Habilita SCIM y SAML de Microsoft Entra ID en Lucid

Escrito por:  Shanna S
Última actualización:  

La integración de Lucid con Microsoft Entra ID (anteriormente Azure Active Directory) permite a tus usuarios autenticarse por medio del inicio de sesión único SAML. Entra ID también ofrece una conexión SCIM que te permite aprovisionar usuarios en tu IdP. 

El siguiente tutorial explica el proceso de integración de Entra ID con Lucidchart y Lucidspark. Necesitarás privilegios de administrador tanto en Microsoft Entra ID como en Lucid para configurar esta integración.

Disponibilidad de planes: Solo corporativo.
  • La integración de SAML para Lucid está disponible en las cuentas de FedRAMP, pero las aplicaciones de SCIM no.
  • Consulta el artículo Planes de Lucid para obtener más información sobre lo que está disponible en tu cuenta o el artículo Actualizar tu cuenta de Lucid para obtener instrucciones para actualizar.

Configura la aplicación Lucid para la gestión de administradores en Microsoft Entra ID

  1. Inicia sesión en Azure.
  2. Desde la página de inicio, haz clic en Entra ID en el menú de navegación del lado izquierdo.
  3. Selecciona Aplicaciones corporativas en el menú de navegación de la izquierda.
  4. Haz clic en +Nueva aplicación en la parte superior izquierda de la página.
  5. Busca “Lucid” y selecciona el mosaico Lucid (Todos los productos).
    • Recomendamos que, si planeas usar SCIM, nombres esta aplicación en Entra ID como “Lucid para la gestión de administradores”, ya que si decides aprovechar también SCIM, hay dos aplicaciones de Lucid que recomendamos.
  6. Haz clic en Crear.

La app creada aquí se usa tanto para SAML como para SCIM.

Configurar la integración SAML para Lucid vía Portal Azure

Nota: Los pasos que se describen en esta sección se realizan para configurar SAML con la aplicación Lucid para la gestión de administradores, en lugar de una aplicación Lucid para el acceso a contenido. Si usas un grupo de Lucid para el acceso a contenido pero no usas una aplicación Lucid para la gestión de administradores para el licenciamiento de usuarios en SCIM, puedes seguir estas instrucciones para tu aplicación Lucid para el acceso a contenido. Para obtener más información, consulta la sección Configurar SCIM para Lucid Suite en Entra ID a continuación.

Para configurar la integración SAML para Lucid vía Portal Azure, sigue estos pasos:

En Azure:

  1. Selecciona Entra ID en el menú de navegación del lado izquierdo de la página de inicio de Azure.
  2. Selecciona Aplicaciones corporativas en el menú de navegación de la izquierda.
  3. Abre la aplicación Lucid (todos los productos) y cámbiale el nombre a "Lucid para la gestión de administradores".
  4. En la aplicación, ve a ”Configurar inicio de sesión único".
  5. En Modo de inicio de sesión único, selecciona SAML.
  6. Selecciona Editar en la configuración básica de SAML. 
  7. Cambia el ID de entidad a "lucidchart.com".
    • El valor predeterminado es “lucid.app”, que no funcionará.
  8. Si estás en un entorno comercial, actualiza las URL de respuesta y la URL de inicio de sesión para que coincidan con lo siguiente: 
    • Enlace de la URL de respuesta predeterminada: https://lucid.app/saml/sso/<yourdomainnamehere>
    • Enlace de la URL de respuesta secundaria: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
    • Enlace de la URL de inicio de sesión: https://lucid.app/saml/sso/<yourdomainnamehere> 
      basic-saml-configuration-in-azure.png
  9. Si estás en el entorno de FedRAMP, consulta el artículo Información general de FedRAMP para conocer tu URL de inicio de sesión y la URL de respuesta predeterminada que debes usar.
  10. Haz clic en Guardar.
  11. Confirma que el identificador de usuario es “user.userprincipalname”. 
    • Todos los atributos y declaraciones básicos ya deberían estar configurados de forma predeterminada.
  12. Haga clic en Guardar.
  13. En “XML de metadatos de federación”, selecciona Descargar para obtener los metadatos del IdP. 
    • No abras el archivo XML (metadatos). Subirás el archivo guardado a Lucid.

Nota: Si tienes varios nombres de dominio, te recomendamos elegir el dominio que sea más reconocible para tus usuarios. Luego, asegúrate de que el dominio que elijas usar para tus URL de respuesta y la URL de inicio de sesión en los pasos 7 y 8 anteriores coincida con lo que estableciste como la “URL de inicio de sesión de Lucidchart” en el paso 4 de las siguientes instrucciones.

En Lucid:

  1. Seleccionar Administrador.
  2. Haz clic en Seguridad en el menú de la izquierda.
  3. En las opciones desplegables, haz clic en Autenticación.
  4. Selecciona Configurar a la derecha de la opción “Permitir autenticación SAML” para ir a tu página de activación de SAML en Lucid.

    • No podrás habilitar SAML hasta que hayas completado tu dominio y cargado los metadatos.

      configure-saml-in-lucid.png
  5. En “URL de inicio de sesión de Lucidchart”, ingresa el nombre de tu dominio.
    saml-activation-in-lucid.png
  6. Haz clic en Guardar cambios.
  7. Desplázate hacia abajo en la página de activación de SAML de Lucidchart y haz clic en Agregar proveedor de identidad.
  8. Sube el archivo XML (metadatos) que descargaste de Entra ID.
    • Si ya tienes metadatos del IdP de Entra ID que se subieron previamente a Lucid y necesitas actualizarlos, sigue las instrucciones de nuestro artículo de descripción general de SAML.
  9. Haz clic en Probar conexión SAML para verificar que Lucid se esté comunicando correctamente con Microsoft Entra ID.
    • La conexión solo funcionará si la aplicación Lucid para la gestión de administradores se ha asignado a tu usuario de prueba en Entra ID. Puedes asignar la aplicación a los usuarios en la sección Asignaciones de la página de la aplicación. Para hacerlo, ve a “Usuarios y grupos” en el lado izquierdo y haz clic en Asignar
  10. Regresa a la página de seguridad. 
  11. Marca la casilla junto a “Permitir autenticación SAML”.
  12. Haz clic en Guardar cambios.
    check-saml-authentication-box-in-lucid-and-save.png

Después de habilitar SAML en Lucid, un administrador de la cuenta deberá proporcionar una autorización única en la consola de Microsoft Entra ID para finalizar la conexión. Hasta que esto se otorgue, es posible que a los usuarios que intenten iniciar sesión se les pida que se comuniquen con su administrador.

Tienes la opción de usar aserciones cifradas para los proveedores de identidad que agregues para SAML en tu cuenta de Lucid. Para obtener más información, consulta nuestro artículo sobre descripción general de SAML.

Nota: Puedes seleccionar el método de autenticación predeterminado en Lucid después de haber marcado los métodos que quieras permitir arriba como opciones de inicio de sesión. Se les pedirá a los usuarios que inicien sesión con la autenticación predeterminada que configuraste en la página de Seguridad.

Crear usuarios al iniciar sesión con SAML

Una vez que hayas configurado SAML con Microsoft Entra ID para tu cuenta de Lucid, puedes configurar el aprovisionamiento Just-In-Time para que a los usuarios a los que se les haya asignado acceso a Lucid en Entra ID que no tengan una cuenta de Lucid se les cree una cuenta en su primer inicio de sesión.

Nota: para que el aprovisionamiento JIT funcione según lo previsto, debes tener habilitado el control de dominio y tener el método de verificación de usuarios configurado en SAML.

Para habilitar la creación de nuevos usuarios para usuarios asignados a la aplicación:

  1. Ve a la tabulación “Propiedades” en la página de la aplicación Lucid para la gestión de administradores en Entra ID.
  2. Desplázate a la parte inferior de la página y cambia “¿Se requiere asignación de usuario?” a “No”. 
  3. Haz clic en Guardar.
  4. Selecciona Usuarios y grupos del menú Administrar. 
  5. Selecciona y asigna usuarios y/o grupos para que accedan a la aplicación Lucid para la gestión de administradores.

Luego puedes personalizar el aprovisionamiento Just-In-Time en la sección Configuración de licencias de tu panel de administrador de Lucid, según el acceso que quieras que tengan los usuarios. Estas son las opciones:

  • Si quieres que todos los usuarios ingresen a tu cuenta de Lucidchart con licencias de edición completa, elige la siguiente configuración:
    • En la sección “Elegibilidad de acceso”, selecciona Elegible para acceso completo.
    • En “Criterios de elegibilidad personalizados”, selecciona Acceso instantáneo.
  • Si quieres que todos los usuarios ingresen como usuarios con acceso limitado, en la sección “Elegibilidad de acceso”, selecciona Solo elegible para acceso limitado.
    • Tus usuarios aún podrán solicitar licencias de edición completa. Según la configuración “Cuando un usuario solicita una licencia”, puedes hacer que las licencias se otorguen automáticamente a los usuarios cuando las soliciten, o que las solicitudes pasen a ser solicitudes pendientes en tu lista de usuarios.

Configurar SCIM para la Lucid Suite en Entra ID

Puedes usar SCIM para crear usuarios de Lucid antes de su primer inicio de sesión y usar grupos organizacionales de Lucid para asignarles una licencia de Lucid Suite. Para aprovisionar usuarios y grupos, sigue los pasos a continuación en la aplicación Lucid para la gestión de administradores que creaste. Si aún no has configurado la aplicación Lucid para la gestión de administradores en Entra ID, puedes ver los pasos en la sección anterior.

Nota: Las instrucciones de esta sección para configurar una aplicación SCIM son pertinentes si configuras SCIM por primera vez en tu cuenta de Lucid Corporativo. Si ya utilizabas SCIM antes del 22 de octubre de 2024, debes migrar a la nueva experiencia de grupos de la organización. Consulta nuestro artículo Migración de Microsoft Entra ID para obtener instrucciones.

Antes de configurar SCIM, completa lo siguiente en tu cuenta de Lucid:

  • Confirma que tienes una cuenta Corporativo con un plan de precios actualizado. Para actualizar, contacta a ventas.
  • Asegúrate de que la actualización automática esté activada en la configuración de Licencias. Esto solo lo pueden hacer los dueños de la cuenta o los administradores con los roles de administrador de facturación y administrador de la cuenta. 
    • No podrás generar tokens de portador para configurar SCIM si esta configuración no está habilitada. Es posible que quieras desactivar la actualización automática después de generar tokens de portador para evitar la asignación de licencias no deseada durante el proceso de configuración.

Una vez que hayas seguido los pasos de preconfiguración enumerados anteriormente, puedes configurar tanto SCIM para la gestión de administradores como SCIM para el acceso a contenido para la Lucid Suite en Entra ID generando tokens de portador independientes en Lucid y luego usándolos en Entra ID. Para obtener más información sobre las diferencias y el valor de cada aplicación, consulta el artículo Descripción general de SCIM para Lucid.

Obtén tokens de portador y configura los ajustes de SCIM en Lucid

Antes de habilitar el aprovisionamiento de SCIM en Entra ID, debes obtener tokens de portador de Lucid. Para ello:

  1. Inicia sesión en Lucid como dueño de la cuenta o administrador de la cuenta.
  2. Selecciona Administrador en el menú de la izquierda.
  3. Haz clic en Integración de aplicaciones en el menú de navegación de la izquierda.
  4. En el mosaico de SCIM correspondiente, selecciona Configuración (o Instalar).
    • Para configurar ambas aplicaciones, deberás seguir por separado los pasos restantes de SCIM para la gestión de administradores y SCIM para el acceso a contenido. Generarás un token de portador independiente para cada aplicación.
  5. Haz clic en Habilitar SCIM.
  6. Haz clic en Guardar.
  7. Haz clic en Generar token.
    • Si no puedes hacer clic en Generar token, asegúrate de que la opción “Actualizar cuenta automáticamente cuando no haya más licencias disponibles” esté marcada en la Configuración de licencias y vuelve a intentarlo.
  8. Copia el token de portador.
  9. Debajo de “Excluir grupos de tu proveedor de identidad”, haz clic en Editar en el extremo derecho.
  10. Escribe el nombre del “grupo Todos los usuarios” de Entra ID y de cualquier otro grupo que desees excluir.
    • Es muy probable que tu “grupo Todos los usuarios” tenga un nombre diferente y debe coincidir exactamente con el nombre de tu grupo de Microsoft Entra ID (no distingue entre mayúsculas y minúsculas).
  11. Haz clic en Guardar.

Nota: la configuración de exclusión de grupos, explicada en los pasos 10 y 11 anteriores, te permite excluir grupos específicos del proveedor de identidad a través de SCIM para la sincronización de la gestión de administradores sin tener que cambiar tu IDP, al mismo tiempo que garantiza que los usuarios se asignen a su grupo de licencias específico en Lucid, en lugar del grupo más amplio.

Configurar las integraciones y usar tokens de portador en Entra ID

Dependiendo de si buscas usar SCIM para la gestión de administradores, SCIM para el acceso al contenido o ambos, los pasos aquí variarán ligeramente.

Configuración de SCIM para la gestión de administradores

Para habilitar el aprovisionamiento de SCIM para la gestión de administradores en Microsoft Entra ID, sigue estos pasos:

  1. Abre la aplicación Lucid para la gestión de administradores.
  2. Selecciona Aprovisionamiento en el menú de navegación de la izquierda.
  3. Haz clic en Empezar.
  4. En el menú desplegable “Modo de suministro”, selecciona Automático.
  5. En “Credenciales de administrador”, ingresa https://users.lucid.app/scim/v2/azure en “URL de inquilino”.
  6. Ingresa el token de portador generado por Lucid desde SCIM para la gestión de administradores en “Token secreto”.
  7. Haz clic en Probar conexión.
    test-token-connection-in-azure.png
  8. Si la conexión es exitosa, haz clic en Guardar.

Configuración para SCIM para el acceso al contenido

  1. Inicia sesión en Entra ID como administrador.
  2. Selecciona Entra ID en el menú de navegación del lado izquierdo de la página de inicio de Azure.
  3. Selecciona Aplicaciones corporativas en el menú de navegación de la izquierda.
  4. Crea una nueva aplicación a partir de la aplicación Lucid (Todos los productos) y cámbiale el nombre a "Lucid para acceso al contenido".
    • Esto te permitirá diferenciar esta aplicación de Lucid en Entra ID de la aplicación Lucid SCIM para administración de administradores que podrías estar usando según las instrucciones anteriores.
  5. Selecciona Aprovisionamiento en el menú de navegación de la izquierda.
  6. Haz clic en Empezar.
  7. En el menú desplegable “Modo de suministro”, selecciona Automático.
  8. En “Credenciales de administrador”, ingresa https://users.lucid.app/scim/v2/azure en “URL de inquilino”.
  9. Ingresa el token de portador en “Token secreto” con el token que obtuviste del mosaico de Lucid para acceso al contenido en los pasos anteriores.
  10. Haz clic en Probar conexión.
    test-token-connection-in-azure.png
  11. Si la conexión es exitosa, haz clic en Guardar.

Configura SCIM para la gestión de administradores

Los grupos que configures para SCIM para la gestión de administradores se utilizarán para gestionar licencias y controles de administrador granulares a escala, incluida la gestión de atributos (p. ej., centro de costos, región, etc.). Estos grupos también se pueden usar para aprovisionar automáticamente usuarios y grupos de organización de Lucid para reflejar la jerarquía de la empresa.

Crea grupos de usuarios

Crea grupos nuevos o adicionales siguiendo estos pasos:

  1. Selecciona Entra ID en el menú de navegación del lado izquierdo de la página de inicio de Azure.
  2. Selecciona Grupos en el menú de la izquierda.
  3. Sigue los pasos a continuación para crear grupos de usuarios con licencia.

Crear grupos de licencias

  1. Haz clic en Nuevo grupo.
  2. Actualiza las siguientes configuraciones:
    • Nombre del grupo: [ingresa el nombre deseado aquí]
    • Opcionalmente, puedes ingresar una descripción del grupo.
  3. Haz clic en Crear.
  4. Repite estos pasos para tantos grupos de licencias como desees.

Asigna grupos a la aplicación Lucid para la gestión de administradores

Ahora puedes asignar los grupos de usuarios que creaste en la sección anterior a la aplicación Lucid for admin management siguiendo estos pasos:

  1. Ve a la aplicación Lucid para la gestión de administradores en Entra ID.
  2. Haz clic en Usuarios y grupos.
  3. Sigue las instrucciones restantes de esta sección para asignar ambos grupos adecuadamente.

Asignar tu grupo “Todos los usuarios”

Este debe ser el grupo al que se agregan automáticamente todos los usuarios actuales y nuevos de tu empresa. Esto permite que todos los usuarios asignados inicien sesión en la aplicación Lucid, siempre que se haya configurado SAML, y se utiliza para aprovisionar a todos los usuarios de este grupo en tu grupo organizacional predeterminado de Lucid.

Nota: No hay límite en la cantidad de usuarios que puedes tener en este grupo dentro de Lucid, ya que se aprovisionan como usuarios con acceso limitado de forma predeterminada. Los usuarios pueden tener membresía en este grupo hasta que dejen la empresa.

Para configurar este grupo “Todos los usuarios”, sigue estos pasos:

  1. Haz clic en Agregar usuario/grupo.
  2. En “Usuarios y grupos”, haz clic en Ninguno seleccionado.
  3. Busca tu grupo “Todos los usuarios” en Entra ID. 
    • Para nuestro ejemplo, usaremos el nombre “Todos los usuarios”, pero es probable que el tuyo se llame de forma diferente.
  4. Selecciona el grupo.
  5. Haz clic en Seleccionar.
  6. Haz clic en Asignar.
    all-users-group-set-up-in-azure.png

Asignar el grupo o los grupos "Usuario con licencia"

Estos grupos se usarán para asignarle una licencia a un usuario en Lucid según su membresía en el grupo.

Nota: Puedes tener varios grupos diferentes para otorgar licencias a usuarios, pero los usuarios solo pueden pertenecer a un grupo de licencias a la vez entre todos los grupos. La única excepción a esta regla es el grupo “Todos los usuarios”. Eliminar a un usuario de un grupo de licencias le quitará la licencia al usuario, lo que te permite liberar licencias para que otros las usen.

Para configurar este grupo de “Usuario con licencia”, sigue estos pasos:

  1. Haz clic en Agregar usuario/grupo.
  2. En “Usuarios y grupos”, haz clic en Ninguno seleccionado.
  3. Busca el grupo de licencias deseado.
  4. Selecciona el grupo.
  5. Haz clic en Seleccionar.
    add-licensed-user-group-assignment-in-azure.png
  6. Haz clic en Asignar en la esquina inferior izquierda de la página.

Probar aprovisionamiento

Después de guardar todas las configuraciones detalladas anteriormente, prueba la aplicación para asegurarte de que funcione correctamente. Para ello:

  1. Asigna un usuario de prueba a uno de tus grupos de licencias.
  2. Abre la aplicación Lucid para la gestión de administradores .
  3. Selecciona Aprovisionamiento en el menú de navegación de la izquierda.
  4. Haz clic en Aprovisionar a pedido en el menú de la parte superior de la página.
  5. Ingresa el nombre del usuario de prueba que asignaste al grupo de licencias.
  6. Haz clic en Aprovisionar.

provision-on-demand-tab-in-azure.png

Si todo funciona según lo previsto, verás marcas de verificación verdes junto a todos los pasos. También verás que los atributos modificados lograron transferir valores como nombre de usuario, correo electrónico, etc.

provision-on-demand-test-for-azure-scim.png

Si no ves los íconos de marca de verificación, revisa los pasos de configuración anteriores. Si el usuario se aprovisionó con éxito en tu prueba, pasa a la siguiente sección.

Activar el suministro en Microsoft Entra ID

Ahora que completaste los pasos de configuración de SCIM y ejecutaste con éxito una prueba de suministro, puedes habilitar el suministro. Para ello:

  1. Regresa a la aplicación Lucid para la gestión de administradores en Entra ID.
  2. Abre la página “Aprovisionamiento”.
  3. Haz clic en Iniciar aprovisionamiento.
  4. Espera mientras Entra ID aprovisiona tus usuarios, grupos y membresías en Lucid.
    • Una vez que el “Estado del ciclo actual” se muestre como 100 % completo, pasa a la siguiente sección.

Visualizar los grupos de Microsoft Entra ID como grupos de la organización en Lucid

Verifica que veas los grupos de administración de Microsoft Entra ID esperados como grupos de la organización en Lucid —esto confirma que la migración se realizó correctamente—. Para acceder a la página de grupos de la organización en Lucid, sigue estos pasos:

  1. Vuelve al panel de administrador de Lucid.
  2. Selecciona Grupos en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Grupos de la organización.

Si el aprovisionamiento de Entra ID ha finalizado, como recomendamos verificar antes de pasar a esta sección, ahora deberías ver tus grupos de Microsoft Entra ID de la aplicación Lucid SCIM for admin management como grupos de la organización en esta página del panel de administrador de Lucid.

Si seguiste correctamente los pasos para excluir el grupo Todos los usuarios (y cualquier otro grupo aplicable) en Entra ID de los grupos de la organización, no verás ese grupo en el panel de administrador de Lucid. Cualquier usuario que no se agregue a uno de los grupos de la organización que creaste para otorgar licencias a los usuarios se agregará automáticamente en su lugar al “Grupo de la organización predeterminado”.

lucid-suite-scim-user-groups-visible-as-organizational-groups-in-lucid.png

Nota: Entra ID SCIM no sincroniza automáticamente a los miembros de los grupos anidados. Como resultado, los grupos anidados pueden aparecer en Lucid sin miembros. Para garantizar que los usuarios se sincronicen con Lucid, agrégalos directamente a uno de los grupos asignados a la aplicación Lucid (App Products) en Entra ID.

Configurar los ajustes de licencias para cada grupo

Ahora te encuentras en la etapa del proceso en la que puedes configurar los ajustes de licencias para cada uno de tus grupos de la organización. Esto garantiza que a los usuarios se les otorgue o quite la licencia según lo previsto cuando se agreguen o se eliminen de cualquiera de estos grupos. Para acceder a la configuración de licencias, sigue estos pasos:

  1. Ve al panel de administrador de Lucid.
  2. Selecciona Configuración de licencias en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Configuración de Lucid Suite.
  4. Sigue los pasos correspondientes a continuación para personalizar la configuración de licencias de cada grupo organizacional.

lucid-suite-license-settings-for-licensed-users.png

Configuración de licencia establecida para el grupo de usuarios con licencia:

  1. Selecciona el grupo de licencias deseado de la lista de grupos de la organización en el lado izquierdo de la página de licencias.
  2. En la sección “Elegibilidad de acceso”, selecciona Elegible para acceso completo.
  3. En “Criterios de elegibilidad personalizados”, selecciona Acceso instantáneo.
  4. Haz clic en Guardar cambios.
  5. Repite estos pasos para cualquier grupo de licencias adicional.

Nota: esta configuración hace que cualquier usuario agregado a este grupo a través de SCIM reciba automáticamente una licencia de Lucid Suite.

Ahora has completado todos los pasos para configurar correctamente la aplicación Lucid para la gestión de administradores. La configuración de licencias ahora se administrará mediante los grupos de la organización creados a través de SCIM.

Configura SCIM para el acceso al contenido

SCIM para el acceso al contenido es ideal para gestionar la colaboración, el uso compartido de documentos y el acceso a los productos de Lucid. Permite aprovisionar y desaprovisionar usuarios y equipos directamente desde tu proveedor de identidad, pero no gestiona las licencias. Para comenzar a configurar una aplicación de SCIM para el acceso al contenido en Entra ID, sigue los pasos de la sección Configurar SCIM para Lucid Suite en Entra ID y luego vuelve aquí para continuar con los pasos para personalizar los grupos de usuarios.

Recomendamos crear estos grupos para compartir por departamento, ubicación, etc., según las necesidades de tu cuenta.

Nota: SCIM para el acceso al contenido no está disponible actualmente para cuentas con grupos heredados (compartir). Para obtener más información sobre si esto aplica a tu cuenta, consulta nuestro artículo panel de administrador de Lucid: Administración de grupos.

Agregar usuarios a grupos push en Entra ID

Los grupos de usuarios en Entra ID permiten a los administradores enviar grupos desde Entra ID a Lucid y administrar grupos de Lucid para compartirlos a través de Entra ID.

Para crear nuevos grupos push para el acceso al contenido, sigue estos pasos:

  1. Ve a la aplicación Lucid para la gestión de administradores en Entra ID.
  2. Haz clic en Usuarios y grupos.
  3. Haz clic en Agregar usuario/grupo.
  4. En “Usuarios y grupos”, haz clic en Ninguno seleccionado.
  5. Busca los grupos de usuarios pertinentes de Entra ID que quieras enviar a Lucid.
    • Agrega y personaliza los grupos que quieras para compartir documentos, como grupos por departamento, ubicación, etc.
    • Como alternativa, también puedes usar tu grupo “Todos los usuarios” que tal vez estés usando para la aplicación SCIM para la gestión de administradores. 
  6. Selecciona el grupo.
  7. Haz clic en Seleccionar.
  8. Haz clic en Asignar.
  9. Sigue estos pasos para agregar cualquier grupo de usuarios adicional que desees.

Acceder a los equipos desde el panel de administrador de Lucid

Los grupos que crees serán visibles en el panel de administrador de Lucid siguiendo estos pasos:

  1. Ve al panel de administrador de Lucid.
  2. Selecciona Grupos en el menú de navegación de la izquierda.
  3. En el menú desplegable, haz clic en Equipos.

Preguntas frecuentes

¿Cuál es la diferencia entre el inicio de sesión único de Microsoft y el inicio de sesión SAML de Microsoft Entra ID?
El inicio de sesión único de Microsoft y el inicio de sesión SAML de Entra ID se administran desde el portal de Azure. SAML usa el protocolo SAML2.0, mientras que el inicio de sesión único de MS usa OAuth2.0 OpenID. Por lo general, las configuraciones de SAML se consideran más seguras porque el cifrado se realiza en la capa de transporte (SSL).

¿Qué sucede con los documentos cuando le quito la licencia a un usuario a través de SCIM?
Cuando le quitas la licencia a un usuario a través de SCIM, debes transferir sus documentos a otro usuario de tu cuenta Corporativo. La transferencia de documentos se realizará 24 horas después de quitar la licencia a través de SCIM.

De forma predeterminada, el dueño de la cuenta será el destinatario de los documentos que se transfieren automáticamente al retirarle la licencia a un usuario. Puedes cambiar el destinatario de los documentos transferidos navegando a la configuración de la integración de SCIM en el panel de administrador y seleccionando Modificar dueño predeterminado a la derecha de la dirección de correo electrónico. Consulta la siguiente captura de pantalla como referencia.

Al hacer clic en Modificar propietario predeterminado, se te redirige a la página “Configuración de cumplimiento” del panel de administrador de Lucid, donde puedes cambiar el propietario predeterminado de documentos de la cuenta. Consulta el artículo Panel de administrador de Lucid: configuración de cumplimiento para obtener más detalles.
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

¿Cuándo recibirán los usuarios agregados mediante SCIM correos electrónicos de bienvenida de Lucid?
Una vez que se agregue un usuario a una aplicación de Lucid en Entra ID, recibirá un correo electrónico de bienvenida de Lucid.

¿Está disponible una aplicación SCIM preconfigurada para Lucid GovSuite (FedRAMP)?
La integración con Microsoft Entra ID Government no es compatible actualmente. Lucid está en proceso de trabajar con Microsoft para llevar una aplicación SCIM preconfigurada a los entornos de FedRAMP.

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.