen in diesem Abschnitt, um beide Gruppen entsprechend zuzuweisen.
Weisen Sie Ihre Gruppe „Alle Nutzenden“ zu
Dies sollte die Gruppe sein, zu der alle aktuellen und neuen Nutzenden in Ihrem Unternehmen automatisch hinzugefügt werden. Auf diese Weise können sich alle zugewiesenen Nutzenden in der Lucid App anmelden, vorausgesetzt, SAML wurde konfiguriert, und es wird verwendet, um alle Nutzenden in dieser Gruppe in Ihrer standardmäßigen Lucid Organisationsgruppe bereitzustellen.
Hinweis: Es gibt keine Beschränkung für die Anzahl der Nutzenden, die Sie in dieser Gruppe innerhalb von Lucid haben können, da diese standardmäßig als Nutzende mit beschränktem Zugriff bereitgestellt werden. Nutzende können Mitglied dieser Gruppe sein, bis sie das Unternehmen verlassen.
Um diese Gruppe „Alle Nutzenden“ einzurichten, folgen Sie diesen Schritten:
- Klicken Sie auf Nutzende/Gruppe hinzufügen.
- Klicken Sie unter „Nutzende und Gruppen“ auf Keine ausgewählt.
- Suchen Sie nach Ihrer Gruppe „Alle Nutzende“ in Entra ID.
- Für unser Beispiel verwenden wir den Namen „Alle Nutzenden“, aber Ihrer wird wahrscheinlich anders lauten.
- Wählen Sie die Gruppe.
- Klicken Sie auf Auswählen.
- Klicken Sie auf Zuweisen.
Weisen Sie die Gruppe(n) „Lizenzierte Nutzende“ zu
Diese Gruppen werden verwendet, um Nutzenden basierend auf ihrer Mitgliedschaft in der Gruppe eine Lizenz in Lucid zuzuweisen.
Hinweis: Es können mehrere verschiedene Gruppen verwendet werden, um Nutzende zu lizenzieren, aber Nutzende können jeweils nur einer Lizenzgruppe über alle Gruppen hinweg angehören. Die einzige Ausnahme von dieser Regel bildet die Gruppe „Alle Nutzenden“. Wenn Sie Nutzende aus einer Lizenzgruppe entfernen, wird ihnen die Lizenz entzogen, wodurch Sie Lizenzen für andere freigeben können.
Um diese Gruppe „Lizenzierte Nutzende“ einzurichten, folgen Sie diesen Schritten:
- Klicken Sie auf Nutzende/Gruppe hinzufügen.
- Klicken Sie unter „Nutzende und Gruppen“ auf Keine ausgewählt.
- Suchen Sie nach Ihrer gewünschten Lizenzgruppe.
- Wählen Sie die Gruppe.
- Klicken Sie auf Auswählen.
- Klicken Sie unten links auf der Seite auf Zuweisen .
Lizenzerteilung testen
Nachdem alle oben beschriebenen Einstellungen gespeichert wurden, testen Sie die Anwendung, um sicherzustellen, dass sie ordnungsgemäß funktioniert. Gehen Sie dafür wie folgt vor:
- Weisen Sie einer Ihrer Lizenzierungsgruppen eine*n Testnutzende*n zu.
- Öffnen Sie die Lucid for admin management -App.
- Wählen Sie Provisioning aus dem Navigationsmenü auf der linken Seite aus.
- Klicken Sie im Menü oben auf der Seite auf Bereitstellung bei Bedarf.
- Geben Sie den Namen des/der Testnutzenden ein, den Sie der Lizenzierungsgruppe zugewiesen haben.
- Klicken Sie auf Bereitstellen.
Wenn alles wie vorgesehen funktioniert, sehen Sie neben allen Schritten grüne Häkchen. Sie sehen außerdem, dass die geänderten Attribute Werte wie Name des/der Nutzenden, E-Mail usw. erfolgreich übertragen haben.
Wenn Sie die Häkchen-Symbole nicht sehen, überprüfen Sie die oben genannten Konfigurationsschritte. Wenn die Nutzenden in Ihrem Test erfolgreich bereitgestellt wurden, fahren Sie mit dem nächsten Abschnitt fort.
Bereitstellung in Microsoft Entra ID aktivieren
Nachdem Sie die Schritte zur SCIM-Konfiguration abgeschlossen und erfolgreich einen Lizenzerteilungstest durchgeführt haben, können Sie die Lizenzerteilung aktivieren. Um dies zu tun:
- Navigieren Sie zurück zur App „Lucid für Admin-Management“ in Entra ID.
- Öffnen Sie die Seite „Bereitstellung“.
- Klicken Sie auf Bereitstellung starten.
- Warten Sie, während Entra ID Ihre Nutzenden, Gruppen und Mitgliedschaften in Lucid bereitstellt.
- Sobald der „Aktuelle Zyklusstatus“ als zu 100 % abgeschlossen angezeigt wird, fahren Sie mit dem nächsten Abschnitt fort.
Microsoft Entra ID-Gruppen als Organisationsgruppen in Lucid anzeigen
Vergewissern Sie sich, dass Sie die erwarteten Microsoft Entra ID-Gruppen für die Admin-Verwaltung als Organisationsgruppen in Lucid sehen – dies bestätigt, dass die Migration erfolgreich war. Gehen Sie folgendermaßen vor, um in Lucid auf die Seite Organisationsgruppen zuzugreifen:
- Navigieren Sie zurück zum Lucid Adminbereich.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Organisationsgruppen.
Wenn die Entra ID-Bereitstellung abgeschlossen ist, was wir vor dem Fortfahren mit diesem Abschnitt als sicherzustellen empfehlen, sollten Sie nun Ihre Microsoft Entra ID-Gruppen aus der App „Lucid SCIM für Admin-Management“ als Organisationsgruppen auf dieser Seite des Lucid-Adminbereichs sehen.
Wenn Sie die Schritte zum Ausschließen der Gruppe „Alle Nutzende“ (und aller anderen zutreffenden Gruppen) in Entra ID von Organisationsgruppen erfolgreich befolgt haben, sehen Sie diese Gruppe nicht im Lucid-Adminbereich. Alle Nutzenden, die nicht zu einer der von Ihnen erstellten Organisationsgruppen hinzugefügt wurden, um Nutzende zu lizenzieren, werden stattdessen automatisch zur „Standard-Organisationsgruppe“ hinzugefügt.
Hinweis: Entra ID SCIM synchronisiert Mitglieder verschachtelter Gruppen nicht automatisch. Daher können verschachtelte Gruppen in Lucid ohne Mitglieder angezeigt werden. Um sicherzustellen, dass Nutzende mit Lucid synchronisiert werden, fügen Sie sie direkt als Mitglied einer Ihrer Gruppen hinzu, die der Lucid App (Produkte) in Entra ID zugewiesen sind.
Lizenzeinstellungen für jede Gruppe konfigurieren
Sie sind nun an dem Punkt im Prozess angelangt, an dem Sie die Lizenzeinstellungen für jede Ihrer Organisationsgruppen konfigurieren können. Dies stellt sicher, dass Nutzende wie vorgesehen lizenziert oder deren Lizenz entzogen wird, wenn sie einer dieser Gruppen hinzugefügt oder aus ihnen entfernt werden. Um auf die Lizenzeinstellungen zuzugreifen, folgen Sie diesen Schritten:
- Navigieren Sie zum Lucid Adminbereich.
- Wählen Sie im linken Navigationsmenü Lizenzeinstellungen aus.
- Klicken Sie im Dropdown-Menü auf Lucid Suite-Einstellungen.
- Fahren Sie mit den entsprechenden Schritten unten fort, um die Lizenzeinstellungen für jede Organisationsgruppe anzupassen.
Lizenzeinstellung für die Gruppe lizenzierter Nutzender eingerichtet:
- Wählen Sie Ihre gewünschte Lizenzierungsgruppe aus der Liste der Organisationsgruppen auf der linken Seite der Lizenzierungsseite aus.
- Wählen Sie im Abschnitt „Zugriffsberechtigung“ Berechtigt für vollen Zugriff aus.
- Wählen Sie unter „Benutzerdefinierte Zulassungskriterien“ Sofortzugriff aus.
- Klicken Sie auf Änderungen speichern.
- Wiederholen Sie diese Schritte für alle weiteren Lizenzgruppen.
Hinweis: Diese Einstellungen sorgen dafür, dass alle Nutzenden, die dieser Gruppe über SCIM hinzugefügt werden, automatisch eine Lucid Suite-Lizenz erhalten.
Sie haben nun alle Schritte abgeschlossen, um die Lucid App für Admin-Management erfolgreich zu konfigurieren. Lizenzeinstellungen werden nun über die über SCIM erstellten Organisationsgruppen verwaltet.
SCIM für den Zugriff auf Inhalte einrichten
SCIM für Inhaltszugriff ist ideal für die Verwaltung der Zusammenarbeit, die Freigabe von Dokumenten und den Zugriff auf Lucid-Produkte. Es ermöglicht Ihnen, Nutzende und Teams direkt über Ihren Identitätsanbieter bereitzustellen und zu entfernen, verwaltet jedoch keine Lizenzen. Um mit der Einrichtung einer SCIM-App für Inhaltszugriff in Entra ID zu beginnen, folgen Sie den Schritten im Abschnitt „SCIM für die Lucid Suite in Entra ID konfigurieren“ und kehren dann hierher zurück, um mit den Schritten zur Anpassung Ihrer Nutzendengruppen fortzufahren.
Wir empfehlen, diese Gruppen zur Freigabe je nach den Anforderungen Ihres Kontos nach Abteilung, Standort usw. zu erstellen.
Hinweis: SCIM für Inhaltszugriff ist derzeit für Konten mit älteren Gruppen (Freigabe) nicht verfügbar. Um zu erfahren, ob dies auf Ihr Konto zutrifft, lesen Sie unseren Artikel Lucid Adminbereich: Gruppenverwaltung.
Nutzende zu Push-Gruppen in Entra ID hinzufügen
Nutzendengruppen in Entra ID ermöglichen es Admins, Gruppen von Entra ID an Lucid zu übertragen und Lucid-Gruppen für die Freigabe über Entra ID zu verwalten.
Um neue Push-Gruppen für den Inhaltszugriff zu erstellen, folgen Sie diesen Schritten:
- Navigieren Sie zur Lucid-App für die Admin-Verwaltung in Entra ID.
- Klicken Sie auf Nutzende und Gruppen.
- Klicken Sie auf Nutzende/Gruppe hinzufügen.
- Klicken Sie unter „Nutzende und Gruppen“ auf Keine ausgewählt.
- Suchen Sie nach relevanten Entra ID-Nutzendengruppen, die Sie an Lucid übertragen möchten.
- Fügen Sie die Gruppen hinzu, die Sie für die Freigabe von Dokumenten benötigen, und passen Sie sie an. Diese können beispielsweise nach Abteilung, Standort usw. organisiert sein.
- Alternativ können Sie auch Ihre Gruppe „Alle Nutzenden“ verwenden, die Sie möglicherweise für die SCIM-Anwendung zur Admin-Verwaltung nutzen.
- Wählen Sie die Gruppe.
- Klicken Sie auf Auswählen.
- Klicken Sie auf Zuweisen.
- Folgen Sie diesen Schritten, um alle weiteren Nutzendengruppen hinzuzufügen, die Sie möchten.
Auf Teams aus dem Lucid-Adminbereich zugreifen
Die Gruppen, die Sie erstellen, werden im Lucid-Adminbereich sichtbar, wenn Sie die folgenden Schritte ausführen:
- Navigieren Sie zum Lucid Adminbereich.
- Wählen Sie im linken Navigationsmenü Gruppen aus.
- Klicken Sie im Dropdown-Menü auf Teams.
FAQ
Was ist der Unterschied zwischen Microsoft SSO und Microsoft Entra ID SAML-Anmeldungen?
Sowohl Microsoft SSO als auch Entra ID SAML-Anmeldungen werden über das Azure-Portal verwaltet. SAML nutzt das SAML2.0-Protokoll, während MS SSO OAuth2.0 OpenID verwendet. Im Allgemeinen gelten SAML-Konfigurationen als sicherer, da die Verschlüsselung auf der Transport Layer (SSL) erfolgt.
Was passiert mit Dokumenten, wenn ich einem Nutzenden über SCIM die Lizenz entziehe?
Wenn Sie einem Nutzenden über SCIM die Lizenz entziehen, müssen Sie dessen Dokumente an einen anderen Nutzenden in Ihrem Enterprise-Konto übertragen. Die Dokumentenübertragung erfolgt 24 Stunden nach dem Entzug der Lizenz über SCIM.
Standardmäßig gelten Kontoinhaber*innen als Empfänger*innen der Dokumente, die beim Entzug der Lizenz von Nutzenden automatisch übertragen werden. Sie können die Empfänger*innen der übertragenen Dokumente ändern, indem Sie im Adminbereich zu den SCIM-Integrationseinstellungen navigieren und rechts neben der E-Mail-Adresse Standardeigentümer*in ändern auswählen. Der untere Screenshot dient zur Veranschaulichung.
Durch Klicken auf Standardeigentümer*in ändern werden Sie zur Seite „Compliance-Einstellungen“ des Lucid-Adminbereichs weitergeleitet, wo Sie Standarddokumenteigentümer*innen für Ihr Konto ändern können. Weitere Informationen finden Sie im Artikel Lucid-Adminbereich: Compliance-Einstellungen.
Wann erhalten über SCIM hinzugefügte Nutzende Willkommens-E-Mails von Lucid?
Sobald Nutzende einer Lucid-App in Entra ID hinzugefügt wurden, erhalten sie eine Willkommens-E-Mail von Lucid.
Ist eine vorkonfigurierte SCIM-App für Lucid GovSuite (FedRAMP) verfügbar?
Die Microsoft Entra ID Government-Integration wird derzeit nicht unterstützt. Lucid arbeitet derzeit gemeinsam mit Microsoft daran, eine vorkonfigurierte SCIM-Anwendung für FedRAMP-Umgebungen bereitzustellen.
Geben Sie Feedback zu diesem Artikel
Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen.