SAML-Übersicht

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucid bietet SAML-Integrationen für Enterprise-Konten, sodass Admins den Zugriff von Nutzenden auf Lucid einfach über Identitätsanbieter (IdPs) verwalten können.

Die SAML-Integration von Lucid ermöglicht es Ihnen, Lucid mit Ihrem IDP zu verbinden, sodass sich Nutzende Ihres Kontos schnell und sicher über Ihren IDP per SAML SSO authentifizieren können. Sie können auch die Einstellungen Ihres Kontos so konfigurieren, dass Nutzende automatisch in Lucid erstellt werden, wenn sie sich zum ersten Mal anmelden, nachdem ihnen die Lucid-App in Ihrem IDP zugewiesen wurde.

Ziel dieses Artikels ist es, Sie durch die Einrichtung einer SAML-Verbindung in Lucid zu führen. Er enthält allgemeine Informationen und verweist auf Ressourcen zu spezifischen IDPs, bevor auf erweiterte Konfigurationen eingegangen wird.

Verfügbare Abos: Nur Enterprise.
  • Verfügbar für FedRAMP-Konten.
  • Weitere Informationen zu den in Ihrem Konto verfügbaren Optionen finden Sie im Artikel Lucid-Pläne oder Anweisungen zum Upgrade im Artikel Lucid-Konto upgraden.

Metadaten des Lucid-Serviceproviders herunterladen

  1. Klicken Sie in Lucid im Erweiterten Menü in der linken unteren Ecke auf Admin.
  2. Wählen Sie im linken Menü App-Integration aus.
  3. Wählen Sie die SAML-Kachel.
  4. Geben Sie in das Domain-Textfeld ein, was Sie als Ihre SAML-Domain verwenden möchten. 
    • Die SAML-Integration nutzt Ihre Domain, um eine Lucid-Anmelde-URL zu generieren, die Sie Ihrem IDP zukommen lassen. Nutzende können diese URL direkt aufrufen, um SAML SSO zu initiieren.
    • Stellen Sie sicher, dass Sie nur die Domain eingeben und nicht die vollständige URL. Wenn Sie beispielsweise „acme.com“ als Ihre Domain eingeben, lautet die URL https://lucid.app/saml/sso/.<your domain here>
  5. Wenn Ihre Anwendung OID-Namenskonventionen verwendet, klicken Sie auf das OID-Kontrollkästchen. Andernfalls überspringen Sie diesen Schritt.
  6. Laden Sie die Metadaten in der unteren rechten Ecke herunter. 

Richten Sie eine Lucid SAML 2.0-Verbindung in Ihrem IDP ein

SAML-Standards und vorgefertigte IDP-Apps 

Wir unterstützen den Standard SAML 2.0 und die folgenden vorgefertigten IDP-Apps: Microsoft Entra ID und Okta.

Die grundlegenden Informationen, die Sie benötigen, um eine SAML-Verbindung in Ihrem IDP einzurichten: 

SP-Identifier/Entity-ID/Audience-Einschränkung: lucidchart.com
Sign-on URL: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply-URL primärer Index = 0: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply-URL sekundärer Index = 1: (Dies ist nur für Konten erforderlich, die föderierte SAML-Metadaten verwenden) https://www.lucidchart.com/saml/sso/<yourdomain> 
SSO-Service-Binding: Wir verwenden standardmäßig POST, können aber auch mit REDIRECT arbeiten (bitte kontaktieren Sie uns, wenn Sie REDIRECT verwenden)
Digest-Algorithmus: SHA-256
Namens-ID: Wir arbeiten bevorzugt mit E-Mails, können aber auch mit anderen Werten arbeiten 

Wenn Sie sich in der FedRAMP-Umgebung befinden, finden Sie in unserem Artikel zur FedRAMP-Übersicht die Werte, die für die Einrichtung einer Lucid SAML 2.0-Verbindung in Ihrem IDP benötigt werden. 

 Attribut-Statement:

Wertname Akzeptierte Namenskonvention  OID-Namenskonvention 
E-Mail user.email   urn:oid:0.9.2342.19200300.100.1.3 
Vorname user.firstname  urn:oid:2.5.4.42 
Nachname user.lastname urn:oid:2.5.4.4 

 

Fügen Sie IdP-Metadaten zu Lucid hinzu und testen Sie Ihre SAML-Verbindung

  1. Melden Sie sich bei Lucid an.
  2. Navigieren Sie zum Lucid Adminbereich.
  3. Öffnen Sie Ihren IdP in einer anderen Registerkarte.
  4. Generieren Sie ein Zertifikat in Ihrem IdP.
    • Wenn Sie einen dieser IdPs verwenden, schlagen Sie in der jeweiligen Help-Center-Ressource nach:
  5. Laden Sie nach der Generierung die IdP-Metadaten herunter.
  6. Kehren Sie zu Ihrer Registerkarte für den Lucid-Adminbereich zurück.
  7. Wählen Sie im linken Menü App-Integration aus.
  8. Wählen Sie die SAML-Kachel.
  9. Laden Sie im Bereich „Identity Provider“ die neuen IdP-Metadaten bei Lucid hoch.
    • Lucid akzeptiert nur XML-Dateien, daher müssen Sie Ihren Text möglicherweise in eine XML-Datei umwandeln.
  10. Falls von Ihrem IdP gefordert, kehren Sie zur Registerkarte Ihres Identitätsanbieters zurück und aktivieren Sie das Zertifikat.
  11. Wenn die Metadaten hochgeladen wurden, klicken Sie unten bei den ausgefüllten Metadaten auf Test SAML Connection, um eine simulierte SP-Anmeldung durchzuführen.

Aktualisieren Sie Ihr IdP-Zertifikat

  1. Melden Sie sich bei Lucid an.
  2. Navigieren Sie zum Lucid Adminbereich.
  3. Wählen Sie im linken Menü App-Integration aus.
  4. Wählen Sie die SAML-Kachel.
  5. Speichern Sie Ihre aktuellen XML-Metadaten optional lokal.
    • Klicken Sie im Bereich „Identity Provider“ bei den aktuellen Metadaten auf „Bearbeiten“. Kopieren Sie dies und fügen Sie es in ein Dokument auf Ihrem lokalen Gerät ein.
    • Dies ist eine Sicherheitsmaßnahme für den Fall, dass beim Ersetzen des Zertifikats ein Fehler auftritt.
  6. Klicken Sie bei Ihren aktuellen Metadaten auf Entfernen, um sie aus unserem SAML-Portal zu entfernen.
  7. Öffnen Sie Ihren IdP in einer anderen Registerkarte.
  8. Generieren Sie ein neues Zertifikat in Ihrem IdP.
    • Wenn Sie einen dieser IdPs verwenden, schlagen Sie in der jeweiligen Help-Center-Ressource nach:
  9. Laden Sie nach der Generierung die IdP-Metadaten herunter.
  10. Kehren Sie zu Ihrer Registerkarte für den Lucid-Adminbereich zurück.
  11. Laden Sie im Bereich „Identity Provider“ die neuen IdP-Metadaten bei Lucid hoch.
    • Lucid akzeptiert nur XML-Dateien, daher müssen Sie Ihren Text möglicherweise in eine XML-Datei umwandeln.
  12. Falls von Ihrem IdP gefordert, kehren Sie zur Registerkarte Ihres Identitätsanbieters zurück und aktivieren Sie das Zertifikat.
  13. Wenn die neuen Metadaten hochgeladen wurden, klicken Sie unten bei den ausgefüllten Metadaten auf Test SAML Connection, um eine simulierte SP-Anmeldung durchzuführen.

Verschlüsselungszertifikat zum Verschlüsseln von Sicherheitsbestätigungen finden

Verschlüsselte Assertionen erfordern einen benutzerdefinierten SAML-IDP.

Um das Verschlüsselungszertifikat in Lucid herunterzuladen und in Ihren IDP hochzuladen, folgen Sie diesen Schritten:

  1. Navigieren Sie zum Lucid Adminbereich.
  2. Wählen Sie im linken Menü App-Integration aus.
  3. Suchen Sie auf der Registerkarte „Allgemein“ die Kachel „SAML“ und klicken Sie auf Einstellungen.
  4. Scrollen Sie auf der Aktivierungsseite nach unten zum Abschnitt „Verschlüsselungszertifikat herunterladen“.
  5. Wählen Sie Zertifikat herunterladen.
  6. Folgen Sie den Anweisungen Ihres spezifischen Identitätsanbieters, um verschlüsselte Aussagen mit dem von Lucid heruntergeladenen Zertifikat zu aktivieren.

IdP-Assertion-Verschlüsselung umschalten

Nachdem Sie einen IdP für die SAML-Verbindung in Lucid aktiviert haben, sehen Sie einen Eintrag für die Aussagenverschlüsselung, in dem angegeben ist, ob die Aussagen für den Identitätsanbieter „Verschlüsselt“ oder „Unverschlüsselt“ sind. Die Aussagenverschlüsselung schützt die Identitätsdaten von Nutzenden, indem sie Aussagen verschlüsselt, die zwischen dem Identitätsanbieter und dem Dienstanbieter ausgetauscht werden, und gewährleistet so Datenschutz und Integrität.

So ändern Sie einen IDP zwischen unverschlüsselten und verschlüsselten Aussagen:

  1. Klicken Sie unten in einem IDP-Lucid-Adminbereich auf Bearbeiten.
  2. Aktivieren/Deaktivieren Sie die Verschlüsselung von Zertifikaten im Pop-up-Fenster.
  3. Wählen Sie Speichern aus.

Hinweis: IDP-Assertionen sind standardmäßig unverschlüsselt.

Ressourcen

Weitere Informationen über diese Funktion oder Antworten auf Fragen finden Sie in den folgenden zusätzlichen Ressourcen. Diese Ressourcen sind nur auf Englisch verfügbar.

Community-Beiträge

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen. 

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.