Guida SCIM: Migrare l'integrazione dell'ID Microsoft Entra all'esperienza dei gruppi organizzativi Lucid

Scritto da:  Shanna S
Ultimo aggiornamento:  

Lucid ha rilasciato una nuova esperienza di gestione del gruppo. Questa nuova funzione dei gruppi organizzativi offre una maggiore flessibilità nella gestione degli utenti, consentendo di configurare e applicare le impostazioni della licenza in Lucid a livello di gruppo. Ad esempio, è possibile assegnare automaticamente le licenze agli utenti all'interno del gruppo di progettazione, richiedendo al contempo agli utenti del team di vendita di richiedere una licenza.

Gli account con SCIM abilitato non sono stati migrati automaticamente alla nuova esperienza perché sono necessari passaggi per garantire la funzionalità continua con l'integrazione SCIM dell'ID Microsoft Entra (in precedenza Azure Active Directory). Questo articolo ti guida attraverso il processo di preparazione dell'istanza SCIM Entra ID e dell'account Lucid per migrare correttamente alla nuova esperienza dei gruppi organizzativi.

Se stai configurando SCIM per il tuo account per la prima volta, consulta il nostro articolo Abilitare Microsoft Entra ID SAML e SCIM in Lucid. Le istruzioni per la migrazione riportate in questo articolo sono pertinenti solo per gli account che utilizzavano SCIM in Lucid prima del 22 ottobre 2024.

Disponibilità del piano: Solo Aziendale.

Preparare l'app Microsoft Entra ID

Prima di poter eseguire la migrazione alla nuova esperienza di gruppo organizzativo in Lucid, è necessario assicurarsi che l'istanza SCIM Entra ID sia configurata correttamente. Questa guida alla migrazione è destinata agli account che:

  • Hai precedentemente collegato il tuo ambiente Microsoft Entra ID a Lucid
  • Utilizzo di SCIM per eseguire il push di utenti e gruppi
  • Ho utilizzato SCIM per concedere in licenza e rimuovere la licenza agli utenti in Lucid 

Devi utilizzare l'applicazione Lucid (All Products) per il provisioning SCIM per poter migrare all'esperienza dei gruppi organizzativi Lucid. Segui le istruzioni trovate nel nostro articoloAbilita Microsoft Entra ID SAML e SCIM in Lucid se non stai ancora usando SCIM.

Nota: L'applicazione Lucidchart è obsoleta e non funzionerà. Prima di continuare con le istruzioni in questo articolo per la migrazione, è necessario seguire le istruzioni nell'articolo Abilitare Microsoft Entra ID SAML e SCIM in Lucid per configurare l'app Lucid (Tutti i prodotti).

Riconfigura l'app Lucid (tutti i prodotti)

Individua l'app Lucid (tutti i prodotti) nell'ID Microsoft Entra

La maggior parte delle modifiche che apporterai provengono dall'app Lucid (Tutti i prodotti) in Entra ID. Per individuare questa app, segui queste istruzioni:

  1. Seleziona Entra ID dal menu di navigazione sul lato sinistro della home page del Microsoft Azure .
  2. Seleziona Applicazioni Aziendale dal menu a sinistra.
  3. Fai clic sull'app Lucid (Tutti i prodotti ).

Disattivare temporaneamente il provisioning

Mentre si apportano modifiche per preparare l'integrazione alla migrazione alla nuova esperienza dei gruppi organizzativi in Lucid, è necessario interrompere il provisioning in modo che nessun utente sia interessato prima che le modifiche siano state apportate correttamente. Ecco come:

  1. Dall'app Lucid (Tutti i prodotti) in Entra ID, seleziona il menu a discesa Gestisci dal menu a sinistra.
  2. Selezionare Provisioning dalle opzioni dell'elenco a discesa.
  3. Fare clic su stop-provisioning-icon-in-Microsoft Azure.jpg Interrompi provisioning dal menu nella parte superiore della pagina.

Aggiornare i mapping degli attributi

Accedi alle mappature degli attributi e apporta le modifiche necessarie seguendo questi passaggi:

  1. Dalla pagina di provisioning dell'app Lucid (Tutti i prodotti) in Entra ID, fai clic su modifica-icona-provisioning-in-Microsoft Azure.jpg Modifica provisioning.
  2. Seleziona il menu a discesa Mapping .
  3. Dal menu espanso, fare clic su Provisioning utenti ID Microsoft Entra.
    • Assicurati di selezionare l'opzione "Utenti" e non l'opzione "Gruppi".
  4. Dalla colonna "Rimuovi", seleziona Elimina per le seguenti mappature degli attributi Lucid:
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidchart
    • urn:ietf:params:scim:schemas:extension:Lucid:2.0:User:productLicenses.Lucidspark
  5. Fai clic su Salva.

Personalizzare i gruppi di utenti

Per accedere e personalizzare i gruppi di utenti in modo che funzionino dopo la migrazione, attenersi alla seguente procedura:

  1. Dall'app Lucid (Tutti i prodotti) in Lucid, seleziona il menu a discesa Gestisci dal menu a sinistra.
  2. Seleziona Utenti e gruppi dal menu a discesa.
  3. Si consiglia di assegnare i seguenti gruppi:
    • Un gruppo "Tutti gli utenti": questo dovrebbe essere il gruppo a cui vengono aggiunti automaticamente tutti gli utenti attuali e nuovi della tua azienda. Consente a tutti gli utenti assegnati di accedere all'applicazione Lucid (se SAML è stato configurato) e viene utilizzato per eseguire il provisioning di tutti gli utenti di questo gruppo nel gruppo organizzativo Lucid predefinito.
      • Non c'è limite al numero di utenti che puoi avere in questo gruppo all'interno di Lucid perché per impostazione predefinita vengono forniti come utenti con accesso limitato. Gli utenti possono essere membri di questo gruppo fino a quando non lasciano l'azienda.
    • Gruppi di licenze personalizzati.
      • Questi gruppi verranno utilizzati per assegnare a un utente una licenza in Lucid in base alla sua appartenenza al gruppo.
      • Rimuovere gli utenti da un gruppo di licenza li rimuoverà per ottenere Gratuito e permettere ad altri di utilizzarli.

Nota: Puoi avere quanti gruppi di utenti di licenza vuoi, ma poiché un utente può appartenere a un solo gruppo organizzativo, ogni utente può anche appartenere a un solo gruppo push alla volta in tutti i gruppi. L'unica eccezione a questa regola è il gruppo "Tutti gli Utenti", in cui tutti gli utenti saranno insieme al loro gruppo di licenza.

Lucid-all-products-user-groups-for-scim-org-groups.png

Abilita i gruppi organizzativi SCIM in Lucid

Per questa fase della migrazione, è necessario l'accesso a Lucid come proprietario dell'account o amministratore dell'account. Se non ti è stato assegnato uno di questi ruoli di amministratore, contatta l'amministratore per il tuo account Lucid per l'assegnazione di uno di questi ruoli prima di procedere con i passaggi seguenti.

Per abilitare i gruppi organizzativi SCIM:

  1. Accedi a Lucid.
  2. Seleziona Amministratore dal menu a sinistra.
  3. Fai clic su Integrazione app nel menu di navigazione a sinistra.
  4. Dal menu a discesa, fai clic su Generale.
  5. Individua il riquadro SCIM e fai clic su Impostazioni.
  6. Le istruzioni nella parte superiore della pagina richiederanno di abilitare SCIM per i gruppi organizzativi.
    • Nell'azione 1, fare clic su Abilita SCIM per il gruppo.
    • Quindi torna a questo articolo e continua con la riconfigurazione della tua app Lucid (Tutti i prodotti). Al termine, tornerai alla pagina SCIM in Lucid e sotto l'azione 2, fai clic su App Lucid riconfigurata.
  7. Nella sezione "Escludi gruppi dal provider di identità", fai clic su Modifica all'estrema destra.
  8. Digita il nome del "Gruppo Tutti gli utenti" da Entra ID e da qualsiasi altro gruppo che desideri escludere.
    • Molto probabilmente il tuo "Gruppo di tutti gli utenti" avrà un nome diverso e deve corrispondere esattamente al nome (le maiuscole e le minuscole non sono sensibili) con il nome del tuo gruppo ID Microsoft Entra.
  9. Fai clic su Salva.

Nota: L'impostazione di esclusione dei gruppi, descritta nei passaggi 7-8 precedenti, consente di escludere gruppi di provider di identità specifici tramite la sincronizzazione SCIM senza dover modificare l'IDP, garantendo al contempo che gli utenti vengano assegnati al loro gruppo di licenze specifico in Lucid, anziché al gruppo più ampio.

Riattivare il provisioning

Dopo aver completato correttamente i passaggi di migrazione, è possibile abilitare nuovamente il provisioning. Per farlo:

  1. Torna all'app "Lucid (tutti i prodotti)" in Entra ID.
  2. Apri la pagina "Provisioning".
  3. Fare clic su Avvia provisioning.
  4. Attendi che Entra ID fornisca i tuoi utenti, gruppi e iscrizioni a Lucid.
    • Una volta che lo "Stato del ciclo corrente" viene visualizzato come completato al 100%, passare alla sezione successiva.

Visualizza i gruppi ID di Microsoft Entra come gruppi organizzativi in Lucid

Verifica di vedere i gruppi ID Microsoft Entra previsti come gruppi organizzativi in Lucid, il che è la conferma che la migrazione è andata a buon fine. Per accedere alla pagina dei gruppi organizzativi in Lucid, procedi nel seguente modo:

  1. Torna al pannello di amministrazione di Lucid.
  2. Seleziona Gruppi dal menu di navigazione a sinistra.
  3. Nel menu a discesa, fai clic su Gruppi organizzativi.

Se il provisioning dell'ID Entra è terminato (si consiglia di assicurarsi prima di passare a questa sezione), ora dovresti vedere i tuoi gruppi di ID Microsoft Entra come gruppi organizzativi in questa pagina del pannello di amministrazione di Lucid. 

Lucid Suite-scim-utenti-gruppi-visibili-come-gruppi-organizzativi-in-Lucid.png

Nota: Se hai seguito con successo i passaggi per escludere il gruppo Tutti gli Utenti (e qualsiasi altro gruppo applicabile) in Entra ID dai gruppi organizzativi, non vedrai quel gruppo nel pannello amministrativo di Lucid. Qualsiasi utente che non sia stato aggiunto a uno dei gruppi organizzativi che hai creato per concedere la licenza agli utenti verrà invece aggiunto automaticamente al "Gruppo organizzativo predefinito".

Configurare le impostazioni di licenza per ogni gruppo

Ora sei pronto per configurare le impostazioni delle licenze per ciascuno dei tuoi gruppi organizzativi. Questo garantisce che gli utenti vengano autorizzati o deliczati correttamente quando vengono aggiunti o rimossi da uno di questi gruppi di licenze. 

Per accedere alle impostazioni della licenza, attenersi alla seguente procedura:

  1. Vai al pannello di amministrazione di Lucid.
  2. Seleziona Impostazioni licenza dal menu di navigazione a sinistra.
  3. Dal menu a discesa, fai clic su Impostazioni di Lucid Suite.
  4. Procedere con la serie di passaggi appropriata riportata di seguito per personalizzare le impostazioni di licenza per ciascun gruppo organizzativo.

example-of-license-settings-for-a-licensing-scim-org-group.png

Configurare l'impostazione della licenza per il gruppo di utenti con licenza:

  1. Fai clic su Utenti con licenza di Lucid Suite dall'elenco dei gruppi organizzativi sul lato sinistro della pagina delle licenze.
  2. Nella sezione "Idoneità all'accesso", seleziona Idoneo per l'accesso completo.
  3. Nella sezione «Criteri di idoneità personalizzati», seleziona Accesso immediato.
  4. Fai clic su Salva modifiche.

Nota: Queste impostazioni permettono a tutti gli utenti aggiunti a questo gruppo tramite SCIM di ricevere automaticamente una licenza Lucid Suite. Rimuovere un utente da un gruppo di licenza ritirerà la licenza dell'utente, il che ti permette di fare Gratuito per permettere ad altri di usarla.

Provisioning di test

Ora hai completato tutti i passaggi per riconfigurare l'app Lucid (Tutti i prodotti). Le impostazioni della licenza dovrebbero ora essere gestite tramite i gruppi organizzativi creati tramite SCIM.

Per testare il provisioning per un utente e assicurarsi che sia stato configurato correttamente, fare riferimento ai passaggi forniti nel nostro articolo Abilitare Microsoft Entra ID SAML e SCIM in Lucid.

Disattiva gli utenti

In alcuni casi, potresti voler disattivare completamente gli utenti tramite SCIM, invece di rimuoverli semplicemente da un gruppo di licenze in SCIM. Questo garantirà che questi utenti non possano più accedere a Lucid con questo account, anche come utenti con accesso limitato. Una disattivazione tramite SCIM attiverà automaticamente la revoca della licenza.

Quando disattivi un utente, devi trasferire i suoi documenti a un altro utente sul tuo account Aziendale. Il trasferimento del documento avverrà 24 ore dopo la revoca della licenza tramite SCIM.

Di default, il proprietario dell'account sarà il destinatario dei documenti che vengono automaticamente trasferiti dopo la delicenza o la cancellazione di un utente. Puoi cambiare il destinatario dei documenti trasferiti navigando nelle impostazioni di integrazione SCIM nel pannello di amministrazione di Lucid e selezionando Modifica proprietario predefinito sul lato destro dell'indirizzo email. Guarda lo screenshot qui sotto per riferimento.

Facendo clic su Modifica proprietario predefinito , si viene reindirizzati alla pagina "Impostazioni di conformità" del pannello di amministrazione, dove è possibile modificare il proprietario predefinito del documento nel proprio account. Per ulteriori dettagli, consulta l'articolo Pannello di amministrazione Lucid: Impostazioni di conformità .
change-recipient-of-documents-when-deleting-or-delicensing-users-via-SCIM.png

Lascia un feedback su questo articolo

Hai un feedback su questo articolo? Raccontaci la tua esperienza qui.

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.