SAML の概要

著者:  Shanna S
最終更新日:  

Lucid では、管理者が ID プロバイダー (IdP) 経由でユーザーの Lucid へのアクセスを手軽に管理できるよう、エンタープライズアカウントで SAML インテグレーションを提供しています。

Lucid の SAML インテグレーションを使用すると、Lucid を IDP に接続し、アカウントのユーザーが SAML SSO を使用して IDP 経由で迅速かつ安全に認証を行えるようになります。 また、IDP で Lucid アプリが割り当てられた後、ユーザーが初めてサインインした際に Lucid で自動的に作成されるよう、アカウント設定を構成することもできます。

この記事では、Lucid 内で SAML 接続を設定する手順について説明します。高度な設定を説明する前に、一般的な情報と、特定の IDP に関するリソースへのリンクを紹介します。

利用可能なプラン: エンタープライズのみ。

Lucid サービスプロバイダーのメタデータをダウンロード

  1. Lucid で、左下隅にあるその他のメニューから [管理者] をクリックします。
  2. 左側のメニューから [アプリのインテグレーション] を選択します。
  3. SAML タイルを選択します。
  4. ドメインのテキストボックスに、SAML ドメインとして使用する予定の内容を入力してください。 
    • SAML インテグレーションは、ドメインを使用して Lucid サインオン URL を生成します。この URL を IDP に提供します。ユーザーは直接この URL から SAML SSO を開始することができます。
    • 完全な URL ではなく、必ずドメインのみを入力してください。例えば、ドメイン「acme.com」を入力した場合には、URL は https://lucid.app/saml/sso/<your domain here> となります。
  5. アプリケーションで OID 命名規則を使用している場合は、OID チェックボックスをクリックします。それ以外の場合は、この手順をスキップします。
  6. 右下のメタデータをダウンロードします。 

IDP で Lucid SAML 2.0 接続を設定

SAML 標準と事前設定された IDP アプリ 

当社では SAML 2.0 標準および以下の事前構築済み IDP アプリ、Microsoft Entra ID および Okta をサポートしています。

IdP で SAML 接続を設定するために必要な基本情報: 

SP 識別子/entityID/オーディエンス制限: lucidchart.com
サインオン URL: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply URL プライマリインデックス = 0: https://lucid.app/saml/sso/<yourdomain>
ACS/Reply URL セカンダリインデックス =1: (フェデレーション SAML メタデータを使用するアカウントでのみ必要です) https://www.lucidchart.com/saml/sso/<yourdomain> 
SSO サービスのバインディング : デフォルトでは POST ですが、REDIRECT にも対応可能です(REDIRECT をご利用の場合はお問い合わせください)
ダイジェストアルゴリズム: SHA-256
nameID: メールを使用することをおすすめしますが、他の値を使用することも可能です 

FedRAMP 環境をご利用の場合は、IDP で Lucid SAML 2.0 接続を設定するために必要な値について、FedRAMP の概要に関する記事を参照してください。 

 属性ステートメント:

値の名前 受け入れられるの命名規則  OID 命名規則 
メール user.email   urn:oid:0.9.2342.19200300.100.1.3 
user.firstname  urn:oid:2.5.4.42 
user.lastname urn:oid:2.5.4.4 

 

Lucid への IdP メタデータの追加と SAML 接続のテスト

  1. Lucid にログインします。
  2. Lucid 管理者パネルに移動します。
  3. 別のタブで IdP を開きます。
  4. IdP で証明書を生成します。
    • これらの IdP のいずれかを使用している場合は、各ヘルプセンターのリソースを参照してください。
  5. 生成したら、IdP メタデータをダウンロードします。
  6. Lucid 管理者パネルのタブに戻ります。
  7. 左側のメニューから [アプリのインテグレーション] を選択します。
  8. SAML タイルを選択します。
  9. ID プロバイダのセクションで、新しい IdP メタデータを Lucid にアップロードします。
    • Lucid は XML ファイルのみを受け入れるため、テキストを XML ファイルに変換する必要がある場合があります。
  10. IdP で必要な場合は、ID プロバイダーのタブに戻り、証明書を有効化します。
  11. メタデータがアップロードされたら、入力されたメタデータの下にある [SAML 接続のテスト] をクリックして、SP サインオンのシミュレーションを実行します。

IdP 証明書を更新

  1. Lucid にログインします。
  2. Lucid 管理者パネルに移動します。
  3. 左側のメニューから [アプリのインテグレーション] を選択します。
  4. SAML タイルを選択します。
  5. 必要に応じて、現在の XML メタデータをローカルに保存します。
    • [ID プロバイダー] セクションで、現在のメタデータの [編集] をクリックします。これをローカルデバイス上の文書にコピーして貼り付けます。
    • これは、証明書の置き換え中に問題が発生した場合に備えた安全対策です。
  6. 現在のメタデータの [削除] をクリックして、SAML ポータルから削除します。
  7. 別のタブで IdP を開きます。
  8. IdP で新しい証明書を生成します。
    • これらの IdP のいずれかを使用している場合は、各ヘルプセンターのリソースを参照してください。
  9. 生成したら、IdP メタデータをダウンロードします。
  10. Lucid 管理者パネルのタブに戻ります。
  11. ID プロバイダのセクションで、新しい IdP メタデータを Lucid にアップロードします。
    • Lucid は XML ファイルのみを受け入れるため、テキストを XML ファイルに変換する必要がある場合があります。
  12. IdP で必要な場合は、ID プロバイダーのタブに戻り、証明書を有効化します。
  13. 新しいメタデータがアップロードされたら、入力されたメタデータの下にある [SAML 接続のテスト] をクリックして、SP サインオンのシミュレーションを実行します。

アサーションの暗号化に必要な証明書を特定

暗号化されたアサーションにはカスタム SAML IDP が必要です。

Lucid で暗号化証明書をダウンロードして IdP にアップロードするには、以下の手順に従います。

  1. Lucid 管理者パネルに移動します。
  2. 左側のメニューから [アプリのインテグレーション] を選択します。
  3. [全般] タブで [SAML] タイルを見つけ、[設定] をクリックします。
  4. [アクティベーション] ページで、[暗号化証明書のダウンロード] セクションまでスクロールします。
  5. [証明書をダウンロード] を選択します。
  6. Lucid からダウンロードした証明書を使用して暗号化されたアサーションを有効にするには、特定の ID プロバイダーの手順に従ってください。

IDPアサーション暗号化を切り替え

Lucid で SAML 接続用の IDP を有効化すると、ID プロバイダーのアサーションが「暗号化済み」または「未暗号化」のどちらであるかを示す [アサーションの暗号化] の一覧が表示されます。アサーションの暗号化は、ID プロバイダーとサービスプロバイダーの間で共有されるステートメントを暗号化することでユーザー ID データを保護し、プライバシーと整合性を確保します。

IDP を暗号化されていないアサーションと暗号化されたアサーションの間で変更するには、以下の手順に従います。

  1. IDP の Lucid 管理者パネルの下部にある 編集 をクリックします。
  2. ポップアップウィンドウで [アサーション暗号化] を切り替えます。
  3. [保存] を選択します。

注 : IDP アサーションはデフォルトで暗号化されていません。

リソース

この機能の詳細やご質問については、以下の追加リソースを参照してください。これらのリソースは英語でのみご利用いただけます。

コミュニティの投稿

この記事へのフィードバックをお寄せください

この記事に関するフィードバックはありますか?体験の内容についてこちらから教えてください。

お探しの内容は見つかりましたか?

他に質問がある場合や、学んだことを共有したい場合は、当社の コミュニティ   でサポートを得て、他のユーザーと協力しましょう。