Descripción general de SAML

Escrito por:  Shanna S
Última actualización:  

Lucid ofrece integraciones SAML a cuentas del plan Corporativo para que los administradores puedan gestionar fácilmente el acceso de los usuarios a Lucid a través de proveedores de identidades (IdP).

La integración SAML de Lucid te permite conectar Lucid a tu IDP para que los usuarios de tu cuenta puedan autenticarse de forma rápida y segura a través de tu IDP mediante SAML SSO. También puedes ajustar la configuración de tu cuenta para que los usuarios se creen automáticamente en Lucid cuando inicien sesión por primera vez después de que se les asigne la aplicación de Lucid en tu IDP.

El propósito de este artículo es guiarte en la configuración de una conexión SAML dentro de Lucid. Trataremos la información general y enlazaremos a recursos que cubren IDP específicos antes de abordar configuraciones avanzadas.

Disponibilidad de planes: Solo corporativo.

Descargar metadatos del proveedor de servicio de Lucid

  1. En Lucid, haz clic en Administrador en el menú Más en la esquina inferior izquierda.
  2. Selecciona Integración de aplicaciones en el menú de la izquierda.
  3. Selecciona el mosaico de SAML.
  4. Ingresa lo que pensabas usar como tu dominio SAML en el cuadro de texto de dominio. 
    • La integración SAML usará tu dominio para generar una URL de inicio de sesión de Lucid que proporcionarás a tu IDP. Un usuario puede ir directamente a esta URL para iniciar SAML SSO.
    • Asegúrate de escribir solo el dominio, no la URL completa. Por ejemplo, si escribieras "acme.com" como tu dominio, la URL sería https://lucid.app/saml/sso/<tu dominio aquí>. 
  5. Si tu aplicación utiliza convenciones de nomenclatura OID, haz clic en la casilla OID. De lo contrario, omite este paso.
  6. Descarga los metadatos en la esquina inferior derecha. 

Configurar una conexión SAML 2.0 de Lucid en tu IDP

Estándares SAML y aplicaciones prediseñadas de IDP 

Somos compatibles con el estándar SAML 2.0 y las siguientes aplicaciones de IDP preconfiguradas: Microsoft Entra ID y Okta.

La información básica necesaria para configurar una conexión SAML en tu IdP: 

Identificador del proveedor de servicios/entityID/restricción de audiencia: lucidchart.com
URL de inicio de sesión: https://lucid.app/saml/sso/<yourdomain>
Índice principal de URL de ACS/respuesta = 0: https://lucid.app/saml/sso/<yourdomain>
Índice secundario de ACS/Reply URL = 1: (esto solo es necesario para las cuentas que usan metadatos SAML federados) https://www.lucidchart.com/saml/sso/<yourdomain> 
Vinculación del servicio SSO: Usamos POST de forma predeterminada, pero podemos trabajar con REDIRECT (contáctanos si usas REDIRECT)
Algoritmo de resumen: SHA-256
nameID: Preferimos trabajar con correo electrónico, pero podemos trabajar con otros valores 

Si estás en el entorno de FedRAMP, consulta nuestro artículo Descripción general de FedRAMP para conocer los valores necesarios para configurar una conexión SAML 2.0 de Lucid en tu IDP. 

 Declaración de atributo:

Nombre del valor Convención de nomenclatura aceptada  Convención de nomenclatura OID 
Correo electrónico user.email   urn:oid:0.9.2342.19200300.100.1.3 
Nombre user.firstname  urn:oid:2.5.4.42 
Apellido user.lastname urn:oid:2.5.4.4 

 

Agrega los metadatos del IdP a Lucid y prueba la conexión SAML

  1. Inicia sesión en Lucid.
  2. Ve al panel de administrador de Lucid.
  3. Abre tu IdP en otra pestaña.
  4. Genera un certificado en tu IdP.
  5. Una vez generado, descarga los metadatos del IdP.
  6. Regresa a la tabulación del panel de administrador de Lucid.
  7. Selecciona Integración de aplicaciones en el menú de la izquierda.
  8. Selecciona el mosaico de SAML.
  9. En la sección del proveedor de identidad, sube los nuevos metadatos del IdP a Lucid.
    • Lucid solo acepta archivos XML, por lo que es posible que debas convertir tu texto a un archivo XML.
  10. Si tu IdP lo requiere, regresa a la pestaña de tu proveedor de identidad y activa el certificado.
  11. Una vez cargados los metadatos, haz clic en Probar conexión SAML debajo de los metadatos rellenados para ejecutar un inicio de sesión de proveedor de servicios simulado.

Actualiza tu certificado de IdP

  1. Inicia sesión en Lucid.
  2. Ve al panel de administrador de Lucid.
  3. Selecciona Integración de aplicaciones en el menú de la izquierda.
  4. Selecciona el mosaico de SAML.
  5. Opcionalmente, guarda tus metadatos XML actuales de forma local.
    • En la sección del proveedor de identidad, haz clic en Editar para los metadatos actuales. Copia y pega esto en un documento en tu dispositivo local.
    • Esta es una medida de precaución en caso de que algo salga mal al reemplazar el certificado.
  6. Haz clic en Eliminar en tus metadatos actuales para eliminarlos de nuestro portal de SAML.
  7. Abre tu IdP en otra pestaña.
  8. Genera un nuevo certificado en tu IdP.
  9. Una vez generado, descarga los metadatos del IdP.
  10. Regresa a la tabulación del panel de administrador de Lucid.
  11. En la sección del proveedor de identidad, sube los nuevos metadatos del IdP a Lucid.
    • Lucid solo acepta archivos XML, por lo que es posible que debas convertir tu texto a un archivo XML.
  12. Si tu IdP lo requiere, regresa a la pestaña de tu proveedor de identidad y activa el certificado.
  13. Una vez cargados los nuevos metadatos, haz clic en Probar conexión SAML debajo de los metadatos rellenados para ejecutar un inicio de sesión de proveedor de servicios simulado.

Localizar el certificado necesario para cifrar aserciones

Las aserciones cifradas requieren un IDP SAML personalizado.

Para descargar el certificado de cifrado en Lucid y cargarlo en tu IDP, sigue estos pasos:

  1. Ve al panel de administrador de Lucid.
  2. Selecciona Integración de aplicaciones en el menú de la izquierda.
  3. En la pestaña “General”, ubica el mosaico “SAML” y haz clic en Configuración.
  4. En la página de activación, desplázate hacia abajo hasta la sección “Descargar certificado de cifrado”.
  5. Selecciona Descargar certificado.
  6. Sigue las instrucciones de tu proveedor de identidad específico para habilitar las aserciones cifradas con el certificado que descargaste de Lucid.

Activar el cifrado de aserciones de IDP

Después de activar un IdP para la conexión SAML en Lucid, verás una lista de cifrado de aserciones donde se indica si las aserciones para el proveedor de identidad están “Cifradas” o “Sin cifrar”. El cifrado de aserciones protege los datos de identidad del usuario al cifrar las declaraciones compartidas entre el proveedor de identidad y el proveedor de servicios, lo que garantiza la privacidad y la integridad.

Para cambiar un proveedor de identidad entre aserciones sin cifrar y cifradas, sigue estos pasos:

  1. Haz clic en Editar en la parte inferior de un panel de administrador de Lucid de IDP.
  2. Activa o desactiva el Cifrado de aserciones en la ventana emergente.
  3. Selecciona Guardar.

Nota: Las aserciones de IDP no están cifradas de forma predeterminada.

Recursos

Para obtener más información sobre esta función o hacer preguntas adicionales, explora los recursos adicionales a continuación. Estos recursos solo están disponibles en inglés.

Publicaciones de la comunidad

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.