Lucid ofrece integraciones SAML a cuentas del plan Corporativo para que los administradores puedan gestionar fácilmente el acceso de los usuarios a Lucid a través de proveedores de identidades (IdP).
La integración SAML de Lucid te permite conectar Lucid a tu IDP para que los usuarios de tu cuenta puedan autenticarse de forma rápida y segura a través de tu IDP mediante SAML SSO. También puedes ajustar la configuración de tu cuenta para que los usuarios se creen automáticamente en Lucid cuando inicien sesión por primera vez después de que se les asigne la aplicación de Lucid en tu IDP.
El propósito de este artículo es guiarte en la configuración de una conexión SAML dentro de Lucid. Trataremos la información general y enlazaremos a recursos que cubren IDP específicos antes de abordar configuraciones avanzadas.
Disponibilidad de planes: Solo corporativo.
- Disponible en cuentas de FedRAMP.
- Consulta el artículo Planes de Lucid para obtener más información sobre lo que está disponible en tu cuenta o el artículo Actualizar tu cuenta de Lucid para obtener instrucciones para actualizar.
Descargar metadatos del proveedor de servicio de Lucid
- En Lucid, haz clic en Administrador en el menú Más en la esquina inferior izquierda.
- Selecciona Integración de aplicaciones en el menú de la izquierda.
- Selecciona el mosaico de SAML.
-
Ingresa lo que pensabas usar como tu dominio SAML en el cuadro de texto de dominio.
- La integración SAML usará tu dominio para generar una URL de inicio de sesión de Lucid que proporcionarás a tu IDP. Un usuario puede ir directamente a esta URL para iniciar SAML SSO.
- Asegúrate de escribir solo el dominio, no la URL completa. Por ejemplo, si escribieras "acme.com" como tu dominio, la URL sería https://lucid.app/saml/sso/<tu dominio aquí>.
- Si tu aplicación utiliza convenciones de nomenclatura OID, haz clic en la casilla OID. De lo contrario, omite este paso.
- Descarga los metadatos en la esquina inferior derecha.
Configurar una conexión SAML 2.0 de Lucid en tu IDP
Estándares SAML y aplicaciones prediseñadas de IDP
Somos compatibles con el estándar SAML 2.0 y las siguientes aplicaciones de IDP preconfiguradas: Microsoft Entra ID y Okta.
La información básica necesaria para configurar una conexión SAML en tu IdP:
| Identificador del proveedor de servicios/entityID/restricción de audiencia: | lucidchart.com |
| URL de inicio de sesión: | https://lucid.app/saml/sso/<yourdomain> |
| Índice principal de URL de ACS/respuesta = 0: | https://lucid.app/saml/sso/<yourdomain> |
| Índice secundario de ACS/Reply URL = 1: (esto solo es necesario para las cuentas que usan metadatos SAML federados) | https://www.lucidchart.com/saml/sso/<yourdomain> |
| Vinculación del servicio SSO: | Usamos POST de forma predeterminada, pero podemos trabajar con REDIRECT (contáctanos si usas REDIRECT) |
| Algoritmo de resumen: | SHA-256 |
| nameID: | Preferimos trabajar con correo electrónico, pero podemos trabajar con otros valores |
Si estás en el entorno de FedRAMP, consulta nuestro artículo Descripción general de FedRAMP para conocer los valores necesarios para configurar una conexión SAML 2.0 de Lucid en tu IDP.
Declaración de atributo:
| Nombre del valor | Convención de nomenclatura aceptada | Convención de nomenclatura OID |
| Correo electrónico | user.email | urn:oid:0.9.2342.19200300.100.1.3 |
| Nombre | user.firstname | urn:oid:2.5.4.42 |
| Apellido | user.lastname | urn:oid:2.5.4.4 |
Agrega los metadatos del IdP a Lucid y prueba la conexión SAML
- Inicia sesión en Lucid.
- Ve al panel de administrador de Lucid.
- Abre tu IdP en otra pestaña.
- Genera un certificado en tu IdP.
- Si estás usando uno de estos IdP, consulta el recurso de su centro de ayuda:
- Una vez generado, descarga los metadatos del IdP.
- Regresa a la tabulación del panel de administrador de Lucid.
- Selecciona Integración de aplicaciones en el menú de la izquierda.
- Selecciona el mosaico de SAML.
- En la sección del proveedor de identidad, sube los nuevos metadatos del IdP a Lucid.
- Lucid solo acepta archivos XML, por lo que es posible que debas convertir tu texto a un archivo XML.
- Si tu IdP lo requiere, regresa a la pestaña de tu proveedor de identidad y activa el certificado.
- Una vez cargados los metadatos, haz clic en Probar conexión SAML debajo de los metadatos rellenados para ejecutar un inicio de sesión de proveedor de servicios simulado.
Actualiza tu certificado de IdP
- Inicia sesión en Lucid.
- Ve al panel de administrador de Lucid.
- Selecciona Integración de aplicaciones en el menú de la izquierda.
- Selecciona el mosaico de SAML.
- Opcionalmente, guarda tus metadatos XML actuales de forma local.
- En la sección del proveedor de identidad, haz clic en Editar para los metadatos actuales. Copia y pega esto en un documento en tu dispositivo local.
- Esta es una medida de precaución en caso de que algo salga mal al reemplazar el certificado.
- Haz clic en Eliminar en tus metadatos actuales para eliminarlos de nuestro portal de SAML.
- Abre tu IdP en otra pestaña.
- Genera un nuevo certificado en tu IdP.
- Si estás usando uno de estos IdP, consulta el recurso de su centro de ayuda:
- Una vez generado, descarga los metadatos del IdP.
- Regresa a la tabulación del panel de administrador de Lucid.
- En la sección del proveedor de identidad, sube los nuevos metadatos del IdP a Lucid.
- Lucid solo acepta archivos XML, por lo que es posible que debas convertir tu texto a un archivo XML.
- Si tu IdP lo requiere, regresa a la pestaña de tu proveedor de identidad y activa el certificado.
- Una vez cargados los nuevos metadatos, haz clic en Probar conexión SAML debajo de los metadatos rellenados para ejecutar un inicio de sesión de proveedor de servicios simulado.
Localizar el certificado necesario para cifrar aserciones
Las aserciones cifradas requieren un IDP SAML personalizado.
Para descargar el certificado de cifrado en Lucid y cargarlo en tu IDP, sigue estos pasos:
- Ve al panel de administrador de Lucid.
- Selecciona Integración de aplicaciones en el menú de la izquierda.
- En la pestaña “General”, ubica el mosaico “SAML” y haz clic en Configuración.
- En la página de activación, desplázate hacia abajo hasta la sección “Descargar certificado de cifrado”.
- Selecciona Descargar certificado.
- Sigue las instrucciones de tu proveedor de identidad específico para habilitar las aserciones cifradas con el certificado que descargaste de Lucid.
Activar el cifrado de aserciones de IDP
Después de activar un IdP para la conexión SAML en Lucid, verás una lista de cifrado de aserciones donde se indica si las aserciones para el proveedor de identidad están “Cifradas” o “Sin cifrar”. El cifrado de aserciones protege los datos de identidad del usuario al cifrar las declaraciones compartidas entre el proveedor de identidad y el proveedor de servicios, lo que garantiza la privacidad y la integridad.
Para cambiar un proveedor de identidad entre aserciones sin cifrar y cifradas, sigue estos pasos:
- Haz clic en Editar en la parte inferior de un panel de administrador de Lucid de IDP.
- Activa o desactiva el Cifrado de aserciones en la ventana emergente.
- Selecciona Guardar.
Nota: Las aserciones de IDP no están cifradas de forma predeterminada.
Recursos
Para obtener más información sobre esta función o hacer preguntas adicionales, explora los recursos adicionales a continuación. Estos recursos solo están disponibles en inglés.
Publicaciones de la comunidad
- Instrucciones para actualizar el certificado de metadatos del IDP (renovar certificado de SSO)
- Consejos para cambiar entre proveedores de SAML
- Resolución de problemas de SAML: errores comunes con soluciones proporcionadas
- Resolución de problemas: respuesta SAML no válida
- Resolución de problemas: en la respuesta SAML falta el identificador personalizado requerido
- Resolución de problemas: no es posible iniciar sesión con SAML
- Resolución de problemas: no se pudo procesar la respuesta SAML
- Solución de problemas: tu cuenta no está configurada para SAML
- Resolución de problemas: tu identificador SAML no coincide con nuestros registros
Dejar comentarios sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.