Lucid's Data Hub puede emplear para importar datos de infraestructura cloud de proveedores de nube compatibles, que pueden usar para generar diagramas. Algunos métodos de importación requieren crear una credencial del lado del proveedor, lo que permite a un usuario Lucid con licencia importar su entorno en la nube en el Lucid Data Hub y crear una representación visual de ello en un documento Lucidchart .
La gestión de credenciales de fuentes de datos en la nube está disponible para cuentas con Acelerador Cloud. Contacta con ventas para comprar el Acelerador Cloud para tu cuenta Corporativo.
Credenciales compatibles
- AWS: Rol entre cuentas, usuario de IAM
- Azure: Aplicación AD
- Google Cloud (anteriormente GCP): Cuenta de servicio
Una credencial es un o varios secretos queLucidemplea en nombre de Usuario para acceder a los datos de su infraestructura en la nube.
Una credencial otorga a un usuario de Acelerador Cloud la capacidad de importar datos de infraestructura cloud al Lucid Data Hub. Cualquier usuario que importe o reciba acceso a los datos importados puede visualizarlos en Lucidchart.
Compartir credenciales
Un Lucid Usuario que generó una credencial para importar una infraestructura en la nube tiene la capacidad de compartir la credencial con otros Usuarios en su cuenta. Compartir credenciales permitirá al usuario receptor importar los datos de la infraestructura en la nube accesibles con una credencial en el Lucid Data Hub y crear una representación visual de ellos en un documento Lucidchart .
Para compartir las credenciales:
- Haga clic en Centro de datos en la parte inferior izquierda del menú de navegación en la página de inicio de Lucid.
- Seleccione el proveedor de nube que está empleando en el menú que aparece en el lado izquierdo.
- Selecciona la pestaña de Credenciales .
- Se mostrará una lista de credenciales de proveedores de nube que puedes usar para importar tu infraestructura.
- Marca la(s) casilla(s) a la izquierda de cualquier credencial que quieras compartir.
- Selecciona Compartir credenciales en la esquina superior derecha de la página.
- En la ventana emergente, escriba el(los) nombre(s), dirección(es) de email o grupo(s) con los que desea compartir su conjunto de datos.
Después de que se haya compartido una credencial con otro usuario, puedes revocar su acceso a la credencial haciendo clic en la X junto a su dirección de correo electrónico en el modal Compartir credencial.
Transferencia de credenciales
Cuando un usuario en una cuenta pierde su licencia de Lucid , el administrador de la cuenta puede transferir credenciales de ese usuario a otro usuario con licencia. Si te eliminan la licencia de Lucid y se transfieren tus credenciales, ya no podrás importar los datos de infraestructura asociados a esas credenciales ni almacenar nuevas credenciales.
Intercambio de fuentes de datos
Un Lucid Usuario que importó una fuente de datos al data hub usando una credencial puede compartir esa fuente de datos con otros Usuarios de la cuenta. Compartir la fuente de datos permite al destinatario acceder a la fuente desde el data hub y crear un documento Lucidchart para representarla visualmente.
Para compartir fuentes de datos:
- Haga clic en Centro de datos en la parte inferior izquierda del menú de navegación en la página de inicio de Lucid.
- Seleccione el proveedor de nube que está empleando en el menú que aparece en el lado izquierdo.
- Será visible una lista de las fuentes de datos, dependiendo de su proveedor de nube:
- Cuentas para AWS
- Subscripciones para Azure
- Proyectos para Google Cloud
- Marca la(s) casilla(s) a la izquierda de cualquier fuente de datos que quieras compartir.
- Selecciona Comparte fuentes de datos (cuentas, subscripciones o proyectos) en la esquina superior derecha de la página.
- En la ventana emergente, escriba el(los) nombre(s), dirección(es) de email o grupo(s) con los que desea compartir su conjunto de datos.
Luego de compartir una fuente de datos con otro Usuario, puedes revocar su acceso a la fuente de datos haciendo clic en la X junto a su dirección de email en el modo “Compartir fuente de datos”.
Nota: Si eres el destinatario de una fuente de datos, puedes visualizar la fuente de datos y usarla para crear documentos. Sin embargo, no puedes modificar ni borrar la fuente de datos.
Preguntas frecuentes sobre administración de credenciales de administrador
Al eliminar una licencia de Lucid de un Usuario o eliminarlo, el Administrador tiene la capacidad de transferir las credenciales, carpetas y Lucidchart documento propiedad del Usuario a otro Usuario de la cuenta. Cuando esto ocurre, transfieres:
- Credenciales
- Carpetas
- documento y sus fuentes de datos asociadas
Una credencial otorga a un usuario Lucid licenciado la capacidad de importar infraestructura en la nube al Lucid Data Hub, y esa fuente de datos puede usar para crear una representación visual de la infraestructura en un documento Lucidchart . Lucidchart documento puede organizar y almacenar en carpetas de tu elección en tu página de inicio de Lucid.
¿Cómo se transfiere la propiedad?
Administrador en cuentas de Lucid Corporativo tiene la capacidad de crear Usuarios con acceso limitado eliminando todas las licencias de producto asignadas a un Usuario (Lucidchart o Lucidspark). Si un usuario asignado a una licencia de Lucid se convierte en un usuario con acceso limitado, como administrador estás obligado a transferir cualquier credencial, carpeta y documento que el usuario esté siendo deslicenciado a otro usuario de la cuenta. El usuario receptor recibirá la propiedad de las credenciales, carpetas y documentos transferidos.
Al eliminar a un usuario asignado una licencia Lucid , la transferencia no se aplica. El administrador puede elegir transferir credenciales, carpetas y documentos que el usuario elimine a otro usuario de la cuenta, o que los elimine junto con el usuario.
Si un Usuario que está siendo eliminado o convertido en usuario de acceso limitado posee Lucid credenciales, recomendamos que transfieras sus credenciales y documentos a un usuario de la cuenta asignada como Usuario con licencia.
¿Por qué es importante transferir las credenciales a la persona adecuada?
El nuevo propietario tendrá acceso completo a los metadatos del entorno cloud vinculados a las credenciales para poder visualizar la infraestructura cloud vinculada a las credenciales en su propio documento Lucidchart . También pueden visualizar y editar documentos previamente creados que les fueron transferidos o compartidos con ellos. Esto podría suponer un riesgo de seguridad si el usuario que recibió acceso a las credenciales dentro de la compañía no tiene licencia para acceder a dicha información sensible.
¿Qué ocurre si transfieres una credencial a alguien sin licencia Lucid?
El nuevo propietario no podrá interactuar con una credencial de proveedor de nube a menos que tenga una licencia Lucid . Podrán visualizar las credenciales del centro de datos, pero no podrán visualizar la infraestructura en la nube vinculada a las credenciales creando nuevos documentos Lucidchart .
¿Qué significa transferencia de credenciales?
Significa transferir la propiedad de una credencial de proveedor de nube a otro Usuario, lo que otorga al nuevo titular de la credencial la capacidad de importar una infraestructura cloud vinculada y crear un documento Lucidchart si es un usuario con licencia Lucid .
Una vez transferido, ¿se puede transferir de vuelta?
No. Retirar la licencia al destinatario de la credencial a usuarios con acceso limitado es el único escenario en el que la posibilidad de transferir se activaría de nuevo.
Seguridad
AWS
Roles entre cuentas
Los roles entre cuentas son el método preferido de AWS para conceder acceso de terceros a tu cuenta. Este método permite a Lucid almacenar credenciales de forma segura que te permiten actualizar fácilmente tu diagrama.
Si elijes compartir tu rol entre cuentas con otro usuario, ellos podrán importar desde la cuenta asociada, pero no verán los valores de ID externo y ARN para el rol compartido. Por favor, consulta estos recursos para obtener más información:
- Cómo usar una identificación externa al otorgar acceso a tus recursos de AWS a un tercero
- Proporcionar acceso a cuentas de AWS propiedad de terceros
Identificación externa forzada
Siguiendo las mejores prácticas de seguridad proporcionadas por AWS, Lucid hace que los ID externos sigan siendo únicos en la base de datos de Lucid. Por lo tanto, Lucid proporciona una identificación externa única al usuario y no le permite ingresar su propia identificación externa.
Acceso seguro limitado para usuarios IAM
Aplicar licencia limitada, de nivel "describir" para el usuario IAM que crees. Un usuario IAM creado con estas licencias no puede cambiar la configuración de tu arquitectura AWS ni leer datos en tu base de datos. Solo usamos el IAM Usuario para leer los metadatos estructurales de tu infraestructura AWS. Por favor, revisa nuestro artículosobre Importar y gestionar datos de infraestructura AWS en el Lucid Data Hub para obtener información sobre cómo crear un usuario IAM.
No hay almacenamiento de claves de acceso
Lucid no almacenará tus credenciales AWS IAM luego de realizar el escaneo inicial de tu infraestructura AWS. Tus credenciales serán transferidas a nuestros servidores empleando métodos estándar de cifrado. Los clientes pueden negociar protocolos de cifrado hasta AES-256. Podemos almacenar un rol de Cuenta Cruzada que solo nos dé acceso de "describir y listar" a tu entorno.
Azure
Aplicación Azure AD
La aplicación Entra ID (anteriormente Azure AD) es el método preferido de Azure para administrar identidades digitales tanto para aplicaciones externas como locales. Este método permite a Lucidchart almacenar credenciales de forma segura que te permiten importar y actualizar fácilmente tu diagrama.
Si eligues compartir tu aplicación de Azure AD con otro usuario, ellos podrán importar desde la suscripción asociada, pero no verán el ID de la aplicación (cliente), el ID de directorio (inquilino) ni los valores de secreto de cliente para la aplicación compartida. Por favor, consulta estos recursos para obtener más información:
- ¿Qué es la gestión de solicitudes?
- Inicio rápido: Registra aplicaciones con la plataforma Microsoft Identity
Acceso seguro y limitado
Aplicar licencia de acceso limitado y de solo lectura para la aplicación de AD Microsoft Azure que crees. Las licencias se definen dentro del rol personalizado que vinculas a tu aplicación. Un rol personalizado creado con estas licencias no puede cambiar la configuración en tu arquitectura Microsoft Azure ni leer datos en tu base de datos. Solo usamos la aplicación AD para leer los metadatos estructurales de tu infraestructura Microsoft Azure . Solo leemos de las subscripciones a las que nos concedes acceso; puedes controlar eso limitando el alcance del rol personalizado asignado a la aplicación AD asignada a Lucid.
Google Cloud
Cuenta de servicio de Google Cloud
La cuenta de servicio es el método preferido de Google Cloud para conceder acceso de terceros a tu cuenta. Este método permite a Lucidchart almacenar de forma segura las credenciales que te permiten importar y actualizar fácilmente tu diagrama. Consulta estos recursos para más información: Cuentas de servicio | Documentación de IAM en la nube
Acceso seguro y limitado
Aplicar licencia limitada de acceso de solo lectura para la cuenta del servicio Google Cloud que crees. Las licencias se definen dentro del rol personalizado que vinculas a tu cuenta de servicio. Un rol personalizado creado con estas licencias no puede cambiar la configuración en tu arquitectura Google Cloud ni leer datos en tu base de datos. Solo usamos la cuenta de servicio para leer los metadatos estructurales de tu infraestructura de Google Cloud. Leemos solo de proyectos a los que nos concedes acceso — puedes controlarlo limitando el alcance del rol personalizado asociado a la cuenta de servicio asignada a Lucid.
Da tu opinión sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.