SAML の概要

著者:  Shanna S
最終更新日:  

Lucid はエンタープライズ アカウントに SAML 統合を提供し、管理者が ID プロバイダー (IdP) を介してユーザーの Lucid へのアクセスを簡単に管理できるようにします。

Lucidの SAML インテグレーションを使用すると、 Lucid を IDP に接続できるため、アカウントのユーザーは SAML SSO を使用して IDP を介して迅速かつ安全に認証できます。 また、IDP で Lucid アプリが割り当てられた後、ユーザーが初めてサインインしたときに、Lucid で自動的に作成されるように、アカウントの設定を構成することもできます。

この記事の目的は、Lucid 内で SAML 接続を設定する手順を順を追って説明することです。詳細設定を取り上げる前に、一般的な情報と特定の IDP をカバーするリソースへのリンクを示します。

プランの利用可能性: エンタープライズのみ。
  • FedRAMPアカウントで利用可能です。
  • アカウントで利用可能な内容については Lucid Plans の記事、またはアップグレードの手順については Lucid Plans の記事をご覧ください。

Lucid サービスプロバイダーメタデータのダウンロード

  1. Lucid の左下隅にあるその他のメニューから「管理者」をクリックします。
  2. 左側のメニューから アプリ連携 を選択します。
  3. SAMLタイルを選択します。
  4. ドメインのテキストボックスに、SAMLドメインとして使う予定のドメインを入力してください。
    • SAML 統合は、ドメインを使用して、IDP に提供する Lucid サインオン URL を生成します。 ユーザーはこの URL に直接アクセスして SAML SSO を開始できます。
    • 完全なURLではなく、ドメインのみを入力してください。たとえば、ドメインとして「acme.com」を入力した場合、URL は https://lucid.app/saml/sso/<your domain here> になります。
  5. アプリケーションで OID 命名規則を使用する場合は、「OID」チェックボックスをクリックします。 それ以外の場合は、この手順をスキップします。
  6. 右下隅にあるメタデータをダウンロードします。

IDP で Lucid SAML 2.0 接続を設定する

SAML 標準と事前構築済みの IDP アプリ

SAML 2.0 標準と、 Microsoft Entra ID Okta の事前構築済み IDP アプリ がサポートされています

IDPでSAML接続を設定するために必要な基本情報:

SP 識別子/エンティティID/オーディエンスの制限: lucidchart.com
サインオン URL: https://lucid.app/saml/sso/ < yourdomain >
ACS/返信 URL プライマリインデックス = 0: https://lucid.app/saml/sso/ < yourdomain >
ACS/返信 URL セカンダリインデックス =1: (フェデレーション SAML メタデータを使用するアカウントでのみ必要です) https://www.lucidchart.com/saml/sso/ < yourdomain >
SSO サービスバインディング: デフォルトはPOSTですが、REDIRETで動作することができます(REDIRETを使用している場合は、お問い合わせください)
ダイジェストアルゴリズム: SHA-256
名前ID: 私たちは電子メールで作業することを好むが、他の値で動作することができます

FedRAMP環境にいる場合は、 IDPでLucid SAML 2.0接続を設定するために必要な値は FedRAMPの概要 記事を参照してください。

属性ステートメント:

価値名 受け入れられた命名規則 OIDの命名規則
メール user.email urn:oid:0.9.2342.19200300.100.1.3
名前 User.FirstName urn:oid:2.5.4.42
User.LastName urn:oid:2.5.4.4

 

IDP メタデータを Lucid に追加し、SAML 接続をテストする

  1. Lucid にログインします。
  2. Lucid 管理者パネルに移動します。
  3. 別のタブで IdP を開きます。
  4. IdP で証明書を生成します。
  5. 生成されたら、IdP メタデータをダウンロードします。
  6. Lucid 管理者パネル タブに戻ります。
  7. 左側のメニューから アプリ連携 を選択します。
  8. SAMLタイルを選択します。
  9. アイデンティティ プロバイダー セクションで、新しい IdP メタデータを Lucid にアップロードします。
    • Lucid は XML ファイルのみを受け入れるため、テキストを XML ファイルに変換する必要がある場合があります。
  10. IdP で必要な場合は、ID プロバイダー タブに戻り、証明書をアクティブ化します。
  11. メタデータがアップロードされたら、入力されたメタデータの下にある[SAML 接続のテスト]をクリックして、シミュレートされた SP サインオンを実行します。

IdP証明書を更新する

  1. Lucid にログインします。
  2. Lucid 管理者パネルに移動します。
  3. 左側のメニューから アプリ連携 を選択します。
  4. SAMLタイルを選択します。
  5. 必要に応じて、現在の XML メタデータをローカルに保存します。
    • ID プロバイダー セクションで、現在のメタデータの [編集] をクリックします。これをコピーして、ローカル デバイスの 文書 に貼り付けます。
    • これは、証明書の置き換え中に何か問題が発生した場合に備えての安全対策です。
  6. 現在のメタデータの[削除]をクリックして、SAML ポータルから削除します。
  7. 別のタブで IdP を開きます。
  8. IdP で新しい証明書を生成します。
  9. 生成されたら、IdP メタデータをダウンロードします。
  10. Lucid 管理者パネル タブに戻ります。
  11. アイデンティティ プロバイダー セクションで、新しい IdP メタデータを Lucid にアップロードします。
    • Lucid は XML ファイルのみを受け入れるため、テキストを XML ファイルに変換する必要がある場合があります。
  12. IdP で必要な場合は、ID プロバイダー タブに戻り、証明書をアクティブ化します。
  13. 新しいメタデータがアップロードされたら、入力されたメタデータの下にある[SAML 接続のテスト]をクリックして、シミュレートされた SP サインオンを実行します。

アサーションの暗号化に必要な証明書の検索

暗号化されたアサーションには、カスタム SAML IDP が必要です。

Lucid で暗号化証明書をダウンロードして IDP にアップロードするには、次の手順に従います。

  1. Lucid 管理者パネルに移動します。
  2. 左側のメニューから アプリ連携 を選択します。
  3. 「一般」タブで、「SAML」タイルを見つけて「 設定」をクリックします。
  4. [アクティベーション] ページで、[暗号化証明書のダウンロード] セクションまで下にスクロールします。
  5. [ 証明書のダウンロード] を選択します。
  6. 特定の ID プロバイダーの指示に従って、Lucid からダウンロードした証明書で暗号化されたアサーションを有効にします。

IDP アサーション暗号化の切り替え

Lucid で SAML 接続の IDP をアクティブ化すると、ID プロバイダーのアサーションが "暗号化" か "暗号化されていない" かを示すアサーション暗号化リストが表示されます。 アサーション暗号化は、ID プロバイダーとサービス プロバイダーの間で共有されるステートメントを暗号化することでユーザー ID データを保護し、プライバシーと整合性を確保します。

暗号化されていないアサーションと暗号化されたアサーションの間で IDP を変更するには、次の手順を実行します。

  1. IDP 管理者パネルの下部にある [ 編集 ] をクリックします。Lucid
  2. ポップアップウィンドウでアサーションの暗号化を切り替えます。
  3. [ 保存] を選択します。

手記: IDP アサーションは、デフォルトでは暗号化されていません。

リソース

この機能の詳細や質問については、以下のその他のリソースをご覧ください。 これらのリソースは英語でのみ利用できます。

コミュニティの投稿

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。