Integrare Lucid con Microsoft Entra ID (precedentemente Azure Active Directory) permette agli utenti di autenticarsi tramite il single-sign on SAML. Entra ID offre anche una connessione SCIM che permette di fornire gli utenti nel tuo IDP.
Il seguente tutorial spiega il processo di integrazione di Entra ID con Lucidchart e Lucidspark. Avrai bisogno dei privilegi amministrativi sia in Microsoft Entra ID che in Lucid per configurare questa integrazione.
Disponibilità del piano: Solo Aziendale.
- L'integrazione SAML per Lucid è disponibile sugli account FedRAMP , ma le applicazioni SCIM no.
- Leggi l'articolo sui Piani Lucid per maggiori informazioni su ciò che è disponibile sul tuo account o l'articolo Aggiorna il tuo account Lucid per le istruzioni per l'aggiornamento.
Configura l'app Lucid per la gestione amministrativa in Microsoft Entra ID
- Accedi ad Azure.
- Dalla home page, fai clic su Entra ID dal menu di navigazione sul lato sinistro.
- Selezionare Applicazioni aziendali dal menu di navigazione sul lato sinistro.
- Clicca su +Nuova applicazione in alto a sinistra della pagina.
- Cerca "Lucid" e seleziona la piastrella Lucid (All Products) .
- Consigliamo, se prevedi di usare SCIM, di etichettare questa app nell'ID Entra come "Lucid per la gestione amministrativa", perché se decidi di sfruttare anche SCIM, ci sono due app Lucid che consigliamo.
- Clicca su Crea.
L'app creata qui viene utilizzata sia per SAML che per SCIM.
Configurare l'integrazione SAML per Lucid tramite Azure Portal
Nota: I passaggi descritti in questa sezione sono stati eseguiti per configurare SAML con l'app Lucid per la gestione amministrativa, invece che con un'app Lucid per l'accesso ai contenuti. Se usi un gruppo Lucid per l'accesso ai contenuti ma non un'app Lucid per la gestione amministrativa delle licenze utente in SCIM, puoi seguire queste istruzioni per la tua app Lucid per l'accesso ai contenuti. Per saperne di più, consulta la sezione Configura SCIM per la Lucid Suite nell'ID di Entra qui sotto.
Per configurare l'integrazione SAML per Lucid tramite Azure Portal, segui questi passaggi:
In Azure:
- Seleziona Entra ID dal menu di navigazione sul lato sinistro della home page del Microsoft Azure .
- Seleziona Enterprise Applications dal menu di navigazione a sinistra.
- Apri l'app Lucid (Tutti i Prodotti) e rinominala in "Lucid per la gestione amministrativa".
- Nell'app, vai su "Imposta Single Sign-on".
- E in modalità Single Sign-on, seleziona SAML.
- Seleziona Modifica nella configurazione SAML di base.
- Cambia l'ID dell'Entità in "lucidchart.com".
- Il predefinito è "lucid.app", Che non funzionerà.
- Se ti trovi in un ambiente commerciale, aggiorna il URL di risposta e il URL di accesso in modo che corrispondano a quanto segue:
- Link URL di risposta predefinito: https://lucid.app/saml/sso/< yourdomainnamehere>
- Link URL secondario di risposta: https://www.lucidchart.com/saml/sso/<yourdomainnamehere>
-
Link URL di accesso: https://lucid.app/saml/sso/<yourdomainnamehere>
- Se ti trovi nell'ambiente FedRAMP, consulta l'articolo di panoramica FedRAMP per il tuo URL di accesso e l'URL di risposta predefinito che dovresti usare.
- Fai clic su Salva.
- C onfirm che l'identificativo utente è «user.userprincipalname».
- Tutti gli attributi e le affermazioni di base devono essere impostati già per impostazione predefinita.
- Fai clic su Salva.
-
In"Federation Metadata XML" selezionare Scarica per recuperare i metadati dell'IdP.
- Non aprire il file XML (metadati). Caricherai il file salvato su Lucid.
Nota: Se disponi di più nomi di dominio, ti consigliamo di scegliere il dominio più riconoscibile dai tuoi utenti. Quindi, assicurati che il dominio che scegli di utilizzare per gli URL di risposta e l'URL di accesso nei passaggi 7 e 8 di cui sopra corrisponda a quello che hai impostato come "URL di accesso a Lucidchart" nel passaggio 4 delle seguenti istruzioni.
In Lucid:
- Seleziona Amministratore.
- Fare clic su Sicurezza nel menu a sinistra.
- Nelle opzioni del menu a discesa, fai clic su Autenticazione.
-
Selezionare Configurare a destra dell'opzione "Consenti autenticazione SAML" per accedere alla pagina di attivazione SAML in Lucid.
-
Non potrai abilitare SAML finché non avrai compilato il tuo dominio e caricato i metadati.
-
-
Sotto "Lucidchart Sign in URL", inserisci il tuo nome di dominio.
- Fai clic su Salva modifiche.
- Sscorri la pagina di attivazione SAML di Lucidchart e clicca su Aggiungi Identity Provider.
-
Carica il file XML (metadati) che hai scaricato da Entra ID.
- Se hai già metadati IdP da Entra ID che sono stati precedentemente caricati su Lucid e devi aggiornarli, segui le istruzioni nel nostro articolo panoramico su SML .
-
Fai clic su Test connessione SAML per verificare che Lucid comunichi correttamente con l'ID Microsoft Entra.
- La connessione funzionerà solo se l'app di gestione amministrativa Lucid è stata assegnata al tuo utente di test tramite Entra ID. Puoi assegnare l'app agli utenti nella sezione Assegnazioni della pagina dell'app. Per farlo, naviga su "Utenti e Gruppi" sul lato sinistro e clicca su Assegna.
- Torna alla pagina Sicurezza.
- Seleziona la casella accanto a «Consenti autenticazione SAML».
-
Clicca su Salva modifiche.
Dopo aver abilitato il SAML in Lucid, un amministratore dell'account dovrà fornire un'autorizzazione una tantum uso all'interno della console Microsoft Entra ID per finalizzare la connessione. Fino a quando ciò non sarà concesso, gli utenti che tentano di accedere potrebbero essere invitati a contattare il proprio amministratore.
Hai la possibilità di utilizzare asserzioni criptate per i provider di identità che aggiungi per il SAML al tuo account Lucid. Per saperne di più, consulta il nostro articolo panoramico sul SAML .
Nota: puoi selezionare il metodo di autenticazione predefinito in Lucid, dopo aver selezionato i metodi che desideri consentire come opzioni di accesso sopra. Agli utenti verrà richiesto di accedere utilizzando l'autenticazione predefinita configurata nella pagina Sicurezza.
Creare utenti al momento del login con SAML
Dopo aver configurato SAML con Microsoft Entra ID per il tuo account Lucid, puoi impostare il provisioning Just-In-Time in modo che gli utenti a cui è stato assegnato l'accesso Lucid in Entra ID e che non dispongono di un account Lucid abbiano un account creato per loro al primo accesso.
Nota: affinché il provisioning JIT funzioni come previsto, è necessario che il controllo del dominio sia abilitato e che il metodo di verifica dell'utente sia impostato su SAML.
Per abilitare la creazione di nuovi utenti per gli utenti assegnati all'applicazione:
- Naviga nella scheda "Proprietà" nella pagina dell'applicazione Lucid for Admin Management all'interno di Entra ID.
- Scorri fino alla fine della pagina e attiva «Assegnazione utente richiesta?» a «No».
- Fai clic su Salva.
- Seleziona Utenti e gruppi dal menu Gestione.
- Seleziona e assegna utenti e/o gruppi per accedere all'applicazione di gestione amministrativa Lucid .
Puoi quindi personalizzare il provisioning Just-In-Time nella sezioneImpostazioni Licenza del pannello amministrativo Lucid, a seconda dell'accesso che vuoi che gli utenti abbiano. Ecco le opzioni:
- Se desideri che tutti gli utenti accedano al tuo account Lucidchart con licenze di modifica completa, scegli le seguenti impostazioni:
- Nella sezione "Idoneità all'accesso", seleziona Idoneo per l'accesso completo.
- Sotto "Criteri di idoneità personalizzati", seleziona Accesso istantaneo.
- Se vuoi che tutti gli utenti entrino come utenti ad accesso limitato , nella sezione "Idoneità all'accesso" seleziona Solo idonei per accesso limitato.
- Gli utenti potranno comunque richiedere licenze di modifica completa. A seconda dell'impostazione "Quando un utente richiede una licenza", è possibile fare in modo che le licenze vengano concesse automaticamente agli utenti su loro richiesta oppure che le richieste vengano trasformate in richieste in sospeso nell'elenco degli utenti.
Configura SCIM per la Lucid Suite in Entra ID
Puoi usare SCIM per creare utenti Lucid prima del loro primo accesso e utilizzare i gruppi organizzativi Lucid per assegnare loro una licenza Lucid Suite. Per fornire utenti e gruppi, segui i passaggi seguenti nell'app di gestione amministrativa Lucid che hai creato. Se non hai ancora configurato l'app Lucid per la gestione amministrativa in Entra ID, puoi vedere i passaggi nella sezione sopra.
Nota: Le istruzioni in questa sezione per configurare un'app SCIM sono rilevanti se stai configurando SCIM per la prima volta per il tuo account Lucid Aziendale. Se già usavi SCIM prima del 22 ottobre 2024, devi migrare verso la nuova esperienza del gruppo organizzativo. Consulta il nostro articolosulla migrazione degli ID Microsoft Entra per le istruzioni.
Prima di configurare SCIM, completa quanto segue nel tuo account Lucid:
- Conferma di avere un account Enterprise con un piano tariffario aggiornato. Per eseguire l'aggiornamento, contatta l'ufficio vendite.
- Assicurati che l'aggiornamento automatico sia abilitato nelle impostazioni di Licenza. Questo può essere fatto solo dai proprietari o dagli amministratori di account sia con i ruoli di fatturazione che di amministratore account.
- Non potrai generare token portatori per configurare SCIM se questa impostazione non è abilitata. Potresti voler disattivare l'aggiornamento automatico dopo aver generato i token portatori per evitare licenze indesiderate durante il processo di configurazione.
Una volta seguiti i passaggi di preconfigurazione elencati sopra, puoi configurare sia SCIM per la gestione amministrativa sia SCIM per l'accesso ai contenuti della Lucid Suite in Entra ID generando token portatori separati in Lucid e poi utilizzandoli in Entra ID. Per saperne di più sulle differenze e sul valore di ogni app, consulta il nostro articolo panoramica SCIM per Lucid .
Ottieni i token portatori e configura le impostazioni SCIM in Lucid
Prima di abilitare il provisioning SCIM in Entra ID, devi ottenere i token portatori da Lucid. Per fare questo:
- Accedi a Lucid come proprietario o amministratore dell'account.
- Seleziona Amministratore dal menu a sinistra.
- Fai clic su Integrazione app dal menu di navigazione a sinistra.
- Sulla casella SCIM pertinente, seleziona Impostazioni (o Installa).
- Per configurare entrambe le app, dovrai seguire separatamente i passaggi rimanenti per SCIM per la gestione amministrativa e SCIM per l'accesso ai contenuti. Genererai un token portatore separato per ogni app.
- Fare clic su Abilita SCIM.
- Clicca su Salva.
- Fare clic su Genera token.
- Se l'opzione Genera token non è selezionabile, assicurati che l'opzione "Aggiorna automaticamente l'account quando non sono disponibili più licenze" sia selezionata nelle impostazioni della licenza e riprova.
- Copia il gettone del portatore.
- Nella sezione "Escludi gruppi dal provider di identità", fai clic su Modifica all'estrema destra.
- Digita il nome del "Gruppo Tutti gli utenti" da Entra ID e da qualsiasi altro gruppo che desideri escludere.
- Molto probabilmente il tuo "Gruppo di tutti gli utenti" avrà un nome diverso e deve corrispondere esattamente al nome (le maiuscole e le minuscole non sono sensibili) con il nome del tuo gruppo ID Microsoft Entra.
- Clicca su Salva.
Nota: L'impostazione di esclusione gruppi, trattata nei passaggi 10-11 sopra, ti permette di escludere gruppi specifici di fornitori di identità tramite SCIM per la sincronizzazione della gestione amministrativa senza dover cambiare il tuo IDP, assicurando allo stesso tempo che gli utenti vengano assegnati al loro gruppo di licenza specifico in Lucid, invece che al gruppo più ampio.
Configura le integrazioni e usa i token portatori in Entra ID
A seconda che tu voglia usare SCIM per la gestione amministrativa, SCIM per l'accesso ai contenuti o entrambi, i passaggi qui saranno leggermente diversi.
Configurazione di SCIM per la gestione amministrativa
Per abilitare SCIM per la gestione amministrativa in Microsoft Entra ID, segui questi passaggi:
- Apri l'app Lucid per la gestione amministrativa .
- Seleziona Provisioning dal menu di navigazione sul lato sinistro.
- Clicca su Per iniziare.
- Dal menu a tendina "Modalità di provisioning", seleziona Automatic.
- Sotto "Credenziali amministrative", inserisci https://users.lucid.app/scim/v2/azure sotto "URL Tenant".
- Inserisci il token portatore generato da Lucid dallo SCIM per la gestione amministrativa sotto "Secret Token".
- Clicca su Test Connection.
- Se la connessione è riuscita, clicca su Salva.
Configurazione di SCIM per l'accesso ai contenuti
- Accedi a Entra ID come amministratore.
- Seleziona Entra ID dal menu di navigazione sul lato sinistro della home page del Microsoft Azure .
- Seleziona Enterprise Applications dal menu di navigazione a sinistra.
- Crea una nuova app dall'app Lucid (Tutti i Prodotti) e rinominala in "Lucid per l'accesso ai contenuti".
- Questo ti permetterà di differenziare questa app Lucid in Entra ID dall'app Lucid SCIM per la gestione amministrativa che potresti utilizzare dalle istruzioni sopra.
- Seleziona Provisioning dal menu di navigazione sul lato sinistro.
- Clicca su Per iniziare.
- Dal menu a tendina "Modalità di provisioning", seleziona Automatic.
- Sotto "Credenziali amministrative", inserisci https://users.lucid.app/scim/v2/azure sotto "URL Tenant".
- Inserisci il token portatore sotto "Secret Token" usando il token ottenuto dalla casella Lucid for Content Access nei passaggi sopra.
- Clicca su Test Connection.
- Se la connessione è riuscita, clicca su Salva.
Configura SCIM per la gestione amministrativa
I gruppi che hai creato per SCIM per la gestione amministrativa saranno utilizzati per gestire le licenze e i controlli amministrativi dettagliati su larga scala, inclusa la gestione degli attributi (ad esempio, Centro di costo, regione, ecc.). Questi gruppi possono anche essere utilizzati per fornire automaticamente utenti e gruppi di organizzazioni Lucid per riflettere la gerarchia aziendale.
Creare gruppi di utenti
Crea nuovi gruppi o altri gruppi seguendo questi passaggi:
- Seleziona Entra ID dal menu di navigazione sul lato sinistro della pagina iniziale di Azure.
- Seleziona Gruppi dal menu a sinistra.
- Segui i passaggi seguenti per creare gruppi di utenti per licenze.
Creare gruppi di licenza
- Clicca su Nuovo Gruppo.
- Aggiorna le seguenti impostazioni:
- Nome del gruppo: [inserisci nome desiderato qui]
- Facoltativamente, è possibile inserire una descrizione del gruppo.
- Clicca su Crea.
- Ripeti questi passaggi per quanti gruppi di licenze vuoi.
Assegna i gruppi all'app Lucid per la gestione amministrativa
Ora, puoi assegnare i gruppi di utenti che hai creato nella sezione precedente all'app di gestione del fior Lucid seguendo questi passaggi:
- Naviga all'app Lucid per la gestione amministrativa nell'ID Entra.
- Clicca su Utenti e gruppi.
- Seguire le istruzioni rimanenti in questa sezione per assegnare entrambi i gruppi in modo appropriato.
Assegna il tuo gruppo "Tutti gli utenti"
Questo dovrebbe essere il gruppo a cui vengono aggiunti automaticamente tutti gli utenti attuali e nuovi della tua azienda. Ciò consente a tutti gli utenti assegnati di accedere all'applicazione Lucid, supponendo che SAML sia stato configurato, e viene utilizzato per eseguire il provisioning di tutti gli utenti di questo gruppo nel gruppo organizzativo Lucid predefinito.
Nota: Non c'è limite al numero di utenti che puoi avere in questo gruppo all'interno di Lucid perché per impostazione predefinita vengono forniti come utenti con accesso limitato. Gli utenti possono essere membri di questo gruppo fino a quando non lasciano l'azienda.
Per configurare questo gruppo "Tutti gli utenti", procedi nel seguente modo:
- Clicca su Aggiungi utente/gruppo.
- In "Utenti e gruppi", clicca su Nessuno selezionato.
- Cerca il tuo gruppo "Tutti gli utenti" in Entra ID.
- Per il nostro esempio, useremo il nome "Tutti gli utenti", ma il tuo probabilmente si chiamerà in modo diverso.
- Seleziona il gruppo.
- Clicca su Seleziona.
- Fare clic su Assegna.
Assegna il/i gruppo/i "Licensed User"
Questi gruppi verranno utilizzati per assegnare a un utente una licenza in Lucid in base alla sua appartenenza al gruppo.
Nota: Puoi avere più gruppi diversi per licenziare gli utenti, ma gli utenti possono appartenere a un solo gruppo di licenza alla volta in tutti i gruppi. L'unica eccezione a questa regola è il gruppo "Tutti gli Utenti". Rimuovere un utente da un gruppo di licenza ritirerà la licenza dell'utente, il che ti permette di fare Gratuito per permettere ad altri di usarla.
Per configurare questo gruppo "Utente con licenza", procedi nel seguente modo:
- Clicca su Aggiungi utente/gruppo.
- In "Utenti e gruppi", clicca su Nessuno selezionato.
- Cerca il gruppo di licenza desiderato.
- Seleziona il gruppo.
- Fare clic su Seleziona.
- Fai clic su Assegna nell'angolo in basso a sinistra della pagina.
Provisioning dei test
Dopo aver salvato tutte le impostazioni descritte sopra, prova l'applicazione per verificare che funzioni correttamente. Per farlo:
- Assegna un utente di prova a uno dei tuoi gruppi di licenze.
- Apri l'app Lucid per la gestione amministrativa .
- Seleziona Provisioning dal menu di navigazione sul lato sinistro.
- Clicca su Provision on demand dal menu in alto nella pagina.
- Inserisci il nome dell'utente di test che hai assegnato al gruppo di licenze.
- Clicca su Provision.
Se tutto funziona come previsto, vedrai dei segni di spunta verdi accanto a tutti i passaggi. Vedrai anche che gli attributi modificati sono riusciti a trasferire valori come nome utente, e-mail, ecc.
Se non vedi le icone del segno di spunta, rivedi i passaggi di configurazione precedenti. Se il provisioning dell'utente è stato eseguito correttamente nel test, passare alla sezione successiva.
Attivare il provisioning nell'ID Microsoft Entra
Dopo aver completato i passaggi di configurazione SCIM e aver eseguito correttamente un test di provisioning, è possibile abilitare il provisioning. Per farlo:
- Torna all'app di gestione amministrativa Lucid in Entra ID.
- Apri la pagina "Provisioning".
- Fare clic su Avvia provisioning.
- Attendi che Entra ID fornisca i tuoi utenti, gruppi e iscrizioni a Lucid.
- Una volta che lo "Stato del ciclo corrente" viene visualizzato come completato al 100%, passare alla sezione successiva.
Visualizza i gruppi ID di Microsoft Entra come gruppi organizzativi in Lucid
Controlla di nuovo che tu veda l'ID Microsoft Entra previsto per i gruppi di gestione amministrativa come gruppi organizzativi in Lucid—questo conferma che la migrazione è stata un successo. Per accedere alla pagina dei gruppi organizzativi in Lucid, segui questi passaggi:
- Torna al pannello di amministrazione di Lucid.
- Seleziona Gruppi dal menu di navigazione a sinistra.
- Nel menu a discesa, fai clic su Gruppi organizzativi.
Se il provisioning Entra ID è terminato, come consigliamo di verificare prima di passare a questa sezione, ora dovresti vedere i gruppi Microsoft Entra ID dall'app di gestione amministrativa Lucid SCIM come gruppi organizzativi in questa pagina del pannello amministrativo Lucid.
Nota: Se hai seguito con successo i passaggi per escludere il gruppo Tutti gli Utenti (e qualsiasi altro gruppo applicabile) in Entra ID dai gruppi organizzativi, non vedrai quel gruppo nel pannello amministrativo di Lucid. Qualsiasi utente che non sia stato aggiunto a uno dei gruppi organizzativi che hai creato per concedere la licenza agli utenti verrà invece aggiunto automaticamente al "Gruppo organizzativo predefinito".
Configurare le impostazioni di licenza per ogni gruppo
Ora sei nella fase del processo in cui puoi configurare le impostazioni di licenza per ciascuno dei tuoi gruppi organizzativi. Questo garantisce che gli utenti vengano licenziati o delicenziati come previsto quando vengono aggiunti o rimossi da uno di questi gruppi. Per accedere alle impostazioni della licenza, segui questi passaggi:
- Vai al pannello di amministrazione di Lucid.
- Seleziona Impostazioni licenza dal menu di navigazione a sinistra.
- Dal menu a discesa, fai clic su Impostazioni di Lucid Suite.
- Procedere con la serie di passaggi appropriata riportata di seguito per personalizzare le impostazioni di licenza per ciascun gruppo organizzativo.
Impostazione della licenza configurata per il gruppo di utenti con licenza:
- Seleziona il gruppo di licenza desiderato dall'elenco dei gruppi organizzativi sul lato sinistro della pagina delle licenze.
- Nella sezione "Idoneità all'accesso", seleziona Idoneo per l'accesso completo.
- Nella sezione «Criteri di idoneità personalizzati», seleziona Accesso immediato.
- Fai clic su Salva modifiche.
- Ripeti questi passaggi per eventuali gruppi di licenza aggiuntivi.
Nota: Queste impostazioni permettono a tutti gli utenti aggiunti a questo gruppo tramite SCIM di ricevere automaticamente una licenza Lucid Suite.
Hai ora completato tutti i passaggi per configurare con successo l'app di gestione amministrativa Lucid. Le impostazioni delle licenze saranno ora gestite tramite i gruppi organizzativi creati tramite SCIM.
Configura SCIM per l'accesso ai contenuti
SCIM per l'accesso ai contenuti è ideale per gestire la collaborazione, la condivisione di documenti e l'accesso ai prodotti Lucid. Ti permette di provvedere e deprovisionare utenti e Team direttamente dal tuo fornitore di identità, ma non gestisce le licenze. Per iniziare a configurare un'app SCIM per l'accesso ai contenuti in Entra ID, segui i passaggi della sezione Configura SCIM per la Lucid Suite nell'Entra ID, poi torna qui per continuare con i passaggi per personalizzare i tuoi gruppi di utenti.
Consigliamo di creare questi gruppi per condividerli per dipartimento, località, ecc. a seconda delle esigenze del tuo account.
Nota: attualmente non è disponibile SCIM per l'accesso ai contenuti per account con gruppi legacy (condivisione). Per saperne di più se questo si applica al tuo account, consulta il nostro pannello amministrativo Lucid: articolo sulla gestione dei gruppi .
Aggiungi utenti ai gruppi push in Entra ID
I gruppi utenti in Entra ID permettono agli amministratori di spostare i gruppi da Entra ID a Lucid e di gestire i gruppi Lucid per la condivisione tramite Entra ID.
Per creare nuovi gruppi push per l'accesso ai contenuti, segui questi passaggi:
- Naviga all'app Lucid per la gestione amministrativa nell'ID Entra.
- Clicca su Utenti e gruppi.
- Clicca su Aggiungi utente/gruppo.
- In "Utenti e gruppi", clicca su Nessuno selezionato.
- Cerca gruppi di utenti Entra ID rilevanti che vuoi spingere su Lucid.
- Aggiungi e personalizza i gruppi che desideri per la condivisione dei documenti, che potrebbero essere gruppi per dipartimento, località, ecc.
- In alternativa, puoi anche usare il gruppo "Tutti gli utenti" che potresti utilizzare per l'app SCIM per la gestione amministrativa.
- Seleziona il gruppo.
- Clicca su Seleziona.
- Clicca su Assegna.
- Segui questi passaggi per aggiungere eventuali gruppi di utenti aggiuntivi che desideri.
Team di accesso dal pannello di amministrazione di Lucid
I gruppi che creerai saranno visibili nel pannello di amministrazione di Lucid seguendo questi passaggi:
- Vai al pannello di amministrazione di Lucid.
- Seleziona Gruppi dal menu di navigazione a sinistra.
- Dal menu a tendina, clicca su Team.
FAQ
Qual è la differenza tra Microsoft SSO e Microsoft Entra ID SAML Sign-On?
Microsoft SSO e l'accesso SAML all'ID Entra sono entrambi gestiti dal portale di Azure. SAML utilizza il protocollo SAML2.0 mentre MS SSO utilizza OAuth 2.0 OpenID. In genere, le configurazioni SAML sono considerate più sicure perché la crittografia si trova sul livello di trasporto (SSL).
Cosa succede ai documenti quando tolgo la licenza a un utente tramite SCIM?
Quando si delicenzia un utente tramite SCIM, è necessario trasferire i suoi documenti a un altro utente sul tuo account Aziendale. Il trasferimento del documento avverrà 24 ore dopo la revoca della licenza tramite SCIM.
Per impostazione predefinita, il proprietario dell'account sarà il destinatario dei documenti che vengono automaticamente trasferiti dopo la delicenza di un utente. Puoi cambiare il destinatario dei documenti trasferiti navigando nelle impostazioni di integrazione SCIM nel Pannello Amministrativo e selezionando Modifica proprietario predefinito sul lato destro dell'indirizzo email. Guarda lo screenshot qui sotto per riferimento.
Facendo clic su Modifica proprietario predefinito si viene reindirizzati alla pagina "Impostazioni di conformità" del pannello di amministrazione di Lucid, dove è possibile modificare il proprietario del documento predefinito nel proprio account. Per ulteriori dettagli, consulta l'articolo Pannello di amministrazione Lucid: Impostazioni di conformità .
Quando gli utenti aggiunti tramite SCIM riceveranno email di benvenuto da Lucid?
Una volta che un utente è stato aggiunto a un'app Lucid tramite Entra ID, riceverà un'email di benvenuto da Lucid.
È disponibile un'app SCIM preconfigurata per Lucid GovSuite (FedRAMP)?
L'integrazione con Microsoft Entra ID Government attualmente non è supportata. Lucid sta collaborando con Microsoft per portare un'applicazione SCIM preconfigurata negli ambienti FedRAMP.
Lascia un feedback su questo articolo
Hai commenti su questo articolo? Raccontaci la tua esperienza qui.