Integra el SSO de SAML de Lucid con los servicios de federación de Active Directory (ADFS)

Escrito por:  Shanna S
Última actualización:  

La integración de Lucid con el ADFS permite a sus usuarios autenticarse usando el single sign-on SAML a través del ADFS. El siguiente tutorial recorre el proceso de integración del ADFS con Lucid.

Disponibilidad de planes: Solo corporativo.

Descarga los metadatos de la federación e impórtelo a Lucid

  1. Descarga los metadatos de la federación. 
    • Los metadatos de la federación pueden acceder en el servidor ADFS en la siguiente URL, reemplazando a [myserver.domain] para reflejar la URL de tu servidor ADFS:
      https://[myserver.domain].com/FederationMetadata/2007-06/FederationMetadata.xml
  2. Navega al panel de administración de Lucid.
  3. Selecciona la pestaña Integración de aplicaciones .
  4. En el menú desplegable Integración de aplicaciones, selecciona General.
  5. Haz clic en Configuración en el mosaico de " integración de " SAML.
  6. Sube los metadatos XML a Lucid usando el picker de archivos.
    • Nota: Si tienes esto en formato de texto, por favor guárdalo como un archivo XML y luego subirlo a Lucid.

Configurar la confianza de la fiesta de confianza lúcida en ADFS

A continuación, crea y configura un Fideicomiso de Confianza usando los metadatos Lucid. 

Nota: Usa estas instrucciones exactas independientemente de si estás usando Lucidchart, Lucidspark o ambas.

  1. En la página de Lucid SAML, selecciona Descargar metadatos para descargar los metadatos Lucid.
  2. Almacena los metadatos en una ubicación accesible para el servidor ADFS.
    section-of-the-admin-panel-app-integration-tab-to-save-metadata.png
  3. Abre ADFS y haz clic con el botón derecho del ratón en Confiar en la confianza de la fiesta.
  4. Selecciona Agregar Relying Party Trust en el menú para abrir el Asistente de Agregar Relying Party Trust.
    add-relying-party-selection-in-adfs.png
  5. Haz clic en las indicaciones de la pantalla de bienvenida.
  6. En la pantalla Seleccionar fuente de datos, selecciona Importar datos sobre la parte que depende de un archivo.
  7. Selecciona Explorar y localiza el archivo de metadatos Lucid.
  8. Completa los ajustes restantes según las preferencias de tu organización.
    add-relying-party-trust-wizard-in-adfs.png
  9. Abre la configuración de Endpoints para tu Lucid Relying Party Trust. 
    • Tendrás que agregar otro punto final para acomodar ADFS que almacena la URL de inicio de sesión entrante contra la URL de respuesta o ACS/URL suministrada. La configuración debería ser:
      • Tipo = SAML Consumer Assertion
      • Encuadernación = POST
      • Índice = 1
      • URL de confianza = https://www.lucidchart.com/saml/sso/ID de entidad IDP

      • Una vez finalizada la configuración se verá así:
        example-of-an-adfs-endpoint.png
  10. Haz clic con el botón derecho en el Fideicomiso Lucid Trust y selecciona Editar reglas de reclamo.
  11. Agrega una regla de reclamación usando LDAP y configura la regla de reclamación para que coincida con los atributos y tipos de reclamación que se muestran a continuación.
    example-of-how-to-add-a-claim-rule-in-adfs.png
  12. Haz clic en Finalizar.

Ahora has completado la integración ADFS SAML en Lucid y tu cuenta de Lucid admitirá la autenticación de inicio de sesión único SAML a través de ADFS.

Tienes la opción de usar aserciones cifradas para los proveedores de identidad que añadas para SAML a tu cuenta de Lucid. Para obtener más información, consulta nuestro artículode resumen sobre SAML.

Solución de problemas: Configuración de la integración ADFS

Respuesta SAML inválida
Este error corresponde a una respuesta incorrecta en SAML del IDP. Normalmente significa que el algoritmo hash algoritmo debe cambiar de "SHA-1" a "SHA-256" en ADFS. Navega hasta la Relying Party Trustlúcida, haz clic derecho y selecciona "Propiedades". Haz clic en la pestaña Avanzado y cambia el algoritmo hash algoritmo de "SHA-1" a "SHA-256".

El SAML no está configurado para tu equipo. Aplicar una invitación a un equipo habilitado por SAML.
Este error aparece cuando un usuario que intenta iniciar sesión a través de SAML no está asociado con el equipo habilitado por SAML. El Administrador tendrá que enviar una invitación al Usuario para ser aceptado en el equipo. Desde el panel de administrador de Lucid, selecciona "Usuario." Haz clic en "Usuario" en la esquina superior derecha e introduce el email del Usuario.

Atributo de identidad inválido
Este error indica que se recibió un atributo identidad inválido en la respuesta SAML. Configura un atributo de reclamación para el Lucid Relying Party Trust donde "Direcciones de Email" corresponda a "ID de nombre" en ADFS.

No se pudo analizar XML
Este error indica una sintaxis incorrecta en los metadatos XML del proveedor de identidad. Esto puede ocurrir al descargar metadatos desde una ventana de Internet Explorador. Internet Explorador agregará guiones a las etiquetas XML para expandir y contraer. Puedes solucionar este problema abriendo los datos XML en un editor de texto o eliminando todos los guiones del texto XML copiado.

username_12345@example.com Usuario Creando
La integración SAML de Lucid acepta 3 atributos: Nombre, Apellido y Dirección de email. Cuando se pasa una dirección de email inválida desde el proveedor de identidad SAML, se genera un correo válido para crear el Usuario: "passed value" + "SAML ID" + "@example.com". Esto suele ocurrir cuando un nombre de usuario o nombre de pila se pasa al atributo Dirección de Correo en lugar del correo válido. Puedes resolver este problema configurando tu regla de reclamación para enviar una dirección de email válida en el atributo Dirección de Email.

ADFS no responde a Lucid
Revisa los Endpoints para cerciorarte de seguir los pasos listados en los pasos de configuración de ADFS. Si solo tienes un punto final o tu www. endpoint indexado antes que tu app. endpoint, la respuesta no vuelve a Lucid.

Da tu opinión sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.