SAML-Übersicht

Geschrieben von:  Shanna S
Letzte Aktualisierung:  

Lucid bietet eine SAML-Integration für Enterprise Konten, so dass der Administrator den Zugriff von Nutzende auf Lucid über Identitätsexperten (IdPs) einfach verwalten kann.

Mithilfe der SAML-Integration von Lucid können Sie Lucid mit Ihrem IDP verbinden, sodass sich Benutzer Ihres Kontos mithilfe von SAML SSO schnell und sicher über Ihren IDP authentifizieren können. Sie können die Einstellungen Ihres Kontos auch so konfigurieren, dass Benutzer automatisch in Lucid erstellt werden, wenn sie sich zum ersten Mal anmelden, nachdem ihnen die Lucid-App in Ihrem IDP zugewiesen wurde.

Der Zweck dieses Artikels ist es, Sie durch das Einrichten einer SAML-Verbindung innerhalb von Lucid zu begleiten. Wir werden die allgemeinen Informationen und Links zu Ressourcen behandeln, die spezifische IDP's abdecken, bevor wir auf fortgeschrittene Setups eingehen.

Verfügbarkeit des Tarifs: Nur Enterprise .

Laden Sie die Metadaten des Lucid-Dienstanbieters herunter

  1. Klicken Sie in Lucidim Erweiterten Menü in der unteren linken Ecke auf Admin.
  2. Wählen Sie App-Integration aus dem linken Menü.
  3. Wählen Sie die Kachel SAML.
  4. Geben Sie im Feld „Domäne“ die SAML-Domäne ein, die Sie verwenden möchten. 
    • Die SAML-Integration verwendet Ihre Domain, um eine Lucid-Anmelde-URL zu generieren, die Sie Ihrem IDP zur Verfügung stellen. Ein Nutzende kann direkt auf diese URL zugreifen, um SAML-SSO zu initiieren.
    • Geben Sie unbedingt nur die Domain und nicht die vollständige URL ein. Wenn Sie beispielsweise „acme.com“ als Ihre Domäne eingeben, lautet die URL https://lucid.app/saml/sso/ <Ihre<your domain here> Domäne hier>. 
  5. Wenn Ihre Anwendung OID-Namenskonventionen verwendet, klicken Sie auf das Kontrollkästchen OID. Andernfalls überspringen Sie diesen Schritt.
  6. Laden Sie die Metadaten unten rechts herunter. 

Richten Sie eine Lucid SAML 2.0-Verbindung in Ihrem IDP ein

SAML-Standards und vorgefertigte IDP-Apps 

Wir unterstützen den SAML 2.0- Standard und die folgenden vorgefertigten IDP-Apps: Microsoft Entra ID und Okta.

Die grundlegenden Informationen, die Sie benötigeb, um eine SAML-Verbindung in Ihrem IDP einzurichten: 

SP-Bezeichner/Entitäts-ID/Publikumseinschränkung: lucidchart.com
Auf URL anmelden: https://lucid.app/saml/sso/<IhreDomäne>
ACS/Antwort-URL-Primärindex = 0: https://lucid.app/saml/sso/<IhreDomäne>
ACS/Antwort-URL-Sekundärindex =1: (dies ist nur für Konten erforderlich, die föderierte SAML-Metadaten verwenden) https://www.lucidchart.com/saml/sso/<IhreDomäne>
SSO-Dienstbindung: Wir verwenden standardmäßig POST, können aber mit REDIRECT arbeiten (bitte kontaktieren Sie uns, wenn Sie REDIRECT verwenden)
Verdauungs-Algorithmus: SHA-256
NameID: Wir arbeiten lieber mit E-Mail, können aber auch mit anderen Werten arbeiten

Wenn Sie sich in einer FedRAMP-Umgebung befinden, lesen Sie bitte unseren FedRAMP-Übersichtsartikel, um die Werte zu erfahren, die zum Setzen, Bringen und Einrichten einer Lucid SAML 2.0-Verbindung in Ihrem IDP erforderlich sind. 

 Attributanweisung:

Wertname Akzeptierte Namenskonvention OID-Benennungskonvention 
E-Mail benutzer.e-mail  urn:oid:0.9.2342.19200300.100.1.3 
Vorname Nutzer.Vorname  urn:oid:2.5.4.42 
Nachname Nutzer.Nachname urn:oid:2.5.4.4 

 

Fügen Sie Lucid IDP-Metadaten hinzu und testen Sie Ihre SAML-Verbindung

  1. Melden Sie sich bei Lucid an.
  2. Navigieren Sie zum Lucid-Administrationsbereich.
  3. Öffnen Sie Ihren IdP in einer anderen Registerkarte.
  4. Generieren Sie ein Zertifikat in Ihrem IdP.
    • Wenn Sie einen dieser IdPs verwenden, wenden Sie sich an die entsprechende Help-Center-Ressource:
  5. Laden Sie nach der Generierung die IdP-Metadaten herunter.
  6. Kehren Sie zu Ihrem Lucid Adminbereich Registerkarte zurück.
  7. Wählen Sie App-Integration aus dem linken Menü.
  8. Wählen Sie die Kachel SAML.
  9. Laden Sie im Abschnitt Identitätsanbieter die neuen IdP-Metadaten in Lucid hoch.
    • Lucid akzeptiert nur XML-Dateien, daher müssen Sie Ihren Text möglicherweise in eine XML-Datei konvertieren.
  10. Wenn Ihr IdP dies verlangt, kehren Sie zur Registerkarte Ihres Identitätsanbieters zurück und aktivieren Sie das Zertifikat.
  11. Nachdem die Metadaten hochgeladen wurden, klicken Sie unter den ausgefüllten Metadaten auf SAML-Verbindung testen , um eine simulierte SP-Anmeldung auszuführen.

Aktualisieren Ihres IdP-Zertifikats

  1. Melden Sie sich bei Lucid an.
  2. Navigieren Sie zum Lucid-Administrationsbereich.
  3. Wählen Sie App-Integration aus dem linken Menü.
  4. Wählen Sie die Kachel SAML.
  5. Optional können Sie Ihre aktuellen XML-Metadaten lokal speichern.
    • Klicken Sie im Abschnitt Identitätsanbieter für die aktuellen Metadaten auf Bearbeiten. Kopieren Sie diese und fügen Sie sie in ein Dokument auf Ihrem lokalen Gerät ein.
    • Dies ist eine Sicherheitsvorkehrung für den Fall, dass beim Ersetzen des Zertifikats etwas schief geht.
  6. Klicken Sie in Ihren aktuellen Metadaten auf Entfernen , um sie aus unserem SAML-Portal zu entfernen.
  7. Öffnen Sie Ihren IdP in einer anderen Registerkarte.
  8. Generieren Sie ein neues Zertifikat in Ihrem IdP.
    • Wenn Sie einen dieser IdPs verwenden, wenden Sie sich an die entsprechende Help-Center-Ressource:
  9. Laden Sie nach der Generierung die IdP-Metadaten herunter.
  10. Kehren Sie zu Ihrem Lucid Adminbereich Registerkarte zurück.
  11. Laden Sie im Abschnitt Identitätsanbieter die neuen IdP-Metadaten in Lucid hoch.
    • Lucid akzeptiert nur XML-Dateien, daher müssen Sie Ihren Text möglicherweise in eine XML-Datei konvertieren.
  12. Wenn Ihr IdP dies verlangt, kehren Sie zur Registerkarte Ihres Identitätsanbieters zurück und aktivieren Sie das Zertifikat.
  13. Nachdem die neuen Metadaten hochgeladen wurden, klicken Sie unter den ausgefüllten Metadaten auf SAML-Verbindung testen , um eine simulierte SP-Anmeldung auszuführen.

Suchen Sie nach dem zum Verschlüsseln von Behauptungen erforderlichen Zertifikat

Verschlüsselte Behauptungen erfordern einen benutzerdefinierten SAML-IDP.

Um das Verschlüsselungszertifikat in Lucid herunterzuladen und in Ihren IDP hochzuladen, folgen Sie diesen Schritten:

  1. Navigieren Sie zum Lucid-Administrationsbereich.
  2. Wählen Sie App-Integration aus dem linken Menü.
  3. Suchen Sie auf der Registerkarte „Allgemein“ die Kachel „SAML“ und klicken Sie auf „Einstellungen“.
  4. Scrollen Sie auf der Aktivierungsseite nach unten zum Abschnitt „Verschlüsselungszertifikat herunterladen“.
  5. Wählen Sie Zertifikat herunterladen.
  6. Befolgen Sie die Anweisungen Ihres Identitätsanbieters, um verschlüsselte Behauptungen mit dem von Lucid heruntergeladenen Zertifikat zu aktivieren.

IDP-Assertion-Verschlüsselung umschalten

Nachdem Sie in Lucid einen IDP für eine SAML-Verbindung aktiviert haben, wird eine Liste mit der Assertionsverschlüsselung angezeigt, in der angegeben ist, ob die Assertions für den Identitätsanbieter „Verschlüsselt“ oder „Unverschlüsselt“ sind. Die Assertionsverschlüsselung sichert die Identitätsdaten des Benutzers durch die Verschlüsselung der zwischen dem Identitätsanbieter und dem Dienstanbieter ausgetauschten Aussagen und gewährleistet so Vertraulichkeit und Integrität.

Um einen IDP zwischen unverschlüsselten und verschlüsselten Assertionen zu ändern, führen Sie diese Schritte aus:

  1. Klicken Sie unten im IDP Lucid-Administrationsbereich auf „Bearbeiten“ .
  2. Aktivieren oder deaktivieren Sie die Assertionsverschlüsselung im Popup-Fenster.
  3. Wählen Sie Speichern aus.

Hinweis: IDP-Assertionen sind standardmäßig unverschlüsselt.

Ressourcen

Um mehr über diese Funktion zu erfahren oder zusätzliche Fragen zu stellen, sehen Sie sich die folgenden zusätzlichen Ressourcen an. Diese Ressourcen sind nur auf Englisch verfügbar.

Community-Beiträge

Geben Sie Feedback zu diesem Artikel

Haben Sie Feedback zu diesem Artikel? Berichten Sie uns hier von Ihren Erfahrungen. 

Haben Sie gefunden wonach Sie gesucht haben?

Haben Sie noch eine Frage oder möchten Sie Ihre Erfahrungen mit anderen teilen? Besuchen Sie unsere Community,   um Hilfe zu bekommen und mit anderen zusammenzuarbeiten.