Guía de SCIM: Migración de la integración de Microsoft Entra ID a la experiencia de grupos organizacionales de Lucid

Escrito por:  Shanna S
Última actualización:  

Lucid lanzó una nueva experiencia de gestión de grupos. Esta nueva función de grupos organizacionales ofrece una mayor flexibilidad en la gestión de usuarios al permitir que la configuración de licencias en Lucid se configure y aplique a nivel de grupo. Por ejemplo, puede asignar automáticamente licencias a los usuarios de su grupo de ingeniería y, al mismo tiempo, aplicar a los usuarios de su equipo de ventas que aplicar una licencia.

Las cuentas con SCIM habilitado no se migraron automáticamente a la nueva experiencia, ya que hay pasos necesarios para garantizar la funcionalidad continua con la integración de SCIM de Microsoft Entra ID (anteriormente Azure Active Directory). Este artículo lo guía a través del proceso empresarial de preparación de su instancia SCIM de Entra ID y su cuenta Lucid para migrar con éxito a la nueva experiencia de grupos organizacionales.

Si está configurando SCIM para su cuenta por primera vez, consulte nuestro artículo Habilitar Microsoft Entra ID SAML y SCIM en Lucid . Las instrucciones de migración que se encuentran en este artículo solo son relevantes para las cuentas que usaban SCIM en Lucid antes del 22 de octubre de 2024.

Disponibilidad de planes: Solo corporativo.

Preparar la aplicación Microsoft Entra ID

Antes de poder migrar a la nueva experiencia de grupo organizacional en Lucid, debe cerciorar de que su instancia SCIM de Entra ID esté configurada correctamente. Esta guía de migración es para cuentas que:

  • Conectó previamente su entorno de Microsoft Entra ID a Lucid
  • Estuvieron usando SCIM para empujar a usuarios y grupos
  • Estuvieron usando SCIM para licenciar y deslicenciar a los usuarios en Lucid 

Debes estar usando la aplicación Lucid (All Products) para la provisión de SCIM y así migrar a la experiencia de los grupos organizacionales de Lucid. Sigue las instrucciones que encontrarás en nuestro artículoHabilitar Microsoft Entra ID SAML y SCIM en Lucid si aún no usas SCIM.

Nota: La aplicación Lucidchart está desactualizada y no funcionará. Antes de continuar con las instrucciones de este artículo para la migración, debe seguir las instrucciones del artículo Habilitar Microsoft Entra ID SAML y SCIM en Lucid para configurar la aplicación Lucid (todos los productos).

Vuelva a configurar la aplicación Lucid (todos los productos)

Localice la aplicación Lucid (Todos los productos) en Microsoft Entra ID

La mayoría de los cambios que realizarás serán desde la aplicación Lucid (Todos los productos) en Entra ID. Para localizar esta aplicación, siga estas instrucciones:

  1. Seleccione Entra ID en el menú de navegación en el lado izquierdo de la página de inicio de Microsoft Azure.
  2. Selecciona la aplicación Corporativo en el menú izquierdo.
  3. Haz clic en la aplicación Lucid (Todos los productos).

Desactivar el aprovisionamiento temporalmente

Mientras realizas cambios para preparar la integración para migrar a la nueva experiencia de grupos organizacionales en Lucid, debes detener el aprovisionamiento para que ningún usuario se vea afectado antes de que los cambios se realizaron correctamente. A continuación, te explicamos cómo hacerlo:

  1. Desde la aplicación Lucid (Todos los productos) en Entra ID, seleccione el menú desplegable Gestionar en el menú de la izquierda.
  2. Seleccione Aprovisionamiento en las opciones desplegables.
  3. Haga clic stop-provisioning-icon-in-Microsoft Azure.jpg en Detener el aprovisionamiento en el menú de la parte superior de la página.

Actualizar asignaciones de atributos

Acceda a las asignaciones de atributos y realice los cambios necesarios siguiendo estos pasos:

  1. Desde la página de aprovisionamiento de la aplicación Lucid (Todos los productos) en Entra ID, haga clic en edit-provisioning-icon-in-Microsoft Azure.jpg editar aprovisionamiento.
  2. Seleccione el menú desplegable Asignaciones .
  3. En el menú expandido, haga clic en Aprovisionar Microsoft Entra ID Usuario.
    • Cerciorar de seleccionar la opción "Usuarios" y no la opción "Grupos".
  4. En la columna "Eliminar", selecciona Eliminar para las siguientes asignaciones de atributos de Lucid:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
  5. Haz clic en Guardar.

Personalizar grupos de usuarios

Para acceder y personalizar los grupos de usuarios para que funcionen luego de la migración, siga estos pasos:

  1. Desde la aplicación Lucid (Todos los productos) en Lucid, selecciona el menú desplegable Gestionar en el menú de la izquierda.
  2. Seleccione Usuarios y grupos en el menú desplegable.
  3. Recomendamos asignar los siguientes grupos:
    • Un grupo "Todos los usuarios": este debe ser el grupo al que se agregan automáticamente todos los usuarios actuales y nuevos de su compañía. Permite que todos los usuarios asignados inicien sesión en la aplicación Lucid (si se configuró SAML) y se emplea para aprovisionar a todos los usuarios de este grupo en su grupo organizacional predeterminado de Lucid.
      • No hay límite en la cantidad de usuarios que puede tener en este grupo dentro de Lucid porque se aprovisionan como usuarios de acceso limitado de forma predeterminada. Los usuarios pueden ser afiliados a este grupo hasta que abandonen la compañía.
    • Grupos de licencias personalizados.
      • Estos grupos se emplearán para asignar una licencia a un usuario en Lucid según su pertenencia al grupo.
      • Eliminar a Usuario de un grupo de licencias les quitará la licencia para licencias gratis/gratis para que otras las usen.

Nota: Puedes tener tantos grupos de Usuario con licencia como quieras, pero como un Usuario solo puede pertenecer a un grupo organizacional, cada Usuario también solo puede pertenecer a un grupo push a la vez en todos los grupos. La única excepción a esta regla es el grupo "Todos los Usuarios", en el que todos los Usuarios estarán junto con su grupo de licencias.

Lucid-all-products-user-groups-for-scim-org-groups.png

Habilitar grupos organizacionales SCIM en Lucid

Para esta etapa de la migración, necesita acceso de propietario o administrador de la cuenta a Lucid. Si no tienes asignado uno de esos roles de administrador, comunícate con el administrador de tu cuenta de Lucid para que se le asigne uno de estos roles antes de continuar con los siguientes pasos.

Para habilitar los grupos organizacionales de SCIM:

  1. Inicia sesión en Lucid.
  2. Selecciona Administrador en el menú izquierdo.
  3. Haga clic en Integración de aplicaciones en el menú de navegación de la izquierda.
  4. En el menú desplegable, haz clic en General.
  5. Busque el icono SCIM y haga clic en Configuración.
  6. Las instrucciones de la parte superior de la página le pedirán que habilite SCIM para los grupos organizacionales.
    • En el elemento de acción 1, haga clic en Habilitar SCIM para el grupo de organización.
    • Luego regrese a este artículo y continúe con la reconfiguración de su aplicación Lucid (Todos los productos). Cuando terminó, volverá a la página SCIM en Lucid y, en el elemento de acción 2, haga clic en Aplicación Lucid reconfigurada.
  7. En “Excluir grupos de su proveedor de identidad”, haga clic en editar en el extremo derecho.
  8. Escriba el nombre del “Grupo Todos los Usuarios” en Entra ID y cualquier otro grupo que desee excluir.
    • Lo más probable es que su “Grupo Todos los usuarios” tenga un nombre diferente y debe coincidir exactamente (no se distingue entre mayúsculas y minúsculas) con el nombre de su grupo de ID de Microsoft Entra.
  9. Haz clic en Guardar.

Nota: La configuración de exclusión de grupos, cubierta en los pasos 7 y 8 anteriores, le permite excluir grupos de proveedores de identidad específicos a través de la sincronización de SCIM sin tener que cambiar su IDP y al mismo tiempo garantiza que Usuario será asignado a su grupo de licencias específico en Lucid, en lugar del grupo más amplio.

Volver a activar el aprovisionamiento

Ahora que completó correctamente los pasos de migración, puede volver a habilitar el aprovisionamiento. Para ello:

  1. Regrese a la aplicación “Lucid (Todos los productos)” en Entra ID.
  2. Abra la página "Aprovisionamiento".
  3. Haga clic en Iniciar aprovisionamiento.
  4. Espere mientras Entra ID proporciona sus usuarios, grupos y membresías en Lucid.
    • Una vez que el "Estado actual del ciclo" se muestre como 100% completo, pase a la siguiente sección.

Vistas Grupos de ID de Microsoft Entra como grupos organizacionales en Lucid

Verifique que esté viendo los grupos de ID de Microsoft Entra esperados como grupos organizacionales en Lucid, lo cual confirma que la migración fue exitosa. Para acceder a la página de grupos organizacionales en Lucid, siga estos pasos:

  1. Regresa al panel de administración de Lucid.
  2. Seleccione Grupos en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Grupos organizacionales.

Si finalizó el aprovisionamiento de ID de Entra (recomendamos cerciorar antes de pasar a esta sección), ahora debería ver sus grupos de ID de Entra de Microsoft como grupos organizacionales en esta página del panel de administrador de Lucid. 

Lucid Suite-scim-user-groups-visible-as-organizational-groups-in-Lucid.png

Nota: Si sigues con éxito los pasos para excluir el grupo All Usuarios (y cualquier otro grupo aplicable) en Entra ID de los grupos organizacionales, no verás ese grupo en el panel de administrador Lucid . Cualquier Usuario que no se agregó a uno de los grupos organizacionales que creaste para Usuario con licencia se agregará automáticamente al "Grupo organizacional por defecto".

Configurar los ajustes de licencia para cada grupo

Ahora estás listo para configurar la configuración de licencias para cada uno de tus grupos organizacionales. Esto garantiza que los Usuarios estén licenciados o deslicenciados adecuadamente cuando se agregan o eliminan de uno de estos grupos de licencias. 

Para acceder a la configuración de la licencia, siga estos pasos:

  1. Navega hasta el panel de administración de Lucid.
  2. Seleccione Configuración de licencia en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Configuración de Lucid Suite.
  4. Continúe con el conjunto adecuado de pasos a continuación para personalizar la configuración de licencias para cada grupo organizacional.

example-of-license-settings-for-a-licensing-scim-org-group.png

Configure la configuración de licencia para el grupo de usuarios con licencia:

  1. Haga clic en Usuarios con licencia de Lucid Suite en la lista de grupos organizacionales en el lado izquierdo de la página de licencias.
  2. En la sección "Elegibilidad de acceso", seleccione Elegible para acceso completo.
  3. En "Criterios de elegibilidad personalizados", selecciona Acceso instantáneo.
  4. Haga clic en Almacenar cambios.

Nota: Estos ajustes hacen que cualquier usuario agregado a este grupo mediante SCIM reciba automáticamente una licencia Lucid Suite . Eliminar un Usuario de un grupo de licencias eliminará la licencia del Usuario, lo que te permite liberar licencias gratis para que otras las usen.

Aprovisionamiento de pruebas

Ahora completó todos los pasos para reconfigurar la aplicación Lucid (Todos los productos). La configuración de la licencia ahora debe gestionar a través de los grupos organizacionales creados a través de SCIM.

Para probar el aprovisionamiento para un Usuario y cerciorar de que se configuró correctamente, consulte los pasos proporcionados en nuestro artículo Habilitar Microsoft Entra ID SAML y SCIM en Lucid .

Desactivar Usuario

En algunos casos, puede que quieras desactivar completamente Usuario mediante SCIM, en lugar de simplemente eliminarlo de un grupo de licencias en SCIM. Esto cerciorará que estos usuarios ya no puedan iniciar sesión en Lucid con esta cuenta, incluso siendo Usuarios con acceso limitado. Una desactivación mediante SCIM también activará automáticamente la deslicencia.

Al desactivar un Usuario, debes transferir su documento a otro Usuario en tu cuenta Corporativo. La transferencia del documento se realizará 24 horas luego de la deslicencia mediante SCIM.

Por defecto, el Dueño de la cuenta será el destinatario del documento que se transfiere automáticamente al retirar la licencia o eliminar a un Usuario. Puedes cambiar el destinatario del documento transferido navegando hasta la configuración de integración SCIM en el panel de administrador de Lucid y seleccionando Modificar propietario predeterminado en el lado derecho de la dirección de email. Consulta la captura de pantalla de abajo para referencia.

Al hacer clic en Modificar propietario predeterminado, se le redirigirá a la página “Configuración de cumplimiento” del panel de administrador, donde podrá cambiar quién es el propietario predeterminado del documento en su cuenta. Consulta el artículo Panel de administrador de Lucid: Configuración de cumplimiento para obtener detalles adicionales.
Cambiar el destinatario del documento al eliminar o deslicenciar al usuario mediante SCIM.png

Deja comentarios sobre este artículo

¿Tienes algún comentario sobre este artículo? Cuéntanos tu experiencia aquí.

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.