Gestire le credenziali e le origini dati

Scritto da:  Shanna S
Ultimo aggiornamento:  

Centro dati di Lucid può essere utilizzato per importare dati dell'infrastruttura cloud da provider cloud supportati, che possono essere utilizzati per generare diagrammi. Alcuni metodi di importazione richiedono la creazione di una credenziale lato provider che consente a un utente Lucid con licenza di importare il proprio ambiente cloud nei dati di Lucid Centro e di creare una rappresentazione visiva di esso in un documento Lucidchart. 

La gestione delle credenziali delle fonti dati cloud è disponibile per gli account con il cloud di AcceleratoreContatta le vendite per acquistare il cloud Acceleratore per il tuo account Aziendale.

Credenziali supportate

  • AWS: Ruolo cross-account, utente IAM
  • Azure: Applicazione AD
  • Google Cloud (in precedenza GCP): account di servizio

Una credenziale è un segreto o segreti utilizzati da Lucid per conto degli utenti per accedere ai dati della loro infrastruttura cloud.

Una credenziale concede a un utente cloud di Acceleratore la possibilità di importare dati dell'infrastruttura cloud nel dati di Lucid Centro. Qualsiasi utente che importi o riceva accesso ai dati importati può visualizzarli in Lucidchart.

Condividi l'accesso con i membri dell'account

L'accesso può essere condiviso in due modi e dipende dal livello di accesso e dalla flessibilità che si sceglie di condividere con altri utenti. Ecco una ripartizione:

  • Condivisione delle credenziali: offre all'utente il controllo completo sull'importazione dei dati dall'ambiente cloud, inclusa l'importazione di origini dati dall'ambiente cloud, la modifica delle origini dati esistenti e la condivisione delle credenziali con altri utenti.
    • Questa è una buona scelta per un membro del team che ha bisogno di un controllo amministrativo completo sull'importazione dei dati.
  • Condivisione della fonte dei dati: Offre all'utente un accesso rapido a un insieme di dati predefinito senza dare il pieno controllo sulle credenziali sottostanti. Il destinatario può accedere immediatamente alla fonte dati per creare un documento, risparmiandogli un passaggio nel processo.
    • Questa è una buona opzione per un collaboratore che deve costruire visualizzazioni solo da fonti di dati specifiche che hai già preparato.

Condivisione delle credenziali

Un utente Lucid che ha generato una credenziale per importare un'infrastruttura cloud ha la possibilità di condividere la credenziale con altri utenti sul proprio account. La condivisione delle credenziali permetterà all'utente destinatario di importare i dati dell'infrastruttura cloud accessibili con una credenziale nei dati di Lucid Centro e di creare una rappresentazione visiva di essi in un documento Lucidchart.

Per condividere le credenziali:  

  1. Fai clic su Centro dati in basso a sinistra nel menu di navigazione della Home Page di Lucid.
  2. Seleziona il provider cloud che stai utilizzando dal menu che appare sul lato sinistro.
  3. Seleziona la scheda Credenziali .
  4. Verrà visualizzata una lista delle credenziali dei provider cloud che puoi utilizzare per importare la tua infrastruttura.
  5. Seleziona la/le casella a sinistra di eventuali credenziali che vorresti condividere.
  6. Seleziona Condividi credenziali nell'angolo in alto a destra della pagina.
  7. Nella finestra popup, digita i nomi, gli indirizzi e-mail o i gruppi con cui desideri condividere il tuo set di dati.

Dopo che una credenziale è stata condivisa con un altro utente, puoi revocargli l'accesso alla credenziale cliccando sulla X accanto al suo indirizzo e-mail nella maschera Share Credential .

Trasferimento di credenziali

Quando gli utenti su un account perdono la licenza Lucid, gli amministratori dell'account possono trasferire le credenziali da quell'utente a un altro utente con licenza. Se la tua licenza Lucid viene rimossa e le tue credenziali trasferite, non potrai più importare i dati dell'infrastruttura associati a tali credenziali né salvare nuove credenziali.

Condivisione dell'origine dati

Un utente Lucid che ha importato una fonte dati nel Centro dati utilizzando una credenziale può condividere quella fonte con altri utenti sull'account. La condivisione della sorgente dati permette al destinatario di accedere alla fonte dati del Centro e creare un documento Lucidchart per rappresentarla visivamente.

Per condividere le fonti dei dati:

  1. Fai clic su Centro dati in basso a sinistra nel menu di navigazione della Home Page di Lucid.
  2. Seleziona il provider cloud che stai utilizzando dal menu che appare sul lato sinistro.
  3. A seconda del provider di servizi cloud, sarà visibile un elenco delle origini dati:
    • Account per AWS
    • Sottoscrizioni per Azure
    • Progetti per Google Cloud
  4. Seleziona la/le casella a sinistra di qualsiasi fonte di dati che desideri condividere.
  5. Seleziona Condividi fonti dati (account, abbonamenti o progetti) nell'angolo in alto a destra della pagina.
  6. Nella finestra popup, digita i nomi, gli indirizzi e-mail o i gruppi con cui desideri condividere il tuo set di dati.

Dopo che un'origine dati è stata condivisa con un altro utente, puoi revocare il suo accesso all'origine dati facendo clic sulla X accanto al suo indirizzo email nella finestra modale "Condividi origine dati".

Nota: Se sei il destinatario di una fonte dati, puoi visualizzare la fonte e usarla per creare documenti. Tuttavia, non puoi modificare o eliminare la fonte dei dati.

FAQ sulla gestione delle credenziali dell'amministratore

Quando si rimuove una licenza Lucid da un utente o si cancella questo, gli amministratori hanno la possibilità di trasferire le credenziali, le cartelle e i documenti Lucidchart di proprietà dell'utente a un altro utente sull'account. Quando ciò accade, trasferisci:

  • Credenziali
  • Cartelle
  • Documenti e le relative fonti di dati associate

Una credenziale consente a un utente Lucid autorizzato di importare infrastrutture cloud nel dati di Lucid Centro, e quella fonte di dati può essere utilizzata per creare una rappresentazione visiva dell'infrastruttura in un documento Lucidchart. I documenti Lucidchart possono essere organizzati e conservati nelle cartelle a scelta nella tua Home Page di Lucid.

Come viene trasferita la proprietà?
Gli amministratori con account Aziendale Lucid hanno la possibilità di creare utenti con accesso limitato rimuovendo tutte le licenze di prodotto assegnate a un utente (Lucidchart o Lucidspark). Se un utente assegnato a una licenza Lucid viene convertito in utente con accesso limitato, come amministratore sei tenuto a trasferire tutte le credenziali, cartelle e documenti di proprietà dell'utente che vengono delicenziati a un altro utente sull'account. All'utente destinatario verrà concessa la proprietà delle credenziali, delle cartelle e dei documenti trasferiti.

Quando si elimina un utente a cui viene assegnata una licenza Lucid, il trasferimento non viene applicato. Gli amministratori possono scegliere di trasferire credenziali, cartelle e documenti di proprietà dell'utente eliminati a un altro utente sull'account, oppure di farli cancellare insieme all'utente.

Se un utente eliminato o convertito in accesso limitato possiede le credenziali Lucid, ti consigliamo di trasferire le sue credenziali e i documenti a un utente sull'account assegnato come utente con licenza.

Perché è importante trasferire le credenziali alla persona giusta?
Il nuovo proprietario avrà pieno accesso ai metadati dell'ambiente cloud legati alle credenziali, così da poter visualizzare l'infrastruttura cloud collegata alle credenziali nel proprio documento Lucidchart. Possono anche visualizzare e modificare documenti precedentemente creati che sono stati trasferiti o condivisi con loro. Questo potrebbe rappresentare un rischio per la sicurezza se l'utente che ha ricevuto l'accesso alle credenziali all'interno dell'azienda non ha il permesso di visualizzare tali informazioni sensibili.

Cosa succede se trasferisci una credenziale a qualcuno senza licenza Lucid?
Il nuovo proprietario non potrà interagire con una credenziale di fornitore cloud a meno che non abbia una licenza Lucid. Potranno visualizzare le credenziali del Centro dati, ma non potranno visualizzare l'infrastruttura cloud collegata alle credenziali creando nuovi documenti Lucidchart.

Cosa significa trasferimento di credenziali?
Significa trasferire la proprietà di una credenziale di un fornitore cloud a un altro utente, il che dà al nuovo proprietario della credenziale la possibilità di importare un'infrastruttura cloud collegata e creare un documento Lucidchart se è un utente Lucid con licenza.

Una volta trasferito, può essere trasferito indietro?
No. La revoca della licenza al destinatario della credenziale a un utente con accesso limitato è l'unico scenario in cui la possibilità di trasferimento si attivava nuovamente.

Sicurezza

AWS

Ruoli trasversali

I ruoli cross-account sono il metodo preferito da AWS per concedere accesso di terze parti al tuo account. Questo metodo permette a Lucid di memorizzare in modo sicuro le credenziali che ti permettono di aggiornare facilmente il diagramma. 

Se decidi di condividere il tuo ruolo di cross-account con un altro utente, quest'ultimo potrà importare dall'account associato, ma non vedrà i valori dell'ID esterno e dell'ARN per il ruolo condiviso. Per maggiori informazioni, consulta queste risorse:

ID esterno forzato

Seguendo le migliori pratiche di sicurezza fornite da AWS, Lucid fa in modo che gli ID esterni rimangano unici nel database di Lucid. Pertanto, Lucid fornisce un ID esterno univoco all'utente e gli impedisce di inserire il proprio ID esterno.

Accesso sicuro e limitato per gli utenti IAM

Chiediamo permessi limitati, di livello "descrizione", per l'utente IAM che crei. Un utente IAM creato con questi permessi non può modificare le impostazioni della tua architettura AWS né leggere i dati nei tuoi database. Usiamo l'utente IAM solo per leggere i metadati strutturali della tua infrastruttura AWS. Consulta il nostro articolo Importa e gestisce l'infrastruttura AWS nell'articolo dati di Lucid Centro per informazioni su come creare un utente IAM.

Nessuna memorizzazione delle chiavi di accesso

Lucid non memorizzerà le tue credenziali AWS IAM dopo aver effettuato la scansione iniziale della tua infrastruttura AWS. Le tue credenziali saranno trasferite ai nostri server utilizzando metodi standard di crittografia. I client possono negoziare protocolli di crittografia fino a AES-256. Possiamo memorizzare un ruolo Cross-Account che ci dà solo accesso "descrivi e elenchiamo" il tuo ambiente.

azure

Applicazione Azure AD 

L'applicazione Entra ID (ex Azure AD) è il metodo preferito da Azure per la gestione delle identità digitali sia per le applicazioni esterne che per quelle on-premise. Questo metodo consente a Lucidchart di memorizzare in modo sicuro le credenziali che ti permettono di importare e aggiornare facilmente il tuo diagramma. 

Se decidi di condividere la tua applicazione Azure AD con un altro utente, questo potrà importare dall'abbonamento associato, ma non vedrà i valori Application(client) ID, Directory(tenant) ID o Client Secret dell'applicazione condivisa. Per maggiori informazioni, consulta queste risorse:

Accesso sicuro e limitato 

Chiediamo permesso di accesso limitato e in sola lettura per l'applicazione Azure AD che crei. I permessi sono definiti all'interno del ruolo personalizzato che associ alla tua applicazione. Un ruolo personalizzato creato con questi permessi non può modificare le impostazioni nella tua architettura Azure né leggere i dati nei tuoi database. Usiamo l'applicazione AD solo per leggere i metadati strutturali della tua infrastruttura Azure. Leggiamo solo dagli abbonamenti a cui ci dai accesso; puoi controllare questo limitando l'ambito del ruolo personalizzato assegnato all'applicazione AD assegnata a Lucid.

Google Cloud

Account di servizio Google Cloud

L'account di servizio è il metodo preferito da Google Cloud per concedere l'accesso di terze parti al tuo account. Questo metodo permette a Lucidchart di memorizzare in modo sicuro le credenziali che permettono di importare e aggiornare facilmente il diagramma. Consulta queste risorse per maggiori informazioni: Account di servizio | Documentazione Cloud IAM

Accesso sicuro e limitato

Chiediamo permessi di accesso limitati e in sola lettura per l'account del servizio Google Cloud che crei. I permessi sono definiti all'interno del ruolo personalizzato che associ al tuo account di servizio. Un ruolo personalizzato creato con questi permessi non può modificare le impostazioni nella tua architettura Google Cloud né leggere i dati nei tuoi database. Usiamo l'account di servizio solo per leggere i metadati strutturali della tua infrastruttura Google Cloud. Leggiamo solo dai progetti a cui ci dai accesso — puoi controllarlo limitando l'ambito del ruolo personalizzato associato all'account di servizio assegnato a Lucid.

Lascia un feedback su questo articolo

Hai commenti su questo articolo? Raccontaci la tua esperienza qui

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.