Lucid ofrece integración SAML a las cuentas Enterprise para que el Administrador pueda gestionar fácilmente el acceso de los Usuarios a Lucid a través de proveedores de identidad (IdPs).
La integración SAML de Lucid te permite conectar Lucid a tu IDP para que los usuarios de tu cuenta puedan autenticar de forma rápida y segura a través de tu IDP mediante SAML SSO. También puedes configurar los ajustes de tu cuenta para que los usuarios se creen automáticamente en Lucid cuando inicien sesión por primera vez después de que se les asigne la aplicación Lucid en tu IDP.
El propósito de este artículo es guiarte a través de la creación de una conexión SAML dentro de Lucid. Cubriremos la información general y el enlace a los recursos que cubren IDPs específicos antes de cubrir las configuraciones avanzadas.
Disponibilidad de planes: Solo corporativo.
- Disponible en cuentas de FedRAMP .
- Lee el artículo de Planes Lúcidos para más información sobre lo que hay disponible en tu cuenta o el artículo Actualiza tu cuenta Lucid para las instrucciones para actualizar.
Descarga los metadatos del proveedor de servicios Lucid
- En Lucid, haga clic en Administrador en el menú Más en la esquina inferior izquierda.
- Seleccione Integración de aplicaciones en el menú de la izquierda.
- Seleccione el mosaico SAML.
-
Introduce lo que pretendías usar como tu dominio SAML en el cuadro de texto del dominio.
- La integración de SAML empleará su dominio para generar una URL de inicio de sesión de Lucid que usted proporcionará a su IDP. Un usuario puede ir directamente a esta URL para iniciar el SSO SAML.
- Asegúrate de introducir solo el dominio, no la URL completa. Por ejemplo, si ingresara 'acme.com' como su dominio, la URL será https://lucid.app/saml/sso/ <su<your domain here> dominio aquí>.
- Si la aplicación utiliza convenciones de nomenclatura de OID, haga clic en la casilla de verificación OID. De lo contrario, omita este paso.
- Descargue los metadatos en la esquina inferior derecha.
Configura una conexión Lucid SAML 2.0 en tu IDP
Estándares SAML y aplicaciones IDP preconstruidas
Soportamos el estándarSAML 2.0 y las siguientes aplicaciones IDP prediseñadas: Microsoft Entra ID y Okta.
La información básica necesaria para configurar una conexión SAML en tu IDP:
| SP identificador/entidadID/restricción de audiencia: | lucidchart.com |
| Firme en la URL: | https://lucid.app/saml/sso/<yourdomain> |
| ACS/Reply URL primario Índice = 0: | https://lucid.app/saml/sso/<yourdomain> |
| Índice secundario de la URL ACS/respuesta =1: (esto solo es necesario para las cuentas que utilizan metadatos SAML federados) | https://www.lucidchart.com/saml/sso/<yourdomain> |
| SSO Servicio de encuadernación: | Por defecto, tenemos POST, pero podemos trabajar con REDIRECT (por favor, contáctenos si está usando REDIRECT) |
| Algoritmo de resumen: | SHA-256 |
| nombre de identificación: | Preferimos trabajar con el correo electrónico, pero podemos trabajar con otros valores |
Si estás en el entorno FedRAMP, consulta nuestro artículode resumen sobre FedRAMP para conocer los valores necesarios para configurar una conexión Lucid SAML 2.0 en tu IDP.
Declaración de atributo:
| Nombre de valor | Convención de nombres aceptada | Convención de nombres OID |
| Correo electrónico | usuario.email | urn:OID:0.9.2342.19200300.100.1.3 |
| Nombre | User.FirstName | urn:oid:2.5.4.42 |
| Apellido | User.LastName | urn:oid:2.5.4.4 |
Agrega metadatos de IDP a Lucid y prueba tu conexión SAML
- Inicie sesión en Lucid.
- Ve al panel de administración de Lucid.
- Abra su IdP en otra pestaña.
- Generar un certificado en su IdP.
- Si está empleando uno de estos IdP, consulte su recurso del Centro de ayuda:
- Una vez generados, descargue los metadatos del IdP.
- Regrese a la pestaña del panel de administración de Lucid.
- Seleccione Integración de aplicaciones en el menú de la izquierda.
- Seleccione el mosaico SAML.
- En la sección del proveedor de identidad, cargue los nuevos metadatos del IdP en Lucid.
- Lucid solo acepta archivos XML, por lo que es posible que deba convertir su texto a un archivo XML.
- Si su IdP lo requiere, regrese a la pestaña de su proveedor de identidad y active el certificado.
- Una vez cargados los metadatos, haga clic en Probar conexión SAML debajo de los metadatos completados para ejecutar un inicio de sesión simulado del proveedor de servicios.
Actualice su certificado IdP
- Inicie sesión en Lucid.
- Ve al panel de administración de Lucid.
- Seleccione Integración de aplicaciones en el menú de la izquierda.
- Seleccione el mosaico SAML.
- Opcionalmente, almacene sus metadatos XML actuales localmente.
- En la sección del proveedor de identidad, haga clic en editar para los metadatos actuales. Copie y pegue esto en un documento en su dispositivo local.
- Esta es una medida de seguridad en caso de que algo salga mal al reemplazar el certificado.
- Haga clic en Eliminar en sus metadatos actuales para eliminarlos de nuestro portal SAML.
- Abra su IdP en otra pestaña.
- Generar un nuevo certificado en su IdP.
- Si está empleando uno de estos IdP, consulte su recurso del Centro de ayuda:
- Una vez generados, descargue los metadatos del IdP.
- Regrese a la pestaña del panel de administración de Lucid.
- En la sección del proveedor de identidad, cargue los nuevos metadatos del IdP en Lucid.
- Lucid solo acepta archivos XML, por lo que es posible que deba convertir su texto a un archivo XML.
- Si su IdP lo requiere, regrese a la pestaña de su proveedor de identidad y active el certificado.
- Una vez cargados los nuevos metadatos, haga clic en Probar conexión SAML debajo de los metadatos completados para ejecutar un inicio de sesión simulado del proveedor de servicios.
Localizar el certificado necesario para cifrar aserciones
Las aserciones cifradas requieren un IDP SAML personalizado.
Para descargar el certificado de cifrado en Lucid y cargarlo en tu IDP, sigue estos pasos:
- Ve al panel de administración de Lucid.
- Seleccione Integración de aplicaciones en el menú de la izquierda.
- En la pestaña "General", busque el mosaico "SAML" y haga clic en Configuración.
- En la página Activación, desplácese hacia abajo hasta la sección "Descargar certificado de cifrado".
- Seleccione Descargar certificado.
- Sigue las instrucciones de tu proveedor de identidad específico para habilitar las aserciones cifradas con el certificado que descargaste de Lucid.
Alternar el cifrado de aserciones de IDP
Después de activar un IDP para la conexión SAML en Lucid, verá una lista de cifrado de aserciones donde indica si las aserciones del proveedor de identidad están "cifradas" o "sin cifrar". El cifrado de aserciones protege los datos de identidad del usuario mediante el cifrado de las declaraciones compartidas entre el proveedor de identidad y el proveedor de servicios, lo que garantiza la privacidad y la integridad.
Para cambiar un IDP entre aserciones cifradas y sin cifrar, siga estos pasos:
- Haz clic en Editar en la parte inferior del panel de administración de IDP Lucid.
- Alternar el cifrado de aserción en la ventana emergente.
- Seleccione Guardar.
Nota: Las aserciones de IDP no están cifradas de forma predeterminada.
Recursos
Para obtener más información sobre esta función o para hacer preguntas adicionales, explore los recursos adicionales a continuación. Estos recursos solo están disponibles en inglés.
Publicaciones de la comunidad
- Instrucciones para actualizar el certificado de metadatos IDP (renovar certificado SSO)
- Consejos para cambiar de proveedor SAML
- Solución de problemas SAML: Errores comunes con soluciones proporcionadas
- Solución de problemas: Respuesta SAML inválida
- Solución de problemas: falta la respuesta SAML del identificador personalizado requerido
- Solución de problemas: No se puede iniciar sesión con SAML
- Resolución de problemas: No se puede procesar la respuesta SAML
- Solución de problemas: Tu cuenta no está configurada para SAML
- Solución de problemas: Tu identificador SAML no coincide con nuestros registros
Da tu opinión sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.