Integrar Lucid con Okta permite que tu usuario se autentique usando SAML inicio de sesión único (SSO) a través de Okta. Además, nuestra integración SCIM permite a Administrador provisionar y desprovisionar Usuario dentro de Okta mismo, sin necesidad de iniciar sesión en Lucid.
El siguiente tutorial explica los procesos para integrar Okta con Lucid. Necesitarás privilegios de administrador tanto en Okta como en Lucid para completar esta integración.
Disponibilidad de planes: Solo corporativo.
- Disponible en cuentas de FedRAMP .
- Lee el artículo de Planes Lúcidos para más información sobre lo que hay disponible en tu cuenta o el artículo Actualiza tu cuenta Lucid para las instrucciones para actualizar.
Nota: La información de este artículo también se aplica a cuentas Lucid FedRAMP (GovSuite) sin necesidad de pasos separados ni de aplicación personalizada de Okta. Generar tu URL de ACS, URL base SCIM y token portador desde tu panel de administrador de Lucid GovSuite crea automáticamente una configuración compatible con FedRAMP.
Características compatibles
Capacidades SSO de SAML:
- SSO iniciada por proveedor de servicios
- SSO iniciada por IDP
- Provisionamiento JIT (Just-in-Time)
Capacidades de aprovisionamiento SCIM:
- Crear Usuario
- Actualizar atributos de usuario
- Desactivar Usuario
- Grupos de empuje
Configurar la integración SAML para Lucid
Siga exactamente las instrucciones a continuación, independientemente de si está usando Lucidchart, Lucidspark o ambos.
Nota: Los pasos descritos en esta sección son para configurar SAML con la aplicación SCIM para gestión de administradores de Lucid, en lugar de la aplicación SCIM para acceso a contenidos de Lucid. Si usas una aplicación Lucid SCIM para acceso a contenido, pero no una aplicación de gestión Lucid SCIM para Administradores en Okta, puedes seguir estas instrucciones para tu aplicación Lucid para acceso a contenido. Para saber más, consulta la secciónConfigurar SCIM para el Lucid Suite en Okta a continuación.
En lúcido:
- Seleccione Administrador .
- Haz clic en Seguridad en el menú izquierdo.
- En el menú desplegable, selecciona Autenticación.
-
Selecciona Configurar a la derecha de la opción "Permitir autenticación SAML" para acceder a tu página de activación SAML en Lucid. No podrás usar SAML hasta que llenaste tu dominio y subido los metadatos.
-
En "Lucid URL de inicio de sesión", introduce tu nombre de dominio.
-
Cerciórate de que el dominio que estás usando no esté ya en uso, ya que se emplea para identificar de forma única tu cuenta durante el SSO.
-
Cerciórate de que el dominio que estás usando no esté ya en uso, ya que se emplea para identificar de forma única tu cuenta durante el SSO.
- Haz clic en Guardar cambios.
- Copia la URL de ACS desde Lucid (será necesaria en Okta).
En Okta:
-
Explore la red de integraciones de Okta y busque "Lucid".
- Luego de agregar la app Lucid a Okta, puedes configurar la integración SAML para que el usuario final en tu instancia de Okta pueda autenticar usando inicio de sesión SAML a través de Okta.
-
En la sección de Configuración General de la aplicación Lucid para gestión de administradores en Okta:
- Pega la URL ACS de Lucid como la "URL SAML"
-
Selecciona si quieres mostrar "diagrama" y/o "pizarrón blanca". Cada uno aparecerá en tu galería de aplicaciones de Usuario para facilitar el inicio de sesión iniciado por IdP.
- En las tabulaciones "Sign On" de Okta, navega a Certificados de Firma SAML.
- Haga clic en Acciones.
- Seleccione Ver metadatos de IdP.
-
Descarga los metadatos haciendo clic derecho en cualquier lugar de la página XML, seleccionando Almacenar comoy almacenándolos como un archivo XML (por ejemplo, "metadata.xml").
-
Este archivo XML (metadatos) contiene instrucciones que Lucid necesitará para comunicar con Okta. Subirás el archivo almacenado a Lucid.
-
Este archivo XML (metadatos) contiene instrucciones que Lucid necesitará para comunicar con Okta. Subirás el archivo almacenado a Lucid.
En lúcido:
- Abre el Lucid panel de administrador.
- Haz clic en integración de aplicaciones desde la navegación del lado izquierdo.
- Selecciona General en las opciones de navegación.
- En "Integración habilitada", haz clic en Configuración desde la casilla "SAML".
-
Desplázate hacia abajo en la página de activación SAML y haz clic + Agregar proveedor de identidad para subir el archivo XML que descargaste de Okta.
-
Los metadatos se llenarán en los siguientes campos:
-
Los metadatos se llenarán en los siguientes campos:
-
Haz clic en Probar conexión SAML para verificar que Lucid se comunica correctamente con Okta.
- La conexión solo funcionará si la Lucid de la app de gestión de administradores fue asignada a tu usuario de prueba en Okta. Puedes asignar la app a Usuario en la sección de Asignaciones de la página de la app.
-
La prueba puede fallar si no habilitaste el SAML como método de autenticación. Si esto ocurre, accede a la página de Autenticación en la configuración de seguridad de tu panel de administrador de Lucid y verifica que está marcada la opción "Permitir autenticación SAML".
Tienes la opción de usar aserciones cifradas para los proveedores de identidad que añadas para SAML a tu cuenta de Lucid. Para obtener más información, consulta nuestro artículode resumen sobre SAML.
Nota: Puedes seleccionar el método de autenticación por defecto en Lucid, luego de comprobar los métodos que quieres permitir como opciones de inicio de sesión arriba. Se pedirá al usuario que inicie sesión usando la autenticación predeterminada que configuraste en la página de Autenticación.
Crea usuarios al iniciar sesión con SAML
Una vez que configuraste SAML con Okta para tu cuenta de Lucid , puedes configurar el aprovisionamiento Just-In-Time (JIT) para que el usuario asignado Lucid acceso en Okta que no tenga cuenta Lucid tenga una cuenta creada para ellos en su primer inicio de sesión.
Nota: Para que el aprovisionamiento JIT funcione según lo previsto, debe tener habilitado el control de dominio y tener el método de verificación de usuario establecido en SAML.
Puedes personalizar la provisión Just-In-Time en la sección de configuración de licencias de tu panel de administrador de Lucid , dependiendo del acceso que quieras que tenga Usuario. Estas son las opciones:
- Si quieres que todos los usuarios se incorporen a tu cuenta de Lucid con licencias de edición completas, elige la siguiente configuración:
- En la sección "Acceso a la elegibilidad", seleccione Elegible para acceso completo.
- En "Criterios de elegibilidad personalizados", selecciona Acceso instantáneo.
- Si quieres que todos los Usuarios entren como Usuariode acceso limitado , en la sección "Elegibilidad de acceso" selecciona Solo elegible para acceso limitado.
- Tu usuario seguirá podiendo aplicar licencias completas de edición. Dependiendo de la opción "Cuando un Usuario aplicar una licencia", puedes conceder automáticamente licencias a Usuario a su solicitud, o puedes convertir esas solicitudes en Solicitudes pendientes en tu lista de Usuarios.
Adición de atributos de usuario a través del aprovisionamiento Just-in-Time (JIT)
El aprovisionamiento JIT emplea el protocolo SAML para crear un Lucid Usuario cuando alguien asignado Lucid acceso en tu instancia de Okta inicia sesión en Lucid por primera vez. También puedes configurar SAML para enviar atributos adicionales a Lucid para estos usuarios, como el nombre, apellido y dirección de email del usuario.
Nota: Los valores de licencia no pueden enviar a Lucid mediante provisión JIT. Esto significa que no puedes actualizar, borrar ni desactivar un usuario usando el aprovisionamiento JIT en Lucid ya que solo funciona durante el primer inicio de sesión del usuario. Cualquier actualización, eliminación o desactivación debe realizar mediante SCIM (si corresponde), o manualmente desde la página de gestión de Usuarios del Lucid panel de administrador.
Siga estos pasos para configurar los atributos de nombre, apellido y email:
- Inicia sesión en tu cuenta de Okta.
- Navega hasta la Lucid para la aplicación de gestión de administradores en Okta
- Seleccione el Sign On tabulaciones.
- En la esquina superior derecha de la sección Iniciar sesión, seleccione Editar.
- Haga clic en la flecha a la izquierda de "Atributos (opcional)" para expandir el menú.
- Configurar el nombre de pila de un usuario:
- Agregue un título al campo de nombre. Este valor no tiene por qué coincidir con la sección desplegable Valor.
- En el campo de formato de nombre, seleccione Sin especificar en la lista desplegable.
- Haga clic en el menú desplegable debajo de "Valor".
- Seleccione user.firstName en el menú desplegable.
- Para agregar otro campo, haga clic en Agregar otro.
- Repita las instrucciones para el apellido y el email con el campo nombre y valor especificados que se expresan a continuación:
- Para agregar el apellido de un usuario:
- Agregue un título al campo de nombre.
- Selecciona Usuario.Nombres en el desplegable de Valor
- Para agregar el email de un usuario:
- Agregue un título al campo de nombre de email.
- Seleccione user.email en el menú desplegable Campo de valor
- Para agregar el apellido de un usuario:
- Luego de agregar los atributos de usuario descritos en estos pasos, puede esperar que su página de Okta se vea así:
- Desplázate hasta la parte inferior de esta ventana interior.
- Haga clic en Guardar .
Ahora, cuando un usuario inicia sesión por primera vez y crea su cuenta de Lucid, tendrá los valores de nombre, apellido y dirección de email configurados correctamente.
Configurar SCIM para Lucid Suite en Okta
Para crear Usuario antes de su primer inicio de sesión a través de Okta, configura la integración Lucid SCIM siguiendo los pasos siguientes.
Nota: Las instrucciones de esta sección para configurar una aplicación SCIM son relevantes si configuras SCIM por primera vez en tu cuenta Lucid Corporativo. Si ya usabas SCIM antes del 22 de octubre de 2024, necesitas migrar a la nueva experiencia de grupos organizacionales; consulta nuestro artículosobre migración de Okta para las instrucciones.
Además, si creaste tu aplicación de Lucid en Okta antes del 13 de mayo de 2026, puede que no se sincronice automáticamente campos opcionales del perfil de Usuario, como gerente y departamento. Para configurar estos mapeos, por favor consulta esta publicación de la Comunidad de Lucid.
Antes de configurar SCIM, confirma que tienes una cuenta Corporativo con un plan de precios actualizado. Para actualizar, contacta con ventas.
Una vez que seguiste los pasos de preconfiguración mencionados arriba, puedes configurar tanto SCIM para la gestión de administradores como SCIM para aplicaciones de acceso a contenido para el Lucid Suite en Okta generando tokens portadores separados en Lucid y luego usándolos en Okta. Para saber más sobre las diferencias y el valor de cada app, consulta nuestro artículo general de SCIM para Lucid .
Habilitar SCIM y generar un token de portador en Lucid
- Inicia sesión en Lucid como propietario o administrador de la cuenta.
- Seleccione Administrador en el menú de la izquierda.
- Seleccione Integración de aplicaciones en el menú de navegación de la izquierda.
- En la casilla SCIM correspondiente, selecciona Configuración (o Instalar).
- Para configurar ambas aplicaciones, tendrás que seguir por separado los pasos restantes para SCIM para la gestión de Administradores y SCIM para el acceso al contenido. Generarás un token portador separado para cada app.
- En la sección de token al portador, haga clic en Generar token.
- La URL base de Lucid y el token portador serán necesarios para los siguientes pasos en Okta.
Configura integraciones y usa tokens portadores en Okta
Dependiendo de si buscas usar SCIM para la gestión de administradores, SCIM para acceso a contenido, o ambos, los pasos aquí serán ligeramente diferentes.
Configuración para SCIM para la gestión de administradores
- Inicia sesión en Okta como administrador.
- Abre la Consola Administrador de Okta y navega a tu Lucid app.
- En las tabulaciones "Generales", en la sección "Configuración de la app", agrega la URL base de SCIM.
- Esta URL puede copiar directamente desde la página de gestión SCIM for Administrador en Lucid.
- Esta URL puede copiar directamente desde la página de gestión SCIM for Administrador en Lucid.
- En las tablas de "Provisionamiento", haz clic en Configurar integración de API.
- Marque la casilla junto a "Habilitar integración de API".
- Aparecerá un campo de texto donde puedes agregar tu token de portador que fue generado por Lucid.
- Aparecerá un campo de texto donde puedes agregar tu token de portador que fue generado por Lucid.
- Pega el token portador generado por Lucid desde la gestión SCIM para Administrador en el campo del token API.
- Ten en cuenta que si configuras ambas aplicaciones SCIM de Lucid, este es un token portador separado del SCIM para el token de acceso al contenido. Cerciórate de usar la correcta con cada app.
- Cerciórate de que no esté marcado "Importar grupos" (a menos que quieras importar tus grupos de organización de Lucid a Okta).
- Haga clic en Guardar .
Una vez establecida la conexión Lucid y Okta, puedes usar la conexión SCIM para provisionar Usuario y grupos y gestionar licencias. Consulte las secciones siguientes para más información.
Configuración de SCIM para acceso a contenido
- Inicia sesión en Okta como administrador.
- Explore la red de integraciones de Okta y busque "Lucid".
- Crea una nueva app de Lucid.
- Si también usas SCIM para la gestión de administradores, te sugerimos llamar a esta app "Lucid para acceso a contenido" para diferenciar ambos.
- En la sección de Configuración General de la Lucid para acceso a contenido en Okta, selecciona si quieres mostrar "diagrama" y/o "pizarrón blanca".
- Si también usas SCIM para la gestión de administradores, te sugerimos desmarcar tanto "diagrama" como "whiteboarding" en esta app para evitar duplicar Lucid tiles para el usuario final.
- En las tablas de "Provisionamiento", haz clic en Configurar integración de API.
- Marque la casilla junto a "Habilitar integración de API".
- Aparecerá un campo de texto donde puedes agregar tu token de portador que fue generado por Lucid.
- Pega el token portador generado por Lucid desde el SCIM para el tile de acceso al contenido en el campo del token de la API.
- Ten en cuenta que si configuras ambas aplicaciones SCIM Lucid , este es un token portador separado del token SCIM para la gestión de administradores. Cerciórate de usar la correcta con cada app.
- Cerciórate de que no esté marcado "Importar grupos" (a menos que quieras importar tus equipos de Lucid existentes a Okta).
- Haga clic en Guardar .
Configurar SCIM para la gestión de administradores
Los grupos que crees para SCIM para la gestión de Administradores se emplearán para gestionar licencias y controles de Administrador granulares a gran escala, incluyendo la gestión de atributos (por ejemplo, centro de costos, región, etc.). Estos grupos también pueden emplear para provisionar automáticamente grupos de Usuario y Lucid organización para reflejar la jerarquía de la compañía.
Configurar un grupo Todos los usuarios
Siga estos pasos para configurar un grupo de todos los usuarios en Okta.
- Navega a la pestaña "Tareas" de la aplicación Lucid en Okta.
- Haz clic en Asignar desde la esquina superior izquierda de la página "Asignaciones".
- En las opciones desplegables, seleccione Asignar a grupos.
- Busca el grupo "Todos los usuarios".
- Tener un grupo All Usuarios (que probablemente tendrá un nombre diferente para tu compañía) es importante, ya que normalmente se emplea para asignar a todos los Usuarios de tu compañía a esta aplicación Okta. Esto es lo que les permite iniciar sesión y ver las Lucid casillas dentro de la página principal de la aplicación de Okta.
- Haz clic en Asignar.
Nota: Cada Usuario de tu cuenta debe pertenecer a la asignación "Todos los Usuarios", independientemente del grupo de push al que pertenezca.
Asignar grupos de licencias mediante group push
Group Push en Okta permite al administrador proporcionar grupos desde Okta como grupos organizacionales en Lucid. Estos grupos push de Okta se emplean para licenciar y deslicenciar a Usuario en Lucid.
Para crear nuevos grupos push que funcionen con grupos organizacionales de Lucid, sigue estos pasos:
- Selecciona la pestaña Grupos de empuje en el menú en la parte superior de la página de la aplicación Lucid en Okta.
- Haga clic en + Insertar grupos.
- En las opciones desplegables, seleccione Buscar grupos por nombre.
- Recomendamos personalizar grupos de licencias.
- Estos grupos se emplearán para asignar una licencia a un usuario en Lucid según su pertenencia al grupo.
- Eliminar a Usuario de un grupo de licencias les quitará la licencia para licencias gratis/gratis para que otras las usen.
- Haga clic en Almacenar y agregar otro si necesita agregar otro grupo.
- Haz clic en Almacenar cuando agregaste el último grupo.
Nota: Un Usuario puede pertenecer solo a un grupo organizacional, pero puedes tener tantos grupos de Usuario con licencia como necesites.
Ver grupos push de Okta como grupos organizacionales en Lucid
En esta fase del proceso, recomendamos comprobar dos veces que ves los grupos push de Okta esperados como grupos organizacionales en Lucid, lo que confirma que la configuración de grupos SCIM fue exitosa. Para acceder a la página de grupos organizacionales en Lucid, sigue estos pasos:
- Navega hasta el panel de administración de Lucid.
- Seleccione Grupos en el menú de navegación de la izquierda.
- En el menú desplegable, haz clic en Grupos organizacionales.
Puedes esperar ver tus grupos push de Okta como grupos organizacionales en esta página del panel de administración de Lucid.
Configurar los ajustes de licencia para cada grupo
Ahora estás listo para configurar la configuración de licencias para cada uno de tus grupos organizacionales. Esto garantiza que los Usuarios estén licenciados o deslicenciados adecuadamente cuando se agregan o eliminan de cualquiera de estos grupos.
Para acceder a la configuración de la licencia, siga estos pasos:
- Navega hasta el panel de administración de Lucid.
- Seleccione Configuración de licencia en el menú de navegación de la izquierda.
- En el menú desplegable, haga clic en Configuración de Lucid Suite.
- Continúe con el conjunto de pasos apropiado a continuación para personalizar la configuración de la licencia para cada grupo organizacional.
Configurar la configuración de licencias para Usuario con licencia group:
- Selecciona el grupo de licencias que desee desde la lista de grupos organizacionales en el lado izquierdo de la página de licencias.
- En la sección “Elegibilidad de acceso”, seleccione Elegible para acceso completo.
- En “Criterios de elegibilidad personalizados”, seleccione Acceso instantáneo.
- Haz clic en Guardar cambios.
- Repite estos pasos para cualquier grupo adicional de licencias.
Nota: Estas configuraciones hacen que cualquier usuario agregado a este grupo a través de SCIM reciba automáticamente una licencia Lucid Suite .
Ahora completó todos los pasos para reconfigurar la aplicación Lucid. La configuración de la licencia ahora se gestionará a través de los grupos organizacionales creados mediante SCIM.
Asignar roles a los usuarios con SCIM
Para definir el rol de un Usuario, usarás las cadenas "AccountAdmin" y "BillingAdmin." Para aplicar ambos roles de Administrador a un Usuario, tendrás que asignar múltiples roles al Usuario o a grupos en lugar de un solo rol con una cadena concatenada.
Nota: Las cadenas anteriores deben coincidir con la mayúscula expresada para estos roles de Usuario.
Configurar SCIM para el acceso a contenido
SCIM para acceso a contenidos es ideal para gestionar la colaboración y el intercambio de documentos. Te permite aprovisionar y desprovisionar Usuario y Teams directamente desde tu proveedor de identidad, pero no gestiona las licencias. Para configurar una aplicación SCIM para acceso a contenido en Okta, sigue los pasos de la sección Configurar SCIM para la Lucid Suite en Okta , y luego vuelve aquí para continuar con los pasos para personalizar tus grupos de Usuario.
Recomendamos crear estos grupos para compartir por departamento, ubicación, etc., según las necesidades de tu cuenta.
Nota: El SCIM para acceso a contenido actualmente no está disponible para cuentas con grupos heredados (compartir). Para saber más sobre si esto se aplica a tu cuenta, consulta nuestro artículo sobre gestión de grupos enLucid panel de administrador.
Asignar Usuario en la pestaña Asignaciones en Okta
- Ve a la pestaña "Asignaciones" de la aplicación de acceso a contenido de Lucid SCIM que creaste en Okta.
- Haz clic en Asignar desde la esquina superior izquierda de la página de Asignaciones.
- En las opciones desplegables, seleccione Asignar a grupos.
- Busca los grupos relevantes que vas a usar para compartir.
- Estos podrían ser grupos específicos de tus departamentos, ubicaciones, etc. Estos pueden alinear y coincidir con los grupos de empuje que usarás en la siguiente sección.
- Alternativamente, también puedes usar tu grupo "All Usuario" que quizá emplees para la aplicación SCIM for Administrador. Consulta la sección Configurar un grupo de Todos los Usuarios si quieres usarla.
- Haz clic en Asignar.
Agregar Usuario a los grupos push en Okta
Group Push en Okta permite a Administrador enviar grupos de Okta a Lucid y gestionar equipos de Lucid para compartir a través de Okta.
Para crear nuevos grupos push para acceder a contenido, sigue estos pasos:
- Selecciona la pestaña Grupos de empuje en el menú en la parte superior de la página de la aplicación Lucid en Okta.
- Haga clic en + Insertar grupos.
- En las opciones desplegables, seleccione Buscar grupos por nombre.
- Agrega y personaliza los grupos que quieras para compartir documentos, que pueden ser grupos por departamento, ubicación, etc.
- Haga clic en Almacenar y agregar otro si necesita agregar otro grupo.
- Haz clic en Almacenar cuando agregaste tu último grupo.
Equipos de acceso desde Lucid panel de administrador
Los grupos que crees serán visibles en el Lucid panel de administrador siguiendo estos pasos:
- Navega hasta el panel de administración de Lucid.
- Seleccione Grupos en el menú de navegación de la izquierda.
- Desde el menú desplegable, haz clic en Teams.
Preguntas frecuentes
¿Qué sucede con los documentos cuando deslicencio a un usuario a través de SCIM?
Cuando deslicencias a un Usuario vía SCIM, su documento se transferirá a otro Usuario en tu cuenta de Corporativo. La transferencia del documento se realizará 24 horas luego de la deslicencia mediante SCIM.
Por defecto, el Dueño de la cuenta será el destinatario del documento que se transfiere automáticamente al deslicenciar a un Usuario. Puedes cambiar el destinatario del documento transferido navegando hasta la configuración de integración SCIM en el panel de administrador de Lucid y seleccionando Modificar propietario predeterminado en el lado derecho de la dirección de email. Consulta la captura de pantalla de abajo para referencia.
Al hacer clic en Modificar propietario por defecto , te redirige a la página de "Configuración de cumplimiento" del panel de administrador, donde puedes cambiar quién es el propietario predeterminado del documento de tu cuenta. Consulta nuestro artículo del panel de administradores de Lucid : Configuración de cumplimiento para más detalles.
¿El aprovisionamiento JIT maneja las actualizaciones, eliminaciones y desactivaciones de usuarios en Lucid?
No. La provisión JIT no puede actualizar, eliminar o desactivar un Usuario en Lucid ya que solo funciona durante el primer inicio de sesión del Usuario. Eso significa que cualquier actualización, eliminación o desactivación tendría que hacer dentro del panel de administrador Lucid si no usas SCIM.
Si quieres actualizar Usuario y permitir la automatización de la desactivación de Usuario, deberías usar SCIM en lugar de aprovisionamiento Just-In-Time.
Recursos
Para obtener más información sobre esta función o para hacer preguntas adicionales, explore los recursos adicionales a continuación. Estos recursos solo están disponibles en inglés.
Publicación de la comunidad
Instrucciones para actualizar el certificado de metadatos de IdP (renovar el certificado de SSO)
Da tu opinión sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.