Descripción general de SAML

Escrito por:  Shanna S
Última actualización:  

Lucid ofrece integración SAML a las cuentas Enterprise para que el Administrador pueda gestionar fácilmente el acceso de los Usuarios a Lucid a través de proveedores de identidad (IdPs).

La integración SAML de Lucid te permite conectar Lucid a tu IDP para que los usuarios de tu cuenta puedan autenticar de forma rápida y segura a través de tu IDP mediante SAML SSO. También puedes configurar los ajustes de tu cuenta para que los usuarios se creen automáticamente en Lucid cuando inicien sesión por primera vez después de que se les asigne la aplicación Lucid en tu IDP.

El propósito de este artículo es guiarte a través de la creación de una conexión SAML dentro de Lucid. Cubriremos la información general y el enlace a los recursos que cubren IDPs específicos antes de cubrir las configuraciones avanzadas.

Disponibilidad de planes: Solo corporativo.

Descarga los metadatos del proveedor de servicios Lucid

  1. En Lucid, haga clic en Administrador en el menú Más en la esquina inferior izquierda.
  2. Seleccione Integración de aplicaciones en el menú de la izquierda.
  3. Seleccione el mosaico SAML.
  4. Introduce lo que pretendías usar como tu dominio SAML en el cuadro de texto del dominio. 
    • La integración de SAML empleará su dominio para generar una URL de inicio de sesión de Lucid que usted proporcionará a su IDP. Un usuario puede ir directamente a esta URL para iniciar el SSO SAML.
    • Asegúrate de introducir solo el dominio, no la URL completa. Por ejemplo, si ingresara 'acme.com' como su dominio, la URL será https://lucid.app/saml/sso/ <su<your domain here> dominio aquí>. 
  5. Si la aplicación utiliza convenciones de nomenclatura de OID, haga clic en la casilla de verificación OID. De lo contrario, omita este paso.
  6. Descargue los metadatos en la esquina inferior derecha. 

Configura una conexión Lucid SAML 2.0 en tu IDP

Estándares SAML y aplicaciones IDP preconstruidas 

Soportamos el estándarSAML 2.0 y las siguientes aplicaciones IDP prediseñadas: Microsoft Entra ID y Okta.

La información básica necesaria para configurar una conexión SAML en tu IDP: 

SP identificador/entidadID/restricción de audiencia: lucidchart.com
Firme en la URL: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply URL primario Índice = 0: https://lucid.app/saml/sso/<yourdomain>
Índice secundario de la URL ACS/respuesta =1: (esto solo es necesario para las cuentas que utilizan metadatos SAML federados) https://www.lucidchart.com/saml/sso/<yourdomain>
SSO Servicio de encuadernación: Por defecto, tenemos POST, pero podemos trabajar con REDIRECT (por favor, contáctenos si está usando REDIRECT)
Algoritmo de resumen: SHA-256
nombre de identificación: Preferimos trabajar con el correo electrónico, pero podemos trabajar con otros valores

Si estás en el entorno FedRAMP, consulta nuestro artículode resumen sobre FedRAMP para conocer los valores necesarios para configurar una conexión Lucid SAML 2.0 en tu IDP.

 Declaración de atributo:

Nombre de valor Convención de nombres aceptada Convención de nombres OID 
Correo electrónico usuario.email  urn:OID:0.9.2342.19200300.100.1.3 
Nombre User.FirstName  urn:oid:2.5.4.42 
Apellido User.LastName urn:oid:2.5.4.4 

 

Agrega metadatos de IDP a Lucid y prueba tu conexión SAML

  1. Inicie sesión en Lucid.
  2. Ve al panel de administración de Lucid.
  3. Abra su IdP en otra pestaña.
  4. Generar un certificado en su IdP.
  5. Una vez generados, descargue los metadatos del IdP.
  6. Regrese a la pestaña del panel de administración de Lucid.
  7. Seleccione Integración de aplicaciones en el menú de la izquierda.
  8. Seleccione el mosaico SAML.
  9. En la sección del proveedor de identidad, cargue los nuevos metadatos del IdP en Lucid.
    • Lucid solo acepta archivos XML, por lo que es posible que deba convertir su texto a un archivo XML.
  10. Si su IdP lo requiere, regrese a la pestaña de su proveedor de identidad y active el certificado.
  11. Una vez cargados los metadatos, haga clic en Probar conexión SAML debajo de los metadatos completados para ejecutar un inicio de sesión simulado del proveedor de servicios.

Actualice su certificado IdP

  1. Inicie sesión en Lucid.
  2. Ve al panel de administración de Lucid.
  3. Seleccione Integración de aplicaciones en el menú de la izquierda.
  4. Seleccione el mosaico SAML.
  5. Opcionalmente, almacene sus metadatos XML actuales localmente.
    • En la sección del proveedor de identidad, haga clic en editar para los metadatos actuales. Copie y pegue esto en un documento en su dispositivo local.
    • Esta es una medida de seguridad en caso de que algo salga mal al reemplazar el certificado.
  6. Haga clic en Eliminar en sus metadatos actuales para eliminarlos de nuestro portal SAML.
  7. Abra su IdP en otra pestaña.
  8. Generar un nuevo certificado en su IdP.
  9. Una vez generados, descargue los metadatos del IdP.
  10. Regrese a la pestaña del panel de administración de Lucid.
  11. En la sección del proveedor de identidad, cargue los nuevos metadatos del IdP en Lucid.
    • Lucid solo acepta archivos XML, por lo que es posible que deba convertir su texto a un archivo XML.
  12. Si su IdP lo requiere, regrese a la pestaña de su proveedor de identidad y active el certificado.
  13. Una vez cargados los nuevos metadatos, haga clic en Probar conexión SAML debajo de los metadatos completados para ejecutar un inicio de sesión simulado del proveedor de servicios.

Localizar el certificado necesario para cifrar aserciones

Las aserciones cifradas requieren un IDP SAML personalizado.

Para descargar el certificado de cifrado en Lucid y cargarlo en tu IDP, sigue estos pasos:

  1. Ve al panel de administración de Lucid.
  2. Seleccione Integración de aplicaciones en el menú de la izquierda.
  3. En la pestaña "General", busque el mosaico "SAML" y haga clic en Configuración.
  4. En la página Activación, desplácese hacia abajo hasta la sección "Descargar certificado de cifrado".
  5. Seleccione Descargar certificado.
  6. Sigue las instrucciones de tu proveedor de identidad específico para habilitar las aserciones cifradas con el certificado que descargaste de Lucid.

Alternar el cifrado de aserciones de IDP

Después de activar un IDP para la conexión SAML en Lucid, verá una lista de cifrado de aserciones donde indica si las aserciones del proveedor de identidad están "cifradas" o "sin cifrar". El cifrado de aserciones protege los datos de identidad del usuario mediante el cifrado de las declaraciones compartidas entre el proveedor de identidad y el proveedor de servicios, lo que garantiza la privacidad y la integridad.

Para cambiar un IDP entre aserciones cifradas y sin cifrar, siga estos pasos:

  1. Haz clic en Editar en la parte inferior del panel de administración de IDP Lucid.
  2. Alternar el cifrado de aserción en la ventana emergente.
  3. Seleccione Guardar.

Nota: Las aserciones de IDP no están cifradas de forma predeterminada.

Recursos

Para obtener más información sobre esta función o para hacer preguntas adicionales, explore los recursos adicionales a continuación. Estos recursos solo están disponibles en inglés.

Publicaciones de la comunidad

Da tu opinión sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.