Guía de SCIM: Migra la integración de Microsoft Entra ID a la experiencia de grupos de la organización de Lucid

Escrito por:  Shanna S
Última actualización:  

Lucid lanzó una nueva experiencia de gestión de grupos. Esta nueva función de grupos de la organización brinda mayor flexibilidad para la gestión de usuarios, ya que permite configurar y aplicar licencias en Lucid a nivel de grupo. Por ejemplo, puedes asignar automáticamente licencias a los usuarios de tu grupo de ingeniería y exigir a los usuarios de tu equipo de ventas que soliciten una licencia.

Las cuentas con SCIM habilitado no se migraron automáticamente a la nueva experiencia, ya que hay pasos obligatorios para garantizar la continuidad de la funcionalidad con tu integración de SCIM de Microsoft Entra ID (anteriormente Azure Active Directory). En este artículo te explicamos el proceso de preparación de tu instancia de SCIM de Entra ID y tu cuenta de Lucid para migrar correctamente a la nueva experiencia de grupos de la organización.

Si vas a configurar SCIM para tu cuenta por primera vez, consulta nuestro artículo Habilitar SCIM y SAML de Microsoft Entra ID en Lucid. Las instrucciones de migración que se encuentran en este artículo solo son relevantes para las cuentas que usaban SCIM en Lucid antes del 22 de octubre de 2024.

Disponibilidad de planes: Solo corporativo.

Prepara la aplicación de Microsoft Entra ID

Antes de poder migrar a la nueva experiencia de grupos de la organización en Lucid, debes asegurarte de que tu instancia de SCIM de Entra ID esté configurada correctamente. Esta guía de migración es para cuentas que:

  • Haber conectado previamente tu entorno de Microsoft Entra ID a Lucid
  • Has estado usando SCIM para enviar usuarios y grupos
  • Han estado usando SCIM para asignar y quitar licencias a usuarios en Lucid 

Debes usar la aplicación Lucid (todos los productos) para el aprovisionamiento SCIM a fin de migrar a la experiencia de grupos de la organización de Lucid. Sigue las instrucciones que se encuentran en nuestro artículo Habilitar SAML y SCIM de Microsoft Entra ID en Lucid si aún no usas SCIM.

Nota: La aplicación de Lucidchart está desactualizada y no funcionará. Antes de continuar con las instrucciones de migración de este artículo, debes seguir las instrucciones del artículo Habilitar SAML y SCIM de Microsoft Entra ID en Lucid para configurar la aplicación Lucid (todos los productos).

Reconfigurar la aplicación Lucid (todos los productos)

Ubicar la aplicación Lucid (todos los productos) en Microsoft Entra ID

La mayoría de los cambios que hagas se realizarán desde la aplicación Lucid (Todos los productos) en Entra ID. Para localizar esta aplicación, sigue estas instrucciones:

  1. Selecciona Entra ID en el menú de navegación del lado izquierdo de la página de inicio de Azure.
  2. Selecciona Aplicaciones corporativas en el menú de la izquierda.
  3. Haz clic en la aplicación Lucid (All Products).

Desactiva temporalmente el aprovisionamiento

Mientras realizas cambios para preparar la integración a fin de migrar a la nueva experiencia de grupos de la organización en Lucid, debes detener el aprovisionamiento para que ningún usuario se vea afectado antes de que los cambios se hayan realizado con éxito. Aquí te mostramos cómo:

  1. Desde la aplicación Lucid (All Products) en Entra ID, selecciona el menú desplegable Administrar en el menú de la izquierda.
  2. Selecciona Aprovisionamiento de las opciones del menú desplegable.
  3. Haz clic en stop-provisioning-icon-in-azure.jpg Detener aprovisionamiento en el menú de la parte superior de la página.

Actualizar asignaciones de atributos

Accede a las asignaciones de atributos y realiza los cambios necesarios siguiendo estos pasos:

  1. Desde la página de aprovisionamiento de la aplicación Lucid (All Products) en Entra ID, haz clic en edit-provisioning-icon-in-azure.jpg Editar aprovisionamiento.
  2. Selecciona el menú desplegable Asignaciones.
  3. En el menú desplegado, haz clic en Aprovisionar usuarios de Microsoft Entra ID.
    • Asegúrate de seleccionar la opción “Usuarios”, y no la opción “Grupos”.
  4. En la columna “Eliminar”, selecciona Eliminar para las siguientes asignaciones de atributos de Lucid:
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:lucid:2.0:User:productLicenses.Lucidspark
  5. Haz clic en Guardar.

Personalizar grupos de usuarios

Para acceder a tus grupos de usuarios y personalizarlos para que funcionen después de la migración, sigue estos pasos:

  1. Desde la aplicación Lucid (Todos los productos) en Lucid, selecciona el menú desplegable Administrar en el menú de la izquierda.
  2. Selecciona Usuarios y grupos en el menú desplegable.
  3. Te recomendamos asignar los siguientes grupos:
    • Un grupo de “Todos los usuarios”: este debe ser el grupo al que se agregan automáticamente todos los usuarios actuales y nuevos de tu empresa. Permite a todos los usuarios asignados iniciar sesión en la aplicación Lucid (si SAML ha sido configurado) y se utiliza para aprovisionar a todos los usuarios de este grupo en tu grupo organizacional predeterminado de Lucid.
      • No hay límite en la cantidad de usuarios que puedes tener en este grupo dentro de Lucid, ya que se aprovisionan como usuarios con acceso limitado de forma predeterminada. Los usuarios pueden tener membresía en este grupo hasta que dejen la empresa.
    • Grupos con licencias personalizadas.
      • Estos grupos se usarán para asignarle una licencia a un usuario en Lucid según su membresía en el grupo.
      • Eliminar usuarios de un grupo de licencias les quitará la licencia para liberar licencias para que otros las usen.

Nota: Puedes tener tantos grupos de usuarios con licencia como desees, pero dado que un usuario solo puede pertenecer a un grupo de la organización, cada usuario también solo puede pertenecer a un grupo push a la vez en todos los grupos. La única excepción a esta regla es el grupo “Todos los usuarios”, en el que estarán todos los usuarios junto con su grupo de licencias.

lucid-all-products-user-groups-for-scim-org-groups.png

Habilitar los grupos de la organización de SCIM en Lucid

Para esta etapa de la migración, necesitas acceso de dueño de la cuenta o de administrador de la cuenta a Lucid. Si no tienes asignado uno de esos roles de administrador, ponte en contacto con el administrador de tu cuenta de Lucid para que te asignen uno de estos roles antes de continuar con los siguientes pasos.

Para habilitar SCIM para grupos de la organización:

  1. Inicia sesión en Lucid.
  2. Selecciona Administrador en el menú de la izquierda.
  3. Haz clic en Integración de aplicaciones en el menú de navegación de la izquierda.
  4. En el menú desplegable, haz clic en General.
  5. Busca el mosaico SCIM y haz clic en Configuración.
  6. Las instrucciones en la parte superior de la página te indicarán que actives SCIM para la gestión de administradores.
    • En el punto de acción 1, haga clic en Habilitar SCIM para la gestión de administradores.
    • Luego, regresa a este artículo y continúa con la reconfiguración de tu aplicación Lucid (todos los productos). Cuando hayas terminado, regresarás a la página de SCIM en Lucid y, en el elemento de acción 2, haz clic en Aplicación Lucid reconfigurada.
  7. Debajo de “Excluir grupos de tu proveedor de identidad”, haz clic en Editar en el extremo derecho.
  8. Escribe el nombre del “grupo Todos los usuarios” de Entra ID y de cualquier otro grupo que desees excluir.
    • Es muy probable que tu “grupo Todos los usuarios” tenga un nombre diferente y debe coincidir exactamente con el nombre de tu grupo de Microsoft Entra ID (no distingue entre mayúsculas y minúsculas).
  9. Haz clic en Guardar.

Nota: la configuración de exclusión de grupos, explicada en los pasos 7-8 anteriores, te permite excluir grupos específicos del proveedor de identidad a través de la sincronización de SCIM sin tener que cambiar tu IDP, al mismo tiempo que garantiza que los usuarios se asignen a su grupo de licencias específico en Lucid, en lugar de al grupo más amplio.

Vuelve a activar el aprovisionamiento

Ahora que completaste con éxito los pasos de migración, puedes volver a habilitar el aprovisionamiento. Para ello:

  1. Regresa a la aplicación “Lucid (All Products)” en Entra ID.
  2. Abre la página “Aprovisionamiento”.
  3. Haz clic en Iniciar aprovisionamiento.
  4. Espera mientras Entra ID aprovisiona tus usuarios, grupos y membresías en Lucid.
    • Una vez que el “Estado del ciclo actual” se muestre como 100 % completado, pasa a la siguiente sección.

Visualizar los grupos de Microsoft Entra ID como grupos de la organización en Lucid

Comprueba que veas los grupos esperados de Microsoft Entra ID como grupos de la organización en Lucid, lo que confirma que la migración se realizó correctamente. Para acceder a la página de grupos de la organización en Lucid, sigue estos pasos:

  1. Vuelve al panel de administrador de Lucid.
  2. Selecciona Grupos en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Grupos de la organización.

Si el aprovisionamiento de Entra ID ha finalizado (te recomendamos asegurarte antes de pasar a esta sección), ahora deberías ver tus grupos de Microsoft Entra ID como grupos de la organización en esta página del panel de administrador de Lucid. 

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Nota: Si seguiste correctamente los pasos para excluir el grupo Todos los usuarios (y cualquier otro grupo aplicable) en Entra ID de los grupos de la organización, no verás ese grupo en el panel de administrador de Lucid. Cualquier usuario que no se agregue a uno de los grupos de la organización que creaste para otorgar licencias a los usuarios se agregará automáticamente en su lugar al “Grupo de la organización predeterminado”.

Configurar los ajustes de licencias para cada grupo

Ya estás listo para configurar los ajustes de licencias de cada uno de tus grupos organizacionales. Esto garantiza que a los usuarios se les asigne o se les quite la licencia de forma adecuada cuando se les agregue a uno de estos grupos de licencias o se les elimine de ellos. 

Para acceder a la configuración de licencias, sigue estos pasos:

  1. Ve al panel de administrador de Lucid.
  2. Selecciona Configuración de licencias en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Configuración de Lucid Suite.
  4. Sigue los pasos correspondientes a continuación para personalizar la configuración de licencias de cada grupo organizacional.

example-of-license-settings-for-a-licensing-scim-org-group.png

Configurar la opción de licencia para el grupo de usuarios con licencia:

  1. Haz clic en Usuarios con licencia de Lucid Suite en la lista de grupos organizacionales del lado izquierdo de la página de licencias.
  2. En la sección “Elegibilidad de acceso”, selecciona Elegible para acceso completo.
  3. En “Criterios de elegibilidad personalizados”, selecciona Acceso instantáneo.
  4. Haz clic en Guardar cambios.

Nota: Esta configuración hace que todos los usuarios agregados a este grupo a través de SCIM reciban automáticamente una licencia de Lucid Suite. Eliminar a un usuario de un grupo de licencias le quitará la licencia al usuario, lo que te permite liberar licencias para que otros las usen.

Probar aprovisionamiento

Ya completaste todos los pasos para reconfigurar la aplicación Lucid (Todos los productos). La configuración de licencias ahora se debe administrar a través de los grupos de la organización creados mediante SCIM.

Para probar el aprovisionamiento de un usuario y asegurarte de que se haya configurado correctamente, consulta los pasos incluidos en nuestro artículo Habilitar SAML y SCIM de Microsoft Entra ID en Lucid .

Desactivar usuarios

En algunos casos, es posible que quieras desactivar por completo a los usuarios a través de SCIM, en lugar de simplemente eliminarlos de un grupo de licencias en SCIM. Esto garantizará que estos usuarios ya no puedan iniciar sesión en Lucid con esta cuenta, ni siquiera como usuarios con acceso limitado. Una desactivación a través de SCIM también quitará la licencia automáticamente.

Al desactivar un usuario, debes transferir sus documentos a otro usuario de tu cuenta Corporativo. La transferencia de documentos se realizará 24 horas después de quitar la licencia a través de SCIM.

De forma predeterminada, el dueño de la cuenta será el destinatario de los documentos que se transfieran automáticamente al eliminar un usuario o quitarle la licencia. Puedes cambiar el destinatario de los documentos transferidos. Para ello, ve a la configuración de integración de SCIM en el panel de administrador de Lucid y selecciona Modify default owner a la derecha de la dirección de correo electrónico. Consulta la siguiente captura de pantalla como referencia.

Al hacer clic en Modificar el propietario predeterminado se te redirige a la página “Configuración de cumplimiento” del panel de administrador, donde puedes cambiar quién es el propietario de documentos predeterminado de tu cuenta. Consulta el artículo Panel de administrador de Lucid: configuración de cumplimiento para obtener detalles adicionales.
cambiar-destinatario-de-documentos-al-eliminar-o-quitar-la-licencia-de-usuarios-mediante-SCIM.png

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.