Lucid에서 새로운 그룹 관리 환경을 출시했습니다. 이 새로운 조직 그룹 기능은 Lucid의 라이선스 설정을 그룹 수준에서 구성하고 적용할 수 있도록 하여 사용자 관리의 유연성을 높여줍니다. 예를 들어 엔지니어링 그룹 내 사용자에게 라이선스를 자동으로 할당하는 동시에 영업팀의 사용자에게 라이선스를 요청하도록 할 수 있습니다.
SCIM이 사용 설정된 계정은 Microsoft Entra ID(이전 Azure Active Directory) SCIM 통합의 지속적인 기능을 보장하기 위해 필요한 단계가 있으므로 새 환경으로 자동 마이그레이션되지 않았습니다. 이 문서에서는 새 조직 그룹 환경으로 성공적으로 마이그레이션하기 위해 Entra ID SCIM 인스턴스 및 Lucid 계정을 준비하는 과정을 안내합니다.
계정에 SCIM을 처음 설정하는 경우에는 Lucid에서 Microsoft Entra ID SAML 및 SCIM 사용 설정하기 문서를 참조하세요. 이 문서에 나와 있는 마이그레이션 지침은 2024년 10월 22일 이전에 Lucid에서 SCIM을 사용하던 계정에만 해당됩니다.
요금제 사용 가능 여부: 기업 전용.
- FedRAMP 계정에서 사용할 수 있습니다.
- 계정에서 사용할 수 있는 기능에 대한 자세한 내용은 루시드 요금제 문서를, 업그레이드 방법은 루시드 계정 업그레이드 문서를 참조하세요.
Microsoft Entra ID 앱 준비
Lucid의 새 조직 그룹 환경으로 마이그레이션하려면 먼저 Entra ID SCIM 인스턴스가 올바르게 구성되어 있는지 확인해야 합니다. 이 마이그레이션 가이드는 다음과 같은 계정을 위한 것입니다:
- 이전에 Microsoft Entra ID 환경을 Lucid에 연결한 적이 있습니다.
- SCIM을 사용하여 사용자 및 그룹을 푸시하고 있습니다.
- Lucid에서 사용자 라이선스 및 라이선스 해제에 SCIM을 사용했습니다.
Lucid 조직 그룹 환경으로 마이그레이션하려면 SCIM 프로비저닝을 위해 Lucid(모든 제품) 애플리케이션을 사용 중이어야 합니다. 아직 SCIM을 사용하지 않는 경우Lucid에서 Microsoft Entra ID SAML 및 SCIM 활성화하기 문서( )에 나와 있는 지침을 따르세요.
참고: 루시드차트 애플리케이션은 오래되어 더 이상 작동하지 않습니다. 마이그레이션을 위해 이 문서의 지침을 계속 진행하기 전에 Lucid에서 Microsoft Entra ID SAML 및 SCIM 활성화하기 문서의 지침에 따라 Lucid(모든 제품) 앱을 설정해야 합니다.
Lucid(모든 제품) 앱 재구성하기
Microsoft Entra ID에서 Lucid(모든 제품) 앱을 찾습니다.
대부분의 변경 사항은 Entra ID의 Lucid(모든 제품) 앱에서 수행됩니다. 이 앱을 찾으려면 다음 안내를 따르세요:
- 홈페이지 왼쪽의 탐색 메뉴에서 Entra ID를 선택합니다. Microsoft Azure
- 왼쪽 메뉴에서 기업용 애플리케이션을 선택합니다.
- Lucid(모든 제품) 앱을 클릭합니다.
프로비저닝을 일시적으로 끄기
Lucid의 새 조직 그룹 환경으로 마이그레이션하기 위해 통합을 준비하기 위해 변경하는 동안에는 변경이 성공적으로 완료되기 전에 사용자에게 영향을 주지 않도록 프로비저닝을 중지해야 합니다. 방법은 다음과 같습니다:
- Entra ID의 Lucid(모든 제품) 앱에서 왼쪽 메뉴의 관리 드롭다운을 선택합니다.
- 드롭다운 옵션에서 프로비저닝을 선택합니다.
- 페이지 상단의 메뉴에서
프로비저닝 중지를 클릭합니다.
속성 매핑 업데이트
다음 단계에 따라 속성 매핑에 액세스하고 필요한 변경을 수행합니다:
- Entra ID의 Lucid(모든 제품) 앱 프로비저닝 페이지에서
프로비저닝 편집을 클릭합니다.
- 매핑 드롭다운을 선택합니다.
- 확장된 메뉴에서 Microsoft Entra ID 사용자 프로비저닝을 클릭합니다.
- '그룹' 옵션이 아닌 '사용자' 옵션을 선택해야 합니다.
-
'제거' 열에서 다음 Lucid 속성 매핑에 대해 삭제를 선택합니다:
- urn:ietf:매개변수:scim:스키마:확장:Lucid:2.0:사용자:제품 라이선스.Lucidchart
- urn:ietf:매개변수:scim:스키마:확장:Lucid:2.0:사용자:제품 라이선스.Lucidspark
- 저장을 클릭합니다.
사용자 그룹 사용자 지정
마이그레이션 후 사용자 그룹에 액세스하고 사용자 지정하여 기능을 수행하려면 다음 단계를 따르세요:
- Lucid의 Lucid(모든 제품) 앱에서 왼쪽 메뉴의 관리 드롭다운을 선택합니다.
- 드롭다운 메뉴에서 사용자 및 그룹을 선택합니다.
- 다음 그룹을 지정하는 것이 좋습니다:
-
'모든 사용자' 그룹: 회사의 모든 현재 사용자 및 신규 사용자가 자동으로 추가되는 그룹이어야 합니다. 할당된 모든 사용자가 Lucid 애플리케이션에 로그인할 수 있으며(SAML이 구성된 경우), 이 그룹의 모든 사용자를 기본 Lucid 조직 그룹으로 프로비저닝하는 데 사용됩니다.
- 이 그룹은 기본적으로 액세스 권한이 제한된 사용자로 프로비저닝되므로 Lucid 내에서 이 그룹에 포함할 수 있는 사용자 수에는 제한이 없습니다. 사용자는 퇴사할 때까지 이 그룹의 멤버십을 유지할 수 있습니다.
- 맞춤형 라이선스 그룹.
- 이러한 그룹은 그룹 멤버십에 따라 Lucid에서 사용자에게 라이선스를 할당하는 데 사용됩니다.
- 라이선스 그룹에서 사용자를 제거하면 해당 사용자의 라이선스가 해제되어 다른 사용자가 사용할 수 있는 라이선스가 확보됩니다.
-
'모든 사용자' 그룹: 회사의 모든 현재 사용자 및 신규 사용자가 자동으로 추가되는 그룹이어야 합니다. 할당된 모든 사용자가 Lucid 애플리케이션에 로그인할 수 있으며(SAML이 구성된 경우), 이 그룹의 모든 사용자를 기본 Lucid 조직 그룹으로 프로비저닝하는 데 사용됩니다.
참고: 라이선스 사용자 그룹은 원하는 만큼 가질 수 있지만, 사용자는 하나의 조직 그룹에만 속할 수 있으므로 각 사용자는 모든 그룹에서 한 번에 하나의 푸시 그룹에만 속할 수 있습니다. 이 규칙의 유일한 예외는 모든 사용자가 라이선스 그룹과 함께 속하게 되는 '모든 사용자' 그룹입니다.
Lucid에서 SCIM 조직 그룹 활성화하기
이 마이그레이션 단계에서는 계정 소유자 또는 계정 관리자가 Lucid에 액세스할 수 있어야 합니다. 관리자 역할 중 하나가 할당되지 않은 경우, 다음 단계를 진행하기 전에 관리자에게 연락하여 Lucid 계정에 이러한 역할 중 하나를 할당받으세요.
SCIM 조직 그룹을 활성화하려면
- Lucid에 로그인합니다.
- 왼쪽 메뉴에서 관리자를 선택합니다.
- 왼쪽 탐색 메뉴에서 앱 통합을 클릭합니다.
- 드롭다운 메뉴에서 일반을 클릭합니다.
- SCIM 타일을 찾아 설정을 클릭합니다.
- 페이지 상단의 지침에 따라 조직 그룹에 대해 SCIM을 사용하도록 설정하라는 메시지가 표시됩니다.
- 작업 항목 1에서 조직 그룹에 SCIM 사용을 클릭합니다.
- 그런 다음 이 문서로 돌아가서 Lucid(모든 제품) 앱의 재구성을 계속 진행하세요. 완료되면 Lucid의 SCIM 페이지로 돌아가서 작업 항목 2에서 Lucid 앱 재구성을 클릭합니다.
- 'ID 공급업체에서 그룹 제외'에서 맨 오른쪽의 수정을 클릭합니다.
- Entra ID에서 '모든 사용자 그룹'의 이름과 제외하려는 다른 그룹의 이름을 입력합니다.
- '모든 사용자 그룹'의 이름은 대부분 다른 이름으로 지정되며, Microsoft Entra ID 그룹의 이름과 정확히 일치해야 합니다(대소문자 구분 없음).
- 저장을 클릭합니다.
참고: 위의 7-8단계에서 다룬 그룹 제외 설정을 사용하면 IDP를 변경하지 않고도 SCIM 동기화를 통해 특정 ID 공급자 그룹을 제외하는 동시에 사용자가 더 광범위한 그룹이 아닌 Lucid의 특정 라이선싱 그룹에 할당되도록 할 수 있습니다.
프로비저닝을 다시 켜기
이제 마이그레이션 단계를 성공적으로 완료했으므로 프로비저닝을 다시 사용 설정할 수 있습니다. 그렇게 하려면
- Entra ID의 "Lucid(모든 제품)" 앱으로 다시 이동합니다.
- '프로비저닝' 페이지를 엽니다.
- 프로비저닝 시작을 클릭합니다.
- Entra ID가 사용자, 그룹 및 멤버십을 Lucid에 프로비저닝하는 동안 기다리세요.
- '현재 주기 상태'가 100% 완료로 표시되면 다음 섹션으로 이동합니다.
Lucid에서 Microsoft Entra ID 그룹을 조직 그룹으로 보기
마이그레이션이 성공했음을 확인하는 것으로 예상되는 Microsoft Entra ID 그룹이 Lucid에서 조직 그룹으로 표시되는지 확인합니다. Lucid에서 조직 그룹 페이지에 액세스하려면 다음 단계를 따르세요:
- Lucid 관리자 패널로 다시 이동합니다.
- 왼쪽 탐색 메뉴에서 그룹을 선택합니다.
- 드롭다운 메뉴에서 조직 그룹을 클릭합니다.
Entra ID 프로비저닝이 완료되면(이 섹션으로 이동하기 전에 확인하는 것이 좋습니다) 이제 Lucid 관리자 패널의 이 페이지에 Microsoft Entra ID 그룹이 조직 그룹으로 표시되어야 합니다.
참고: Entra ID에서 모든 사용자 그룹(및 기타 해당 그룹)을 조직 그룹에서 제외하는 단계를 성공적으로 수행한 경우에는 Lucid 관리자 패널에 해당 그룹이 표시되지 않습니다. 사용자에게 라이선스를 부여하기 위해 만든 조직 그룹 중 하나에 추가되지 않은 모든 사용자는 대신 '기본 조직 그룹'에 자동으로 추가됩니다.
각 그룹에 대한 라이선스 설정 구성
이제 각 조직 그룹에 대한 라이선스 설정을 구성할 준비가 되었습니다. 이렇게 하면 사용자가 이러한 라이선스 그룹 중 하나에 추가되거나 제거될 때 적절하게 라이선스가 부여되거나 삭제됩니다.
라이선스 설정에 액세스하려면 다음 단계를 따르세요:
- Lucid 관리자 패널로 이동합니다.
- 왼쪽 탐색 메뉴에서 라이선스 설정을 선택합니다.
- 드롭다운 메뉴에서 Lucid Suite 설정을 클릭합니다.
- 아래의 적절한 단계로 진행하여 각 조직 그룹에 대한 라이선스 설정을 사용자 지정합니다.
라이선스가 부여된 사용자 그룹에 대한 라이선스 설정을 구성합니다:
- 라이선스 페이지 왼쪽의 조직 그룹 목록에서 Lucid Suite 라이선스가 부여된 사용자를 클릭합니다.
- '액세스 자격' 섹션에서 전체 액세스 자격을 선택합니다.
- '사용자 지정 자격 기준'에서 즉시 액세스를 선택합니다.
- 변경 사항 저장을 클릭합니다.
참고: 이 설정을 사용하면 SCIM을 통해 이 그룹에 추가된 모든 사용자가 자동으로 Lucid Suite 라이선스를 받도록 합니다. 라이선스 그룹에서 사용자를 제거하면 해당 사용자의 라이선스가 해제되므로 다른 사람이 사용할 수 있도록 라이선스를 확보할 수 있습니다.
프로비저닝 테스트
이제 Lucid(모든 제품) 앱을 재구성하는 모든 단계를 완료했습니다. 이제 SCIM을 통해 생성된 조직 그룹을 통해 라이선스 설정을 관리할 수 있습니다.
사용자에 대한 프로비저닝을 테스트하고 이것이 제대로 설정되었는지 확인하려면 Lucid에서 Microsoft Entra ID SAML 및 SCIM 활성화하기 문서에 제공된 단계를 참조하세요.
사용자 비활성화
경우에 따라 SCIM의 라이선싱 그룹에서 사용자를 제거하는 대신 SCIM을 통해 사용자를 완전히 비활성화해야 할 수도 있습니다. 이렇게 하면 이러한 사용자는 제한된 액세스 권한을 가진 사용자라도 더 이상 이 계정으로 Lucid에 로그인할 수 없습니다. SCIM을 통해 비활성화하면 추가로 라이선스 해제가 자동으로 트리거됩니다.
사용자를 비활성화할 때는 해당 사용자의 문서를 회사 계정의 다른 사용자에게 이전해야 합니다. 문서 전송은 SCIM을 통해 삭제한 후 24시간 후에 이루어집니다.
기본적으로 계정 소유자는 사용자를 삭제하거나 삭제할 때 자동으로 전송되는 문서의 수신자가 됩니다. Lucid 관리자 패널에서 SCIM 연동 설정으로 이동하여 이메일 주소 오른쪽에 있는 기본 소유자 수정을 선택하면 전송된 문서의 수신자를 변경할 수 있습니다. 아래 스크린샷을 참조하세요.
기본 소유자 수정을 클릭하면 계정의 기본 문서 소유자를 변경할 수 있는 관리자 패널의 '규정 준수 설정' 페이지로 리디렉션됩니다. Lucid 관리자 패널을 참조하세요: 규정 준수 설정 문서에서 자세한 내용을 확인하세요.
이 문서에 관한 피드백 공유
이 글에 대한 의견이 있으신가요? 여기에서 귀하의 경험에 대해 알려주세요.