Lucid offre integrazioni SAML agli account aziendali in modo che gli amministratori possano gestire facilmente l'accesso degli utenti a Lucid tramite identity prodivers (IdP).
L'integrazione SAML di Lucid ti consente di connettere Lucid al tuo IDP in modo che gli utenti del tuo account possano autenticarsi in modo rapido e sicuro tramite il tuo IDP utilizzando SAML SSO. Puoi anche configurare le impostazioni del tuo account in modo che gli utenti vengano creati automaticamente in Lucid quando accedono per la prima volta dopo che gli è stata assegnata l'app Lucid nel tuo IDP.
Lo scopo di questo articolo è quello di accompagnarti nella creazione di una connessione SAML all'interno di Lucid. Ci occuperemo delle informazioni generali e del collegamento alle risorse che coprono specifici IDP prima di coprire le impostazioni avanzate.
Disponibilità del piano: Solo Aziendale.
- Disponibile sugli account FedRAMP .
- Leggi l'articolo sui Piani Lucid per maggiori informazioni su ciò che è disponibile sul tuo account o l'articolo Aggiorna il tuo account Lucid per le istruzioni per l'aggiornamento.
Scarica i metadati del fornitore di servizi Lucid
- In Lucid, fai clic su Amministratore dal menu Altro nell'angolo in basso a sinistra.
- Seleziona Integrazione app dal menu a sinistra.
- Seleziona il riquadro SAML.
-
Inserisci ciò che intendevi usare come dominio SAML nella finestra di testo del dominio.
- L'integrazione SAML utilizzerà il tuo dominio per generare un URL di accesso Lucid che fornirai al tuo IDP. Un utente può accedere direttamente a questo URL per avviare l'SSO SAML.
- Assicurati di inserire solo il dominio, non l'URL completo. Ad esempio, se inserisci "acme.com" come dominio, l'URL sarà https://lucid.app/saml/sso/<your domain here>.
- Se l'applicazione utilizza le convenzioni di denominazione OID, fare clic sulla casella di controllo OID. In caso contrario, salta questo passaggio.
- Scarica i metadati nell'angolo in basso a destra.
Configura una connessione Lucid SAML 2.0 nel tuo IDP
Standard SAML e applicazioni IDP precostruite
Supportiamo lo standardSAML 2.0 e le seguenti app IDP predefinite: Microsoft Entra ID e Okta.
Le informazioni di base necessarie per configurare una connessione SAML nel tuo IDP:
| Identificativo SP/EntityID/Limitazione del pubblico: | Lucidchart.com |
| URL di accesso: | https://lucid.app/saml/sso/<tuodominio> |
| Indice primario ACS/URL di risposta = 0: | https://lucid.app/saml/sso/<tuodominio> |
| ACS/Reply URL Indice secondario =1: (questo è necessario solo per gli account che utilizzano metadati SAML federati) | https://www.lucidchart.com/saml/sso/<tuodominio> |
| Associazione servizio SSO: | Per impostazione predefinita POST, ma possiamo lavorare con REDIRECT (contattaci se stai usando REDIRECT) |
| Algoritmo del digest: | SHA-256 |
| NameID: | Preferiamo lavorare con le e-mail, ma possiamo lavorare con altri valori |
Se ti trovi nell'ambiente FedRAMP, consulta il nostro articolo di panoramica FedRAMP per i valori necessari a configurare una connessione Lucid SAML 2.0 nel tuo IDP.
Dichiarazione dell'attributo:
| Nome Valore | Convenzione di denominazione accettata | Convenzione di denominazione OID |
| utente.email | urn:oid:0.9.2342.19200300.100.1.3 | |
| Nome | utente.firstname | urn:oid:2.5.4.42 |
| Cognome | utente.cognome | urn:oid:2.5.4.4 |
Aggiungi metadati IDP a Lucid e testa la tua connessione SAML
- Accedi a Lucid.
- Vai al pannello di amministrazione di Lucid.
- Apri il tuo IdP in un'altra scheda.
- Genera un certificato nel tuo IdP.
- Se stai utilizzando uno di questi IdP, fai riferimento alla loro risorsa centro di assistenza:
- Una volta generati, scarica i metadati dell'IdP.
- Torna alla scheda del pannello di amministrazione di Lucid.
- Seleziona Integrazione app dal menu a sinistra.
- Seleziona il riquadro SAML.
- Nella sezione del provider di identità, carica i nuovi metadati IdP su Lucid.
- Lucid accetta solo file XML, quindi potrebbe essere necessario convertire il testo in un file XML.
- Se richiesto dal tuo IdP, torna alla scheda del tuo provider di identità e attiva il certificato.
- Una volta caricati i metadati, fare clic su Verifica connessione SAML sotto i metadati compilati per eseguire un accesso SP simulato.
Aggiorna il tuo certificato IdP
- Accedi a Lucid.
- Vai al pannello di amministrazione di Lucid.
- Seleziona Integrazione app dal menu a sinistra.
- Seleziona il riquadro SAML.
- Facoltativamente, salvare i metadati XML correnti in locale.
- Nella sezione del provider di identità, fai clic su Modifica per i metadati correnti. Copia e incolla questo in un documento sul tuo dispositivo locale.
- Questa è una precauzione di sicurezza nel caso in cui qualcosa vada storto durante la sostituzione del certificato.
- Fai clic su Rimuovi dai metadati correnti per rimuoverli dal nostro portale SAML.
- Apri il tuo IdP in un'altra scheda.
- Genera un nuovo certificato nel tuo IdP.
- Se stai utilizzando uno di questi IdP, fai riferimento alla loro risorsa centro di assistenza:
- Una volta generati, scarica i metadati dell'IdP.
- Torna alla scheda del pannello di amministrazione di Lucid.
- Nella sezione del provider di identità, carica i nuovi metadati IdP su Lucid.
- Lucid accetta solo file XML, quindi potrebbe essere necessario convertire il testo in un file XML.
- Se richiesto dal tuo IdP, torna alla scheda del tuo provider di identità e attiva il certificato.
- Una volta caricati i nuovi metadati, fare clic su Verifica connessione SAML sotto i metadati compilati per eseguire un accesso SP simulato.
Individuare il certificato necessario per crittografare le asserzioni
Le asserzioni crittografate richiedono un IDP SAML personalizzato.
Per scaricare il certificato di crittografia in Lucid e caricarlo nel tuo IDP, procedi nel seguente modo:
- Vai al pannello di amministrazione di Lucid.
- Seleziona Integrazione app dal menu a sinistra.
- Nella scheda "Generale", individua il riquadro "SAML" e fai clic su Impostazioni.
- Nella pagina Attivazione, scorri verso il basso fino alla sezione "Scarica certificato di crittografia".
- Selezionare Scarica certificato.
- Segui le istruzioni del tuo provider di identità specifico per abilitare le asserzioni crittografate con il certificato che hai scaricato da Lucid.
Attiva/disattiva la crittografia delle asserzioni IDP
Dopo aver attivato un IDP per la connessione SAML in Lucid, verrà visualizzato un elenco di crittografia delle asserzioni in cui si afferma se le asserzioni per il provider di identità sono "crittografate" o "non crittografate". La crittografia delle asserzioni protegge i dati di identità dell'utente crittografando le istruzioni condivise tra il provider di identità e il provider di servizi, garantendo la privacy e l'integrità.
Per modificare un IDP tra asserzioni non crittografate e crittografate, attenersi alla seguente procedura:
- Fai clic su Modifica nella parte inferiore di un pannello di amministrazione IDP Lucid.
- Attiva/disattiva la crittografia delle asserzioni nella finestra pop-up.
- Seleziona Salva.
Nota: Per impostazione predefinita, le asserzioni IDP non sono crittografate.
Risorse
Per ulteriori informazioni su questa funzionalità o per porre ulteriori domande, esplora le risorse aggiuntive riportate di seguito. Queste risorse sono disponibili solo in inglese.
Post della scheda Community
- Istruzioni per aggiornare il certificato di metadati IDP (rinnovare la certificazione SSO)
- Suggerimenti per passare da un provider SAML all'altro
- Risoluzione dei problemi SAML: errori comuni con soluzioni fornite
- Risoluzione dei problemi: risposta SAML non valida
- Risoluzione dei problemi: manca la risposta SAML richiesto un identificatore personalizzato
- Risoluzione dei problemi: impossibile accedere con SAML
- Risoluzione dei problemi: impossibile elaborare la risposta SAML
- Risoluzione dei problemi: Il tuo account non è configurato per SAML
- Risoluzione dei problemi: Il tuo identificatore SAML non corrisponde ai nostri record
Lascia un feedback su questo articolo
Hai commenti su questo articolo? Raccontaci la tua esperienza qui.