Gestire le credenziali e le origini dati

Scritto da:  Shanna S
Ultimo aggiornamento:  

Lucidscale ti permette di importare architetture da provider cloud supportati e generare diagramma da quei dati. Alcuni metodi di importazione richiedono la creazione di una credenziale lato provider che consente a un utente Lucidscale con licenza di importare un'infrastruttura cloud nei dati di Lucid Centro e di creare una rappresentazione visiva di essa in un documento Lucidscale.

Lucidscale è disponibile per Lucid Suite account aziendali come acquisto aggiuntivo con Cloud Accelerator. Per ulteriori informazioni su Cloud Accelerator, consulta il nostro articolo Panoramica su Cloud Accelerator .

Credenziali supportate

  • AWS: Ruolo cross-account, utente IAM
  • Azure: Applicazione AD
  • Google Cloud (in precedenza GCP): account di servizio

Una credenziale è uno o più segreti utilizzati da Lucidscale per conto degli utenti per accedere ai dati della loro infrastruttura cloud.

Una credenziale concede a un utente Lucidscale a cui viene assegnata una licenza Creator la possibilità di importare un'infrastruttura cloud nei dati di Lucid Centro e creare una rappresentazione visiva di essa in un documento Lucidscale.

Condividi l'accesso con i membri dell'account

L'accesso può essere condiviso in due modi e dipende dal livello di accesso e dalla flessibilità che si sceglie di condividere con altri utenti. Ecco una ripartizione:

  • Condivisione delle credenziali: offre all'utente il controllo completo sull'importazione dei dati dall'ambiente cloud, inclusa l'importazione di origini dati dall'ambiente cloud, la modifica delle origini dati esistenti e la condivisione delle credenziali con altri utenti.
    • Questa è una buona scelta per un membro del team che ha bisogno di un controllo amministrativo completo sull'importazione dei dati.
  • Condivisione della fonte dei dati: Offre all'utente un accesso rapido a un insieme di dati predefinito senza dare il pieno controllo sulle credenziali sottostanti. Il destinatario può accedere immediatamente alla fonte dati per creare un documento, risparmiandogli un passaggio nel processo.
    • Questa è una buona opzione per un collaboratore che deve costruire visualizzazioni solo da fonti di dati specifiche che hai già preparato.

Condivisione delle credenziali

Un utente Lucidscale che ha generato una credenziale per importare un'infrastruttura cloud ha la possibilità di condividere la credenziale con altri utenti sul proprio account. La condivisione delle credenziali permetterà all'utente destinatario di importare i dati dell'infrastruttura cloud accessibili con una credenziale nei dati di Lucid Centro e di creare una rappresentazione visiva di essi in un documento Lucidscale.

Per condividere le credenziali:  

  1. Fai clic su Centro dati in basso a sinistra nel menu di navigazione della Home Page di Lucid.
  2. Seleziona il provider cloud che stai utilizzando dal menu che appare sul lato sinistro.
  3. Seleziona la scheda Credenziali .
  4. Verrà visualizzata una lista delle credenziali dei provider cloud che puoi utilizzare per importare la tua infrastruttura.
  5. Seleziona la/le casella a sinistra di eventuali credenziali che vorresti condividere.
  6. Seleziona Condividi credenziali nell'angolo in alto a destra della pagina.
  7. Nella finestra popup, digita i nomi, gli indirizzi e-mail o i gruppi con cui desideri condividere il tuo set di dati.

Dopo che una credenziale è stata condivisa con un altro utente, puoi revocargli l'accesso alla credenziale cliccando sulla X accanto al suo indirizzo e-mail nella maschera Share Credential .

Trasferimento di credenziali

Gli amministratori possono trasferire le credenziali di Lucidscale a un altro utente del tuo account in caso di perdita della licenza Lucidscale. Se la tua licenza Lucidscale viene rimossa e le tue credenziali vengono trasferite, non potrai più importare i dati dell'infrastruttura associati a quelle credenziali o salvarne di nuove.

Condivisione dell'origine dati

Un utente Lucidscale che ha importato una fonte dati nel Centro dati utilizzando una credenziale può condividere quella fonte con altri utenti sull'account. La condivisione della fonte dati consente al destinatario di accedere alla fonte dati del Centro e creare un documento Lucidscale per rappresentarla visivamente.

Per condividere le fonti dei dati:

  1. Fai clic su Centro dati in basso a sinistra nel menu di navigazione della Home Page di Lucid.
  2. Seleziona il provider cloud che stai utilizzando dal menu che appare sul lato sinistro.
  3. A seconda del provider di servizi cloud, sarà visibile un elenco delle origini dati:
    • Account per AWS
    • Sottoscrizioni per Azure
    • Progetti per Google Cloud
  4. Seleziona la/le casella a sinistra di qualsiasi fonte di dati che desideri condividere.
  5. Seleziona Condividi fonti dati (account, abbonamenti o progetti) nell'angolo in alto a destra della pagina.
  6. Nella finestra popup, digita i nomi, gli indirizzi e-mail o i gruppi con cui desideri condividere il tuo set di dati.

Dopo che un'origine dati è stata condivisa con un altro utente, puoi revocare il suo accesso all'origine dati facendo clic sulla X accanto al suo indirizzo email nella finestra modale "Condividi origine dati".

Nota: Se sei il destinatario di una fonte dati, puoi visualizzare la fonte e usarla per creare documenti. Tuttavia, non puoi modificare o eliminare la fonte dei dati.

FAQ sulla gestione delle credenziali dell'amministratore

Quando si rimuove una licenza Lucidscale da un utente o si elimina l'utente, gli amministratori hanno la possibilità di trasferire le credenziali, le cartelle e le schede Lucidscale di proprietà dell'utente a un altro utente sull'account. In questo caso, trasferisci:

  • Credenziali
  • Cartelle
  • Documenti e le relative fonti di dati associate

Una credenziale consente a un utente Lucidscale con licenza di importare infrastrutture cloud nel dati di Lucid Centro, e quella fonte di dati può essere utilizzata per creare una rappresentazione visiva dell'infrastruttura in un documento Lucidscale. I documenti Lucidscale possono essere organizzati e conservati nelle cartelle a scelta nella tua Home Page Lucid.

Come viene trasferita la proprietà?

Gli amministratori con account Aziendale Lucid hanno la possibilità di creare utenti con accesso limitato rimuovendo tutte le licenze di prodotto assegnate a un utente (Lucidchart, Lucidspark, Lucidscale). Se un utente assegnato a una licenza Lucidscale viene convertito in utente con accesso limitato, come amministratore è tenuto a trasferire tutte le credenziali, cartelle e documenti di proprietà dell'utente che viene delicenziato a un altro utente sull'account. All'utente destinatario verrà concessa la proprietà delle credenziali, delle cartelle e dei documenti trasferiti.

Quando si elimina un utente a cui viene assegnata una licenza Lucidscale, il trasferimento non viene applicato. Gli amministratori possono scegliere di trasferire credenziali, cartelle e documenti di proprietà dell'utente eliminati a un altro utente sull'account, oppure di farli cancellare insieme all'utente.

Se un utente eliminato o convertito in accesso limitato possiede le credenziali Lucidscale, consigliamo di trasferire le sue credenziali e i documenti a un utente sull'account assegnato a una licenza Lucidscale Creator.

Perché è importante trasferire le credenziali alla persona giusta?

Il nuovo proprietario avrà pieno accesso ai metadati dell'ambiente cloud legati alle credenziali. Se viene assegnata loro una licenza Lucidscale Creator, potrebbero visualizzare l'infrastruttura cloud collegata alle credenziali nel proprio documento Lucidscale. Possono anche visualizzare e modificare documenti precedentemente creati che sono stati trasferiti o condivisi con loro. Questo potrebbe rappresentare un rischio per la sicurezza se l'utente che ha ricevuto l'accesso alle credenziali all'interno dell'azienda non ha il permesso di visualizzare tali informazioni sensibili.

Cosa succede se si trasferisce una credenziale a qualcuno che non ha una licenza Lucidscale?

Il nuovo proprietario non potrà interagire con una credenziale di fornitore cloud a meno che non abbia una licenza Lucidscale Creator. Potranno visualizzare le credenziali del Centro dati, ma non saranno in grado di visualizzare l'infrastruttura cloud collegata alle credenziali creando nuovi documenti Lucidscale.

Cosa significa trasferimento di credenziali?

Significa trasferire la proprietà di una credenziale di un fornitore cloud a un altro utente, il che dà al nuovo proprietario della credentiale la possibilità di importare un'infrastruttura cloud collegata e creare un documento Lucidscale se gli viene assegnata una licenza creator Lucidscale.

Una volta trasferito, può essere ritrasferito?

No. La disattivazione della licenza per il destinatario della credenziale a un utente con accesso limitato è l'unico scenario in cui si attiva nuovamente la possibilità di trasferimento.

Sicurezza

AWS

Ruoli trasversali

I ruoli cross-account sono il metodo preferito da AWS per concedere a terzi l'accesso al tuo account. Questo metodo consente a Lucidscale di memorizzare in modo sicuro le credenziali che ti permettono di aggiornare facilmente il tuo diagramma. 

Se decidi di condividere il tuo ruolo di cross-account con un altro utente, quest'ultimo potrà importare dall'account associato, ma non vedrà i valori dell'ID esterno e dell'ARN per il ruolo condiviso. Per maggiori informazioni, consulta queste risorse:

ID esterno forzato

Seguendo le migliori pratiche di sicurezza fornite da AWS, Lucid fa in modo che gli ID esterni rimangano unici nel database di Lucid. Pertanto, Lucid fornisce un ID esterno univoco all'utente e gli impedisce di inserire il proprio ID esterno.

Accesso sicuro e limitato per gli utenti IAM

Chiediamo permessi limitati, di livello "descrizione", per l'utente IAM che crei. Un utente IAM creato con questi permessi non può modificare le impostazioni della tua architettura AWS né leggere i dati nei tuoi database. Usiamo l'utente IAM solo per leggere i metadati strutturali della tua infrastruttura AWS. Consulta il nostro articoloImporta e gestisce i dati dell'infrastruttura AWS in Lucidscale per informazioni su come creare un utente IAM.

Nessuna memorizzazione delle chiavi di accesso

Lucidscale non memorizzerà le tue credenziali AWS IAM dopo aver eseguito la scansione iniziale della tua infrastruttura AWS. Le tue credenziali saranno trasferite ai nostri server utilizzando metodi di crittografia standard. I client possono negoziare protocolli di crittografia fino a AES-256. Possiamo memorizzare un ruolo Cross-Account che ci permette di accedere solo a "descrivere ed elencare" il tuo ambiente.

azure

Applicazione Azure AD 

L'applicazione Entra ID (ex Azure AD) è il metodo preferito da Azure per la gestione delle identità digitali sia per le applicazioni esterne che per quelle on-premise. Questo metodo consente a Lucidchart di memorizzare in modo sicuro le credenziali che ti permettono di importare e aggiornare facilmente il tuo diagramma. 

Se decidi di condividere la tua applicazione Azure AD con un altro utente, questo potrà importare dall'abbonamento associato, ma non vedrà i valori Application(client) ID, Directory(tenant) ID o Client Secret dell'applicazione condivisa. Per maggiori informazioni, consulta queste risorse:

Accesso sicuro e limitato 

Richiediamo un permesso di accesso limitato e di sola lettura per l'applicazione Azure AD creata. I permessi sono definiti all'interno del ruolo personalizzato che hai associato alla tua applicazione. Un ruolo personalizzato creato con queste autorizzazioni non può modificare le impostazioni della tua architettura Azure o leggere i dati nei tuoi database. Utilizziamo l'applicazione AD solo per leggere i metadati strutturali della tua infrastruttura Azure. Leggiamo solo le sottoscrizioni a cui ci garantisci l'accesso; puoi controllare questo aspetto limitando l'ambito del ruolo personalizzato collegato all'applicazione AD assegnata a Lucidscale.

Google Cloud

Account di servizio Google Cloud

L'account di servizio è il metodo preferito da Google Cloud per concedere l'accesso di terze parti al tuo account. Questo metodo permette a Lucidchart di memorizzare in modo sicuro le credenziali che permettono di importare e aggiornare facilmente il diagramma. Consulta queste risorse per maggiori informazioni: Account di servizio | Documentazione Cloud IAM

Accesso sicuro e limitato

Richiediamo un'autorizzazione di accesso limitata e di sola lettura per l'account del servizio Google Cloud che crei. Le autorizzazioni sono definite all'interno del ruolo personalizzato che colleghi al tuo account di servizio. Un ruolo personalizzato creato con queste autorizzazioni non può modificare le impostazioni nell'architettura di Google Cloud o leggere i dati nei database. Utilizziamo l'account di servizio solo per leggere i metadati strutturali della tua infrastruttura Google Cloud. Leggiamo solo i progetti a cui ci concedi l'accesso: puoi controllarlo limitando l'ambito del ruolo personalizzato collegato all'account di servizio assegnato a Lucidscale.

Lascia un feedback su questo articolo

Hai commenti su questo articolo? Raccontaci la tua esperienza qui

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.